VPN-Verbindung mit Mode aktiv/passiv

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

VPN-Verbindung mit Mode aktiv/passiv

Beitrag von Jirka »

Hallo zusammen,

was hat bei einer aufgebauten VPN-Verbindung der Modus passiv oder aktiv (engl.: Mode: passive, active) eigentlich für eine Aussagekraft?
Bedeutet aktiv lediglich, dass selber versucht wurde, die VPN-Verbindung aufzubauen? Demnach können eben auch beide Seiten aktiv sein?

Möglich sind also:
aktiv, Gegenseite aktiv
aktiv, Gegenseite passiv
passiv, Gegenseite aktiv

Hat dieser Modus irgendwelche Auswirkungen für die bestehende Verbindung? Z. B. dass die aktive Seite dann für PPP-LCP-Echo-Monitoring bzw. DPD verantwortlich ist? Oder besagt der Modus lediglich, welche Seite ein Interesse am Aufbau der Verbindung hatte?

Vielen Dank und viele Grüße,
Jirka
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: VPN-Verbindung mit Mode aktiv/passiv

Beitrag von Bernie137 »

Hi,

ich habe zwar keine Antwort, aber wo liest Du das mit dem Aktiv/Passiv denn ab? Mal auf die Schnelle im LANmonitor sehe ich das nicht.

Gruß Heiko
Man lernt nie aus.
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: VPN-Verbindung mit Mode aktiv/passiv

Beitrag von Jirka »

Hallo Heiko,

na im LANmonitor sieht man das an der Richtung des Pfeils... Raus (nach rechts) ist aktiv, rein (nach links) ist passiv.
Ich rede ansonsten vom LCOS-Menübaum -> Status -> VPN -> Verbindungen/Connections.

Viele Grüße,
Jirka
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: VPN-Verbindung mit Mode aktiv/passiv

Beitrag von Bernie137 »

Hallo Jirka,

alles klar, habe es gefunden im Menübaum. Bei mir steht auf beiden Seiten aktiv bei allen 8 VPN Verbindungen. Liegt es vielleicht dran, wer rufen darf unabhängig davon wer gerufen hat?

Gruß Heiko
Man lernt nie aus.
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: VPN-Verbindung mit Mode aktiv/passiv

Beitrag von backslash »

Hi Jirka,

ja, das zeigt an, wer aktiv versucht hat, aufzubauen...

Gruß
Backslash
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: VPN-Verbindung mit Mode aktiv/passiv

Beitrag von Jirka »

Hallo Backslash,

danke erst mal für die Info.
backslash hat geschrieben:ja, das zeigt an, wer aktiv versucht hat, aufzubauen...
Könnte man auch sagen, ja, das zeigt nur an, wer aktiv versucht hat, aufzubauen? D. h. diese Angabe hat nur informativen Charakter, damit man weiß, wer z. B. bei ungewünschtem Verbindungsaufbau die Verbindung initiiert hat? Und hat damit auch keine Auswirkungen auf die bestehende Verbindung (wie z. B. die Verantwortlichkeit für PPP-LCP-Echo-Monitoring bzw. DPD).

Vielen Dank und viele Grüße,
Jirka
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: VPN-Verbindung mit Mode aktiv/passiv

Beitrag von backslash »

Hi Jirka,

du sagst es... es hat letztendlich rein Informativen Charakter - auch wenn es mit der Initiator/Responder-Rolle korreliert

Gruß
Backslash
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: VPN-Verbindung mit Mode aktiv/passiv

Beitrag von Bernie137 »

Hi,

dann möchte ich dem widersprechen:
ja, das zeigt an, wer aktiv versucht hat, aufzubauen...
Ich sehe auf beiden Routern pro VPN-Tunnel auf jeder Seite aktiv!

Gruß Heiko
Man lernt nie aus.
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: VPN-Verbindung mit Mode aktiv/passiv

Beitrag von Jirka »

Hallo Heiko,
Bernie137 hat geschrieben:dann möchte ich dem widersprechen: Ich sehe auf beiden Routern pro VPN-Tunnel auf jeder Seite aktiv!
zunächst mal habe ich diesen Fall bereits im allerersten Posting ganz oben aufgeführt.
Und wo ist das Problem? Dann haben eben beide Seiten aktiv versucht aufzubauen...
Entweder weil sie auf keep-alive standen, oder aber weil Daten zur Übertragung anstanden, die einen Aufbau initiierten...

Viele Grüße,
Jirka
Antworten