VPN Tunnel brechen ständig weg
Zwei Draytek Vigor 2910 mit einer festen und einer dynamischen IP, fester VPN Tunnel, bei Seiten haben 16MBit DSL
Hallo,
ich habe zwei Draytek Router Vigor 2910, zwei (denk ich) sauber laufende DSL Anschlüsse mit je 16MBit down- und 2MBit upstream. Eine Seite hat eine feste IP Adresse, eine hat eine dynamische. Der Router auf der dynamischen Seite baut den VPN Tunnel mit IPSec zu der festen IP auf.
Soweit auch alle gut und läuft. Jedoch bricht der Tunnel irgendwann (mindestens 1x am Tag, teilweise öfters) weg und baut sich nicht wieder selbstständig auf. Dies muss per Hand geschehen. Auch habe ich hin und wieder Probleme mit den darauf laufenden Terminal Sessions.
Kennt einer dies Problem?
gruß tobsn
Hallo,
ich habe zwei Draytek Router Vigor 2910, zwei (denk ich) sauber laufende DSL Anschlüsse mit je 16MBit down- und 2MBit upstream. Eine Seite hat eine feste IP Adresse, eine hat eine dynamische. Der Router auf der dynamischen Seite baut den VPN Tunnel mit IPSec zu der festen IP auf.
Soweit auch alle gut und läuft. Jedoch bricht der Tunnel irgendwann (mindestens 1x am Tag, teilweise öfters) weg und baut sich nicht wieder selbstständig auf. Dies muss per Hand geschehen. Auch habe ich hin und wieder Probleme mit den darauf laufenden Terminal Sessions.
Kennt einer dies Problem?
gruß tobsn
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 82562
Url: https://administrator.de/contentid/82562
Ausgedruckt am: 26.11.2024 um 12:11 Uhr
7 Kommentare
Neuester Kommentar
Wenn die Router richtig konfiguriert sind:
http://www.draytek.de/Beispiele_html/VPN/LAN-LAN-IPSec-Aggressive.htm
Dann darf das nicht passieren. Auch sollte ein Verbindungsaufbau immer automatisch geschehen, sofern die Router richtig eingestellt wird. Mit mindestens einer Zwangstrennung am Tag musst du rechnen, denn das ist providertechnisch bedingt wie du sicher weisst.
Instabile Tunnel deuten dann meistens auf ein DSL Problem oder Modem Problem hin, das dort Vermutlich doch für 16 Mbit zuviele Störungen auf der Leitung sind. Ggf. musst du die datenrate dann reduzieren. Hier kann dir mit Messungen nur der Provider helfen.
Das daten im Tunnel nicht richtig übertragen werden ist ggf. ein MTU Problem der WAN Schnittstelle auf dem Router. Hier solltest du ggf. den MTU wert einmal auf beiden Enden reduzieren.
Das du die Vigor auf dem neusetne Firmwarestand hast setzen wir mal voraus... ??!!
http://www.draytek.de/Firmware/Vigor2910_Serie_Firmware_v312_deutsch.zi ...
http://www.draytek.de/Beispiele_html/VPN/LAN-LAN-IPSec-Aggressive.htm
Dann darf das nicht passieren. Auch sollte ein Verbindungsaufbau immer automatisch geschehen, sofern die Router richtig eingestellt wird. Mit mindestens einer Zwangstrennung am Tag musst du rechnen, denn das ist providertechnisch bedingt wie du sicher weisst.
Instabile Tunnel deuten dann meistens auf ein DSL Problem oder Modem Problem hin, das dort Vermutlich doch für 16 Mbit zuviele Störungen auf der Leitung sind. Ggf. musst du die datenrate dann reduzieren. Hier kann dir mit Messungen nur der Provider helfen.
Das daten im Tunnel nicht richtig übertragen werden ist ggf. ein MTU Problem der WAN Schnittstelle auf dem Router. Hier solltest du ggf. den MTU wert einmal auf beiden Enden reduzieren.
Das du die Vigor auf dem neusetne Firmwarestand hast setzen wir mal voraus... ??!!
http://www.draytek.de/Firmware/Vigor2910_Serie_Firmware_v312_deutsch.zi ...
Machst du ein Load balancing zwischen diesen beiden Links oder ist das nur Backup ??
Auch wenn es Load Balancing ist kann es daran nicht liegen, da das Balancing nur sessionbasierend funktioniert. Also eine Terminalsession wird immer nur den Link nehmen über den der Router die Verbindung aufgebaut hat und auch diesen Link dann solange fest behalten bzw. nutzen bis die Session wieder abgebaut wird.
Ein sog. Per Packet Loadbalancing auf beiden Links findet nicht statt, geht abgesehen davon technisch auch gar nicht wenn der Router NAT macht.
Vermutlich ist das eine Instabilität einer der Leitungen. Du müsstest mal sehen wenn du einen Ping machst (neue Session) nutzt die Ping Session durch Balancing ggf. eine andere leitung als die Termi Sessions.
Du musst also sehr sehr genau drauf achten welche Leitung du wirklich nutzt sofern du denn Balancing machst !!
Auch wenn es Load Balancing ist kann es daran nicht liegen, da das Balancing nur sessionbasierend funktioniert. Also eine Terminalsession wird immer nur den Link nehmen über den der Router die Verbindung aufgebaut hat und auch diesen Link dann solange fest behalten bzw. nutzen bis die Session wieder abgebaut wird.
Ein sog. Per Packet Loadbalancing auf beiden Links findet nicht statt, geht abgesehen davon technisch auch gar nicht wenn der Router NAT macht.
Vermutlich ist das eine Instabilität einer der Leitungen. Du müsstest mal sehen wenn du einen Ping machst (neue Session) nutzt die Ping Session durch Balancing ggf. eine andere leitung als die Termi Sessions.
Du musst also sehr sehr genau drauf achten welche Leitung du wirklich nutzt sofern du denn Balancing machst !!