[VPN] Verbinding over "slechte" verbinding werkt niet lekker

Pagina: 1
Acties:
  • 154 views sinds 30-01-2008
  • Reageer

  • 0fbe
  • Registratie: Januari 2004
  • Laatst online: 16:59
De situatie:
We hebben in Afrika een locatie zitten die ook voorzien moet worden van internet en telefoon. Dit gebeurt op het moment (en er zijn geen andere opties) via een satteliet internet verbinding. Hierbij moet je denken aan ping tijden van ongeveer 650ms en af en toe een of meer packetdrops. De internet verbinding opzichzelf is zeker niet stabiel te noemen maar hier is (op korte termein) niet veel aan te doen. Hier op het kantoor staat een Linksys RV082 VPN router en daar in Afrika de RV042 versie. Hiertussen loopt een IPsec VPN tunnel.

Het probleem:
Bij het wegvallen van de internet verbinding (en dus ook VPN) verbreekt de RV082 automatisch in de software de tunnel. Echter staat Keep-Alive aan en gaat deze dus proberen opnieuw verbinding op te zetten. Dit is ook in het log terug te vinden:
code:
1
2
Aug 22 12:36:13 2007     VPN Log    [Tunnel Negotiation Info] >>> Initiator Send Main Mode 1st packet  
Aug 22 12:36:13 2007     VPN Log    Initiating Main Mode to replace #425


Echter weigert RV042 deze VPN packets:
code:
1
2
Aug 22 13:06:54 2007     VPN Log    Received informational payload, type NO_PROPOSAL_CHOSEN  
Aug 22 13:08:07 2007     VPN Log    Ignoring Delete SA payload: not encrypted

Het is helaas lastig om zonder stabiele verbinding het goede stukje log te vinden maar deze melding is hetzelfde

Het rare is dus, dat als je handmatig VPN verbinding laat maken (via het connect knopje in de web-interface) Dat hij het dan wel doet.

Wat heb ik al proberen te doen
-Ik heb al geprobeert contact te zoeken met Linksys echter weten zij volgens mij net zo min van het probleem als ik, de helpdesk wist in sommige gevallen niet eens wat VPN was.
-Op google kon ik niks vinden wat mij verder kon helpen

  • mookie
  • Registratie: Juni 2002
  • Laatst online: 15-06-2025

mookie

Heerlijk Helder

Ik kan alleen maar zeggen dat ik die linksys RV (en ook de RVS4000) tegen vind vallen.
Ik heb zo ook een lokatie in griekenland waar regelmatig de verbinding wegvalt (lees: elke 6 uur minimaal 1 keer) en met een RVS4000 was het huilen met de pet op.

Uiteindelijk heb ik de VPN via 2 w2k3 servers laten lopen (die op een oude server draaien) en dat werkt perfect. kost je als je open level licenses neemt 2 keer 750 euro voor windows server licenties en 2 oude servers of een gewone PC gebruiken en de demand dial interfaces stel je in op persistant connection en de redial attempts op 99 met een interval van b.v. 1 minuut of 2 minuten.

Binnen de 99 keer maakt hij heus wel een keer weer verbinding en dan reset hij die teller weer.
Dure oplossing ten opzichte van een linksys, niet eens zoveel duurder dan een cisco router die misschien wel fatsoenlijk functioneert maar als ik ergens niet van houd is problemen die zich afspelen verder dan 40 meter vanaf mijn bureau en ik weet nu eenmaal niets van Cisco en heb daarom die w2k3 oplossing gedaan.

Maar ik moet zeggen: kost wat maar dan heb je ook wat.

En over de helpdesk ervaringen met linksys: Ik had op die RVS4000 een firmware upgrade gedaan om te kijken of dat het wat stabieler maakte en daarna bleven alleen de lampjes knipperen. Na lang gezeur bij linksys mocht ik hem als RMA opsturen en zodra ik mijn nieuwe binnenhad ging ik natuurlijk meteen ff de firmware versie controleren en wou er de nieuwe al meteen instoppen. Kijk ik op die internet site, staat er naast de firmware zelfs ineens een firmware rescue utility bij speciaal voor de rvs4000 voor het geval je firmware update mislukt en hij niets meer doet. Tadaaaa! en linksys maar zeggen dat ze nog nooit hadden meegemaakt dat een router niet door de firmware upgrade heenkwam...

mookie


  • 0fbe
  • Registratie: Januari 2004
  • Laatst online: 16:59
Inmiddels lijkt het probleem opgelost.

Ik heb nog een RV042 vandaag binnen gekregen (omdat Linksys mij niet een adapter wil sturen die door eigen schuld kapot was en we natuurlijk gewoon willen betalen maar het was niet mogelijk omdat ze geen RMA cases kunnen uitvoeren zonder apparaat)
Daarmee maar even een test situatie opgebouwt. Wat blijkt: Als alle 2 de routers Keep-Alive aan hebben maken ze geen verbinding, zet je het op 1 van de 2 routers uit werkt het (vooralsnog) wel :)