ilililililili
Goto Top

OPNsense - IPSec - DPD (Dead Peer Detection) - Verständnisfrage

Hallo zusammen,

bei einem IPSec Tunnel kann man für die Dead Peer Detection einmal ein Intervall in Sekunden und eine Anzahl an Retries eingeben.
Hier stellt sich mir die Frage wofür die Retries genau stehen.
Ich nenne mal ein Beispiel
Intervall: 10 Sek
Retries: 6


Heißt das: Wenn 6 mal nach 10 Sekunden der Peer nicht antwortet, dass dann die DPD-Action, z.B. restart Tunnel zum tragen kommt. In dem Fall würde der Tunnel nach 60 Sekunden neu gestartet werden.
oder
heißt es: Sobald der Peer einmal nicht auf die Anfrage antwortet dass dann 6 mal versucht wird den Tunnel wieder aufzubauen und wenn das dann nicht klappt nichts mehr passiert und der Tunnel offline bleibt?

Online finde ich dazu keine klare Erklärung, vielleicht hat hier jemand nen Plan. face-smile

LG

Content-ID: 7795772180

Url: https://administrator.de/contentid/7795772180

Ausgedruckt am: 25.11.2024 um 17:11 Uhr

user217
user217 25.08.2023 um 11:04:47 Uhr
Goto Top
Hi,
ich interpretiere das so das er im Fall eines Verbindungsabbruches 6 x versucht die Verbindung wieder aufzubauen im Abstand von 10 sekunden. Schafft er das nicht, bleibt er weg.
aqui
aqui 25.08.2023 um 14:12:58 Uhr
Goto Top
Online finde ich dazu keine klare Erklärung
Nicht richtig gesucht... face-sad
Guckst du hier unter dpdaction:
ipzipzap
ipzipzap 25.08.2023 um 14:45:54 Uhr
Goto Top
Hi,

Zitat von @IlIlIlIlIlIlI:
Intervall: 10 Sek
Retries: 6


Alle 10 Sekunden wird überprüft, ob der Tunnel noch da ist (Ping). Schlägt dies 6x fehl, wird der Tunnel neu gestartet.

Also dauert es maximal 60 Sekunden, bis ein Dead Peer erkannt und der Tunnel rebootet wird.

cu,
ipzipzap
aqui
aqui 11.09.2023 um 12:07:53 Uhr
Goto Top
Wenn es das denn nun war bitte deinen Thread hier dann auch als erledigt schliessen!
IlIlIlIlIlIlI
IlIlIlIlIlIlI 13.09.2023 um 11:38:55 Uhr
Goto Top
Leider konnte die Frage weder durch deinen Artikel, noch durch einen anderen User hier eindeutig beantwortet werden. Werde es dennoch schließen.