Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Spontan kein Traffic zwischen Standorten > Site-to-Site IPSec VPN XG-to-SG

Moin zusammen,

wir hatten gestern und heute ein Problem mit dem Traffic innerhalb einer aktiven Site-to-Site IPSec VPN (XG-to-SG).

Die Mitarbeiter der Standorte melden plötzlich keine Verbindung zum HQ mehr möglich.

  • Der Tunnel ist auf beiden Seiten aktiv und grün.
  • Die Firewall zeigt Traffic zwischen den beiden lokalen Netzwerken an.
  • Ping von erlaubten IP-Adressen von beiden Seiten haben 100% Verlust

Da nichts an den Konfigurationen, keine Updates der FW oder irgendetwas im Netzwerk verändert wurde, haben wir die VPN deaktiviert und wieder aufgebaut.

Keine Veränderung der Situation. Wir wollten gerade die SG Firewall in der Niederlassung neu starten, als die Meldung kam, das wieder alles funktioniert.

Gestern hatten wir scheinbar das selbe Phänomen in einer anderen NL.

Wir konnten den Fehler nicht eingrenzen. Wie gesagt, es läuft alles wieder. 
Mich interessiert aber, ob jemand die selben Erfahrungen gemacht hat.

Vielleicht hat ja auch jemand eine Idee, warum es plötzlich bei aktiver VPN und grünen Logeinträgen kein Traffic mehr über den Tunnel kommt?

Besten Dank und freundliche Grüße
Dirk



This thread was automatically locked due to age.
Parents
  • Hallo Dirk,

    meine Glaskugel ist gerade in der Werkstatt, deshalb wären Logfiles vom betreffenden Zeitraum ganz hilfreich.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Reply
  • Hallo Dirk,

    meine Glaskugel ist gerade in der Werkstatt, deshalb wären Logfiles vom betreffenden Zeitraum ganz hilfreich.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

Children
  • Moin Philipp,

    erstmal vielen Dank für deine Antwort und das du bereit bist zu helfen.
    Ich kann dir gerne Logdateien posten. Welche wären für dich sinnvoll nur die des Firewalls Moduls?
    Ich poste ungerne Logs die eventuell nicht gebraucht werden
    Hier würdest du sehen, das vor 10Uhr alles Grün ist und nach 10Uhr (Problem gelöst) genau so.

    Keine Verbindung möglich:

    SG:

    2023:02:16-09:54:24 fw-xx ulogd[18132]: id="2002" severity="info" sys="SecureNet" sub="packetfilter" name="Packet accepted" action="accept" fwrule="2" initf="ppp0" outitf="eth0" srcip="192.100.100.10" dstip="192.168.20.104" proto="6" length="40" tos="0x10" prec="0x00" ttl="62" srcport="445" dstport="54905" tcpflags="ACK FIN" 
    2023:02:16-09:54:24 fw-xx ulogd[18132]: id="2002" severity="info" sys="SecureNet" sub="packetfilter" name="Packet accepted" action="accept" fwrule="1" initf="eth0" outitf="ppp0"  srcip="192.168.20.104" dstip="192.100.100.10" proto="6" length="40" tos="0x00" prec="0x00" ttl="127" srcport="54905" dstport="445" tcpflags="RST" 

    Verbindung wieder möglich:

    SG:

    2023:02:16-10:06:27 fw-xx ulogd[18132]: id="2002" severity="info" sys="SecureNet" sub="packetfilter" name="Packet accepted" action="accept" fwrule="1" initf="eth0" outitf="ppp0"  srcip="192.168.20.125" dstip="192.100.100.10" proto="6" length="52" tos="0x00" prec="0x00" ttl="127" srcport="50304" dstport="445" tcpflags="SYN"