Gelöst

Bei aktiven VPN-Tunneln bricht Internet zusammen

vor 4 Jahren

Hallo zusammen,

wir haben hier in der Firma folgende Konstellation: Auf der Digitalisierungsbox Smart sind VPN -Verbindungen mit ipsec und ikev2 eingerichtet. Vom Homeoffice aus greifen die Kollegen von einem Mac aus auf unser Netzwerk hier zu. So weit funktioniert das auch halbwegs. Großes Problem daran ist allerdings, dass, wenn ein oder mehrere Tunnel aktiv sind und relativ viel Datenverkehr darüber läuft, die Internetverbindung hier im Büro ein bis mehrmals am Tag unterbrochen wird. Nach ein paar Minuten funktioniert alles wieder. Das ganze ist aber überhaupt nicht zuverlässig und bremst uns hier im Büro natürlich mehrmals am Tag aus. Es ist auch nicht genau festzumachen, woran es genau liegt. Mal ist es öfter am Tag, mal ein paar Tage gar nicht. Woran kann das liegen?

 

Vielen Dank und herzliche Grüße

 

1120

10

    • Akzeptierte Lösung

      akzeptiert von

      vor 4 Jahren

      Hallo zusammen,

       

      sorry für meine späte Rückmeldung. Ich habe nun aber das Problem lösen können. An den Macs ist weiterhin IKEv2 verwendet. An der Digibox muss im Phase-2-Profil die Verschlüsselung auf AES-256 und die Authentifizierung auf SHA2-256 eingetellt werden. Außerdem die PFS-Gruppe aktiviert werden und auf 14 (2048 Bit) eingestellt werden. Die Lebensdauer steht auf 86400 Sekunden (also 24 Stunden). Damit ist nun das Internet hier im Büro stabil und bricht nicht mehr zusammen. Mit diesen Einstellungen gibt es aber das Problem, dass die VPN -Verbindung Apple-seitig nach spätestens 8 Minuten unterbrochen wird (Stichwort Rekeying). Dem kann man Abhilfe schaffen, indem man mit dem Apple Configurator ein neues, feiner justiertes VPN -Prodil erstellt. Zum Beispiel ist hier das Rekeying-Interval auf 1440 Minuten eingestellt. Das hatte damals bei uns nicht funktioniert. Aber ich habe nun noch ein bisschen an den weiteren allgemeinen Einstellungen wie der ID, den DNS-Einstellungen in den VPN -Einstellungen usw. rumprobiert und siehe da, nun geht alles. VPN -Tunnel im Homeoffice stabil und hier im Büro keine Internetunterbrechungen mehr.

       

      Vielen Dank an alle für die hilfreichen Tipps, die mich in die richtige Richtung gelenkt haben Fröhlich

      0

    Das könnte Ihnen auch weiterhelfen

    Gelöst

    in  

    360

    0

    4

    Gelöst

    in  

    467

    0

    3

    Gelöst

    in  

    680

    0

    3

    in  

    366

    0

    2