Hallo,
Wir haben Probleme mit einer Firewall, ASA 5505 in einer unserer Tochtergesellschaften..
Die ASA ist per VPN mit der Zentrale verbunden.
Seit Umstellung in der letzten Woche auf ADSL2 16.000 von DSL 3.000 und Austauschs des Modems (von Teledat 302 auf Speedport 723V) bricht die Internetverbindung (und damit auch VPN) ca. alle Minute ab.
Die FW Config wurde bei der Umstellung nicht verändert.
Speedport ist auf „Nur Modem“ Betrieb geschaltet
Die FW verbindet das Outside Interface via PPPoE und holt sich automatisch IP Adresse und Gateway
Wenn man die ASA nicht nutzt und die PPPoE Einwahl via Speedport erfolgt, bleibt die Verbindung konstant online, Verbindungsgeschwindigkeit ist gut, entspricht den 16.000
Test mit meinem Laptop und PPPoE Passthrough Speedport Einwahl: konstant online
Wenn ein größerer Download läuft, bleibt die Verbindung ebenfalls konstant online, auch da ist die Downloadgeschwindigkeit gut. Im ASDM wird die Downloadgeschwindigkeit doppelt so hoch angegeben wie sie tatsächlich ist, d.h. bei 14 MBit/s werden 28 MBit/s angezeigt
Automatisch bezogene IP:ist korrekt
Folgendes hab ich an der FW angepasst, bislang ohne Erfolg:
MTU Outside von 1500 auf 1492 gestellt.
Update ASDM von 5.24 auf 6.49.
Update ASA Firmware von 7.24 auf 8.441.
Umstellung von CHAP auf PAP und wieder zurück.
PPPoE so konfiguriert, daß die Route automatisch bezogen wird.
Interface 2 Eigenschaften komplett neu angelegt.
Debugging eingeschaltet für PPPoE.
Config und Debug Logs:
Auszug aus Running-Config:
interface Vlan2
nameif outside
security-level 0
pppoe client vpdn group Groupname
ip address pppoe setroute
mtu outside 1492
vpdn group Groupname request dialout pppoe
vpdn group Groupname localname Telekomeinwahlname
vpdn group Groupname ppp authentication chap
vpdn username Telekomeinwahlname password ***** store-local
Anzeige Debugging PPPoE(„2 Verbindungszyklen“)
17856.820000000: PPPoE: send_padt:(Snd) Dest:0024.973f.e26b Src:0024.973f.e26b Type:0x8863=PPPoE-Discovery
17856.830000000: PPPoE: Ver:1 Type:1 Code:A7=PADT Sess:175 Len:0
17876.820000000: PPPoE: send_padi:(Snd) Dest:ffff.ffff.ffff Src:0024.973f.e26b Type:0x8863=PPPoE-Discovery
17876.820000000: PPPoE: Ver:1 Type:1 Code:09=PADI Sess:0 Len:12
17876.820000000: PPPoE: Type:0101:SVCNAME-Service Name Len:0
17876.820000000: PPPoE: Type:0103:HOSTUNIQ-Host Unique Tag Len:4
17876.820000000: PPPoE: 00000006
17876.820000000: PPPoE: PPPoE:(Rcv) Dest:0024.973f.e26b Src:8843.e189.6a40 Type:0x8863=PPPoE-Discovery
17876.820000000: PPPoE: Ver:1 Type:1 Code:07=PADO Sess:0 Len:46
17876.830000000: PPPoE: Type:0101:SVCNAME-Service Name Len:0
17876.830000000: PPPoE: Type:0103:HOSTUNIQ-Host Unique Tag Len:4
17876.830000000: PPPoE: 00000006
17876.830000000: PPPoE: Type:0102:ACNAME-AC Name Len:10
17876.830000000: PPPoE: MUNA15-asr
17876.830000000: PPPoE: Type:0104:ACCOOKIE-AC Cookie Len:16
17876.830000000: PPPoE: A90C380B
17876.830000000: PPPoE: 71EAB2DA
17876.840000000: PPPoE: BD5E0DC9
17876.840000000: PPPoE: 6DC46C32
17876.840000000: PPPoE:
17876.840000000: PPPoE: PADO
17876.840000000: PPPoE: send_padr:(Snd) Dest:8843.e189.6a40 Src:0024.973f.e26b Type:0x8863=PPPoE-Discovery
17876.840000000: PPPoE: Ver:1 Type:1 Code:19=PADR Sess:0 Len:46
17876.840000000: PPPoE: Type:0101:SVCNAME-Service Name Len:0
17876.840000000: PPPoE: Type:0103:HOSTUNIQ-Host Unique Tag Len:4
17876.850000000: PPPoE: 00000006
17876.850000000: PPPoE: Type:0102:ACNAME-AC Name Len:10
17876.850000000: PPPoE: MUNA15-asr
17876.850000000: PPPoE: Type:0104:ACCOOKIE-AC Cookie Len:16
17876.850000000: PPPoE: A90C380B
17876.850000000: PPPoE: 71EAB2DA
17876.850000000: PPPoE: BD5E0DC9
17876.850000000: PPPoE: 6DC46C32
17876.850000000: PPPoE:
17876.860000000: PPPoE: PPPoE:(Rcv) Dest:0024.973f.e26b Src:8843.e189.6a40 Type:0x8863=PPPoE-Discovery