VPN Verbindungen ein-/ausschalten - wie?

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
motions
Beiträge: 82
Registriert: 03 Feb 2005, 20:50

VPN Verbindungen ein-/ausschalten - wie?

Beitrag von motions »

Zur Problemdiagnose einer VPN Verbindung zwischen unserer Zentrale und einer Filiale bzw. zu einem Mobile client "verseuchen" die anderen aktiven VPN Verbindungen immer die VPN Traces.
Wir lassen sich die VPN Verbindungen bei LAN-LAN Kopplungen am besten deaktiveren bzw. wieder aktivieren (auf beiden Seiten)?
Benutzeravatar
tbc233
Beiträge: 350
Registriert: 01 Feb 2005, 21:56

Beitrag von tbc233 »

Du musst dazu nur bei dem betreffenden Eintrag in der VPN Verbindungsliste die Regelerzeugung auf "Aus" stellen. das kommt einem Deaktivieren gleich.

Wobei ich in Deinem Fall auch in Erwägung ziehen würde den Trace über den Lanmonitor durchzuführen, da kannst Du anhand eines Strings filtern (bzw. auf der Konsole mittels Klammeraffe, aber damit bin ich nicht so vertraut).
Liebe Grüße,
michael
motions
Beiträge: 82
Registriert: 03 Feb 2005, 20:50

Beitrag von motions »

Okay, danke.
Werde ich so mal antesten.
JanItor
Beiträge: 73
Registriert: 20 Dez 2010, 11:32

Beitrag von JanItor »

tbc233 hat geschrieben:Du musst dazu nur bei dem betreffenden Eintrag in der VPN Verbindungsliste die Regelerzeugung auf "Aus" stellen. das kommt einem Deaktivieren gleich.
Kann mir jemand sagen wie der entsprechende CRON Befehl dafür aussehen müsste?
Dr.Einstein
Beiträge: 3223
Registriert: 12 Jan 2010, 14:10

Beitrag von Dr.Einstein »

Müsste nach dem Muster

exec: set /setup/vpn/vpn-peer/NAME_DES_VPNS/ * * * * * No
exec: set /setup/vpn/vpn-peer/NAME_DES_VPNS/ * * * * * auto

bzw.

exec: set /setup/vpn/vpn-peer/NAME_DES_VPNS/ {dynamic} No
exec: set /setup/vpn/vpn-peer/NAME_DES_VPNS/ {dynamic} auto
JanItor
Beiträge: 73
Registriert: 20 Dez 2010, 11:32

Beitrag von JanItor »

Leuchtet mir soweit ein, nur für was stehen die * bzw. {dynamic}?

Sry für die Frage, fange aber gerade erst an mich mit CRON zu beschäftigten.
backslash
Moderator
Moderator
Beiträge: 7128
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi JanItor

über CRON setzt du ganz normale Konsolenbefehle ab... ein * in einer Tabelle bedeutet, daß die betreffende Spalte unverändert bleibt. in gescchweiften Klammen kann man den Spaltennamen vorgeben, der geändert werden soll...

hier hat Dr.Einstein leider einen kleinen Fehler gemacht... Zum ab- und wieder anschalten der Regelerzeugung lauten die Befehle korrekt

exec: set /setup/vpn/vpn-peer/NAME_DES_VPNS * * * * * * * off
exec: set /setup/vpn/vpn-peer/NAME_DES_VPNS * * * * * * * auto

bzw.

exec: set /setup/vpn/vpn-peer/NAME_DES_VPNS {Rule-creation} off
exec: set /setup/vpn/vpn-peer/NAME_DES_VPNS {Rule-creation} auto

wobei du der Version mit Angabe des Spaltennamen den Vorzug geben solltes, denn die funktioniert auch dann noch, wenn irgendwann mal weitere Spalten hinzugefügt werden sollten...

Gruß
Backslash
JanItor
Beiträge: 73
Registriert: 20 Dez 2010, 11:32

Beitrag von JanItor »

Sry, für die späte Rückmeldung. Das ganze funktioniert prima.

Habe mich mal ein Stück weit mit den CRON Jobs beschäftigt und muss konstatieren das ich mir das Leben bisher wohl zu schwer gemacht habe. ;)
Antworten