baerle
Goto Top

VPN-Gateway Netgear FVS318v3 und FVS336GV2 bricht ab

Abbruch der Verbindung nach ein, zwei Tagen

Hallo liebe Forumsgemeinde,

ich habe ein VPN zwischen den o.g. Routern initiiert - mit der Netgear-Oberfläche und dem Wizard kein Problem.
Nur Standardwerte hinsichtlich Verschlüsselung, etc.

Das Gateway steht auch ein oder zwei Tage, dann bricht der Datenverkehr ab.

Die Netzwerke, die dahinter liegen - zwei sbs 2003sp2-Server und windows-xp-clients.

Hat jemand dieselbe Erfahrung gemacht oder eine Lösung gefunden?

viele grüße

herbert

Content-ID: 162864

Url: https://administrator.de/contentid/162864

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

goscho
goscho 17.03.2011 um 14:58:25 Uhr
Goto Top
Hallo Herbert,
Das Gateway steht auch ein oder zwei Tage, dann bricht der Datenverkehr ab.
Das ist ein bisschen zu wenig an Info.

Sind die Router mit fester IP im Internet erreichbar oder verbindest du über DynDNS?
Haben die Router beide noch Internetverbindung, wenn die VPN-Verbindung abbricht?
Welche Provider mit welcher Verbindungsart werden genutzt?
Ist die Routerfirmware auf beiden auf dem aktuellsten Stand?
Du hast in den Routern unter Monitoring die Möglichkeit, VPN-Logs einzusehen. Steht dort etwas relevantes für die Zeit der Trennung?
Baerle
Baerle 18.03.2011 um 12:45:01 Uhr
Goto Top
Sind die Router mit fester IP im Internet erreichbar oder verbindest du über DynDNS?

Wir haben zwar eine feste ip ---- verbinden aber über dyndns.

Haben die Router beide noch Internetverbindung, wenn die VPN-Verbindung abbricht?

ja, die internetverbindung wird nicht tangiert

Welche Provider mit welcher Verbindungsart werden genutzt?

telekom --- welche verbindungsart?? versteh ich nicht!

Ist die Routerfirmware auf beiden auf dem aktuellsten Stand?

--- ja!

Du hast in den Routern unter Monitoring die Möglichkeit, VPN-Logs einzusehen. Steht dort etwas relevantes für die Zeit der Trennung?

-nein
goscho
goscho 18.03.2011 um 13:10:04 Uhr
Goto Top
Zitat von @Baerle:
Sind die Router mit fester IP im Internet erreichbar oder verbindest du über DynDNS?

Wir haben zwar eine feste ip ---- verbinden aber über dyndns.
Das ist nicht sinnvoll.
Wenn ihr feste IPs habt, baut die VPN-Verbindungen über diese auf. Damit kann eine zusätzliche Fehlerquelle (DYNDNS) bei Verbindungsproblemen ausgeschlossen werden.
Außerdem ist die Konfiguration mit festen IPs wesentlich einfacher und komfortabler gegenüber den DynDNS-Einstellungen.
Haben die Router beide noch Internetverbindung, wenn die VPN-Verbindung abbricht?

ja, die internetverbindung wird nicht tangiert
Damit sind die Router sowohl von intern als auch von extern über ihre IP zu erreichen (Zugang von extern nur einrichten, wenn das Standard-PW geändert wurde).
Ihr müsst natürlich über den DYN-DNS-Namen von extern verbinden. Zugang zur Konsole über https://IP-Adresse oder DYN-DNS-Name.
Wenn der Ping in den Firewalleinstellungen nicht geblockt wird, könnt ihr auch einfach auf die externe IP pingen.
Welche Provider mit welcher Verbindungsart werden genutzt?

telekom --- welche verbindungsart?? versteh ich nicht!
Wenn ihr einen ADSL-Business-Anschluss habt, erfolgt auch alle 24h eine Zwangstrennung, bei anderen Anschlussarten ist das nicht immer der Fall (SDSL, Kabel, etc.)

In der Kosole unter VPN kann im Connection status gesehen werden, ob eine Verbindung besteht und diese per 'connect' auch manuell aufgebaut werden. Klappt das?

Könntest du die Konfiguration deiner IP-Sec-Policy (ohne persönliche Einstellungen) posten?