LAN-to-LAN tussen Draytek en Linksys

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik probeer een LAN-to-LAN VPN op te bouwen via IPSec tussen twee locaties. Op locatie A is een ADSL-verbinding met een Draytek Vigor2200V (FW v2.5.8.1 (5)) en op locatie B een ADSL-verbinding met een Linksys WRV54G (FW 2.37EU).

Inmiddels ben ik al een tijdje zover dat de verbinding opgebouwd wordt en ook in stand lijkt te blijven. De up-time loopt gemakkelijk op tot enkele dagen. Het frustrerende is echter dat de twee netwerken elkaar meestal een kwartiertje nadat de verbinding is opgebouwd elkaar niet meer zien. Pingen werkt dan ineens ook niet meer, terwijl beide routers aangeven nog verbinding te hebben. Wat opvalt in de VPN Connection Status van de Draytek is dat de RX rate en de TX rate continu op 3 staan als dit gebeurt. Als ik de verbinding verbreek en opnieuw opbouw werkt het weer eventjes.

Ik heb echt geen idee waar ik nog moet zoeken. Misschien dat hier iemand suggesties heeft?

De instellingen zijn als volgt:

Draytek:

Call direction: Both

Type of Server I am calling: IPSec Tunnel
Server IP: xxx.xxx.xxx.xxx (100x gecontroleerd)
Pre-Shared Key: xxxxxxxxxxxxxx
IPSec Security Method: High(ESP), DES with Authentication
IKE phase 1 mode: Normal
IKE phase 1 proposal: DES_MD5_G1
IKE phase 1 key lifetime: 3600
IKE phase 2 key lifetime: 28000
Perfect Forward Secret: Enable

Allowed Dial-In Type: IPSec Tunnel
Specify Remote VPN Gateway: TRUE
Peer VPN Server IP: xxx.xxx.xxx.xxx (ook 100x gecontroleerd)
Pre-Shared Key: xxxxxxxxxxxxxx
IPSec Security Method: High (ESP), DES

Linksys

Local Secure Group: 192.168.2.0/255.255.255.0
Remote Secure Group: 192.168.0.0/255.255.255.0
Remote Secure Gateway: xxx.xxx.xxx.xxx
Encryption: DES
Authentication: MD5
Key Exchange Method: Auto (IKE)
PFS: Enabled
Pre-Shared Key: xxxxxxxxxxxxxx

Acties:
  • 0 Henk 'm!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Wat me opvalt is dat je in de Draytek een keepalive hebt in kunnen stellen en bij de Linksys niet. Geeft dat geen problemen? Wat zeggen de logs/debugs van de apparaten?

Vicariously I live while the whole world dies


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Jawel, ook bij de Linksys kun je onder Advanced VPN Tunnel Setup nog het e.e.a. instellen, zoals de phase1 en phase2 zaken en ook Keep Alive. Bij de Draytek kun je dat alleen doen als de call direction op Dail-out staat.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik zal zorgen dat ik in het weekend wat informatie kan loggen.