1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. VPN

VPN mit Endian und Firtz!Box 7270, Verbindung bricht ab

  • t.schulz
  • 10. August 2011 um 09:19
  • Erledigt
  • t.schulz
    Anfänger
    Beiträge
    2
    • 10. August 2011 um 09:19
    • #1

    Hallo Zusammen!

    Ich habe eine Endian Firewall (feste IP) mit einer Fritz!Box 7270 (dyndns) durch ein VPN verbunden.
    Soweit so gut, die Verbindung beendet sich jedoch Nachts und wird nicht wieder neu aufgebaut.
    Evtl. Zwangstrennung? In der Logdatei der Endian steht ehrlich gesagt ziemlich viel mit dem ich nur
    wenig anfangen kann, jedoch sind mir diese beiden Einträge besonders aufgefallen;

    Aug 9 03:11:36 endian pluto[22152]: "Namederverbindung" #83: IPsec SA expired (LATEST!)

    und

    Aug 9 03:17:42 endian pluto[22152]: pending Quick Mode with xx.x.xxx.xxx "Namederverbindung" took too long -- replacing phase 1

    Kann jemand diese Einträge deuten?

    Zusätzlich habe ich noch ein paar Fragen;

    Unterstützt die Fritz!Box DPD? In der Endian lässt sich das konfigurieren, aber die Gegenseite sollte
    das ja auch können. Wenn nicht, kann man DPD in der Endian abschalten? Die GUI bietet diese
    Option nicht (2.4.1 Community)

    Kann man auf der Endian den Neustart der VPN-Verbindung irgendwie manuell zu einem oder
    mehreren Zeitpunkten erzwingen? Notfalls via cronjob?

    Viele Grüße,

    Torsten

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 10. August 2011 um 12:37
    • #2

    deaktivier doch mal DPD
    unter /etc/ipsec/ipsec.conf

    Code
    dpdaction=restart
    	dpddelay=30
    	dpdtimeout=120

    allerdings dann IPSec neustarten aber nicht via GUI sondern in der Console.
    Sonnst werden die Settings wieder rein geschrieben.

    gruß

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

  • t.schulz
    Anfänger
    Beiträge
    2
    • 10. August 2011 um 13:32
    • #3

    Hallo wolfili,

    danke für den Tipp, habe ich gemacht. VPN Verbindung ist aktiv, mal sehen ob sie wieder abbricht.

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™