1751 mit Zywall 5 automatische VPN Trennung

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Peter213
Beiträge: 1
Registriert: 19 Jan 2010, 13:56

1751 mit Zywall 5 automatische VPN Trennung

Beitrag von Peter213 »

Hallo,

ich habe eine Zywall 5 in unserer Zentrale mit SDSL und fester IP stehen.
In einer Außenstelle steht ein Lancom 1751 der per ADSL2+ und auch fester IP verbunden ist.
Ich habe die automatische DSL Trennung im Lancom auf 6:30 gestellt. Das funktioniert auch.
Doch leider trennt sich das VPN immer um 13:45. Jeden Tag, immer um die gleiche Zeit. Im Syslog steht dann folgendes: "VPN: Error for peer LEMGO: IPSEC-I-No-proposal-matched."
Ich weiß echt nicht mehr wo ich noch suchen soll.
Hat vielleicht einer eine Idee?

Gruß
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Peter213
Im Syslog steht dann folgendes: "VPN: Error for peer LEMGO: IPSEC-I-No-proposal-matched."
Das ist "nur" eine Meldung, die besagt, daß in der VPN-Konfigurationen die Netzbeziehungen nicht stimmen. Hier hat das 1751 eine Netzbeziehung von der Gegenseite gefordert, die diese abgelehnt hat. Diese Meldung kommt i.A. nur beim Verbindungsaufbau (nach der Trennung). Wenn der Tunnel aber steht und auch Daten übertragen werden können, dann ist diese Meldung nur "unschön". Um diese Meldung zu beseitigen, mußt du dir die Netzbeziehugen auf beiden Seiten genau anschauen. Sie müssen *exakt* gleich sein (nur "spiegelverkehrt").

Den Grund für die Trennung des VPN kannst du u.U. mit einem VPN-Status-Trace feststellen, wenn dieser während der Trennung läuft.

Gruß
Backslash
Antworten