Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 22.01.2007, 20:05   #1
Newbie
 
Offline
Registriert seit: 12-2005
Beiträge: 40
Frage DPD-Abgebrochene VPN-Verbindungen werden nicht gelöscht

Hallo zusammen,

wir nutzen einen Cisco 2811 mit IOS-Version 12.4(3a) und den Cisco VPN-Client Ver. 4.8.01 um unsere Aussendienstler anzubinden.
Ab und zu tritt folgendes Problem auf:

Die Internet-Verbindung bricht z.B. durch fehlende GPRS-/UMTS-Versorgung ab, der VPN-Client verliert die Verbindung zum VPN-Gateway. Meistens ist dies kein Problem, sobald wieder I-Netverb. vorhanden ist, kann man sich neu am VPN-GW anmelden. Doch ab und an funktioniert dies dann nicht mehr, der Client zeigt nur "Contacting the security gateway" an und der Befehl "show crypto session groups" zeigt den User auch noch an, als wäre er noch eingewählt (wir nutzen pro User eine Gruppe).
In der Ausgabe von "show crypto session detail" sind jedoch keine Informationen, wie z.B. öffentl. IP-Adresse, zu dem User zu finden. Daher kann die verwaiste Verbindung auch nicht mit "clear crypto..." rausgelöscht werden.
Eigentlich sollte ja Dead Peer Detection solche Probleme lösen. Folgendes haben wir konfiguriert:

crypto isakmp keepalive 60 periodic

Die Ausgabe von "debug crypto isakmp" bestätigt uns, dass DPD funktioniert. Allerdings sind keine DPD/R_U_THERE-Pakete zwischen VPN-GW und Client zu sehen. Bis auf die o.g. Groups-Einträge sieht alles so aus, als wenn der jeweilige User nicht mehr aktiv wäre.
Manchmal ist das Problem nach mehreren Stunden erledigt, der User erscheint nicht mehr. Nach einem reload ist das Problem ebenfalls behoben.
Hat jemand ne Idee?
Vielen Dank im Voraus.
Cruz,

Stefan
    Mit Zitat antworten
Alt 23.01.2007, 10:17   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
In der Tat ein kurioses Problem. Hab mal saemtliche Caveats von 12.4 und 12.4T durchsucht, da wurde aber nie was gefixed oder gemeldet. Kannst du mal den Client debuggen und schauen was er sagt wenn die ganze Zeit nur "Contacting Gateway" dasteht?
    Mit Zitat antworten
Alt 23.01.2007, 21:37   #3
Newbie
 
Offline
Registriert seit: 12-2005
Beiträge: 40
Servus Wordo,

danke für die Mühe, die du dir gemacht hast. Werde die Tage mal versuchen, das Problem zu forcieren und dann das Log mal posten.
Gruß,

Stefan
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
EXCH - Transaktionslogs werden nicht gelöscht frauke MS Exchange Forum 5 10.02.2009 09:20
Roaming Profile wird nicht geladen und kann nicht gelöscht werden AIK Windows Server Forum 8 15.12.2008 09:09
P2p.dll kann nicht gelöscht werden ! zwockel0208 Windows Forum — Allgemein 16 02.11.2004 18:44
Profilordner werden nicht gelöscht retrostyle Windows Forum — Allgemein 7 01.09.2004 16:10
Adressleases werden nicht gelöscht MikeKellner Windows Forum — LAN & WAN 0 18.06.2004 16:27


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:41 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang