Probleme mit SRX5308 WAN-Schnittstelle
Hallo zusammen,
vielleicht kannst Ihr mir helfen.
Wir haben 4 verschiedene Internetleitungen:
2 x Kabel Deutschland
2 x Telekom.
erste Telekom : Einwahl über den SRX5308 (WAN 1, feste Public IP)
zweite Telekom : Einwahl über Telekommodem (WAN 2, feste Public IP)
erste Kabel Deutschland : Einwahl über Kabel Deutschland Modem (WAN 3)
zweite Kabel Deutschland : Einwahl über Kabel Deutschland Modem (WAN 4)
Die veschiedene Einwahl bei der Telekom deshalb, da der SRX scheinbar nicht mit zwei Public IP's klar kommt.
Er hat sich entweder bei Telekom 1 oder bei Telekom 2 eingewählt. Nie bei Beiden.
Jetzt haben wir die Situation, dass nach 2 - 3 Tagen der SRX sich nicht mehr mit dem Modem von der Telekom verbindet (WAN 1).
Wenn ich den Router neu startet funktioniert wieder alles bestens.
Habt Ihr vielleicht eine Idee dazu?
Axel
vielleicht kannst Ihr mir helfen.
Wir haben 4 verschiedene Internetleitungen:
2 x Kabel Deutschland
2 x Telekom.
erste Telekom : Einwahl über den SRX5308 (WAN 1, feste Public IP)
zweite Telekom : Einwahl über Telekommodem (WAN 2, feste Public IP)
erste Kabel Deutschland : Einwahl über Kabel Deutschland Modem (WAN 3)
zweite Kabel Deutschland : Einwahl über Kabel Deutschland Modem (WAN 4)
Die veschiedene Einwahl bei der Telekom deshalb, da der SRX scheinbar nicht mit zwei Public IP's klar kommt.
Er hat sich entweder bei Telekom 1 oder bei Telekom 2 eingewählt. Nie bei Beiden.
Jetzt haben wir die Situation, dass nach 2 - 3 Tagen der SRX sich nicht mehr mit dem Modem von der Telekom verbindet (WAN 1).
Wenn ich den Router neu startet funktioniert wieder alles bestens.
Habt Ihr vielleicht eine Idee dazu?
Axel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 247170
Url: https://administrator.de/contentid/247170
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
34 Kommentare
Neuester Kommentar
Hallo,
installiert ist, denn früher hatte man Probleme damit zwei oder mehr WAN Interfaces von ein und
dem selben Provider zu registrieren! Also genau wie bei Dir.
und nicht über die automatische Funktion!
WAN Setup darauf achten, dass man die Methode zum Load Balancing eingibt.
zugewiesen hat! z.B.
WAN Port 1 = http & https
WAN Port 2 = FTP/FTPS/SFTP
WAN Port 3 = SMTP/IMAP/Pop3
WAN Port 4 = SSH/Skype/IM/Telnet
- DMZ?
- VPN?
- Server die aus dem Internet über die öffentlichen IPs erreichbar sein sollen?
Gruß
Dobby
Wir haben 4 verschiedene Internetleitungen:
Schau mal bitte als erstes nach ob die SRX5308 die letzte aktuelle Firmware (Version 4.3.1-22)installiert ist, denn früher hatte man Probleme damit zwei oder mehr WAN Interfaces von ein und
dem selben Provider zu registrieren! Also genau wie bei Dir.
2 x Kabel Deutschland
2 x Telekom.
Im WAN Setup muss dann anstatt Failover aber auch Load balancing eingestellt werden!2 x Telekom.
erste Telekom : Einwahl über den SRX5308 (WAN 1, feste Public IP)
zweite Telekom : Einwahl über Telekommodem (WAN 2, feste Public IP)
Ok die solltest Du dann aber auch gleich beide eingeben und zwar manuellzweite Telekom : Einwahl über Telekommodem (WAN 2, feste Public IP)
und nicht über die automatische Funktion!
erste Kabel Deutschland : Einwahl über Kabel Deutschland Modem (WAN 3)
zweite Kabel Deutschland : Einwahl über Kabel Deutschland Modem (WAN 4)
Dito.zweite Kabel Deutschland : Einwahl über Kabel Deutschland Modem (WAN 4)
Die veschiedene Einwahl bei der Telekom deshalb, da der SRX scheinbar nicht
mit zwei Public IP's klar kommt.
Der kommt auch mit 4 öffentlichen Adressen klar nur muss man auch nach demmit zwei Public IP's klar kommt.
WAN Setup darauf achten, dass man die Methode zum Load Balancing eingibt.
Er hat sich entweder bei Telekom 1 oder bei Telekom 2 eingewählt. Nie bei Beiden.
Das kommt daher dass man nicht die Dienste und/oder Protokolle den WAN Portszugewiesen hat! z.B.
WAN Port 1 = http & https
WAN Port 2 = FTP/FTPS/SFTP
WAN Port 3 = SMTP/IMAP/Pop3
WAN Port 4 = SSH/Skype/IM/Telnet
Jetzt haben wir die Situation, dass nach 2 - 3 Tagen der SRX sich nicht mehr mit dem Modem
von der Telekom verbindet (WAN 1).
Das sollte natürlich nicht der Fall sein. Was für ein Setup habt ihr denn überhaupt bei Euch?von der Telekom verbindet (WAN 1).
- DMZ?
- VPN?
- Server die aus dem Internet über die öffentlichen IPs erreichbar sein sollen?
Wenn ich den Router neu startet funktioniert wieder alles bestens.
Habt Ihr vielleicht eine Idee dazu?
Schreib erst einmal etwas zu dem Setup von Eurem LAN bzw. dem gesamten Netzwerk.Habt Ihr vielleicht eine Idee dazu?
Gruß
Dobby
Er hat sich entweder bei Telekom 1 oder bei Telekom 2 eingewählt. Nie bei Beiden.
Sofern die beiden Telekom Anschlüsse auch physisch getrennt sind, also jeweils 2 separate Modems and 2 separaten Anschlüssen, müsste er das aber immer tun ?da der SRX scheinbar nicht mit zwei Public IP's klar kommt.
Was heisst bei dir "scheinbar" genau ?? Kann er es oder kann er es nicht ?? Bzw. was soll er denn nach Handbuch oder Datenblatt können ??"Normale" und anständige Router können sowas problemlos ! Klar muss auch denn das ist ja der tiefere Sinn bei Routern mit multiplen WAN Interfaces !
Kann man hier also nur auf einen Software Bug tippen was bei NetGear eher ja der Normalfall ist oder das du irgendwas in der Konfiguration verbockt hast. Zu letzterem fehlt aber die Info hier....
dass nach 2 - 3 Tagen der SRX sich nicht mehr mit dem Modem von der Telekom verbindet (WAN 1)
Oha...wie vermutet also ein Software Bug der Router Firmware ! Typisch NetGear.... Wenns ein bischen anspruchsvoller als simpelste Consumer Hardware ist können sie nix mehr... Du kannst dich auch als Glückspilz wähnen das das VPN wenigstens funktioniert.Nur mal nebenbei gefragt: Das was du oben als "Modem" bezeichnest ist das ein wirkliches Modem (also nur Medienwandler und PPPoE macht der Router) oder ist das ein vollständiger (NAT) Router ??
Fürs Troubleshooting wär das wichtig zu wissen !
Wenn dem so ist hänge einen Wireshark zwischen Router und Modem und checke ob der Router weiter PADI (PPPoE Active Discovery Initiation) aussendet oder ob er ganz tot ist.
Welche Infos brauchst Du noch?
So wie @aqui es schon gesagt hat, sind das wirklich alles Modems oder ist da nicht ganz zufälligwie so oft hier im Forum (aber immer verschwiegen) ein echter Router bei der auch NAT mach??
Denn die SRX5308 ist die stärkste "nu" Firewall von Netgear und auch schon recht betagt bzw.
in die Jahre gekommen, und das nicht aus irgend einem Grund, sondern weil die eben in normalen
Fällen einfach funktioniert!
Also jetzt mal "Butter bei die Fische" warum nutzt Ihr denn nun wirklich den Netgear VPN Klienten
(Software) wenn die Firewall fast "Wirespeed" bringt und im VPN Bereich mit bis zu 50 MBs.
Da stimmt doch etwas nicht, zumindest nicht wenn es um eine Site to Site VPN Verbindung
geht und so habe ich das halt hier heraus gelesen, korrigiere mich bitte.
Hier mal von Smalnetbuilder ein Review zu der Netgear SRX5308.
Gruß
Dobby
es sind 2 physich getrennte Telekom-Anschlüsse.
Ok2 Modems (DSL-321B)
WAN 1 macht der Router die Einwahl.
Welcher Router? Oder meinst Du die Firewall (SRX5308)?Also doch automatisch!
WAN 2 das Modem (PPoE).
OkGrund: Wenn der Router beide Einwahle macht, hat er sich immer nur mit einem Anschluss verbunden.
Das kommt eben darauf an welche Protokolle Du dem einen und welche Protokolle Du dem anderenWAN Anschluss zugewiesen hast!
Kann sein, dass es an der fehlenden Zuordnung der Protokolle liegt, siehe Antwort von Dobby.
Aber garantiert, denn wenn nichts konfiguriert wurde wird standard mäßig alles, also alle Protokolleüber den WAN Port 1 abgewickelt oder aber Du hast kein Load balancing konfiguriert sondern
Failover und nach dem konfigurieren der WAN Ports (WAN Setup) muss erst und zwar zwingend
jedem WAN Port ein Protokoll zugewiesen werden damit die Firewall nicht wieder auf die "default"
Einstellungen zurück "springt" und nur ein WAN Port zur Verfügung steht!
Steht aber auch so im Handbuch!
Also noch mal:
- Alle WAN Ports manuell einrichten und nicht automatisch vom Provider die
Daten laden lassen!
- Danach speichern und sofort in das Setup für Load Balancing wechseln und die
jeweiligen Protokolle den WAN Ports zuweisen.
- Dann wieder auf das WAN Setup gehen und die WAN Verbindungen mit dem Test
"Knopf" testen um sicher zugehen das alle vier online gehen
Als Redundanz Gateway ist WAN 2 konfiguriert.
Ist das dann nicht Fail over?Habt Ihr eine DMZ und Server die von außen erreichbar sein sollen?
Gruß
Dobby
Hallo nochmal,
Hast Du es hinbekommen oder testen können?
Hat sich schon etwas getan??
Gruß
Dobby
Hast Du es hinbekommen oder testen können?
Hat sich schon etwas getan??
Gruß
Dobby
Modemseitig setzen wir ein Cisco EPC3925 (Fibre over Cable) und ein Thomson (SDSL) jeweils im Bridge-Mode ein, so dass der Verkehr ungefiltert auf die Netgear SRX5308 läuft.
Für den Zugang zu unserem Netz nutzen wir NAT im IPv4 only mode; IPv6 ist bei uns kein Thema.
Loadbalancing nutzen wir im "Weighted LB Mode"; ein Protokoll-Binding ist in dieser Konfiguration nicht notwendig und bei uns auch nicht eingerichtet.
Die SRX5308 läuft seit dem letzten Firmware-Ugrade vor rund einem 1/2 Jahr ohne Neustart. Unser Firmware-Stand ist 4.3.1.22
Hinweis am Rande: Unsere Provider-Zugänge sind bezüglich Zugangsauthentifizierung Gerätegesteuert; sprich wir brauchen keine Login-Daten. Ausserdem haben wir die DNS-Server auf den WAN-Verbindungen manuell eingetragen und lassen diese nicht automatisch ermitteln.
Für den Zugang zu unserem Netz nutzen wir NAT im IPv4 only mode; IPv6 ist bei uns kein Thema.
Loadbalancing nutzen wir im "Weighted LB Mode"; ein Protokoll-Binding ist in dieser Konfiguration nicht notwendig und bei uns auch nicht eingerichtet.
Die SRX5308 läuft seit dem letzten Firmware-Ugrade vor rund einem 1/2 Jahr ohne Neustart. Unser Firmware-Stand ist 4.3.1.22
Hinweis am Rande: Unsere Provider-Zugänge sind bezüglich Zugangsauthentifizierung Gerätegesteuert; sprich wir brauchen keine Login-Daten. Ausserdem haben wir die DNS-Server auf den WAN-Verbindungen manuell eingetragen und lassen diese nicht automatisch ermitteln.
Eine Zwangsunterbrechung ist eine Möglichkeit.
So wie es aussieht wird dort nicht sychronisiert.Es kommen später nochmal UNterbrecheungen für 10 min.
Zwei ISPs und daher dann auch zwei mal eine ZwangsunterbrechungWir haben auf beiden Leitungen feste öffentliche IP's.
Auch Businessanschlüsse haben eine Zwangsunterbrechung!!!Gruß
Dobby
Mahlzeit
An fast allen werden die DSL-321B Modems genutzt.
Zumeist werden auch mehrere Zugänge des selben Providers genutzt (Telekom, Vodafone). Bei einem Kunden sind es 3 ADSL-Business-Anschlüsse an DSL-321B.
Es gibt kein Problem mit der Einwahl des Routers per PPPOE bei Vorhandensein von mehreren Zugängen des selben Anbieters.
Zitat von @Axelll:
habe am Wochenende versucht, die SRX5308 zu verstehen.
Folgendes getestet :
WAN1 - Einwahl durch die SRX5308 ( Benutzername und Passwort eingetragen), Modem DSL 321b im BridgeMode
WAN2 - Einwahl durch die SRX5308 ( Benutzername und Passwort eingetragen), Modem DSL 321b im BridgeMode
Ergebnis: die Verbindungen ins Internet standen ca. 20 min. Danach war es nicht mehr möglich eine stabile Internetverbindung
herzustellen.
Mal war WAN1 im Internet, mal WAN2. Nie Beide.
Ich habe mehrere SRX5308 bei verschiedenen Kunden im Einsatz.habe am Wochenende versucht, die SRX5308 zu verstehen.
Folgendes getestet :
WAN1 - Einwahl durch die SRX5308 ( Benutzername und Passwort eingetragen), Modem DSL 321b im BridgeMode
WAN2 - Einwahl durch die SRX5308 ( Benutzername und Passwort eingetragen), Modem DSL 321b im BridgeMode
Ergebnis: die Verbindungen ins Internet standen ca. 20 min. Danach war es nicht mehr möglich eine stabile Internetverbindung
herzustellen.
Mal war WAN1 im Internet, mal WAN2. Nie Beide.
An fast allen werden die DSL-321B Modems genutzt.
Zumeist werden auch mehrere Zugänge des selben Providers genutzt (Telekom, Vodafone). Bei einem Kunden sind es 3 ADSL-Business-Anschlüsse an DSL-321B.
Es gibt kein Problem mit der Einwahl des Routers per PPPOE bei Vorhandensein von mehreren Zugängen des selben Anbieters.
Ein Protokoll-Binding wollen (können) wir nicht machen, da z.B. http über alle Schnittstellen verteilt werden soll.
Das ist auch überhaupt nicht nötig, damit der Router eine Verbindung ins Internet herstellt.Ein Protokoll-Binding wollen (können) wir nicht machen, da z.B. http über alle Schnittstellen
verteilt werden soll.
Polica Based Routing unterstützt diese Firewall aber nicht und auch nicht ein Gemischverteilt werden soll.
aus mehreren Load balancing Methoden und IMHO muss man sich schon für eine
entscheiden und das sind dann wohl eher nur noch Service based Routing und
Session based routing.
Das ist auch überhaupt nicht nötig, damit der Router eine Verbindung ins Internet herstellt.
Nein aber für ein Service based Load Balancing muss die Firewall schon wissen welchesProtokoll sie über welchen WAN Port raus und rein routen soll.
Gruß
Dobby
Zitat von @108012:
> Ein Protokoll-Binding wollen (können) wir nicht machen, da z.B. http über alle Schnittstellen
> verteilt werden soll.
Polica Based Routing unterstützt diese Firewall aber nicht und auch nicht ein Gemisch
aus mehreren Load balancing Methoden und IMHO muss man sich schon für eine
entscheiden und das sind dann wohl eher nur noch Service based Routing und
Session based routing.
Protokoll Binding benutzt man, um bspw. HTTPS an einen WAN-Port zu binden.> Ein Protokoll-Binding wollen (können) wir nicht machen, da z.B. http über alle Schnittstellen
> verteilt werden soll.
Polica Based Routing unterstützt diese Firewall aber nicht und auch nicht ein Gemisch
aus mehreren Load balancing Methoden und IMHO muss man sich schon für eine
entscheiden und das sind dann wohl eher nur noch Service based Routing und
Session based routing.
Das stellst du beim SRX5308 unter Network Configuration -> Protokoll Binding ein.
> Das ist auch überhaupt nicht nötig, damit der Router eine Verbindung ins Internet herstellt.
Nein aber für ein Service based Load Balancing muss die Firewall schon wissen welches
Protokoll sie über welchen WAN Port raus und rein routen soll.
Der SRX5308 unterstützt folgende Modi beim Loadbalancing:Nein aber für ein Service based Load Balancing muss die Firewall schon wissen welches
Protokoll sie über welchen WAN Port raus und rein routen soll.
- Round Robin
- Weighted LB
Beide haben nichts mit dem ausgehenden Service zu tun.
Zitat von @Axelll:
Habe gestern noch einmal mit dem Netgear Support gesprochen.
Laut ihm stimmen alle Einstellungen.
Welchen Support hast du da in Anspruch genommen, den polnischen 2. Level?Habe gestern noch einmal mit dem Netgear Support gesprochen.
Laut ihm stimmen alle Einstellungen.
Endergebnis
WAN2 ging 2,5 Std später down und wieder online.
WAN1 ging um 20.30Uhr down und ich musste den Router heute früh neustarten. Dann war WAN1 sofort wieder online.
Ich hatte auch schon mal defekte Modems, bei denen es sich so oder ähnlich geäußert hatte.WAN2 ging 2,5 Std später down und wieder online.
WAN1 ging um 20.30Uhr down und ich musste den Router heute früh neustarten. Dann war WAN1 sofort wieder online.
Falls du diese ausschließen kannst, solltest du mal im Support nach der Beta-Firmware 4.3.1.28 fragen.
Das wird aber mit den L2-Typen nichts werden. Dafür musst du in die nächste Stufe des Supports kommen.
Diese Firmware habe ich bei mir und ein paar Kunden auf dem SRX5308 installiert.
Welchen Fehler das behoben hat, weiß ich aber nicht mehr.
WAN3 und 4 laufen ohne Probleme, Kabel Deutschland.
Frage am Rande:Hast du feste öffentliche v4 IPs bei den KDG-Anschlüssen und wie ist die wirkliche Geschwindigkeit down/up?
So langsam glaube ich an irgendeinen Hardwaredefekt.
Kann man nie ausschließen.Zitat von @Axelll:
Bin jetzt am Telefon-Supportlevel vorbei im nächsten Level.
Mal schauen was raus kommt.
Bleib hartnäckig.Bin jetzt am Telefon-Supportlevel vorbei im nächsten Level.
Mal schauen was raus kommt.
Bei Kabel Deutschland haben wir keine feste IPs.
Schon mal versucht zu bekommen?Wie ist die wirkliche Geschwindigkeit der Kabelanschlüsse? Spiele auch mit dem Gedanken einen dazuzunehmen.
Zitat von @Axelll:
Habt Ihr bei der Konfiguration der WAN-Schnittstellen eigentlich MAC-Adressen vergeben?
Nein, auf default gelassen.Habt Ihr bei der Konfiguration der WAN-Schnittstellen eigentlich MAC-Adressen vergeben?
Zitat von @Axelll:
Nach langem Hin und Her mit den Teleokomtechnikern haben Sie, versuchsweise, die Geschwindigkeit unserer DSL-Verbindung von 16000
auf 6000 herabgesetzt.
Wir haben seit dem 02.10. keine Ausfälle mehr.
Ich weiss nicht, wie das, technisch, zusammen hängt, aber es funktioniert jetzt.
Nach langem Hin und Her mit den Teleokomtechnikern haben Sie, versuchsweise, die Geschwindigkeit unserer DSL-Verbindung von 16000
auf 6000 herabgesetzt.
Wir haben seit dem 02.10. keine Ausfälle mehr.
Ich weiss nicht, wie das, technisch, zusammen hängt, aber es funktioniert jetzt.
Ganz einfach. Der Signalrauschabstand wird erhöht, so daß die "Bits" sicherer erkannt werden und keine verfälschungen durch rauschen auftreten.
Dann läuft das stabiler, aber auch langsamer.
lks