VPN IPSEC tunnel zwischen Cisco ASA 5520 und ASA 5510
Hallo,
ich habe momentan ein nerviges Problem mit einem IPSec VPN Tunnel zwischen einer ASA 5520 und einer ASA 5510.
Der Tunnel an sich steht und wird auf beiden Seiten sowohl Console mässig als auch im ASDM als active angezeigt.
ein Netscan des Remote Netzes zeigt mir alle erreichbaren geräte inklusive der offenen Ports an.
Ein Ping führt bei 50 Pakete zu einem Verlust von 45 - 47 Paketen.
Eine VNC Verbindung zu einem Gerät im Remote Netz geht manchmal, oder auch nicht...
Der Netscan zeigt mir weiterhin alle Geräte an.
Der Ping geht dann erst mal wieder nicht.
Alle Parameter, inkl pfs und crypto map stimmen überein.
Auf der Remote Seite (der 5510) kommen mein Pakete an, aber er antwortet nur sehr sporadisch.
Wo hängt es hier?
brammer
ich habe momentan ein nerviges Problem mit einem IPSec VPN Tunnel zwischen einer ASA 5520 und einer ASA 5510.
Der Tunnel an sich steht und wird auf beiden Seiten sowohl Console mässig als auch im ASDM als active angezeigt.
ein Netscan des Remote Netzes zeigt mir alle erreichbaren geräte inklusive der offenen Ports an.
Ein Ping führt bei 50 Pakete zu einem Verlust von 45 - 47 Paketen.
Eine VNC Verbindung zu einem Gerät im Remote Netz geht manchmal, oder auch nicht...
Der Netscan zeigt mir weiterhin alle Geräte an.
Der Ping geht dann erst mal wieder nicht.
Alle Parameter, inkl pfs und crypto map stimmen überein.
Auf der Remote Seite (der 5510) kommen mein Pakete an, aber er antwortet nur sehr sporadisch.
Wo hängt es hier?
brammer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 139489
Url: https://administrator.de/forum/vpn-ipsec-tunnel-zwischen-cisco-asa-5520-und-asa-5510-139489.html
Ausgedruckt am: 09.04.2025 um 05:04 Uhr
5 Kommentare
Neuester Kommentar
Den Leistungstest kannst du in die Tonne treten. Der sagt viel, wenn der Tag lang ist.
Lass wirklich morgen die Hotline einen Check machen. Leitungsfehler erkennen die direkt bei der Dignoseprüfung und kostest dich "nur" Zeit. Bei der 40MBit Leitung glaube ich zwar nicht an ein Fehlerfall aber auch da habe ich es schon erlebt. Ansonsten hast du die Interface an den Routern mal gewechselt?! Daran könnte es auch noch liegen...
Was kommt heraus, wenn du mal per IPREF den Durchsatz misst?
Grüße,
Dani
Was kommt heraus, wenn du mal per IPREF den Durchsatz misst?
Grüße,
Dani