puerto
Goto Top

Fritz VPN bricht ab: Ursache 9, Dead Peer Detection

Hallo liebe Gemeinde,

Bei einer frischen Fritzbox 7590, aktuelle Firmware, VDSL 100, bekommen die Clients, Win 10 Notebooks mit "Fritz Fernzugang" Software unregelmäßig, aber immer so nach 5 bis 30 Minuten VPN-Verbindungsabbrüche (es wird meist nur RDP benutzt).

In der Fritzbox steht dann im Log:
VPN-Verbindung zu ma@musterfirma.de wurde getrennt. Ursache: 9 Dead Peer Detection

Wir haben die DSL-Leitung gescheckt, verschiedene Clients mit verschiedenen VPN-Profilen an verschiedenen Orten, Fritzbox getauscht.

Der Fritz-Support schlägt vor, in den VPN-Einstellungen der Fritzbox bei den VPN-Verbindungen diese zu bearbeiten und die Checkbox: "VPN-Verbindung dauerhaft halten" anzuhaken. Leider sind die Profile für Win 10 Clients ja per Software "Fritz-Fernzugang-Einrichten" erstellt und diese Verbindungen lassen sich in der Fritzbox nicht bearbeiten, sondern nur Site-to-Site-Verbindungen.

Hat jemand soetwas schon erlebt und vielleicht eine Lösung für mich?

Vielen Dank für das Teilen von Erfahrungen.

Liebe Grüße
puerto

Content-Key: 3281487137

Url: https://administrator.de/contentid/3281487137

Printed on: April 26, 2024 at 10:04 o'clock

Member: radiogugu
radiogugu Jul 07, 2022 updated at 19:25:53 (UTC)
Goto Top
Nabend.

Keine Lösung direkt.

Kannst du denn mal eine VPN Verbindung manuell erstellen und diese mal "belasten"?

Wie viele VPN Verbindungen sind denn gleichzeitig aktiv?

Die Fritzboxen sind ja keine Leistungswunder in dem Bereich.

Falls MyFritz als DynDNS genutzt wird, auch mal einen anderen Dienst testen.

Oder gibt es eine statische IP?

Gruß
Marc
Member: puerto
puerto Jul 07, 2022 at 19:34:41 (UTC)
Goto Top
Es ist immer nur 1 oder maximal 2 VPN-Verbindungen aktiv. Kontakt kommt über dyn.org-Adresse zustande.
Member: patchy
patchy Jul 07, 2022 at 20:00:13 (UTC)
Goto Top
hallo puerto,
ich habe bei einem Bekannten ähnliche Probleme.
Auch der AVM-Support hat nach mehreren Lösungsversuchen aufgeben müssen.

Ich habe die VPN-Verbindungen testweise mit Linux (vpnc + rdesktop) stabil und dauerhaft halten können.
Für Win10 habe ich keine Lösung gefunden. Auch der ShrewSoft-Client hat "versagt".

Vielleicht hast du eine Möglichkeit, es mit Linux zu testen. Dann weißt du wenigstens, dass die Technik drumherum in Ordnung ist.

patchy
Member: patchy
patchy Jul 07, 2022 at 20:06:11 (UTC)
Goto Top
NACHTRAG:
Hast du es schonmal mit dem AVM-DynDNS Dienst MyFritz versucht?
patchy
Member: aqui
Solution aqui Jul 08, 2022 updated at 06:51:28 (UTC)
Goto Top
Nimm doch statt des gruseligen Fernzuganges den Shrew VPN Client:
https://avm.de/service/vpn/tipps-tricks/vpn-zur-fritzbox-mit-shrew-soft- ...
Damit klappt es fehlerlos und OHNE DPD Abbruch.
Member: puerto
puerto Aug 05, 2022 at 10:58:40 (UTC)
Goto Top
@aqui

Danke, damit kommen wir deutlich besser zurecht. Was immer irgendwie bleibt, ist das mulmige Gefühl, dass der Shrewclient seit 2013 nicht mehr aktualisiert wird.
Member: aqui
aqui Aug 05, 2022 at 12:11:21 (UTC)
Goto Top
Es hat, wie du auch sicher selber weist, auch seit 2013 keinerlei Änderungen mehr am IKEv1 Protokoll gegeben. Warum sollte es also Änderungen geben wenn der Rest des Codes absolut bugfrei ist?!
In Winblows gibt es auch grosse Code Segmente die noch von XP stammen da beschwerst du dich aber scheinbar nicht und akzeptierst das... face-wink