DPD

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
froeschi62
Beiträge: 985
Registriert: 13 Dez 2004, 10:44

DPD

Beitrag von froeschi62 »

Hallöchen,

interessant. Obwohl im Lancom DPD mit 0 konfiguriert ist, kann zumindest der VPN Client seine Anfragen an den LC noch stellen und diese werden vom LC auch beantwortet.
Also scheint mit 0 nur eine selbst initierte Anfrage des Lancom an den Client unterbunden zu sein.

[VPN-Status] 2008/06/12 09:37:24,020
IKE info: NOTIFY received of type ISAKMP_NOTIFY_DPD_R_U_THERE for peer DIETMAR Seq-Nr 0x3e71debd, expected 0x3e71debd

[VPN-Status] 2008/06/12 09:37:24,020
IKE info: ISAKMP_NOTIFY_DPD_R_U_THERE_ACK sent for Phase-1 SA to peer DIETMAR, sequence nr 0x3e71debd

Gruß
Dietmar
Lancom 1823 VOIP
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,
Obwohl im Lancom DPD mit 0 konfiguriert ist, kann zumindest der VPN Client seine Anfragen an den LC noch stellen
ja, dies muss das LANCOM ja auch beantworten! Der konfigurierte Wert beeinflusst die eigene "Dead Peer Detection" des LANCOM. Sprich bei "0" macht das LANCOM selbst kein DPD mehr.
Wuerde es nicht auf das "R U THERE" antworten, wuerde die Gegenstelle die Verbindung trennen!
Wenn Du DPD komplett abgeschaltet haben willst, musst Du dies schon auf beiden Seiten entsprechend konfigurieren.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
froeschi62
Beiträge: 985
Registriert: 13 Dez 2004, 10:44

Beitrag von froeschi62 »

Hallo Louis,

das ist mir mittlerweile klar. Was bedeutet die voreingestellte Zahl 60 Sek.? Überprüft er im Interwall (alle 60 Sek) ob der Client noch da ist oder überprüft er erst dann, wenn 60 Sek. lang im Tunnel keine Daten ausgetauscht worden sind? Das geht im Handbuch nicht klar hervor.

Gruß
Dietmar
Lancom 1823 VOIP
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Was bedeutet die voreingestellte Zahl 60 Sek.? Überprüft er im Interwall (alle 60 Sek) ob der Client noch da ist ...
Wenn innerhalb der konfigurierten Zeit kein Paket zur Gegenstelle gesendet wurde, wird ein DPD Paket geschickt. Der Default Wert ist 60 Sek., Minimum ist 30 Sek. und 0 Sek. schalten DPD ab.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
froeschi62
Beiträge: 985
Registriert: 13 Dez 2004, 10:44

Beitrag von froeschi62 »

Hallo Louis,

was macht der Lancom wenn die Gegenstelle mit VPN-Client beim Empfang nicht antwortet? Schickt er Retrypakete und gegebenenfalls wieviele, um dem Client eine Chance zur Antwort zu geben oder wird der Tunnel dann gleich abgebaut?

Viele Grüße
Dietmar
Lancom 1823 VOIP
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

wenn das erste DPD Paket nicht beantwortet wird, wird nach 10 Sek. die erste Wiederholung geschickt, antwortet dann auf zwei weitere Wiederhoungen nach weiteren jeweils 10 Sek. die Gegenstelle nicht, wird die Verbindung abgebaut.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
froeschi62
Beiträge: 985
Registriert: 13 Dez 2004, 10:44

Beitrag von froeschi62 »

Danke Louis, jetzt wird mir die Funktionsweise von DPD im Lancom klarer.

Viele Grüße
Dietmar
Lancom 1823 VOIP
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

jetzt wird mir die Funktionsweise von DPD im Lancom klarer.
wenn ich mich richtig erinnere, ist das die Funktionsweise, wie sie in der RFC beschrieben steht. Der AVC verhaelt sich da genauso.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
froeschi62
Beiträge: 985
Registriert: 13 Dez 2004, 10:44

Beitrag von froeschi62 »

Hallo Louis,

den AVC Client nutze ich nicht sondern den Shrew Soft VPN Client.:-) Der Entwickler hält sich eigentlich auch an den RFC's

Viele Grüße
Dietmar
Lancom 1823 VOIP
Benutzeravatar
ElPatron
Beiträge: 25
Registriert: 06 Feb 2006, 11:31
Wohnort: Kiel

Shrew Soft VPN Client

Beitrag von ElPatron »

Hallo Dietmar,

gibt es vielleicht irgendwo ein Howto Shrew Soft VPN/Lancom Router, das einem das Ausprobieren erspart/verkürzt?

Gruß,

Markus
froeschi62
Beiträge: 985
Registriert: 13 Dez 2004, 10:44

Beitrag von froeschi62 »

Hallo Markus,

ja, in der FAQ Gruppe hier im Forum steht eine Anleitung.

Gruß
Dietmar
Lancom 1823 VOIP
Antworten