azubine
Goto Top

Sonicwall TZ 100 und VPN Abbrüche

Hallo,

folgender Sachverhalt: Eine VPN Verbindung zwischen Standort A und B. Beide Seiten nutzen eine Sonicwall.
DIe VPN Verbindung läuft einige Stunden stabil, bricht dann die Verbindung ab und verbindet dann wieder.

Hat jemand eine Idee wie ich heraus finden kann was hier los ist?

Viele Grüsse
Azubine

Content-ID: 316072

Url: https://administrator.de/contentid/316072

Ausgedruckt am: 26.11.2024 um 02:11 Uhr

119944
119944 23.09.2016 aktualisiert um 15:34:11 Uhr
Goto Top
Wie immer gilt:
Was steht zu dem Zeitpunkt im Log bzgl. IPsec?
Sind beide Seiten komplett identisch konfiguriert?
IKEv1 oder IKEv2? IKEv2 läuft deutlich stabiler, würde ich mal testen falls möglich.

VG
Val
aqui
aqui 23.09.2016 aktualisiert um 18:19:47 Uhr
Goto Top
Das impliziert ja das IPsec gemacht wird. Die TOin ist ja aber nichtmal in der Lage genau zu definieren welches VPN Protokoll sie denn konkret benutzt face-sad Es gibt derer ja viele (L2TP, SSL, IPsec, PPTP usw.)
Da bleibt uns ja nur wieder Raten im freien Fall oder die Freitags Kristallkugel ?!
Wenn es IPsec sein sollte ist das vermutlich ein Mismatch der IKE keepalive Credentials auf beiden Seiten. Aber auch hier keinerlei Infos zur Konfig. Ohne Raten kommt man da wie immer nicht weiter... Hier helfen nur Infos zur Phase 1 und 2 Konfig ! Sofern es denn wirklich IPsec ist ??!
Typische Freitagsfrage....
fish
Azubine
Azubine 23.09.2016 um 19:20:11 Uhr
Goto Top
Hallo,

vielen Dank an euch. Ich poste am Montag direkt die Logs!
Werde ich beim nächsten Posting auch gleich berhezigen!

Viele Grüsse Azubine
Smilymarco
Smilymarco 26.09.2016 um 14:28:54 Uhr
Goto Top
Firmware aktuell? Ab und zu gibt es da Probleme bei den Teilen... kann leider in meinem mysonicwall-Account nicht nachschauen, da ich nur TZ300er im Einsatz habe und nur Downloads freigeschaltet sind, für die Produkte die man auch verwendet...

Sind die "einigen Stunden" immer der gleiche Abstand?
Azubine
Azubine 26.09.2016 um 18:07:20 Uhr
Goto Top
Hallo,

ich hatte heute leider keine Möglichkeit die Logs zu ziehen und bin die nächsten 2 Tage auf einer Schulung. Ich danke schon einmal für die Hilfe und poste am Donnerstag alles Notwendige. Ich kann nicht einmal sagen ob die Firmware aktuell ist face-sad

Viele Grüße Azubine
aqui
aqui 27.09.2016 um 11:31:14 Uhr
Goto Top
Mit anderen Worten du weisst eigentlich gar nix zur FW Situation. Das da natürlich einen Hilfe aussichtslos ist leuchtet sicher auch dir ein... face-sad
laster
laster 18.10.2016 um 23:01:45 Uhr
Goto Top
Hallo Azubine,

zwei TZ100 per VPN verbunden - also IPSec Site-2-Site?
Was erzählt denn das Log der Sonicwall. Das kann so konfiguriert werden, das es 'alles' erzählt...

Wie sind die beiden Geräte am Internet? PPPoE oder per Router?

Auch hier hilft das Log (wenn man reinschaut).

vG
LS