michigrossmann
Goto Top

Sophos UTM VPN Verbinungsdauer wo einstellen?

Guten Abend,

ich nutze eine Sophos UTM und habe dort VPN eingerichtet.

Die Clients nutzen den CISCO VPN Client. Nach einer Stunde wird die Verbindung getrennt und meistens auch wieder automatisch verbunden.
Nun ist es in letzter Zeit so, dass na ca. 2-3 Stunden die Verbindung nicht wieder automatisch hergestellt wird.

Meine Frage wäre, wo kann ich denn einstellen, dass er die Verbindung nicht immer nach 1 Stunde automatisch trennt?

Das einzige was ich gefunden habe ist das hier:
vpn

Aber da habe ich die Zeit unter Lebensdauer schon hochgestellt. Leider ohne Erfolg!

Habe ich irgendwas übersehen, bzw. falsch gemacht?

Danke euch im Voraus.

Gruß Michael

Content-ID: 397482

Url: https://administrator.de/forum/sophos-utm-vpn-verbinungsdauer-wo-einstellen-397482.html

Ausgedruckt am: 22.12.2024 um 18:12 Uhr

129580
129580 08.01.2019 aktualisiert um 18:39:54 Uhr
Goto Top
Hallo,

L2TP/IPSec hat mit OpenVPN nichts zu tun.

Was sagt das Log vom OpenVPN Server/Client?

Viele Grüße,
Exception
aqui
aqui 08.01.2019 aktualisiert um 19:25:29 Uhr
Goto Top
Vielleicht sollte er erstmal grundsätzlich klären ob nun OpenVPN oder L2TP. Die Screenshots haben ja rein gar nichts mit dem Geschilderten zu tun, also recht wirr das ganze face-sad
Das sind ja nun Unterschiede wie Fisch und Fahrrad zw. OVPN und L2TP.

Wenns denn wirklich OVPN ist dann fixt ein Keepalive Eintrag sowas...
# Ping every 10 seconds, assume that remote
# peer is down if no ping received during
# a 120 second time period.
keepalive 10 120 
Pjordorf
Pjordorf 08.01.2019 aktualisiert um 21:03:54 Uhr
Goto Top
Hallo,

Zitat von @MichiGrossmann:
Die Clients nutzen OPENVPN. Nach einer Stunde wird die Verbindung getrennt und meistens auch wieder automatisch verbunden.
Also dort RemoteAccess - SSL. Dann dort im Reiter Advanced im Feld Key lifetime, was hast du dort eingetragen?

utm_remoteaccessssl

Der Default ist dort 28800 Sekunden.

Und OpenVPN mit seinen SSL VPN nennt sich nicht umsonst so, es hat mit L2TP over IPSec nichts zu tun.

Gruß,
Peter
MichiGrossmann
MichiGrossmann 08.01.2019 um 21:55:07 Uhr
Goto Top
Hallo und Danke erstmal für die schnellen Antworten.

Da habe ich 28800 Sekunden eingetragen. Aber wenn ich richtig gerechnet habe, sind das ja 8 Stunden oder?
Daher verstehe ich nicht warum er nach einer Stunde immer die Verbindung trennt.
vpn

Bzgl. des Logs des Clients kann ich leider erst am Donnerstag schauen, da ich dann wieder auf den Rechner meiner Freundin zugreifen kann.

Danke euch schonmal.

Gruß Michael

P.S. Wie ihr merkt bin ich kein Profi von daher müsst ihr leider a bissle mehr Geduld aufbringen und es a bissle genauer erklären. DANKE nochmal.
129580
129580 08.01.2019 um 23:46:16 Uhr
Goto Top
Dein Screenshot bezieht sich wieder auf IPSec und nicht auf OpenVPN.

Was wird denn nun konkret verwendet?
Ohne diese Angabe können wir dir auch nicht weiterhelfen...
MichiGrossmann
MichiGrossmann 09.01.2019 um 07:21:02 Uhr
Goto Top
Guten Morgen,

in der Sophos habe ich unter CISCO VPN Client folgendes eingerichtet:
cisco

Auf den Clients Nutze ich den Cisco VPN Client. Sorry wenn ich oben OPEN VPN geschrieben habe.

Und wenn der in der Verbindungsübersicht IPSEC schreibt, dann sollte es doch auch IPSEC sein oder?

Danke für eure Geduld.

Ich habe vor längerer Zeit mal die VPN Verbindung über ein Tutorial eingerichtet.

Gruß Michael
aqui
aqui 09.01.2019 um 08:44:32 Uhr
Goto Top
Sorry wenn ich oben OPEN VPN geschrieben habe.
Dafür gibt es hier immer den "Bearbeiten" Knopf !
Das kann man übrigens auch immer n0ch nachträglich machen ! face-wink
Dilbert-MD
Dilbert-MD 09.01.2019 um 09:37:19 Uhr
Goto Top
Hallo,

hast Du es schon 'mal mit dem Sophos-eigenen VPN-Client versucht?
Den kann man vorkonfiguriert vom UTM-Portal herunterladen.

Gruß
MichiGrossmann
MichiGrossmann 09.01.2019 um 09:51:08 Uhr
Goto Top
Hallo,

ja das habe ich. Was mich an diesem jedoch stört ist, dass
man die Verbindung immer manuell aufbauen muss.

Habe es bei meiner Freundin so konfiguriert, dass
beim Hochfahren die VPN Verbindung gleich automatisch
hergestellt wird.

Gruß Michael
ipzipzap
ipzipzap 10.01.2019 um 12:19:55 Uhr
Goto Top
Hallo,

Zitat von @MichiGrossmann:
Da habe ich 28800 Sekunden eingetragen. Aber wenn ich richtig gerechnet habe, sind das ja 8 Stunden oder?
Daher verstehe ich nicht warum er nach einer Stunde immer die Verbindung trennt.

Nur der Vollständigkeit halber: Die 28800 Sekunden haben nichts mit der Verbindungsdauer zu tun, sondern das ist die Lebenszeit des ausgehandelten Schlüssels. Nach Ablauf der 28800 Sekunden wird automatisch zu einem neuen Schlüssel gewechselt. Das merkt man nicht.

Das die Verbindung nach einer Stunde getrennt wird, hat damit absolut nichts zu tun und muß an etwas anderem liegen.

cu,
ipzipzap
MichiGrossmann
MichiGrossmann 10.01.2019 um 13:05:41 Uhr
Goto Top
Hi,

hast du irgendeine Idee?
Bzw. muss man das doch irgendwo sicher einstellen können oder?

Gruß Michael