Hallöchen,
obige Meldung bekam ich nach knapp 18 Stunden vom VPN Client, der eine VPN Verbindung zum Lancom aufgebaut hatte. In dieser Phase machte ich gerade Pause und es flossen keine Daten durch den Tunnel. DPD war beidseitig angeschaltet und NAT-T aktiviert und Haltezeit stand auf 0.
In dieser Zeit wäre zum dritten Mal die Lifetime der IPSEC-SA abgelaufen. Ein Rekeying hätte also stattfinden müssen. Stattdessen obige Fehlermeldung.
Ist es daher möglich, dass ein Tunnel in Ruhephase nach Ablauf der Lifetime generell abbricht? Muss der Tunnel in dieser Phase aktiv sein, damit ein ordentliches Rekeying stattfinden kann, also quasi am Leben erhalten bleiben?
DPD Pakete und NAT-T KeepAlive Pakete reichen zur Lebenserhaltung offensichtlich nicht aus.
Leider habe ich zu diesem Thema im Internet nur spärliche Informationen gefunden. Auch entsprechende Literatur hielt sich recht bedeckt.
Viele Grüße
Dietmar
negotiation timeout occured
Moderator: Lancom-Systems Moderatoren
-
- Beiträge: 985
- Registriert: 13 Dez 2004, 10:44
negotiation timeout occured
Lancom 1823 VOIP
-
- Beiträge: 985
- Registriert: 13 Dez 2004, 10:44