ARP-Problem in ISAKMP-Tunnel?

foospy

Member
Hi @ll,

bin neu hier auf dem Forum, also in diesem Sinne erst einmal ein herzliches Hallo an alle! ;)

Nun aber zum Thema: ich baue @home einen VPN-Tunnel zu einem Freund von mir über isakmpd auf. Der Tunnel funktioniert auch soweit ganz gut, bis auf folgendes Problem:

Nennen wir die beiden VPN-Gateways GW1 und GW2. GW1 ist das Gateway auf meiner Seite, GW2 das entfernte.

Nach einer gewissen Zeit von Inaktivität innerhalb des Tunnels kann GW1 GW2 nicht mehr erreichen, obwohl der Tunnel noch steht. Schickt jetzt GW2 einen Ping an GW1, so kann auch GW1 wieder GW2 erreichen.
-- Ich habe schon alles auf den beiden System verglichen: Routing-Tabellen, NAT-Rules, ARP-Tabellen usw. , habe aber keine Auffälligkeiten entdeckt.... was kann das also sein?

Schonmal vielen Dank im Voraus,

foospy
 
du meinst mit "gewisse zeit" nicht zufaellig ungefaehr soviel zeit, dass gw2 einen reconnect gemacht hat und damit eine neue ip adresse bekommen hat? ;)
 
foospy schrieb:
Hi @ll,

Schickt jetzt GW2 einen Ping an GW1, so kann auch GW1 wieder GW2 erreichen.

Also hab zwar noch nie mit Tunneln gearbeitet, aber wenn ein Ping langt die Verbindung aufrechtzuerhalten dann richte doch einen Cron-Job auf GW2 ein der GW1 anpingt. (vielleicht alle 5 Minuten?)


Viele Grüße
Durandal
 
@kith: Nein, mit "gewisse Zeit" meine ich nicht die Zeit für einen kompletten Neuaufbau des Tunnels nach IP-Wechsel, das würde wesentlich länger dauern...

@Durandal: klar könnte ich einfach einen Ping von GW2 per cronjob einrichten - allerdings finde ich, dass das dann "Geprutsche" wäre und im Endeffekt ja nur die Erscheinung lindert, das Problem allerdings nicht an der Wurzel behebt... Und das Rauschen im Netz wäre auch nicht besonders schön... ;)
 
Zuletzt bearbeitet:
Zurück
Oben