supertux
Goto Top

Router der Gegenstelle überwachen

Hallo,

es kommt immer wieder mal vor, dass eine der fünf Sonicwall TZ210 keine Verbindung zum Internet
hat oder der VPN zum Server nicht funktioniert.

Was ich mir vorstelle, wäre

- Ping zum Internet, ok
- Ping zum Server geht nicht, Router neustarten

oder

- Ping zu Internet geht nicht, Router neustarten

Nur wenn bei Sonicwall 1 kein VPN geht, kommt ich nur noch über feste IP oder Dyndns auf den Router, d.h
ich müsste die Router von extern überwachen?

Vielleicht kennt ja jemand eine bessere Lösung?

Content-ID: 204552

Url: https://administrator.de/contentid/204552

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

orcape
orcape 07.04.2013 um 08:15:04 Uhr
Goto Top
Hi supertux,

es kommt immer wieder mal vor, dass eine der fünf Sonicwall TZ210 keine Verbindung zum Internet
hat oder der VPN zum Server nicht funktioniert.
...dann solltest Du mal sehen wo die Ursache liegt. Hast Du die neueste Firmware aufgespielt.
Nur wenn bei Sonicwall 1 kein VPN geht, kommt ich nur noch über feste IP oder Dyndns auf den Router, d.h ich müsste die Router von extern überwachen?
Die Frage ist doch, ob es sicher ist, dafür eine dauerhafte ssh- oder https-Verbindung zum remoten Router zu halten oder ob es nicht sinnvoller ist, wenn dort 1mal im Jahr nach einem Telefonat, einer den Netzstecker vom Router zieht.

Gruß orcape
108012
108012 07.04.2013 um 09:10:06 Uhr
Goto Top
Hallo,

kauf Dir doch ein paar Zeitschaltuhren und dann läuft das ganze voll automatisch und regelmäßig ab!

- Die kosten so gut wie nix mehr.
- Man muss nicht immer hinterher telefonieren und..
- man kann das ganz individuell für jede Filiale regeln.

Jeder Router/Firewall sollte den selben Zeitserver (NTP) ein getragen haben damit die Zeit auch auf allen die gleiche ist und alle richtig synchronisiert sind!

Gruß
Dobby
fulltimeservice
fulltimeservice 07.04.2013 um 12:21:11 Uhr
Goto Top
Die Sonicwall ist von außen erreichbar?
Nach dem Neustart geht es wieder?

Gruß
Thomas
supertux
supertux 07.04.2013 um 23:05:29 Uhr
Goto Top
Hallo orcape,

> es kommt immer wieder mal vor, dass eine der fünf Sonicwall TZ210 keine Verbindung zum Internet
> hat oder der VPN zum Server nicht funktioniert.
...dann solltest Du mal sehen wo die Ursache liegt. Hast Du die neueste Firmware aufgespielt.

Es ist die aktuelle Firmware vorhanden, aber es kommt trotzdem immer wieder zu Unterechungen.

die Router von extern überwachen?
Die Frage ist doch, ob es sicher ist, dafür eine dauerhafte ssh- oder https-Verbindung zum remoten Router zu halten oder ob
es nicht sinnvoller ist, wenn dort 1mal im Jahr nach einem Telefonat, einer den Netzstecker vom Router zieht.

Ich habe seit einiger Zeit an allen Sonicwalls Zeitschaltuhr angeschlossen, aber wenn es tagsüber zu ausfällen kommt, geht der VPN erst wieder wenn jemand den Netzstecker zieht.

Vielleicht muss ich noch eine zweite Schaltzeit einrichten, aber eine Garantie ist es auch nicht.
supertux
supertux 07.04.2013 um 23:12:32 Uhr
Goto Top
Hallo Dobby,

kauf Dir doch ein paar Zeitschaltuhren und dann läuft das ganze voll automatisch und regelmäßig ab!

- Die kosten so gut wie nix mehr.
- Man muss nicht immer hinterher telefonieren und..
- man kann das ganz individuell für jede Filiale regeln.

Wie schon geschrieben, habe ich an allen Sonicwalls schon Zeitschaltuhren angeschlossen.

Jeder Router/Firewall sollte den selben Zeitserver (NTP) ein getragen haben damit die Zeit auch auf allen die gleiche ist und alle
richtig synchronisiert sind!

Die Sonicwalls holen sich von ptbtime1.ptb.de die aktuelle Uhrzeit.
supertux
supertux 07.04.2013 um 23:15:26 Uhr
Goto Top
Hallo Thomas,

Die Sonicwall ist von außen erreichbar?

Nein.

Nach dem Neustart geht es wieder?

Ja, hier wird der VPN sofort aufgebaut....aber das Internet ging vorher normal.
goscho
goscho 08.04.2013 aktualisiert um 08:36:14 Uhr
Goto Top
Zitat von @supertux:
> Nach dem Neustart geht es wieder?

Ja, hier wird der VPN sofort aufgebaut....aber das Internet ging vorher normal.
Moin,

wie oft ist denn gelegentlich (einmal pro Woche, Monate, Jahr) oder täglich mehrmals?

Und wenn die Walls dann noch erreichbar sind, sollten sie ja noch arbeiten. Warum ist dann das VPN unterbrochen?
Eventuell ein Konfigurationsproblem?
supertux
supertux 08.04.2013 um 08:52:31 Uhr
Goto Top
Hallo goscho,

es ist unterschiedlich, mal kommt das Problem 2x im Monat vor oder es kommt in 2-3 Monaten erst.
Das Internet funktioniert an den Router ohne Probleme, nur der VPN spinnt.
goscho
goscho 08.04.2013 um 09:58:36 Uhr
Goto Top
Zitat von @supertux:
es ist unterschiedlich, mal kommt das Problem 2x im Monat vor oder es kommt in 2-3 Monaten erst.
Das Internet funktioniert an den Router ohne Probleme, nur der VPN spinnt.
Remote einwählen und Router neustarten oder jemanden vor Ort Netzstecker ziehen lassen.

Zusätzlich würde ich die Logs nach Fehlern überprüfen und auch die Konfigurationen.