solange ich keine Daten durch den Tunnel schicke funktioniert die Verbindung und wird auch nicht durch die DPD getrennt. Sende ich jedoch Daten durch den Tunnel wird die Verbindung nach kurzer Zeit getrennt obwohl kontinuierlich Daten übertragen werden. Eine andere Lan -Lan Kopplung funktioniert mit den gleichen Proposals und Einstellungen bestens. Kann mir hierbei jemand einen Tip geben an was es liegen könnte? Vielen Dank.
Log vom VPN Client:
VPN-Trace vom LC 1721:13.12.2007 09:52:42 IPSDIALCHAN::start building connection
13.12.2007 09:52:42 IPSDIAL::DNSREQ: resolving dnserver over lan: xxx.xxx.xxx.xxx
13.12.2007 09:52:42 IPSDIAL->DNSREQ: resolved ipadr: xxx.xxx.xxx.xxx
13.12.2007 09:52:42 NCPIKE-phase1:name(XXX) - outgoing connect request - main mode.
13.12.2007 09:52:42 XMIT_MSG1_MAIN - xxx
13.12.2007 09:52:42 RECV_MSG2_MAIN - xxx
13.12.2007 09:52:42 IKE phase I: Setting LifeTime to 28800 seconds
13.12.2007 09:52:42 xxx ->Support for NAT-T version - 9
13.12.2007 09:52:42 XMIT_MSG3_MAIN - xxx
13.12.2007 09:52:42 IPSDIAL->FINAL_TUNNEL_ENDPOINT:xxx.xxx.xxx.xxx
13.12.2007 09:52:43 RECV_MSG4_MAIN - xxx
13.12.2007 09:52:43 Turning on NATD mode - xxx - 1
13.12.2007 09:52:43 XMIT_MSG5_MAIN - xxx
13.12.2007 09:52:43 XMIT_MSG5_MAIN_RESUME - xxx
13.12.2007 09:52:43 RECV_MSG6_MAIN - xxx
13.12.2007 09:52:43 RECV_MSG6_MAIN_RESUME - xxx
13.12.2007 09:52:43 Turning on DPD mode - xxx
13.12.2007 09:52:43 NCPIKE-phase1:name(xxx) - connected
13.12.2007 09:52:43 Phase1 is Ready: IkeIndex = 00000012
13.12.2007 09:52:43 XMIT_IKECFG_REQUEST - xxx
13.12.2007 09:52:43 RECV_IKECFG_REPLY - xxx
13.12.2007 09:52:43 NCPIKE-xauth:name(xxx) - IkeCfg: enter state open
13.12.2007 09:52:43 Quick Mode is Ready: IkeIndex = 00000012 , VpnSrcPort = 4500
13.12.2007 09:52:43 Assigned IP Address: 192.168.10.xxx
13.12.2007 09:52:43 DNS Server: 192.168.0.x
13.12.2007 09:52:43 WINS Server: 192.168.0.x
13.12.2007 09:52:43 XMIT_MSG1_QUICK - xxx
13.12.2007 09:52:43 RECV_MSG2_QUICK - xxx
13.12.2007 09:52:43 QuickMode:Turning on PFS mode(xxx) with group 2
13.12.2007 09:52:43 XMIT_MSG3_QUICK - xxx
13.12.2007 09:52:43 NCPIKE-phase2:name(xxx) - connected
13.12.2007 09:52:43 IPCOMP:Enabling LZS compression
13.12.2007 09:52:43 IPCOMP:Enabling LZS compression
13.12.2007 09:52:43 IPSDIAL - verbunden mit xxx auf Kanal 1.
13.12.2007 09:52:43 IPCP - verbunden mit xxx mit IP Adresse: 192.168.010.xxx. : 192.168.010.xxx.
13.12.2007 09:52:43 XMIT_MSG1_QUICK - xxx ISP
13.12.2007 09:52:44 RECV_MSG2_QUICK - xxx ISP
13.12.2007 09:52:44 QuickMode:Turning on PFS mode(xxx) with group 2
13.12.2007 09:52:44 XMIT_MSG3_QUICK - xxx
13.12.2007 09:52:44 NCPIKE-phase2:name(xxx) - connected
13.12.2007 09:52:44 IPCOMP:Enabling LZS compression
13.12.2007 09:52:44 IPCOMP:Enabling LZS compression
13.12.2007 09:54:32 NOTIFY : xxx : SENT : NOTIFY_MSG_R_U_HERE
13.12.2007 09:54:40 NOTIFY : xxx : SENT : NOTIFY_MSG_R_U_HERE
13.12.2007 09:54:50 NOTIFY : xxx : SENT : NOTIFY_MSG_R_U_HERE
13.12.2007 09:55:00 Disconnect: cause - IKE Dead Peer Detection.
13.12.2007 09:55:00 NCPIKE-phase1:name(xxx) - error - DPD timer response expired
13.12.2007 09:55:00 IPSDIAL - disconnected from xxx on channel 1.
IKE info: ISAKMP_NOTIFY_DPD_R_U_THERE sent for Phase-1 SA to peer XXX, sequence nr 0x51c29549
[VPN-Status] 2007/12/13 09:54:03,800
IKE info: DEAD PEER DETECTION Timeout for peer XXX, sequence nr 0x51c29549: retry detection
[VPN-Status] 2007/12/13 09:54:03,800
IKE info: ISAKMP_NOTIFY_DPD_R_U_THERE sent for Phase-1 SA to peer XXX, sequence nr 0x51c2954a
[VPN-Status] 2007/12/13 09:54:13,810
IKE info: DEAD PEER DETECTION Timeout for peer XXX, sequence nr 0x51c2954a: teardown connections
[VPN-Status] 2007/12/13 09:54:13,820
VPN: Error: IKE-R-DPD-Timeout (0x220d) for XXX (XXX.XXX.XXX.XXX)
[VPN-Status] 2007/12/13 09:54:13,820
IKE info: Phase-2 SA removed: peer XXX rule ipsec-5-XXX-pr0-l0-r0 removed
IKE info: containing Protocol IPSEC_ESP, with spis [9d45a7db ] [66f8d1df ]
IKE info: containing Protocol IPCOMP, with spis [0003 ] [0228 ]
[VPN-Status] 2007/12/13 09:54:13,820
IKE info: Phase-2 SA removed: peer XXX rule ipsec-7-XXX-pr0-l0-r0 removed
IKE info: containing Protocol IPSEC_ESP, with spis [a3ca8693 ] [3634ac13 ]
IKE info: containing Protocol IPCOMP, with spis [0003 ] [2c82 ]
[VPN-Status] 2007/12/13 09:54:13,830
IKE info: Phase-1 SA removed: peer XXX rule XXX removed
[VPN-Status] 2007/12/13 09:54:13,830
VPN: XXX (XXX.XXX.XXX.XXX) disconnected
[VPN-Status] 2007/12/13 09:54:13,830
VPN: Disconnect info: remote-disconnected (0x4301) for XXX (XXX.XXX.XXX.XXX)