Zyxel Site-to-Site VPN sporadische Unterbrüche
Hallo Zusammen
Ich bin für ein kleines Netzwerk mit einem Serverstandort und 3 Aussenstellen zuständig. An jedem der 4 Standorte ist ein VDSL Anschluss für die Verbindung ins Internet vorhanden. Die 3 Aussenstandorte kommunizieren über je eine Site-to-Site VPN/IPSEC Verbindung zum Serverstandort. Als Geräte sind Zyxel USG 20/50/100 im Einsatz.
Seit ca. einem Jahr bis vor einigen Wochen haben diese Standort-Verbindungen ohne Probleme funktioniert. Seit einigen Wochen stellen wir fest, dass einzelne oder alle VPN Verbindungen plötzlich und ohne erkennbaren Grund nicht mehr funktionieren. Der Ausfall kann von wenigen Minuten bis zu mehreren Stunden dauern. Genauso ohne erkennbaren Grund funktionieren sie dann wieder. Die parallel zugelasse Direktverbindung ins Internet ist aber in jedem Fall und jederzeit möglich. Das Problem (der Ausfall) bleibt auch über einen Restart des Zyxel USG hinaus erhalten, ein Reboot nützt also nichts.
Im USG wird der VPN-Status einer ausgefallenen Verbindung als OK angezeigt, es scheint also, als ob der VPN Tunnel funktioniert. Der Inbound Traffic Counter zeigt jedoch 0 an, obwohl die Ping Pakete angezeigt werden sollten.
Ich habe dann mit dem Packet Capture gesehen, dass ein Paket verloren geht:
- Wir machen ein Ping vom Server über den USG Standort A zum USG Standort B (durch den Tunnel)
- Wir sehen die ICMP-Pakete als ESP-Paket auf der WAN-Seite A (Source=A, Dest=B)
- Wir sehen die ICMP-Pakete als ESP-Paket auf der WAN-Seite B (Source=A, Dest=B)
- Wir sehen die Antwortpakete als ESP-Paket auf der WAN-Seite B (Source=B, Dest=A)
- Wir sollten die Antwortpakete als ESP-Paket auf der WAN-Seite A wieder sehen. Das ist nicht der Fall.
Ich weiss nun nicht, ob das der Fehler ist und vor allem warum.
Kann mir hier jemand einen Tipp geben, wie ich das Problem weiter eingrenzen resp. lösen kann ?
Danke & Gruss
Ich bin für ein kleines Netzwerk mit einem Serverstandort und 3 Aussenstellen zuständig. An jedem der 4 Standorte ist ein VDSL Anschluss für die Verbindung ins Internet vorhanden. Die 3 Aussenstandorte kommunizieren über je eine Site-to-Site VPN/IPSEC Verbindung zum Serverstandort. Als Geräte sind Zyxel USG 20/50/100 im Einsatz.
Seit ca. einem Jahr bis vor einigen Wochen haben diese Standort-Verbindungen ohne Probleme funktioniert. Seit einigen Wochen stellen wir fest, dass einzelne oder alle VPN Verbindungen plötzlich und ohne erkennbaren Grund nicht mehr funktionieren. Der Ausfall kann von wenigen Minuten bis zu mehreren Stunden dauern. Genauso ohne erkennbaren Grund funktionieren sie dann wieder. Die parallel zugelasse Direktverbindung ins Internet ist aber in jedem Fall und jederzeit möglich. Das Problem (der Ausfall) bleibt auch über einen Restart des Zyxel USG hinaus erhalten, ein Reboot nützt also nichts.
Im USG wird der VPN-Status einer ausgefallenen Verbindung als OK angezeigt, es scheint also, als ob der VPN Tunnel funktioniert. Der Inbound Traffic Counter zeigt jedoch 0 an, obwohl die Ping Pakete angezeigt werden sollten.
Ich habe dann mit dem Packet Capture gesehen, dass ein Paket verloren geht:
- Wir machen ein Ping vom Server über den USG Standort A zum USG Standort B (durch den Tunnel)
- Wir sehen die ICMP-Pakete als ESP-Paket auf der WAN-Seite A (Source=A, Dest=B)
- Wir sehen die ICMP-Pakete als ESP-Paket auf der WAN-Seite B (Source=A, Dest=B)
- Wir sehen die Antwortpakete als ESP-Paket auf der WAN-Seite B (Source=B, Dest=A)
- Wir sollten die Antwortpakete als ESP-Paket auf der WAN-Seite A wieder sehen. Das ist nicht der Fall.
Ich weiss nun nicht, ob das der Fehler ist und vor allem warum.
Kann mir hier jemand einen Tipp geben, wie ich das Problem weiter eingrenzen resp. lösen kann ?
Danke & Gruss
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 187117
Url: https://administrator.de/contentid/187117
Ausgedruckt am: 26.11.2024 um 03:11 Uhr
2 Kommentare
Neuester Kommentar