Jump to content

VPN - Keepalive und Reconnect


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

folgende Situatuion:

 

Ein Rechner (Windows 2000) baut aus einem Remote-Netzwerk über das GW des Remote-LAN (Also keine DialUp-Verbindung) eine VPN-Verbindung zu meiner FW auf. Praktisch eine DialIn-VPN. Daran kann nicht gerüttelt werden, alle Alternativen wurden durchdacht aber verworfen, die Gründe sind irrelevant.

 

Nun suche ich ein ganz kleines Programm, welches die Verbindung alle 10 sec testet und bei Verlust der Konnektivität die Verbindung trennt und neu initialisiert. Da gibt es ja ne Menge Progs, allerdings vieeeel zu mächtig und meistens bauen die darauf auf, dass vorher eine DialUp-verbindung benötigt wird. Ist aber bei mir nicht der Fall, da die Verbindung direkt aus dem Remote-LAN initialisiert wird.

Ich brauche ja eigentlich nur eine Programm, welches dauerhaft einen Ping an eine IP-Adresse aus dem LAN hinter meiner FW sendet. Ändert sich meine WAN-IP (Alle 24 h ist es ja nicht zu vermeiden) so wird die LAN-IP nicht mehr pingbar sein und schon sollte die Verbingung neu aufgebaut werden. Man könnte das mit dem Friendly Pinger (http://www.kilievich.com/fpinger) erreichen. Erreicht der sein Ziel nicht mehr, so startet er eine Batchdatei welche mittels RASDial die Verbindung trennt und neu startet. Ich suche aber Etwas was kompfortabler ist. Irgendeine Idee.

 

Cisco bietet bei seinem Client so eine Möglichkeit, nur habe ich keine Cisco-FW und kann den Client auch nicht mit meiner FW verheiraten. Ich kenne auch keinen Weg den Ciscoclient mit einem Windows 2003 RAS-Server zu verheiraten, sonst würde ich das ja mal konfigurieren.

 

ERGO: Ich brauche mal Eure Hilfe. Kennt einer das Problem. Das Ganze muss recht zuverlässig laufen.

 

Gruß Data

Link zu diesem Kommentar

So ich habe jetzt die Lösung:

 

KeepRAS http://sedivy.com/keepras/

 

Das Programm pingt in 60 Sekundentakt eine frei definierbare Adresse an. Ist diese nicht erreichbar, so wird die RAS-Verbindung neu aufgebaut.

 

Das ganze kann als Service laufen, und wenn ich die Registry noch etwas modifiziere, dann bleibt auch die RAS (VPN) Verbindung bestehen, wenn sich der User am Rechner abmeldet.

 

@ Hr_Rossi

 

Bei dem IPSec-Tunnel werden ja nur Schicht 3 Protokolle benutzt. DNS, als Schicht 4 Protokoll, bringt mich nicht weiter. Auch NAT-T ist keine Lösung, wenn sich die WAN-IP ändert, dann kippt der Tunnel zusammen da der Tunnelendpunkt, welcher ja nur über IP angesprochen wird, einfach nicht mehr erreichbar ist. Wäre aber eine nette RFC, IPSec-Tunnel mit DNS. ;)

 

Gruß Data

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...