Hallo!
ich bin gerade dabei, meinen HW-Router (Bintec R1200) gegen eine efw auszutauschen. Mein größtes Problem hierbei sind die VPN-Tunnel, die ich benötige. Ich habe erstmal nur 2 Tunnel eingerichtet (auf dem Bintec waren es 6), die mir aber immer wieder zusammenbrechen. Ich habe sie schon auf minimalst-Konfiguration eingestellt (nur 1 Subnet pro Seite).
Der Tunnel steht einige Zeit (mal wenige Minuten, mal gefühlt eine Stunde), dann bricht der Tunnel weg. Egal, ob Traffic ist oder der Tunnel im Leerlauf ist.
Die Uhrzeiten auf den beiden Seiten sollten identisch sein, da beide mit derselben Zeitquelle synchronisieren (de.pool.ntp.org)
Mit dem Bintec-Router gab es mit den Tunneln keine Probleme. Das schließt schon mal Probleme mit dem ISP (T-Systems) aus.
Die Konfiguration:
Endpunkte und die dazugehörenden IDs sind die Öffentlichen IP-Adressen
Phase 1:
- IKEv1
- AES256/SHA1
- Lifetime 4h
- PSK
Phase 2:
- AES256/SHA1
- Lifetime 2h
- Kompression
Bin für jeden Tipp dankbar.
MfG
Steffen