VPN Logdatei
Hallo
Hi,
habe eine VPN eingerichtet die auch zustandegekommen ist .
Ich habe mir die Logdatei einmal angesehen und festgestellt das da Fehler in der Verbindung oder bei der Verschlüsselung sind .
Dies ist ein ausschnitt der Logdatei VPN
Wed, 2010-09-01 11:46:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:47:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:47:50 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:48:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:48:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:49:00 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:49:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:49:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:50:10 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:50:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:50:40 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:51:20 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:51:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:51:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:52:30 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:52:40 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:53:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:53:40 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:53:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:54:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:54:50 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:55:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:55:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:56:00 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:56:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:56:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
kan leider nicht viel Damit anfagen .Hat jemand einen Tip ob da alles richtig ist b.z.w. was die ursache für diesen log ist ???
Danke
LG
berrynson
habe eine VPN eingerichtet die auch zustandegekommen ist .
Ich habe mir die Logdatei einmal angesehen und festgestellt das da Fehler in der Verbindung oder bei der Verschlüsselung sind .
Dies ist ein ausschnitt der Logdatei VPN
Wed, 2010-09-01 11:46:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:47:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:47:50 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:48:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:48:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:49:00 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:49:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:49:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:50:10 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:50:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:50:40 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:51:20 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:51:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:51:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:52:30 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:52:40 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:53:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:53:40 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:53:50 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:54:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:54:50 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:55:00 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:55:20 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
Wed, 2010-09-01 11:56:00 - [H-A] max number of retransmissions (2) reached STATE_QUICK_I1
Wed, 2010-09-01 11:56:10 - [H-A] STATE_QUICK_I1: retransmission; will wait 20s for response
Wed, 2010-09-01 11:56:30 - [H-A] STATE_QUICK_I1: retransmission; will wait 40s for response
kan leider nicht viel Damit anfagen .Hat jemand einen Tip ob da alles richtig ist b.z.w. was die ursache für diesen log ist ???
Danke
LG
berrynson
Please also mark the comments that contributed to the solution of the article
Content-Key: 150117
Url: https://administrator.de/contentid/150117
Printed on: April 19, 2024 at 10:04 o'clock
8 Comments
Latest comment
Eine Antwort ist sehr schwer da du leider sehr sehr oberflächlich bleibst mit der Beschreibung und es ja noch nicht mal geschafft hast wenigstens die Art des VPN Protokolls uns mitzuteilen. Ein paar mehr Infos wie:
Grob lässt sich sagen das dort zuviel Retranssmissions (TCP ?) also Sendewiederholungen von Paketen auf der Leitung sind. Vermutlich ist die Leitung erheblich gestört oder hat sonst irgendwelche Probleme.
Normal und sauber ist es jedenfalls nicht !
- Art des VPN Protokolls (PPTP, IPsec AH, ESP, L2TP, SSL...etc) ?
- Von WO kommt das Log ? VPN Server oder Client
- Welcher Art ist das VPN Gerät ? (Router, Server, OS ?)
Grob lässt sich sagen das dort zuviel Retranssmissions (TCP ?) also Sendewiederholungen von Paketen auf der Leitung sind. Vermutlich ist die Leitung erheblich gestört oder hat sonst irgendwelche Probleme.
Normal und sauber ist es jedenfalls nicht !
Der SA Exchange scheitert weil die eine Seite die andere nicht mehr sieht bzw. nicht antwortet. (Retransmission) Sehr ungewöhnlich aber bei Billigstheimern wie NetGear und deren üblen IPsec Implementation nicht unüblich ! Leider... (siehe die zahllosen Threads hier)
Bei Geräten unterschiedlicher Hersteller solltest du niemals den "Main Mode" verwenden sondern immer den "Agressive Mode"
Änder also bei beiden Maschine den Mode auf "Agressive" und teste nochmal. Das sollte ggf. dein Problem lösen. Benutzt du feste IPs für die Tunnelendpoints oder FQDNs ??
Wenns nicht hilft dann sieh dir mitr Wireshark den Verbindungsaufbau mal an.
Da sieht man dann meist sofort wo das Problem ist !
Bei Geräten unterschiedlicher Hersteller solltest du niemals den "Main Mode" verwenden sondern immer den "Agressive Mode"
Änder also bei beiden Maschine den Mode auf "Agressive" und teste nochmal. Das sollte ggf. dein Problem lösen. Benutzt du feste IPs für die Tunnelendpoints oder FQDNs ??
Wenns nicht hilft dann sieh dir mitr Wireshark den Verbindungsaufbau mal an.
Da sieht man dann meist sofort wo das Problem ist !
Draytek wäre noch die vernüftigere Wahl bei VPN wenn man sich im NetGear Preissegment bewegen will !!
Wenn die Verbindung steht ist doch alles gut ! Dann Hoffen, Daumen drücken und nix machen ! "Never touch a running System !"
Die Retransmissions sagen aber schon das da was mau ist mit der Leitungsqualität. Wenn du aber damit arbeiten kannst...who cares ?!
How can I mark a post as solved?
Wenn die Verbindung steht ist doch alles gut ! Dann Hoffen, Daumen drücken und nix machen ! "Never touch a running System !"
Die Retransmissions sagen aber schon das da was mau ist mit der Leitungsqualität. Wenn du aber damit arbeiten kannst...who cares ?!
How can I mark a post as solved?
Ja, das sieht gut aus !
Wenns das denn war bitte auch
How can I mark a post as solved?
nicht vergessen !
Wenns das denn war bitte auch
How can I mark a post as solved?
nicht vergessen !