wachsi08
Goto Top

Abbruch der VPN-Verbindung zu einer Bestimmten Zeit

Die VPN-Verbindung zu meinem Server wird jeden Tag um fast die gleiche Zeit Unterbrochen und ich weiss nicht warum.

Hi @ll,

so ich schreib erstmal ein paar Zeilen zu meiner Serverlandschaft und den dazugehörigen VPN-Verbindungen.

Derzeit habe ich 2 Server im Einsatz, der erste hat eine Windows 2000 Server und der andere ein Windows 2003 Server.

Auf dem Windows 2000 Server sind die jeweiligen Nutzer eingerichtet die sich über eine VPN-Verbindungen einwählen dürfen. Für meine VPN-Verbindung habe ich mir eine feste IP organisiert und die Verwaltung der IP-Adresszuteilung habe ich Windows 2000 eigenen Boardmittel realisiert was auch soweit wunderbar funktioniert. Leider habe ich aber das komische Phänomen das die VPN-Verbindung täglich in der Zeit von 16-17 Uhr einmal getrennt wird, was ich mir aber auch nicht erklären kann. Da die Zeiten für die erlaubt Einwahl in dem Bereich liegt.


Könnt Ihr mir noch eine Tip geben an was das Problem liegen kann.

Danke

Content-Key: 147877

Url: https://administrator.de/contentid/147877

Printed on: April 16, 2024 at 15:04 o'clock

Member: aqui
aqui Jul 29, 2010 at 16:18:46 (UTC)
Goto Top
Hast du einen NAT Router vor dem VPN Server ??
Member: wachsi08
wachsi08 Jul 30, 2010 at 20:04:49 (UTC)
Goto Top
Ich habe unter Win2000 Server die VPN funktionen laut Windows eingerichtet, wieso hast du ne Idee woran es liegen könnte.
Member: aqui
aqui Jul 31, 2010 at 12:23:07 (UTC)
Goto Top
Nochmal die Frage da du sie wieder nicht beantwortet hast face-sad :
WIE sieht dein Internet Zugang aus um aufs VPN zuzugreifen ?? Du hast doch wohl hoffentlich nicht den Server direkt im Internet hängen, oder ??
Also nochmal die Frage: Hast du einen NAT (Network Adress Translation) DSL Router vor dem Server als Internet Verbindung ??

Ums vorweg zu nehmen: Wenn ja musst du dort ja ein Port Forwarding für dein verwendetes VPN protokoll einrichten auf die lokale Server IP.
Leider hast du es ja auch noch nichtmal geschafft uns mittzuteilen welches VPN Protokoll (PPTP, L2TP, IPsec, SSL usw.) du denn verwendest face-sad So wird das hier mehr oder weniger ein Blick in die berühmte Kristallkugel wie leider so oft.
Meist haben die Router einen Session Cache der per Port FW gecachte VPN Protokolle wie GRE oder ESP durchs NAT cacht. Dieser Session Cache hat einen Timer der nach einer Idle Zeit abläuft und die Session freigibt.
Billigrouter mit schlechter Firmware haben häufig solche Probleme, da das nicht sauber implementiert ist (muss ja für viele billich sein..)
In erster Linie hilft hier also immer ein Firmware Update auf die aktuellste Version....oder ein neuer Router sofern du denn einen nutzt ?!
Member: wachsi08
wachsi08 Aug 01, 2010 at 06:29:30 (UTC)
Goto Top
Guten Morgen,

so, ich geb mein bestes alles Informationen Richtig rüber zu bring.

Ich hab einen Internet-Server am dem läuft KEN 4 der beinhaltet NAT nun werden die Anfragen zum Aufbau einer VPN Verbindung an meinen Win2000 Server weitergeleitet und der melde den Rechner im Netzwerk an.

Als Protokoll verwende ich PPTP
Member: aqui
aqui Aug 01, 2010 at 09:11:33 (UTC)
Goto Top
OK, dann ist das vermutlich ein Fehler im GRE Forwarding Cache der Ken SW. Hast du da schonmal an ein Update gedacht ? Release Notes gelesen ? Den SW Hersteller kontaktiert (Hotline) ? Usw.
Member: wachsi08
wachsi08 Aug 02, 2010 at 04:25:47 (UTC)
Goto Top
Guten Morgen,

ich hab schon die aktuelle Version von der Softwar installiert und neue Updates werden auch nicht mehr zu Verfügung gestellt. Ich hab eh vor den Internet-Server durch gutes Modem zu ersetzen.
Member: goscho
goscho Aug 02, 2010 at 09:04:13 (UTC)
Goto Top
Zitat von @aqui:
OK, dann ist das vermutlich ein Fehler im GRE Forwarding Cache der Ken SW. Hast du da schonmal an ein Update gedacht ? Release
Notes gelesen ? Den SW Hersteller kontaktiert (Hotline) ? Usw.
Das ist eine sehr gute Idee.
Aber er muss sich beeilen, denn der Support für KEN endet im September 2010.

Ich glaube ebenfalls, dass es ein Problem (des Caches) in KEN ist.
Ich hatte schon sehr oft Probleme mit VPN-Verbindungen über einen KEN. Dann habe ich immer einen vernünftigen Router genommen, der für die Interneteinwahl verantwortlich ist. Schon waren diese VPN-Probleme behoben.
Member: TorstenK
TorstenK Aug 05, 2010 at 07:23:35 (UTC)
Goto Top
Hallo,

ich würde an das Problem anders herangehen, schliess geht ja laut dem Kollegen sein VPN, also kann ich mir nicht vorstellen warum gerade um 16:00 der KEN seine Mittagsruhe einlegen soll.

Welchen Provider hast du? Provider mit 24h Disconnect? Kann es ganz einfach sein, das dein Router zwischen 16:00 und 17:00 seine "Neueinwahl" hat? Mach das Teil doch einfach mal um 10:00 aus und wieder an, sprich manueller reset und schau ob das Problem weg ist....

Gruß

Torsten
Member: goscho
goscho Aug 05, 2010 at 08:20:57 (UTC)
Goto Top
Zitat von @TorstenK:
Hallo,

ich würde an das Problem anders herangehen, schliess geht ja laut dem Kollegen sein VPN, also kann ich mir nicht vorstellen
warum gerade um 16:00 der KEN seine Mittagsruhe einlegen soll.
Doch, kann sein, wenn nämlich nur ein Client-VPN durch den Proxy-Server geht.
Welchen Provider hast du? Provider mit 24h Disconnect? Kann es ganz einfach sein, das dein Router zwischen 16:00 und 17:00 seine
"Neueinwahl" hat? Mach das Teil doch einfach mal um 10:00 aus und wieder an, sprich manueller reset und schau ob das
Problem weg ist....
Du hast nicht gelesen, dass er keinen "normalen" Router einsetzt, sondern AVM KEN, einen Proxy-Server mit PPTP-Einwahl auf einem Windows-PC, dem man das Routen erlauben kann.

Den schaltet man nicht einfach so aus und wieder an. face-wink
Member: TorstenK
TorstenK Aug 05, 2010 at 11:30:35 (UTC)
Goto Top
Hi,


gut dann habe ich da möglicherweise ein wenig großzügig drübergelesen ;)

Aber auch der KEN oder sonstige Appilkation übernimmt ja die Providereinwahl?! Was meine Disconnect-Theorie doch weiterhin offen lässt?

Vielleicht denk ich aber heute auch nur einfach bissel quer...KEN und ich waren und werden nie Freunde ;)

Gruß

Torsten
Member: goscho
goscho Aug 05, 2010 at 11:41:31 (UTC)
Goto Top
Zitat von @TorstenK:
Vielleicht denk ich aber heute auch nur einfach bissel quer...KEN und ich waren und werden nie Freunde ;)
Ist ja auch normal, dass Männer idR eher auf Barbie als auf Ken stehen. face-big-smile

Musst dich mit KEN nicht mehr so extrem befassen, ist von AVM abgekündigt und wird nur noch bis Ende September 2010 supportet.
Member: wachsi08
wachsi08 Aug 05, 2010 at 13:57:51 (UTC)
Goto Top
Hi @ll,

ich hab auch schon drüber nachgedacht das es in der Zeit ein Disconnet gitb aber wie könnte ich das ganze beeinflussen, in dem ich den KEN Nachts Neustarte oder ????

Gruß