gewo80
Goto Top

Mikrotik L2TP Verbindung - Fehler beim Reconnect des Clients nach DSL-Zwangstrennung

Hallo zusammen,

ich hoffe auf eure Hilfe, habe selber schon einiges unternommen aber nun weiß ich nicht weiter...

Habe einen Mikrotik mit festen WAN-IPs, diesen als L2TP-Server eingerichtet. Drei Clients sind
permanent mit dem System verbunden und halten so ein VPN aufrecht.

Alle Clients (RB750GL) befinden sich direkt an einem ADSL-Modem und übernehmen die Einwahl
ins Netz (1x 1und1, 2x Telekom) - alle Anschlüsse beziehen eine dynamische WAN-IP.

Erster (1und1) und zweiter (Telekom) Mikrotik laufen ohne Probleme, Reconnect nach DSL-Zwangstrennung
erfolgreich und die Verbindung steht.

Beim dritten Mikrotik (Telekom) - habe ich nach jeder Zwangstrennung keinen Reconnect, "session closed" !!!
Die Verbindung zum L2TP ist dann mit der WAN-IP des Servers NICHT mehr möglich, sobald ich allerdings
eine der anderen WAN-IPs für den Zugang im Client eintrage, steht die Verbindung wieder... dann 24 Stunden
später, kein Reconnect über die neu eingetragene Server-IP !? Dann kommt wieder die erste WAN-IP in den
L2TP-Client und die Verbindung steht bis zur Zwangstrennung... was ist das los??

Alle Systeme laufen mit ROS v6.27, die Profil-Einstellungen sind komplett identisch... komischer weise tritt das
Problem ja nur beim dritten System auf!? (Habe die verschiedensten ROS Versionen versucht, die Profile gelöscht
und wieder angelegt, den L2TP-Client gelöscht und wieder angelegt...)


Bin für jede Information sehr dankbar...

Gruß Gerd

Content-Key: 267612

Url: https://administrator.de/contentid/267612

Printed on: April 25, 2024 at 18:04 o'clock

Mitglied: 114757
114757 Mar 28, 2015 updated at 06:51:15 (UTC)
Goto Top
Hallo Gerd,
schalte mal das Debug-Logging des IPSec Topics in der Logging-Sektion des Mikrotiks ein, dann erhältst du detailliertere Informationen im Log des MK.
Ich vermute das der MK mit den SAs irgendwelche Probleme hat bzw diese nicht aktualisieren kann. Das es mit einer jeweils anderen IP wieder läuft bekräftigt nämlich meine Vermutung.

Poste auch mal alle deine IPSec und L2TP Settings.

Gruß jodel32
Member: aqui
aqui Jul 21, 2022 at 19:19:06 (UTC)
Goto Top