Jump to content

Site-to-Site VPN arbeitet sehr instabil


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ich habe zwei Standort (fixe IP) mit Linksys RV042 Router per Site-to-Site VPN verbunden und damit nur Probleme.

 

Die VPN-Verbingung (VPNV) bricht mehrmals täglich ab.

Die Internet-Verbindung ist total stabil, die steht fehlsenfest.

 

Ich habe beide Router bereits getauscht, die Verkabelung und die Sromversorgung überprüft und die Router auf Werkseinstellungen zurück gesetzt und von Hand neu konfiguriert.

 

Die Konfiguration ist recht einfach weil auf beiden seiten die gleichen VPN-Router stehen.

 

Die VPNV bricht mehrmals täglich für für zig Sekunden, gelegentlich für zig Minuten und manchmal auch für einige 10 Minuten ab.

 

Ich hatte die gleichen Router bereits für andere Standortvernetzungen verwendet, wo ich anfangs ähnliche Probleme hatte. Auch dort mußte ich die Geräte austauschen. Dann gings entscheidend besser.

 

Wie kann ich das Problem lösen.

Geärte von Cisco kann ich nicht verwenden wegen der Preise und meiner (kaum vorhandenen) Kenntnisse.

 

Im Moment bin ich sicher daß diese Router das Problem verursachen.

Mit LInksys hatte ich Kontakt. Die haben sich per Fernwartung die Konfig angesehen und gemeint, das ist excellent konfiguriert und mit ein paar Verbindungsabbrüchen muss man bei diesen Geräten eben leben!!!

 

Danke!

Kiddy

Link zu diesem Kommentar
Hi,

Hast Du schon versucht, die MTU auf beiden Seiten runter zu setzen? Hat bei mir auch schon oft geholfen.

Gruß, Thomas

 

Hallo!

 

Ja, daran hatte ich gedacht und mit den Werten schon "gespielt". Da ändet sich nichts.

 

Linksys hat mir gesagt, daß der RV042 absolut zuverlässig arbeitet (oder sollte) und der bis zu 200 Benutzer erfolgreich getestet wurde.

 

Ich habe in der Filiale nur einen PC und der arbeitet 95% autark, also ohne Verbiindung zur Zentrale.

 

Über die VPN-Verbindung geht kaum Verkehr, nur Echo, Helo und Keep-Alive - Verkehr.

Linksys hatte angedeutet, daß es Probleme mit den Modems der Telekom geben könnte.

 

Das glaube ich aber nicht weil:

o.) auf beiden Seiten ist eine fixe IP - Adresse und "offenes Routing" (ohne Filter)

o.) die Verbindung zum Intenret bricht NIE ab, das läuft zu 100% stabil.

 

Beide Router "denken" der VPN-Tunnel ist connectet (sehe ich im Status).

Und dennoch: "Ins Internet komme ich" (von beiden Standorten), aber von einem Standort zum nächsten nicht!

 

Für Fernwartung läuft noch ein "Client to Gateway - VPN" (für mobile Clients), das läuft stabil, damit komme ich auch drauf wenn der Tunnel "tot" ist.

 

tks!

(Weak)-Kiddy

Link zu diesem Kommentar
Was passiert wenn Du dauerhaft einen Ping durch den Tunnel laufen läßt?

 

Hallo!

 

Ja das hatte ich jetzt ein paar Wochen laufen lassen.

Ein Ping alle 20 Sekunden und das Ergebnis protokolliert.

 

Das stimmt genau mit den Abbrüchen überein, die ich im Netz festgestellt hatte.

 

Kennt jemand das Gerät?

Mich macht stutzig daß ein Supporttechniker von Linksys behauptet hatte daß das Gerät eben nicht stabil ist und wer mehr stabilität will der muss eben ein Cisco Pix/ASA hinstellen.

 

Der nächste hat dann wider gesagt, daß das Gerät sehr stabil ist.

Irgendwo dazwischen wird die Wahrheit wohl liegen, aber 6 Abbrüche am Tag ist nicht akzeptabel.

 

tks!

Kiddy!

Link zu diesem Kommentar
Keep alive hast du wahtrscheinlich schon einegschaltet oder??

Ist die Life Time des Tunnels auf beiden Seiten gleich?

 

Hallo!

 

Ja, das war ein eingeschaltet, dann abgeschaltet und wieder eingeschaltet.

Da ändert sich nichts.

 

Beide Geräte sind gleich konfiguriert und bereits 3 Techniker von Linksys hatte sich die Konfig angesehen und als "TOP" bewertet.

 

Schade daß das derart nervt.

 

tks

(Weak)-Kiddy!

Link zu diesem Kommentar

Du sagst du hast einen Ping laufen lassen. Auch mal einen ins Internet gemacht. Je nachdem welchen Timeout der ping hat zeigt er ja Verluste an, obwohl es vielleicht nur langsam ist.

 

Gerade bei stark benutzten Internetleitungen oder Temporäre Geschwindigkeitseinbrüche ist die TTL Zeit eines Ping von Windows (1Sek) zu klein.

 

Eventuell steht der Tunnel also, er ist nur nicht "sehr gut" nutzbar. Ich habe zwei RV082, mache den VPN Tunnel aber mit Linux und OpenVPN selbstständig. Da gibt es bisher keine Probleme.

 

Aber den Internen VPN zu verwenden hab ich nicht in erwägung gezogen, da es die Router damals noch nicht gab. Was genau hast Du da Konfiguriert? Dann teste ich das mal.

Link zu diesem Kommentar
Du sagst du hast einen Ping laufen lassen. Auch mal einen ins Internet gemacht. Je nachdem welchen Timeout der ping hat zeigt er ja Verluste an, obwohl es vielleicht nur langsam ist.

 

Gerade bei stark benutzten Internetleitungen oder Temporäre Geschwindigkeitseinbrüche ist die TTL Zeit eines Ping von Windows (1Sek) zu klein.

 

Eventuell steht der Tunnel also, er ist nur nicht "sehr gut" nutzbar. Ich habe zwei RV082, mache den VPN Tunnel aber mit Linux und OpenVPN selbstständig. Da gibt es bisher keine Probleme.

 

Aber den Internen VPN zu verwenden hab ich nicht in erwägung gezogen, da es die Router damals noch nicht gab. Was genau hast Du da Konfiguriert? Dann teste ich das mal.

 

Hallo!

 

Alle 20 Sekunden geht ein Ping zum Provider und einer zum Router auf der anderen Seite vom Tunnel.

Internet ist immer offen, der Tunnel - naja, siehe oben!

 

Durch den Tunnel passiert so gut wie gar nichts. Die Leitung wird tagsüber nur genützt um die neu angeleten Kundendaten in die Datenbank zu schreiben. Und in der Nacht werden die Kassendaten in die Datenbank geschrieben.

 

Die RV042 sind klassische VPN-Router, dafür gemacht und können sonst keinen unnützen Schnick-Schnack!

Ich hatte diese schön öfter verwendet um einen Tunnel zu spannen. In der Regel funktioniert da auch.

 

Und anders als mit den Geräte von Cisco ist die Konfiguration auch von einem kleinen Jungen vom Lande zu schaffen.

 

Wie gesagt, die Konfiguration ist sehr einfach. Man überlegt sich die nötige Sicherheit und befüllt ein paar Felder damit und mit den Internet - Daten.

Fertig.

 

tks!

(Very-Weak)-Kiddy

Link zu diesem Kommentar

Der Große Bruder kann 2 WAN Verbindungen, ist für den Normalen User schon "schnick schnack" ;-)

 

Ich muss mal überlegen ob ich den VPN Tunnel davon verwenden kann. Dann hätten wir auf zwei Seiten wieder Rechner über :) Aber erst dann kann ich natürlich was zu dem Problem sagen, bzw. ob es bei mir läuft.

 

Gruß

Link zu diesem Kommentar

Vielleicht ist *mein* Lancom Problem auf deinen Fall übertragbar?

 

Ich habe die Internetzwangstrennung bei allen auf die gleiche Uhrzeit gelegt, weil 0,5 Sekunden kein Internet genau den von dir beschriebenen Effekt hatte (kein Reconnect für einige Minuten) - da beide Tagsüber getrennt habe, kam es so zu mehreren *Ausfällen* und wegen des schnellen Neuaufbaus der Internetverbindung ist da nie ein Fehlen aufgefallen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...