Guest User!

You are not Sophos Staff.

Vpn che cade - Help per debug

Salve il problema è come da titolo... vorrei precisare che fino a qualche settimana fa la vpn funziava alal grandissima (è stata up per quasi 2 anni) poi la telecom è intervenuta:

- hanno aggiornato la linea e mi hanno tolto gli ip pubblici (che sto insistentemente richeidendo da settimane)
- ora ho da 1 lato un ip publico su interfaccia esterna di astaro e dall' altro un ip privato che viene nattato dal router alice telecom.
- da quando mi hanno cambiato gli ip ho dovuto sostituire il "VPN ID" IN name anziche usare l'ip
-l'autenticazione è in RSA
- Use Dead peer detection e nat traversal sono abilitati.


ADESSO LA VPN funziona correttamente per qualche ora poi cade e sta giu una decina di secondi.. sufficenti a far crollare tutte le sessioni di as400


la vpn è in ipsec:
SA: 192.168.0.0/24=195.43.176.118  95.228.78.77=192.168.117.0/24 
VPN ID: Astaro 
IKE: Auth RSA / Enc 3DES_CBC_192 / Hash MD5 / Lifetime 7800s / DPD 
IPSec: Enc 3DES_0 / Hash HMAC_MD5 / Lifetime 3600s 
 


da dove posso iniziare??
ps: sto tentando di indagare su astaro perchè entrambe le linee adsl sembrano non avere probelmi (sono usate per la navigazione e nessuno ho mai notato interruzioni)


help me!!!! [:)]
Parents
  • Salve il problema è come da titolo... vorrei precisare che fino a qualche settimana fa la vpn funziava alal grandissima (è stata up per quasi 2 anni) poi la telecom è intervenuta:

    - hanno aggiornato la linea e mi hanno tolto gli ip pubblici (che sto insistentemente richeidendo da settimane)
    - ora ho da 1 lato un ip publico su interfaccia esterna di astaro e dall' altro un ip privato che viene nattato dal router alice telecom.
    - da quando mi hanno cambiato gli ip ho dovuto sostituire il "VPN ID" IN name anziche usare l'ip
    -l'autenticazione è in RSA
    - Use Dead peer detection e nat traversal sono abilitati.


    ADESSO LA VPN funziona correttamente per qualche ora poi cade e sta giu una decina di secondi.. sufficenti a far crollare tutte le sessioni di as400


    la vpn è in ipsec:
    SA: 192.168.0.0/24=195.43.176.118  95.228.78.77=192.168.117.0/24 
    VPN ID: Astaro 
    IKE: Auth RSA / Enc 3DES_CBC_192 / Hash MD5 / Lifetime 7800s / DPD 
    IPSec: Enc 3DES_0 / Hash HMAC_MD5 / Lifetime 3600s 
     


    da dove posso iniziare??
    ps: sto tentando di indagare su astaro perchè entrambe le linee adsl sembrano non avere probelmi (sono usate per la navigazione e nessuno ho mai notato interruzioni)


    help me!!!! [:)]


    Per me come la descrivi sembra tanto il timeout del nat sul router telecom senza indirizzi IP pubblici che non puoi personalizzare.

    Hai provato a mettere un ping costante affinchè venga generato traffico continuamente sulla linea?
Reply
  • Salve il problema è come da titolo... vorrei precisare che fino a qualche settimana fa la vpn funziava alal grandissima (è stata up per quasi 2 anni) poi la telecom è intervenuta:

    - hanno aggiornato la linea e mi hanno tolto gli ip pubblici (che sto insistentemente richeidendo da settimane)
    - ora ho da 1 lato un ip publico su interfaccia esterna di astaro e dall' altro un ip privato che viene nattato dal router alice telecom.
    - da quando mi hanno cambiato gli ip ho dovuto sostituire il "VPN ID" IN name anziche usare l'ip
    -l'autenticazione è in RSA
    - Use Dead peer detection e nat traversal sono abilitati.


    ADESSO LA VPN funziona correttamente per qualche ora poi cade e sta giu una decina di secondi.. sufficenti a far crollare tutte le sessioni di as400


    la vpn è in ipsec:
    SA: 192.168.0.0/24=195.43.176.118  95.228.78.77=192.168.117.0/24 
    VPN ID: Astaro 
    IKE: Auth RSA / Enc 3DES_CBC_192 / Hash MD5 / Lifetime 7800s / DPD 
    IPSec: Enc 3DES_0 / Hash HMAC_MD5 / Lifetime 3600s 
     


    da dove posso iniziare??
    ps: sto tentando di indagare su astaro perchè entrambe le linee adsl sembrano non avere probelmi (sono usate per la navigazione e nessuno ho mai notato interruzioni)


    help me!!!! [:)]


    Per me come la descrivi sembra tanto il timeout del nat sul router telecom senza indirizzi IP pubblici che non puoi personalizzare.

    Hai provato a mettere un ping costante affinchè venga generato traffico continuamente sulla linea?
Children
No Data