IKEv1-Client bricht nach einer Stunde ab

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
awado
Beiträge: 50
Registriert: 22 Aug 2012, 11:34

IKEv1-Client bricht nach einer Stunde ab

Beitrag von awado »

Hi, hab hier einen etwas kuriosen Fall. Ein Mac mit IKEv1 kann sich auf Anhieb verbinden, wunderbar arbeiten und nach einer Stunde findet kein Traffic mehr über VPN statt. Habe das an einem zweiten Client ebenfalls getestet. Liegt also nicht an der Leitung, da zwei unterschiedliche Standorte der Clients genutzt werden. Eingerichtet hab ich's nach der Anleitung aus der Knowledgebase (AES_CBC 256, HMAC-SHA1 etc.) Hatte kurz vorher ein Update LCOS 10.20 auf 10.40 am 1781VAW gemacht. Kann es daran liegen? Ich finde auch kein TTL oder Timeout, das hier greifen könnte. Im Log steht auch nichts drin. Es sieht so aus, wie wenn die Route zum Client nicht mehr aktiv wäre, denn in der Verbindungsliste wird der Tunnel noch angezeigt. Wo liegt der Hund begraben? Bin für jeden Tipp dankbar.

Nachtrag: Im Trace erschien nun "IKE info: Pase-1 SA Timeout (Hard-Event) for peer xy set to 3600 seconds (Responder)"
Frage: Welche Einstellung soll das sein?? Die Timeouts in den Proposals sind deutlich höher.
Antworten