DPD
Moderator: Lancom-Systems Moderatoren
-
- Beiträge: 985
- Registriert: 13 Dez 2004, 10:44
DPD
Hallöchen,
interessant. Obwohl im Lancom DPD mit 0 konfiguriert ist, kann zumindest der VPN Client seine Anfragen an den LC noch stellen und diese werden vom LC auch beantwortet.
Also scheint mit 0 nur eine selbst initierte Anfrage des Lancom an den Client unterbunden zu sein.
[VPN-Status] 2008/06/12 09:37:24,020
IKE info: NOTIFY received of type ISAKMP_NOTIFY_DPD_R_U_THERE for peer DIETMAR Seq-Nr 0x3e71debd, expected 0x3e71debd
[VPN-Status] 2008/06/12 09:37:24,020
IKE info: ISAKMP_NOTIFY_DPD_R_U_THERE_ACK sent for Phase-1 SA to peer DIETMAR, sequence nr 0x3e71debd
Gruß
Dietmar
interessant. Obwohl im Lancom DPD mit 0 konfiguriert ist, kann zumindest der VPN Client seine Anfragen an den LC noch stellen und diese werden vom LC auch beantwortet.
Also scheint mit 0 nur eine selbst initierte Anfrage des Lancom an den Client unterbunden zu sein.
[VPN-Status] 2008/06/12 09:37:24,020
IKE info: NOTIFY received of type ISAKMP_NOTIFY_DPD_R_U_THERE for peer DIETMAR Seq-Nr 0x3e71debd, expected 0x3e71debd
[VPN-Status] 2008/06/12 09:37:24,020
IKE info: ISAKMP_NOTIFY_DPD_R_U_THERE_ACK sent for Phase-1 SA to peer DIETMAR, sequence nr 0x3e71debd
Gruß
Dietmar
Lancom 1823 VOIP
Hi,
Wuerde es nicht auf das "R U THERE" antworten, wuerde die Gegenstelle die Verbindung trennen!
Wenn Du DPD komplett abgeschaltet haben willst, musst Du dies schon auf beiden Seiten entsprechend konfigurieren.
Ciao
LoUiS
ja, dies muss das LANCOM ja auch beantworten! Der konfigurierte Wert beeinflusst die eigene "Dead Peer Detection" des LANCOM. Sprich bei "0" macht das LANCOM selbst kein DPD mehr.Obwohl im Lancom DPD mit 0 konfiguriert ist, kann zumindest der VPN Client seine Anfragen an den LC noch stellen
Wuerde es nicht auf das "R U THERE" antworten, wuerde die Gegenstelle die Verbindung trennen!
Wenn Du DPD komplett abgeschaltet haben willst, musst Du dies schon auf beiden Seiten entsprechend konfigurieren.
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
-
- Beiträge: 985
- Registriert: 13 Dez 2004, 10:44
Hallo Louis,
das ist mir mittlerweile klar. Was bedeutet die voreingestellte Zahl 60 Sek.? Überprüft er im Interwall (alle 60 Sek) ob der Client noch da ist oder überprüft er erst dann, wenn 60 Sek. lang im Tunnel keine Daten ausgetauscht worden sind? Das geht im Handbuch nicht klar hervor.
Gruß
Dietmar
das ist mir mittlerweile klar. Was bedeutet die voreingestellte Zahl 60 Sek.? Überprüft er im Interwall (alle 60 Sek) ob der Client noch da ist oder überprüft er erst dann, wenn 60 Sek. lang im Tunnel keine Daten ausgetauscht worden sind? Das geht im Handbuch nicht klar hervor.
Gruß
Dietmar
Lancom 1823 VOIP
Wenn innerhalb der konfigurierten Zeit kein Paket zur Gegenstelle gesendet wurde, wird ein DPD Paket geschickt. Der Default Wert ist 60 Sek., Minimum ist 30 Sek. und 0 Sek. schalten DPD ab.Was bedeutet die voreingestellte Zahl 60 Sek.? Überprüft er im Interwall (alle 60 Sek) ob der Client noch da ist ...
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
-
- Beiträge: 985
- Registriert: 13 Dez 2004, 10:44
Hi,
wenn das erste DPD Paket nicht beantwortet wird, wird nach 10 Sek. die erste Wiederholung geschickt, antwortet dann auf zwei weitere Wiederhoungen nach weiteren jeweils 10 Sek. die Gegenstelle nicht, wird die Verbindung abgebaut.
Ciao
LoUiS
wenn das erste DPD Paket nicht beantwortet wird, wird nach 10 Sek. die erste Wiederholung geschickt, antwortet dann auf zwei weitere Wiederhoungen nach weiteren jeweils 10 Sek. die Gegenstelle nicht, wird die Verbindung abgebaut.
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
-
- Beiträge: 985
- Registriert: 13 Dez 2004, 10:44
wenn ich mich richtig erinnere, ist das die Funktionsweise, wie sie in der RFC beschrieben steht. Der AVC verhaelt sich da genauso.jetzt wird mir die Funktionsweise von DPD im Lancom klarer.
Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
-
- Beiträge: 985
- Registriert: 13 Dez 2004, 10:44
Shrew Soft VPN Client
Hallo Dietmar,
gibt es vielleicht irgendwo ein Howto Shrew Soft VPN/Lancom Router, das einem das Ausprobieren erspart/verkürzt?
Gruß,
Markus
gibt es vielleicht irgendwo ein Howto Shrew Soft VPN/Lancom Router, das einem das Ausprobieren erspart/verkürzt?
Gruß,
Markus
-
- Beiträge: 985
- Registriert: 13 Dez 2004, 10:44