VPN Logdatei
Hallo
Hi,
habe eine VPN eingerichtet die auch zustandegekommen ist .
Ich habe mir die Logdatei einmal angesehen und festgestellt das da Fehler in der Verbindung oder bei der Verschlüsselung sind .
Dies ist ein ausschnitt der Logdatei VPN
Wed, 2010-09-01 11:46:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:47:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:47:50 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:48:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:48:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:49:00 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:49:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:49:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:50:10 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:50:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:50:40 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:51:20 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:51:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:51:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:52:30 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:52:40 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:53:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:53:40 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:53:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:54:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:54:50 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:55:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:55:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:56:00 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:56:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:56:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
kan leider nicht viel Damit anfagen .Hat jemand einen Tip ob da alles richtig ist b.z.w. was die ursache für diesen log ist ???
Danke
LG
berrynson
Hi,
habe eine VPN eingerichtet die auch zustandegekommen ist .
Ich habe mir die Logdatei einmal angesehen und festgestellt das da Fehler in der Verbindung oder bei der Verschlüsselung sind .
Dies ist ein ausschnitt der Logdatei VPN
Wed, 2010-09-01 11:46:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:47:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:47:50 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:48:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:48:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:49:00 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:49:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:49:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:50:10 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:50:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:50:40 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:51:20 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:51:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:51:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:52:30 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:52:40 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:53:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:53:40 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:53:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:54:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:54:50 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:55:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:55:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:56:00 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:56:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:56:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
kan leider nicht viel Damit anfagen .Hat jemand einen Tip ob da alles richtig ist b.z.w. was die ursache für diesen log ist ???
Danke
LG
berrynson
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 150117
Url: https://administrator.de/contentid/150117
Ausgedruckt am: 14.11.2024 um 01:11 Uhr
8 Kommentare
Neuester Kommentar
Eine Antwort ist sehr schwer da du leider sehr sehr oberflächlich bleibst mit der Beschreibung und es ja noch nicht mal geschafft hast wenigstens die Art des VPN Protokolls uns mitzuteilen. Ein paar mehr Infos wie:
Grob lässt sich sagen das dort zuviel Retranssmissions (TCP ?) also Sendewiederholungen von Paketen auf der Leitung sind. Vermutlich ist die Leitung erheblich gestört oder hat sonst irgendwelche Probleme.
Normal und sauber ist es jedenfalls nicht !
- Art des VPN Protokolls (PPTP, IPsec AH, ESP, L2TP, SSL...etc) ?
- Von WO kommt das Log ? VPN Server oder Client
- Welcher Art ist das VPN Gerät ? (Router, Server, OS ?)
Grob lässt sich sagen das dort zuviel Retranssmissions (TCP ?) also Sendewiederholungen von Paketen auf der Leitung sind. Vermutlich ist die Leitung erheblich gestört oder hat sonst irgendwelche Probleme.
Normal und sauber ist es jedenfalls nicht !
Der SA Exchange scheitert weil die eine Seite die andere nicht mehr sieht bzw. nicht antwortet. (Retransmission) Sehr ungewöhnlich aber bei Billigstheimern wie NetGear und deren üblen IPsec Implementation nicht unüblich ! Leider... (siehe die zahllosen Threads hier)
Bei Geräten unterschiedlicher Hersteller solltest du niemals den "Main Mode" verwenden sondern immer den "Agressive Mode"
Änder also bei beiden Maschine den Mode auf "Agressive" und teste nochmal. Das sollte ggf. dein Problem lösen. Benutzt du feste IPs für die Tunnelendpoints oder FQDNs ??
Wenns nicht hilft dann sieh dir mitr Wireshark den Verbindungsaufbau mal an.
Da sieht man dann meist sofort wo das Problem ist !
Bei Geräten unterschiedlicher Hersteller solltest du niemals den "Main Mode" verwenden sondern immer den "Agressive Mode"
Änder also bei beiden Maschine den Mode auf "Agressive" und teste nochmal. Das sollte ggf. dein Problem lösen. Benutzt du feste IPs für die Tunnelendpoints oder FQDNs ??
Wenns nicht hilft dann sieh dir mitr Wireshark den Verbindungsaufbau mal an.
Da sieht man dann meist sofort wo das Problem ist !
Draytek wäre noch die vernüftigere Wahl bei VPN wenn man sich im NetGear Preissegment bewegen will !!
Wenn die Verbindung steht ist doch alles gut ! Dann Hoffen, Daumen drücken und nix machen ! "Never touch a running System !"
Die Retransmissions sagen aber schon das da was mau ist mit der Leitungsqualität. Wenn du aber damit arbeiten kannst...who cares ?!
Wie kann ich einen Beitrag als gelöst markieren?
Wenn die Verbindung steht ist doch alles gut ! Dann Hoffen, Daumen drücken und nix machen ! "Never touch a running System !"
Die Retransmissions sagen aber schon das da was mau ist mit der Leitungsqualität. Wenn du aber damit arbeiten kannst...who cares ?!
Wie kann ich einen Beitrag als gelöst markieren?
Ja, das sieht gut aus !
Wenns das denn war bitte auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !
Wenns das denn war bitte auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !