Hallo,
sorry, aber das verstehe ich nicht, was sollte bei dieser Lösung denn anders sein?
Und das eine Gegenstelle mit einer Haltezeit von "0" nur auf einen Aufbau der Verbindung durch die Gegenstelle wartet stimmt doch so auch nicht. Wenn von dort aus die die andere Seite angesprochen wird, wird natürlich auch der VPN aufgebaut, er wird halt nur nicht wieder nach einem "Timeout" getrennt. Es ist aber korrekt, dass nur eine Seite die "9999" haben sollten, da dieses einen sofortigen Aufbau der Verbindung bewirkt und das sollte natürlich nur eine Seite auslösen.
Da aber bei mir auf beiden Seite Server und Storage etc. stehen, die sich gegenseitig replizieren etc. gehen da eh immer Pakete hin und her, daher habe ich auf beiden Seiten eine "0" stehen.
Ich vermute mal das eine "alternative" Lösung hier wäre auf dynamisches VPN umzustellen, . Dann hätte man keine Probleme mehr mit DNS Aktualisierungs-Verzögerungen oder sonstiges.
Mal sehen ich beobachte das Verhalten hier noch mal etwas und schaue ob es nun wirklich problemlos funktioniert. Dann kann ich das ja mal vernünftig dem Support beschreiben und fragen ob das ein Fehler ist... Damit muss ich ja eh bis zum nächsten Release warten. Die aktuelle Beta brauche ich ja, damit mein Telefon wieder fehlerfrei funktioniert und auf was älteres möchte ich nicht, da dann das IPv6 mit 2 WAN Verbindungen nicht funktioniert.
Viele Grüße
Stefan
Keine Verbindung nach IP Änderung
Moderator: Lancom-Systems Moderatoren
-
- Beiträge: 577
- Registriert: 16 Jul 2005, 18:25
- Wohnort: Irgendwo zwischen Hamburg, Hannover und Bremen
Re: Keine Verbindung nach IP Änderung
Hallo,
so, nach etwas über einem Monat habe nun die Bestätigung vom Support, dass wenn ich in der Config des VPN Tunnels über CLI die IP ändere, dass dann der Config Parser diese Änderung nicht mitbekommt. Ich soll die Gegenstelle über die CLI anschließend einmal abschalten und dann wieder einschalten.
Aber das Thema hat sich mittlerweile sowieso erledigt, da ich hier bei mir im Homeoffice den 1781EF+ gegen eine FortiGate 100D getauscht habe. (Es gibt aber einiges dass bei LANCOM besser funktioniert...)
Viele Grüße
Stefan
so, nach etwas über einem Monat habe nun die Bestätigung vom Support, dass wenn ich in der Config des VPN Tunnels über CLI die IP ändere, dass dann der Config Parser diese Änderung nicht mitbekommt. Ich soll die Gegenstelle über die CLI anschließend einmal abschalten und dann wieder einschalten.
Aber das Thema hat sich mittlerweile sowieso erledigt, da ich hier bei mir im Homeoffice den 1781EF+ gegen eine FortiGate 100D getauscht habe. (Es gibt aber einiges dass bei LANCOM besser funktioniert...)
Viele Grüße
Stefan
Re: Keine Verbindung nach IP Änderung
Hi Raudi,
es ist zwar nicht schön, aber es kann nunmal vorkommen, daß nicht alle Abhängigkeiten in der Konfig aufgelöst sind. Daher sollte man die Konfig entweder komplett per LANconfig reinladen, oder wenn man auf CLI besteht, ein leeres Script hinterherschieben (beginscript exit) - das löst einen globalen Config-Change aus und nicht nur den lokalen, der die Abhängigkeiten versucht auftzulösen (und ggf. dabei halt scheitert).
Abgesehen davon: Wenn irgendetwas partout nicht funtionieren will, hilft immer noch ein reboot
Gruß
Backslash
es ist zwar nicht schön, aber es kann nunmal vorkommen, daß nicht alle Abhängigkeiten in der Konfig aufgelöst sind. Daher sollte man die Konfig entweder komplett per LANconfig reinladen, oder wenn man auf CLI besteht, ein leeres Script hinterherschieben (beginscript exit) - das löst einen globalen Config-Change aus und nicht nur den lokalen, der die Abhängigkeiten versucht auftzulösen (und ggf. dabei halt scheitert).
Abgesehen davon: Wenn irgendetwas partout nicht funtionieren will, hilft immer noch ein reboot
Gruß
Backslash
-
- Beiträge: 577
- Registriert: 16 Jul 2005, 18:25
- Wohnort: Irgendwo zwischen Hamburg, Hannover und Bremen
Re: Keine Verbindung nach IP Änderung
Hi,
das mit dem leeren Script, das klingt gut, bzw. plausibel, macht dann vermutlich das gleiche wie die minimale Änderung meiner Config via LANconfig.
Jep... Reboot tut gut, aber bei jeder IP Änderung dann meine Seite noch mal rebooten, dass wollte ich dann doch nicht...
Musste ja irgendeine logische Erklärung für dieses Verhalten geben und die habe ich ja nun auch bekommen. Ich bin eher einer der Sachen hinterfragt und wissen will warum.
Viele Grüße
Stefan
das mit dem leeren Script, das klingt gut, bzw. plausibel, macht dann vermutlich das gleiche wie die minimale Änderung meiner Config via LANconfig.
Jep... Reboot tut gut, aber bei jeder IP Änderung dann meine Seite noch mal rebooten, dass wollte ich dann doch nicht...
Musste ja irgendeine logische Erklärung für dieses Verhalten geben und die habe ich ja nun auch bekommen. Ich bin eher einer der Sachen hinterfragt und wissen will warum.
Viele Grüße
Stefan