hegl 10 Geschrieben 16. Oktober 2007 Melden Teilen Geschrieben 16. Oktober 2007 Kann es denn sein, das es irgendetwas mit der Failover Firewall zu tun hat???? Das wollte ich Dir gerade vorschlagen, mal das failover zu deaktivieren. Zitieren Link zu diesem Kommentar
shoty 10 Geschrieben 17. Oktober 2007 Autor Melden Teilen Geschrieben 17. Oktober 2007 Das wollte ich Dir gerade vorschlagen, mal das failover zu deaktivieren. Hab die Failover Firewall komplett Ausgeschaltet leider wurde die Verbindung von vielen Usern wieder getrennt: s.u. 2007-10-17 07:45:00 Local0.Notice 192.168.xxx.xxx Oct 17 2007 07:38:55 192.168.xxx.xxx : %PIX-5-713050: Group = xxxxxxxx, Username = xxxxxxxx, IP = xxx.xxx.xxx.xxx, Connection terminated for peer xxxxxxx. Reason: Peer Terminate Remote Proxy N/A, Local Proxy N/A 2007-10-17 07:45:00 Local0.Warning 192.168.xxxx.xxx Oct 17 2007 07:38:55 192.168.xxx.xxx : %PIX-4-113019: Group = xxxxxx, Username = xxxxxx, IP = xx.xx.xxx.xx, Session disconnected. Session Type: IPSecOverNatT, Duration: 0h:28m:12s, Bytes xmt: 927218, Bytes rcv: 438970, Reason: User Requested Verbindung wurde nach 28 minuten getrennt!! Hiiiilfe:confused: Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 17. Oktober 2007 Melden Teilen Geschrieben 17. Oktober 2007 Du brauchst das Problem an der PIX nicht suchen, Debugs vom Client sind viel wichtiger. Zitieren Link zu diesem Kommentar
shoty 10 Geschrieben 17. Oktober 2007 Autor Melden Teilen Geschrieben 17. Oktober 2007 Du brauchst das Problem an der PIX nicht suchen, Debugs vom Client sind viel wichtiger. Achja hätt ich fast vergessen, hab doch meinen Testclient über Nacht laufen lassen: Meldung: Secure VPN Connection Terminated locally by the Client . Reason 412: The remote peer is no longer responding. Connection Terminated on: Okt 17, 2007 01:42:22 Duration: 0 Days, 13:53.06 VPN Client Log Window: Cisco Systems VPN Client Version 4.7.00.0533 Copyright © 1998-2005 Cisco Systems, Inc. All Rights Reserved. Client Type(s): Windows, WinNT Running on: 5.1.2600 Service Pack 2 Config file directory: C:\Programme\Cisco Systems\VPN Client\ 1 11:49:16.097 10/16/07 Sev=Warning/2 CVPND/0xE3400013 AddRoute failed to add a route: code 87 Destination 192.168.x.xxx Netmask 255.255.255.255 Gateway 10.x4.x.xxx Interface 10.x4.x.xxx 2 11:49:16.097 10/16/07 Sev=Warning/2 CM/0xA3100024 Unable to add route. Network: c0a801ff, Netmask: ffffffff, Interface: a18016d, Gateway: a18016d. Leider hat er aber nichts zum Abbruch geloggt, hab bei den Log Settings alles auf Low gestellt, oder hab ich da was falsch eingestellt?! Die 2. Meldung kommt komischerweise bei allen Clients, kann aber ohne Probleme im Netzwerk arbeiten, ohne irgendwelche einschränkungen!! Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 17. Oktober 2007 Melden Teilen Geschrieben 17. Oktober 2007 Ist die PIX hinter einem NAT Device? Sieht so aus als wuerden irgendwann die Keepalives nicht mehr durchkommen. Also eher ein Problem vom Router beim Client. Kommen die Ausfaelle nur bei bestimmten Personen vor? Zitieren Link zu diesem Kommentar
shoty 10 Geschrieben 18. Oktober 2007 Autor Melden Teilen Geschrieben 18. Oktober 2007 Ist die PIX hinter einem NAT Device? Sieht so aus als wuerden irgendwann die Keepalives nicht mehr durchkommen. Also eher ein Problem vom Router beim Client. Kommen die Ausfaelle nur bei bestimmten Personen vor? Schwer zu sagen, es passiert bei mehreren Personen, ist schwierig einzugrenzen, weil es doch ein paar sind, die sich aber auch nicht alle melden, ich seh in der Firewall das es bei einigen abbricht! Wie meinst du das, ob die Pix hinter einem NAT Device ist? Sie ist direkt mit dem Internet verbunden! Also es kommt kein Router mehr oder sonstiges! Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 19. Oktober 2007 Melden Teilen Geschrieben 19. Oktober 2007 Sammel doch mal bei denen wo es abbricht die Daten: dynamisches DSL? Router mit WLAN? Welches Routermodell? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.