Hallo,
wir sind auf den 1631E hinter einem Unitymedia Kabelanschluss umgestiegen. Im Prinzip läuft alles gut, VPN ist auch eingerichtet. Allerdings klagen Nutzer über Verbindungsabbrüche bei verschiedenen Protokollen. Am offensichtlichsten ist es bei SSH, die Entwickler klagen über Verbindungsabbrüche alle 10 Minuten. Auch http Sessions werden vor dem Server Timeout unterbrochen. Ein weiteres Beispiel sind abgebrochene IMAP Sitzungen. Das alles hatten wir vorher nicht. Kann jemand sagen, woran das liegen könnte bzw. wie ich das tracen kann?
Grüße
F
Verbindungsabbrüche 1631E
Moderator: Lancom-Systems Moderatoren
Re: Verbindungsabbrüche 1631E
Hi firestarter,
das liegt am Session-Timeout der Firewall/Maskierung. Für TCP liegt der im Default bei 5 Minuten (300 Sekunden). Den Timeout kannst unter IP-Router _> Maskierung -> TCP-Aging einstellen. Sinnvoller aber ist es, wenn möglich, die jeweilige Applikation Keep-Alive-Pakete schicken zu lassen, denn egal wie hoch du den Timeout auch einstellst, es wird immer einen geben, der noch läger keine Daten sendet...
Gruß
Backslash
das liegt am Session-Timeout der Firewall/Maskierung. Für TCP liegt der im Default bei 5 Minuten (300 Sekunden). Den Timeout kannst unter IP-Router _> Maskierung -> TCP-Aging einstellen. Sinnvoller aber ist es, wenn möglich, die jeweilige Applikation Keep-Alive-Pakete schicken zu lassen, denn egal wie hoch du den Timeout auch einstellst, es wird immer einen geben, der noch läger keine Daten sendet...
Gruß
Backslash
-
- Beiträge: 3
- Registriert: 20 Feb 2014, 14:06
Re: Verbindungsabbrüche 1631E
Danke. Hab genau das woanders gefunden und jetzt eingestellt. Probieren das grad aus. Dachte, das gilt nur für maskierte IPS. Scheint aber für alles zu gelten?
Re: Verbindungsabbrüche 1631E
Hi firestarter,
Gruß
Backslash
Auch bei der Firewall ist es sinnvoll ungenutzte Sessions irgendwann rauszuwerfen - und wenn man schon einen Timeout für die Maskierung hat, wäre es unsinnig in der Firewall einen anderen Tiemout zu verwenden, weil sonst entweder der Maskierungs-Eintrag oder die Firewall-Session vorzeitig verschwinden würden. Daher nutzen beide einfach den selben Timeout...Dachte, das gilt nur für maskierte IPS. Scheint aber für alles zu gelten?
Gruß
Backslash
-
- Beiträge: 3
- Registriert: 20 Feb 2014, 14:06
Re: Verbindungsabbrüche 1631E
Danke. Scheint auf jeden Fall zu gehen...