xennon
Goto Top

VPN-Zugriff funktioniert nur sporadisch

Hallo,


über Fritzboxen habe ich mittels VPN ein kleines Netzwerk für zwei Filialen aufgebaut. Laut den Fritzboxen steht die VPN Verbindung permanent. Leider kann ich allerdings nur sporadisch auf die Gegenstellen zugreifen, Pingen, etc.


Folgende Vorrausetzungen:

Zentrale:
- Fritzbox 7270
- IP-Nummernkreis: 192.168.21.0
- Subnetz: 255.255.255.0
- T-DSL 6000 Standard Anschluss (kein Business) externe Adresse über No-IP

Filiale 1:
- Fritzbox 3170
- IP-Nummernkreis: 192.168.20.0
- Subnetz: 255.255.255.0
- T-DSL 6000 Business, feste IP

Filiale 2:
- Fritzbox 3270
- IP-Nummernkreis: 192.168.19.0
- Subnetz: 255.255.255.0
- T-DSL 6000 Business, feste IP


Die Verbindung laut Fritzbox steht, wie gesagt, permanent. Aber einen Ping absetzen (das gleiche gilt für den Zugriff), das geht mal 10 Minuten und dann wieder mal 10 Minuten nicht und dann wieder 10 Minuten, etc.

Ich selbst nutze in der Zentrale eine Proxy & Firewall Lösung, aber selbst wenn ich die nutze oder temporär übergehe macht dies keinen Unterschied. Daran kann's nicht liegen.

Woran könnte es dann liegen?

Content-Key: 202438

Url: https://administrator.de/contentid/202438

Printed on: April 16, 2024 at 05:04 o'clock

Member: goscho
goscho Feb 27, 2013 at 10:37:20 (UTC)
Goto Top
Moin,

wenn es tatsächlich wie beim Blinken ist (geht -> geht nicht -> geht), dann schau dir mal die Internetverbindung der Fritzboxen an. Eventuell steht dort die Verbindung nicht auf "dauerhaft halten".
Auch könnte es ein Problem mit deinen IPSEC-Einstellungen sein.

Wenn du die CFG einer Fritzbox (anonymisiert) hier postest, können wir besser helfen.
Member: Xennon
Xennon Feb 27, 2013 updated at 15:06:18 (UTC)
Goto Top
Hallo,


die Verbindung bleibt dauerhaft erhalten. Zwangstrennung zwischen 3-4 Uhr.

Ich halte es eher für ein Netzwerkproblem in meiner Zentrale - aber ich verstehe nicht woran es liegt.

Es ist z.B. so, dass es in der Zentrale nicht so ist, dass wenn Server X den VPN Router der Gegenstelle pingen kann, dass es PC Y automatisch kann. Mal können es alle, mal können es alle die ich prüfe nicht, mal kann es nur einer. Echt komisch - ich versteh es nicht.


Wo kann ich die IPSEC Einstellungen prüfen? (Oder meinst du damit die LAN Adapter Konfiguration?)
Member: goscho
goscho Feb 27, 2013 at 17:44:43 (UTC)
Goto Top
Ich habe das wohl falsch verstanden.
Ich ging davon aus, dass der Tunnel nur 10 min steht und dann nicht mehr.

Die IPSEC-Einstellungen musst du nur dann prüfen, wenn der Tunnel nicht mehr stehen sollte.
Das Fritzbox-Log sagt dir, ob dieser neu noch steht oder nicht.
Member: Xennon
Xennon Feb 28, 2013 updated at 07:08:40 (UTC)
Goto Top
Hallo,


also laut Anzeige der Fritzbox steht die Verbindung permanent. Ich habe gestern auch noch die Fritzbox ausgetauscht und eine Datenübernahme gemacht. - Es bleibt gleich, habe eine permanente VPN Verbindung. Netzwerkzugriff habe ich aber nur sporadisch.


Woran kann das liegen?
Member: Xennon
Xennon Mar 05, 2013 at 14:38:45 (UTC)
Goto Top
Hallo,


ich wollte das Thema nochmal hoch holen. Habe von meinem Server ausgehend seit dem 28.2. mit einer Unterbrechung einen Dauer-Ping zu beiden Filialen laufen. Seit dem kann ich permanent Daten von den Filialen abrufen.
Gestern morgen habe ich den Ping zu beiden Filialen unterbrochen - kurz danach hatte ich schon keinen Zugriff mehr auf die Filialen. Kurz danach den Ping wieder gestartet - erst einige Timeouts bekommen, aber nach einiger Zeit hatte ich wieder Kontakt und seit dem steht die Verbindung wieder permanent.

Das Ganze ist, wie gesagt, eigentlich kein DSL Problem, in der Fritzbox soll die Verbindung permanent gehalten werden und Clients und Server in der Zentrale haben unabhängig von einander mal eine Verbindung und mal keine.

Den Server der die Daten holen soll habe ich derzeit "nackt" laufen. Kein AV, keine Firewall, kein Proxy, eigentlich ein ziemlich frischer S2008R2, lediglich mit aktuellen MS Updates.

Was kann das sein?