PPTP-VPN Passthrough

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
gmflie
Beiträge: 1
Registriert: 19 Feb 2011, 22:57

PPTP-VPN Passthrough

Beitrag von gmflie »

Hallo,

ich habe hier ein etwas komisches Phänomen.
Wir haben einen Lancom 1722 mit angeschlossenem VDSL-Modem und zus. ADSL-Leitung am internen Modem. Im Netzwerk arbeitet eine Mitarbeiterin mit einem iMax (neustes MacOSX) per PPTP-VPN (geht leider nicht anders) für eine andere Firma. Jetzt gibt es immer nach 3-5 Stunden eine kurze VPN-Trennung, was zum Absturz der eingesetzten Software führt. Gibt es hier bekannte Probleme mit VPN-Passthrough?
Als nächstes würde ich mal einen Trace anfertigen, wie schränke ich das am besten auf nur diese Verbidung ein (die IP des "gegnerischen" VPN-Server ist bekannt)?

Nachtrag: Das Problem tritt sowohl bei Routing über VDSL als auch ADSL auf. Zu Hause bei der MItarbeiterin über einen Speedport irgendwas gibt es die Abbrüche nicht.

Danke schonmal.

Gruß
Florian Klein
PX166
Beiträge: 188
Registriert: 07 Sep 2005, 20:05

Beitrag von PX166 »

Hmmm hier scheint es keine Lösung zu geben? Ich habe das Problem alle 5 Min....
Viele Grüße,
px166
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi PX166
Ich habe das Problem alle 5 Min....
das klingt dann aber nach dem TCP-Maskierungs-Timeout... Nur dürfte der bei PPTP nicht auftreten, weil in RFC 2637 vorgeschrieben ist, daß einmal pro Minute ein Echo-Request über die TCP-Verbindung geschickt soll... Da solltest du mal die Einstellungen sowohl beim Client als auch beim Server überprüfen

@gmflie:
Also wenn die Software tatsächlich abstürzt, nur weil die PPTP-Verbindung abbricht, dann solltest du den Hersteller der Software ansprechen, denn das kann schließlich jederzeit passieren und darf nicht zu einem Absturz führen

Gruß
Backslash
PX166
Beiträge: 188
Registriert: 07 Sep 2005, 20:05

Beitrag von PX166 »

Hi Backslash,

du hast Recht, die Route ist maskiert, steht auf "nur Intranet".
Der Router hängt an einem anderen Router von nem Provider. Daher muss das doch glaub ich so...?

Gruß
PX166
Viele Grüße,
px166
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi PX166

worauf ich hinaus wollte, war, daß hier offenbar weder der Client noch der Server die Kontollverbindung mit Echo-Requests pollen, weshalb diese nach 5 Minuten von der Maskierung getrennt wird...

Gruß
Backslash
PX166
Beiträge: 188
Registriert: 07 Sep 2005, 20:05

Beitrag von PX166 »

Hi Backslash,

tja ich bin leider kein Experte, sondern hangel mich immer von ANleitung zu Anleitung. Ich arbeite gern mit den LANCOM-Routern, ärgere mich immer nur darüber, dass wir sie noch nicht beidseitig im Einsatz haben.

Hast du denn noch einen Tipp, wie ich das umgehen kann?
Ich mein, es ist ja noch niemandem aufgefallen, aber mich stört es schon, wenn die VPN-Verbindung dauernd auf- und abgebaut wird...

Die Gegenseite ist ein IPCOP, der über eine QSC-Leitung betrieben wird... :-/
Viele Grüße,
px166
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi PX166
Die Gegenseite ist ein IPCOP, der über eine QSC-Leitung betrieben wird... :-/
Wieso machst du dann kein IPSec sondern nutzt PPTP?
Zur Konfig vom IPCOP kann ich dir aber leider nicht weiterhelfen...

Gruß
Backslash
Antworten