In den Release Notes zur oben genannten Version habe ich zum Thema VPN folgende Info gefunden:
VPN
→ In Einzelfällen konnte es vorkommen, dass bei VPN-Tunneln zu mehreren
Zentralen die Outgoing-SPIs der Child_SA nicht eindeutig waren. Dadurch
konnten über den VPN-Tunnel keine Daten übertragen werden.
Kann hier jemand noch weitere Details beisteuern?
Ist damit eventuell das von mir geschilderte Problem aus diesem Thread behoben?
fragen-zum-thema-vpn-f14/vpn-security-a ... 20299.html
LCOS 10.80.0833 RU9 Korrektur VPN
Moderator: Lancom-Systems Moderatoren
LCOS 10.80.0833 RU9 Korrektur VPN
LANCOM 1781VA mit All-IP-Option, LANCOM 1784VA
Hagen
Hagen
Re: LCOS 10.80.0833 RU9 Korrektur VPN
Hochinteressant. Ich kann z.B. mit dem VPN Client keine VPN Tunnel zur Zentrale aufbauen, wenn ich in einem WLAN eines Standortes bin, der einen VPN Tunnel zum selben VPN Gateway hat. Ich muss testen ob das jetzt geht. Klingt irgendwie so.Hagen2000 hat geschrieben: 22 Okt 2024, 09:07 In den Release Notes zur oben genannten Version habe ich zum Thema VPN folgende Info gefunden:
VPN
→ In Einzelfällen konnte es vorkommen, dass bei VPN-Tunneln zu mehreren
Zentralen die Outgoing-SPIs der Child_SA nicht eindeutig waren. Dadurch
konnten über den VPN-Tunnel keine Daten übertragen werden.
Kann hier jemand noch weitere Details beisteuern?
Ist damit eventuell das von mir geschilderte Problem aus diesem Thread behoben?
fragen-zum-thema-vpn-f14/vpn-security-a ... 20299.html
Wobei schon mal jemand geschieben hatte, mein Szenario würde nur mit Zertifikatseinwahl funktionieren, da der Router die beiden VPN Sessions bei PSK nicht unterscheiden kann da sie von der selben Public IP kommen...
Also ich freue mich auf weitere Details.
Wie immer ist die Information
Code: Alles auswählen
→ In Einzelfällen konnte es vorkommen, dass ...
Insbesondere könnten Workarrounds abgebaut werden, sobald man upgedatet hat.
Kann jemand Licht ins Dunkel bringen?
Vielen Dank und viele Grüße
ts
TakeControl: Config Backup für LANCOM Router, WLC, APs, Firewalls und Switche...
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de
Re: LCOS 10.80.0833 RU9 Korrektur VPN
Hi tstimper
es geht um die interne Speicherung der SAs - da konnte es Kollisionen geben, so daß (nach einem Rekeying) eine SA nicht gespeichert werden konnte und dadurch die Datenübertagung im Tunnel abbrach...
das läßt sich nicht über eine Konfigänderung beheben
Gruß
Backslash
es geht um die interne Speicherung der SAs - da konnte es Kollisionen geben, so daß (nach einem Rekeying) eine SA nicht gespeichert werden konnte und dadurch die Datenübertagung im Tunnel abbrach...
das läßt sich nicht über eine Konfigänderung beheben
Gruß
Backslash
Re: LCOS 10.80.0833 RU9 Korrektur VPN
Hi backslash,backslash hat geschrieben: 22 Okt 2024, 13:03 Hi tstimper
es geht um die interne Speicherung der SAs - da konnte es Kollisionen geben, so daß (nach einem Rekeying) eine SA nicht gespeichert werden konnte und dadurch die Datenübertagung im Tunnel abbrach...
das läßt sich nicht über eine Konfigänderung beheben
Gruß
Backslash
vielen Dank. Klingt nach doppeltem Dateinamen oder Rechteproblem beim Schreiben
Viele Grüße
ts
TakeControl: Config Backup für LANCOM Router, WLC, APs, Firewalls und Switche...
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de
-
- Beiträge: 3225
- Registriert: 12 Jan 2010, 14:10
Re: LCOS 10.80.0833 RU9 Korrektur VPN
Indirekt. LinePolling.
Re: LCOS 10.80.0833 RU9 Korrektur VPN
Ich habe bei meinem Google Pixel7pro und PSK-VPN das Problem, dass ca. 1000 Pakete korrekt übertragen werden und dann keine Daten mehr vom Lancom an das Handy gesendet werden. Das Handy sendet fleißig weiter, die Verbindung bricht nicht ab.
Es spielt dabei keine Rolle, ob die VPN-Verbindung über mobile Daten oder über WLAN aufgebaut wird. APN-Probleme und Provider-Blocking spielen also entgegen meiner ersten Vermutung keine Rolle.
Kann das damit zusammen hängen? Klingt ja auch nach einem Rekeying-Problem. Ich hatte bisher noch nicht die Muße, ein Trace zu schreiben.
Viele Grüße, Jörg.
Es spielt dabei keine Rolle, ob die VPN-Verbindung über mobile Daten oder über WLAN aufgebaut wird. APN-Probleme und Provider-Blocking spielen also entgegen meiner ersten Vermutung keine Rolle.
Kann das damit zusammen hängen? Klingt ja auch nach einem Rekeying-Problem. Ich hatte bisher noch nicht die Muße, ein Trace zu schreiben.
Viele Grüße, Jörg.
Re: LCOS 10.80.0833 RU9 Korrektur VPN
Hi Jörg,
Was Du beschreibst klingt nach Abbruch der Verbindung beim ReKeying. Also als ob dabei der Routing Eintrag weggeworfen wird und dann nicht wieder neu gesetzt wird
Viele Grüße
ts
Was Du beschreibst klingt nach Abbruch der Verbindung beim ReKeying. Also als ob dabei der Routing Eintrag weggeworfen wird und dann nicht wieder neu gesetzt wird
Viele Grüße
ts
TakeControl: Config Backup für LANCOM Router, WLC, APs, Firewalls und Switche...
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de
https://www.linkedin.com/posts/activity ... 04032-DNQ5
https://www.nmedv.de