prediger
Goto Top

Vigor 2200 E und VPN nach aussen

also ich habe schon gegoogelt und hier gesucht aber nicht ähnliches gefunden - immer nur VPN zum Vigor.

Mein Problem ist folgendes -

Vigor 2200 E ist der Router für den Internetzugang

dahinter ist ein Netzwerk in dem ein fester Rechner steht (ausser den anderen - alle laufen über DHCP) der eine VPN Verbindung (Cisco Client) nach aussen aufbaut.

soweit so gut, dies funktioniert auch einwandfrei - nun das Problem

wenn dieser Rechner aus ist und eine Nutzerin mit Laptop kommt, eine DHCP Adresse bekommt und eine VPN Verbindung nach aussen aufbaut (auch Cisco Client) geht dies - nun der Haken - baut diese Nutzerin den Tunnel ordnungsgemäß wieder ab und der feste Standrechner will wieder eine VPN Verbindung aufbauen funktioniert das nicht, erst nach dem Reset des Routers - wie gesagt die VPN Tunnel werden nicht mal gleichzeitig aufgebaut.

Reserviert der Vigor VPN Ports für gewisse IP's im Netzwerk dahinter?

ich finde einfach keine Lösung

Content-Key: 115228

Url: https://administrator.de/contentid/115228

Ausgedruckt am: 28.03.2024 um 23:03 Uhr

Mitglied: KrisK
KrisK 04.05.2009 um 16:05:30 Uhr
Goto Top
Hallo,

installiere dir mal SYSLOG von Draytek ! Da kannst du genau sehen, was passiert..

Ansonsten würd ich mal bei Draytek anrufen, denn die haben eine super Hotline !!!!!

Gruß KrisK
Mitglied: Prediger
Prediger 04.05.2009 um 16:16:28 Uhr
Goto Top
habe rausgefunden das NAT die Verbindungen offen hält - finde aber keine möglichkeit diese zeitlich zu begrenzen???
Mitglied: aqui
aqui 04.05.2009 um 17:22:19 Uhr
Goto Top
Syslog nützt dir da nichts, da solltest du dann eher den Weg über die Hotline gehen, das kann sicher nicht schaden und es wäre mal interessant zu wissen ob Draytek eine Lösung hat dafür...!

Diese Router machen VPN Passthrough und da das IPsec ESP Protokoll keinen Port benutzt ist eine Zuordnung der VPN Sessions zu multiplen Clients hinter der NAT Firewall mit IPsec nicht möglich. Nur eine einzige Session erhält somit dynmaisch eine statische Zuordnung.
Der NAT Prozess hält in der Sessiontable diese IPsec Session über den NAT Prozess eine zeitlang im Cache und löscht ihn erst dann.
Dann wäre auch eine neue Session mit einem anderen Endgerät wieder möglich.
Vermutlich ist diese Haltezeit unter deiner Toleranzschwelle. Ein Reload löscht natürlich diesen Cache und führt ebenfalls zu dem gewünschten Erfolg.

Die neueste Firmware wirst du vermutlich eingespielt haben...??! Es ist schwer dafür eine Lösung zu finden, da der Draytek (und auch andere Systeme) diesbezüglich keinerlei Einstellungen beiten.
Möglich wäre einen recht kurzen PPPoE Idle Timer zu setzen, der die PPPoE Session runternimmt bei inaktivität. Das funktioniert aber nicht wenn der Router permanent in Benutzung ist.
Eine Lösung dafür ist generell nicht einfach.
Ggf. hilft es wenn du NAT Traversal auf den VPN Clients aktivierst ?! Ansonsten.... Hotline !