IPSEC Tunnel zu LANCOM Router

Started by Nightfalcon, September 10, 2020, 01:11:48 PM

Previous topic - Next topic
Wir haben 2 IPSEC-Tunnel. Einen zu Azure ( der funktioniert reibungslos ) und einen zu einem LANCOM-Router.
Es gibt 4 Phase2 - Configs, aus 2 OPENVPN-Netzen, 1x LAN, 1xWLAN.
Häufig ist es so, dass hauptsächlich aus den OPENVPN-Netzen bei Neustart des Tunnels der Tunnel zwar steht, ich auch in der Übersicht sehe, dass Pakete Richtung LANCOM-Router laufen, allerdings erhalte ich lt. Übersicht keine Pakete zurück.
Die gleiche Info habe ich, wenn ich mir die IPSEC-Info aus der Shell hole.
Das lässt sich häufig dadurch  lösen, dass die Tunnel manuell gestoppt und neu gestartet werden.

Ist das ein bekanntes Problem?

Authentication Method: Mutual PSK
Install Policy: yes
Disable Rekey: yes ( testhalber)
Disable Reauth : no
Tunnel Isolation: yes
NAT Traversal: Disable
Disable Mobike: no
DPD: yes
Margintime: 15
Reykeyfuzz: no


Bei mir laufen Tunnel zu Lancom-Routern, mit folgenden Einstellungen:

Disable Rekey: no
Disable Mobike: yes

Funktioniert denn das Rekeying denn sauber ?