[VPN]Verbinding wordt elke keer verbroken.

Pagina: 1
Acties:
  • 288 views sinds 30-01-2008
  • Reageer

  • Mavvie
  • Registratie: Maart 2001
  • Laatst online: 10-05-2021
Een vriend van mij heeft een Draytek 2300 kabelrouter waar je 16 VPN verbindingen aan kunt hangen. Als met hem connect gaat alles goed alleen, na ongeveer 1 minuut gooit hij de verbinding er uit, en moet ik weer reconnecten.
  • Mijn pc hangt via een Linux server/router aan het internet.
  • We gebruiken het PPTP (poort 1723) protocol.
  • Deze poort is geforward en staat open op mijn linux server.
Zowel op de server (de router dus) en de client staat de idle time uitgeschakeld. Ook de optie: De gateway van de server gebruiken is uitgeschakeld.

Weet iemand wat de oorzaak van ons probleem is?

[ Voor 5% gewijzigd door Mavvie op 25-08-2003 16:21 ]

Twitter | Linkedin


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
En als je hem zonder server connect heb je het dan ook ?

Verwijderd

Ik heb het probleem ook, maar ik ondervind er geen last meer van. Volgens mij hebben vele Drayteks dit probleem.

Overigens ken ik iemand met de 2300Wireless die het probleem niet heeft.

Hij disconnect, ook al geef je aan dat dat niet moet gebeuren, de VPN verbinding en zodra er weer data overheen wil dan wordt de VPN verbinding opnieuw aangemaakt.

Ik heb het probleem opgelost door aan beide kanten een DFS share aan te maken zodat de data blijft stromen -> verbinding blijft dus open 8)

[ Voor 7% gewijzigd door Verwijderd op 25-08-2003 17:22 ]


  • Mavvie
  • Registratie: Maart 2001
  • Laatst online: 10-05-2021
raymonvdm schreef op 25 August 2003 @ 17:18:
En als je hem zonder server connect heb je het dan ook ?
Zonder server wordt het moeilijk connecten volgens mij :?
Verwijderd schreef op 25 augustus 2003 @ 17:21:
Ik heb het probleem ook, maar ik ondervind er geen last meer van. Volgens mij hebben vele Drayteks dit probleem.

Overigens ken ik iemand met de 2300Wireless die het probleem niet heeft.

Hij disconnect, ook al geef je aan dat dat niet moet gebeuren, de VPN verbinding en zodra er weer data overheen wil dan wordt de VPN verbinding opnieuw aangemaakt.

Ik heb het probleem opgelost door aan beide kanten een DFS share aan te maken zodat de data blijft stromen -> verbinding blijft dus open 8)
Ook als de data blijft stromen verbreekt hij de verbinding. Dus het probleem ligt dus wel degelijk aan de server kant? En niet zoals wij dachten een de client kant.

[ Voor 14% gewijzigd door Mavvie op 25-08-2003 17:58 ]

Twitter | Linkedin


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
Een vriend van mij heeft een Draytek 2300 kabelrouter waar je 16 VPN verbindingen aan kunt hangen.
Dat ben ik man....en ik ben nog een vriend ook...wat een eer :+
Ook als de data blijft stromen verbreekt hij de verbinding. Dus het probleem ligt dus wel degelijk aan de server kant? En niet zoals wij dachten een de client kant.
Nou weet het niet want ik had de time out gewoon op 999 staan....beetje raar dus.

  • Mavvie
  • Registratie: Maart 2001
  • Laatst online: 10-05-2021
Niemand geen tips meer?

Twitter | Linkedin


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
Misschien help een trap je in de middag meer? :)

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Een Firmware update ?

En volgens mij kan topic starter wel vpnen zonder server door gewoon z`n pc direct aan z`n kabel modem / adsl modem te hangen.

  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
Draai de nieuwste...2.3.6 als ik het goed heb.
Firmware Version : v2.3.6

[ Voor 17% gewijzigd door Graham op 28-08-2003 11:07 . Reden: update ]


  • Mavvie
  • Registratie: Maart 2001
  • Laatst online: 10-05-2021
Zou het te makken hebben met Encryptie? Dus CHAP en PAP?

Twitter | Linkedin


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
Ik dacht zelf iets met m'n firewall settings of zo....

Misschien helpt dit (don't mind the finger :P):

Afbeeldingslocatie: http://www.tweakers.net/ext/f/10022/thumb.jpg

[ Voor 5% gewijzigd door Graham op 28-08-2003 14:20 ]


  • SpeedBart
  • Registratie: Oktober 2000
  • Laatst online: 14-08 17:01

SpeedBart

Futurama 0wnage

Wat draait je eigen pc? Windows 98? Daar was toch zo'n vpn patch voor uit?

Bite my shiny metal ass!! 6000wp platdak z, zo brabant 14x longi Solar 365 icm 5000XE growatt


  • Mavvie
  • Registratie: Maart 2001
  • Laatst online: 10-05-2021
SpeedBart schreef op 28 August 2003 @ 16:23:
Wat draait je eigen pc? Windows 98? Daar was toch zo'n vpn patch voor uit?
Neej ik draai hier XP Pro

Twitter | Linkedin


  • buiter
  • Registratie: December 2001
  • Laatst online: 19:14
Heb je software matige firewall van Windows XP uitstaan?
Ik had dit als oplossing van die 1 minuut disconnect (ik heb het ook een keer mee gemaakt)

  • Mavvie
  • Registratie: Maart 2001
  • Laatst online: 10-05-2021
buiter schreef op 28 August 2003 @ 18:48:
Heb je software matige firewall van Windows XP uitstaan?
Ik had dit als oplossing van die 1 minuut disconnect (ik heb het ook een keer mee gemaakt)
Nee die firewall staat gewoon kijhard uit!

Maar kan hier hier niet aan liggen?

Afbeeldingslocatie: http://www.tweakers.net/ext/f/10022/thumb.jpg
(don't mind the finger :P)

Dit is dus de firewall van de router

[ Voor 29% gewijzigd door Mavvie op 28-08-2003 19:46 ]

Twitter | Linkedin


  • PtrO
  • Registratie: November 2001
  • Laatst online: 20:02
Soms kan een vinkje aanzeeten op veld ' Accept Incoming Fragmented UDP Packets ( for some games, ex. CS )' op de General SetUp pagina van de firwall wel's helpen.

Edit: Met VPN (en vooral IPsec-ESP) kijk even of je MTU-size ms te groot is. Hou 'm rond de 1376 oid.

[ Voor 29% gewijzigd door PtrO op 29-08-2003 01:49 ]

Go with the flow blocking your way and use AD for achieving results


  • PtrO
  • Registratie: November 2001
  • Laatst online: 20:02
Evil M@V schreef op 28 augustus 2003 @ 13:42:
Zou het te makken hebben met Encryptie? Dus CHAP en PAP?
Nee. CHAP/PAP zijn authenticatie protocollen en hebben eik niets met encryptie te maken.

Challenge Handshake Authentication Protocol (CHAP) controleerd periodiek (3 voudige hanshake DataLink layer) of het userid nog steeds geldig is.

Password Authentication Protocol (PAP) is een simpeler & eenmalige authenticatie (via een 2 voudige handshake) of het userid geldig is.

Go with the flow blocking your way and use AD for achieving results


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
PtrO schreef op 29 augustus 2003 @ 01:34:
Soms kan een vinkje aanzeeten op veld ' Accept Incoming Fragmented UDP Packets ( for some games, ex. CS )' op de General SetUp pagina van de firwall wel's helpen.
Staat aan.....

* Graham is CS verslaafde :*)

  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

doe eens VPN timeout op -1 setten ;)

  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
Edit: Met VPN (en vooral IPsec-ESP) kijk even of je MTU-size ms te groot is. Hou 'm rond de 1376 oid.
Kan deze setting niet vinden....
Klubbheads schreef op 29 augustus 2003 @ 22:30:
doe eens VPN timeout op -1 setten ;)
Jammer genoeg kan dit alleen bij dial-out...beetje raar :S

  • PtrO
  • Registratie: November 2001
  • Laatst online: 20:02
Graham schreef op 29 August 2003 @ 22:55:
[...]
Kan deze setting niet vinden....
[...]
Kan idd niet via de webpage maar doe je met Telnet commands naar je router adres.
code:
1
2
3
Telnet x.x.x.x        (x.x.x.x is het router adres)
password
wan mtu nnnn          (nnnn = nieuwe size is in bytes)

Go with the flow blocking your way and use AD for achieving results


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
PtrO schreef op 31 August 2003 @ 13:14:
[...]

Kan idd niet via de webpage maar doe je met Telnet commands naar je router adres.
code:
1
2
3
Telnet x.x.x.x        (x.x.x.x is het router adres)
password
wan mtu nnnn          (nnnn = nieuwe size is in bytes)
Ah...kijk daar heb ik nou wat aan....ik zal hem eens veranderen standard is ie 1442

  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
Het is me al duidelijk dat het de router is. Heb het nog even met m'n pa geprobeerd maar die heeft ook last van de disconnect...dus ik denk dat ik zal moeten wachten op een firmware upgrade....van het weekend die gasten van Draytek eens bellen of misschien nog in de namiddag.

Mocht iemand nog wat weten....be my guest ;)

  • PtrO
  • Registratie: November 2001
  • Laatst online: 20:02
Je doet dus VPN via de Draytek met in/dial-out neem ik aan.

Probeer dan 's de verbinding overeind te houden door "Enable PING to keep alive " aan te zetten en een bereikbaar adres voor "PING to the IP " te gebruiken.

[ Voor 9% gewijzigd door PtrO op 05-09-2003 18:50 ]

Go with the flow blocking your way and use AD for achieving results


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
PtrO schreef op 05 September 2003 @ 18:50:
Je doet dus VPN via de Draytek met in/dial-out neem ik aan.

Probeer dan 's de verbinding overeind te houden door "Enable PING to keep alive " aan te zetten en een bereikbaar adres voor "PING to the IP " te gebruiken.
Jammer maar helaas....omdat het dial-in is voor mij(n) (router) en voor mensen dial-out dus de setting dial-in is kan ik niet kiezen voor PING to keep alive en het ip invullen kan dus niet....het is grijs als men kiest voor dial-in.

[ Voor 4% gewijzigd door Graham op 05-09-2003 19:54 ]


  • PtrO
  • Registratie: November 2001
  • Laatst online: 20:02
OK duidelijk. Op de Draytek heb je 2 verschillende dial-in opties. Eéntje voor gebruikers, zoals jij zult doen en eentje voor zgn. LAN-to-LAN verbindingen.

Ik neem aan dat je dus een User-dial in hebt gemaakt. Probeer ook om de userids (& soms ook zelfs de passwords) van die twee type profiles, verschillend te houden.

Wanneer ik als test een PPTP verbinding opzet naar de Draytek (firmware 2.3.6).
Ik heb dus geen last van een time-out. Ik heb dus een standaard PPTP, alles standaard, vanuit een WinXP naar de Draytek lopen en dez eloop al een uur zonder enige time-out. Het userid/password van deze verbinding is opgenomen in de tabel ba "Remote dial-in users", debetreffende user heb ik op een idle time-out van 0 staan.

Go with the flow blocking your way and use AD for achieving results


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
OK duidelijk. Op de Draytek heb je 2 verschillende dial-in opties. Eéntje voor gebruikers, zoals jij zult doen en eentje voor zgn. LAN-to-LAN verbindingen.
Had alleen voor LAN-to-LAN....
Ik neem aan dat je dus een User-dial in hebt gemaakt. Probeer ook om de userids (& soms ook zelfs de passwords) van die twee type profiles, verschillend te houden.
Had ik niet gedaan...nu wel. Maar hoe werkt dat dan voor de inlogged partij...twee logins?
Wanneer ik als test een PPTP verbinding opzet naar de Draytek (firmware 2.3.6).
Ik heb dus geen last van een time-out. Ik heb dus een standaard PPTP, alles standaard, vanuit een WinXP naar de Draytek lopen en dez eloop al een uur zonder enige time-out. Het userid/password van deze verbinding is opgenomen in de tabel ba "Remote dial-in users", debetreffende user heb ik op een idle time-out van 0 staan.
Dus het kan wel ;)

Nog wat foto's (let niet op de enable ;) ) :

Afbeeldingslocatie: http://www.tweakers.net/ext/f/10428/thumb.jpg

Afbeeldingslocatie: http://www.tweakers.net/ext/f/10427/thumb.jpg

offtopic:
Ik heb je geadd aan m'n icq...maar misschien dat je die niet gebruik...add me dan even aan je msn...


edit:
To add....in een profile (LAN-to-LAN) kan je alleen bij DIAL-OUT de twee vinkjes aanvinken ("Always on" functie & "Enable PING to keep alive" functie) als je BOTH of DIAL-IN kiest en je wilt een van deze functies aan dan springt ie terug naar DIAL-OUT...Dus het is niet mogelijk om deze opties aan te zetten als je BOTH of DIAL-IN kiest...duidelijk zeemeeuw? :*)

[ Voor 51% gewijzigd door Graham op 06-09-2003 13:29 ]


  • Mavvie
  • Registratie: Maart 2001
  • Laatst online: 10-05-2021
voutje

[ Voor 184% gewijzigd door Mavvie op 06-09-2003 13:28 ]

Twitter | Linkedin


  • PtrO
  • Registratie: November 2001
  • Laatst online: 20:02
FF te druk om te ICQ'en.

Probeer die VPN 's zonder die Linx-FW ertussen (kan je best FF voor het testen er tussenuit laten) of nog beter als dat kan, sluit je PC waarmee je VPN'end rechtstreeks aan die Draytek zelf.

Voor (verdere) analyse kan je op de Draytek ook de Syslog activeren. De Syslog met bijbehorend programma kan je meer inzicht verschaffen waarom de verbinding voortijdig wordt beëindigd.

Go with the flow blocking your way and use AD for achieving results


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
FF te druk om te ICQ'en.
NP...ken het ;) ben al blij dat iemand me helpt met verstand van zaken :)
Probeer die VPN 's zonder die Linx-FW ertussen (kan je best FF voor het testen er tussenuit laten) of nog beter als dat kan, sluit je PC waarmee je VPN'end rechtstreeks aan die Draytek zelf.
Rechtstreeks gaat niet lukken...en Linx-FW ??? kan ik effe niet vinden...snap je effe niet.
Voor (verdere) analyse kan je op de Draytek ook de Syslog activeren. De Syslog met bijbehorend programma kan je meer inzicht verschaffen waarom de verbinding voortijdig wordt beëindigd.
Zal daar eens in duiken....

  • PtrO
  • Registratie: November 2001
  • Laatst online: 20:02
Graham schreef op 06 September 2003 @ 22:42:
[...]
Rechtstreeks gaat niet lukken...en Linx-FW ??? kan ik effe niet vinden...snap je effe niet.
[...]
Ik had begrepen dat jij/jullie er een Linux Firewall tussen hadden zitten:
Evil M@V schreef op 25 August 2003 @ 16:20:
  • Deze poort is geforward en staat open op mijn linux server.
Vandaar dat ik zeg, probeer e.e.a. is zonder die Linx bak.

Go with the flow blocking your way and use AD for achieving results


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
PtrO schreef op 07 September 2003 @ 14:11:
[...]


Ik had begrepen dat jij/jullie er een Linux Firewall tussen hadden zitten:

[...]

Vandaar dat ik zeg, probeer e.e.a. is zonder die Linx bak.
Idd..dat hebben we geprobeerd....werkte niet.

Maar ik heb het nog niet geprobeerd met Remote Dial-In User Setup. Vroeg me ook af hoe dat precies werkt?

  • PtrO
  • Registratie: November 2001
  • Laatst online: 20:02
In een ander draadje, zag/viel m'n oog op het probleem wat ms bij jullie (ook) het geval is: [rml][ VPN] verbinding verbreekt[/rml]

Kort: Wanneer je ICS/ICF actief hebt, kan het aanbrengen van MS fix http://support.microsoft.com/?kbid=331816 nodig zijn om het VPN-verbreek-na-1minuut probleem op te lossen.

Go with the flow blocking your way and use AD for achieving results


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
Eindelijk werkt het nu met Evil M@V....met m'n pa nog niet helemaal maar goed dat is klein probleempje....(mag geen thx zeggen maar goed......PtrO ;) )

  • PtrO
  • Registratie: November 2001
  • Laatst online: 20:02
Graham schreef op 09 september 2003 @ 08:45:
Eindelijk werkt het nu met Evil M@V....met m'n pa nog niet helemaal maar goed dat is klein probleempje....(mag geen thx zeggen maar goed......PtrO ;) )
Fijn te horen maar wat was nu in jullie geval de oplossing ?

Go with the flow blocking your way and use AD for achieving results


  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
PtrO schreef op 10 September 2003 @ 00:18:
[...]

Fijn te horen maar wat was nu in jullie geval de oplossing ?
Nou vooral die tweede login...dus naast een LAN-to-LAN profiel een DAIL-in user het verholpen.
Pagina: 1