Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VPN IPSEC tunnel zwischen Cisco ASA 5520 und ASA 5510

Mitglied: brammer

brammer (Level 4) - Jetzt verbinden

30.03.2010 um 11:55 Uhr, 7189 Aufrufe, 5 Kommentare, 1 Danke

Hallo,

ich habe momentan ein nerviges Problem mit einem IPSec VPN Tunnel zwischen einer ASA 5520 und einer ASA 5510.
Der Tunnel an sich steht und wird auf beiden Seiten sowohl Console mässig als auch im ASDM als active angezeigt.
ein Netscan des Remote Netzes zeigt mir alle erreichbaren geräte inklusive der offenen Ports an.

Ein Ping führt bei 50 Pakete zu einem Verlust von 45 - 47 Paketen.
Eine VNC Verbindung zu einem Gerät im Remote Netz geht manchmal, oder auch nicht...
Der Netscan zeigt mir weiterhin alle Geräte an.
Der Ping geht dann erst mal wieder nicht.

Alle Parameter, inkl pfs und crypto map stimmen überein.
Auf der Remote Seite (der 5510) kommen mein Pakete an, aber er antwortet nur sehr sporadisch.

Wo hängt es hier?

brammer
Mitglied: Dani
30.03.2010 um 22:35 Uhr
Hi brammer,
hast du eine dec. Leitung oder ne ganz normale Internetleitung?! Ich würde behaupten, die Leitung hat was abbekommen. Einfach mal den Provider auf beiden Seiten messen lassen.


Grüße,
Dani
Bitte warten ..
Mitglied: brammer
30.03.2010 um 22:38 Uhr
Hallo Dani,

auf der Seite mit der 5520 eine funktionierende 40 MBIT Anbindung.
Alle anderen Tunnel laufen sauber.
Auf der Seite mit der 5510 ein rosa Business DSL. Leistungstest ergab bisher keine Auffälligkeiten.

brammer
Bitte warten ..
Mitglied: Dani
30.03.2010 um 22:53 Uhr
Den Leistungstest kannst du in die Tonne treten. Der sagt viel, wenn der Tag lang ist. Lass wirklich morgen die Hotline einen Check machen. Leitungsfehler erkennen die direkt bei der Dignoseprüfung und kostest dich "nur" Zeit. Bei der 40MBit Leitung glaube ich zwar nicht an ein Fehlerfall aber auch da habe ich es schon erlebt. Ansonsten hast du die Interface an den Routern mal gewechselt?! Daran könnte es auch noch liegen...

Was kommt heraus, wenn du mal per IPREF den Durchsatz misst?


Grüße,
Dani
Bitte warten ..
Mitglied: brammer
30.03.2010 um 22:56 Uhr
Hallo,

mein wesentliches Problem ist das ih die Gegenseite nicht selber Konfigurieren darf.
Ist ein Kundengerät und der Admin lässt keinen direkten Zugriff von außen zu sondern nur eine VNC Session auf seinen Rechner.
IPERF werde ich morgen mal anschmeissen wenn ich irgendwann zeit dazu finde.

brammer
Bitte warten ..
Mitglied: brammer
31.03.2010 um 19:44 Uhr
Hallo,

Problem ist gelöst.
Ein hinter der 5510 liegender Switch hat die Gateway Adresse bekommen die eigentlich für die ASA vorgesehen war.
Des halb ist ab und zu mal ein Ping durchgegangen.

brammer
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Cisco Asa VPN Fragen
Frage von brooksRouter & Routing3 Kommentare

Hallo, ich habe hier mal eine Frage , vielleicht kann mir ja der ein oder andere helfen. Es geht ...

Firewall

Zugriff auf CISCO ASA 5510 herstellen und Werkseinstellungen herstellen

Frage von Stefan007Firewall5 Kommentare

Hi Leute, ich bin langsam echt ratlos. Ich habe eine Firewall aus einer Hardwareauflösung bekommen und will das Teil ...

Netzwerke

Ipsec VPN Tunnel RV110W - Bintec Be.IP

Frage von Zero01Netzwerke2 Kommentare

Hallo, kann mir jemand helfen eine IPsec LAN - LAN Verbindung zwischen diesen beiden Geräten auf zu bauen? Ist ...

Router & Routing

Routingproblem IPsec Tunnel

gelöst Frage von tvprog1Router & Routing3 Kommentare

Hallo, folgende Konstellation: Eine Firewall hat drei Interfaces (eth1, eth2 und eth3). eth1 (5.1.1.10/30) dient als Transfernetz zum Provider ...

Neue Wissensbeiträge
Windows 7
Updategängelung auf Windows 10, die zweite
Information von Penny.Cilin vor 3 TagenWindows 71 Kommentar

Hallo, da Windows 7 im kommenden Jahr nicht mehr supportet wird, werden Nutzer von Window 7 home premium wieder ...

Internet
EU-Urheberrechtsreform: Zusammenfassung
Information von Frank vor 5 TagenInternet1 Kommentar

Auf golem.de gibt es eine Analyse von Friedhelm Greis, der das Thema EU-Urheberrechtsreform gut und strukturiert zusammenfasst. Zwar haben ...

Microsoft Office

Office365 Schwachstellen bei Sicherheit und Datenschutz

Information von Penny.Cilin vor 6 TagenMicrosoft Office9 Kommentare

Auf Heise+ gibt es einen Artikel bzgl. Office365 Schwachstellen. Das ist noch ein Grund mehr seine Daten nicht in ...

Sicherheit
Schwachstellen in VPN Clients
Tipp von transocean vor 8 TagenSicherheit2 Kommentare

Moin, es gibt Sicherheitslücken bei VPN Clients namhafter Hersteller, wie man hier lesen kann. Gruß Uwe

Heiß diskutierte Inhalte
Windows Installation
Windows10 Home Neuinstallation - Raketentechnik
Frage von spacyfreakWindows Installation15 Kommentare

"Kannst du den Rechner von der Tante von WindowsXP auf Windows10 Home upgraden" haben sie gefragt? "Sicher, was kann ...

Utilities
Teamviewer 9.x "out of date" ??
gelöst Frage von keine-ahnungUtilities13 Kommentare

Moin at all, mein topaktueller teamviewer (alles 9.x - releases) verweigert seit heute die Arbeit und bemeckert: "the remote ...

Peripheriegeräte
PS2 Y-Kabel für Maus+Tastatur an PS2 Combo-Anschluss ASUS Prime X370-A
gelöst Frage von Windows10GegnerPeripheriegeräte11 Kommentare

Hallo, ich bin am Überlegen das o.g. Motherboard anzuschaffen. Da ich aber noch PS/2 für Maus+Tastatur benötige (bei optischen ...

Windows 10
Netzlaufwerk verschwindet (aber nur bestimmter Laufwerksbuchstabe)
gelöst Frage von survial555Windows 1010 Kommentare

Hallo, ich habe ein ganz seltsames Problem. Systemumgebung: Server 2012 R2 als DC und Windows 10 Pro als Clients ...