This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASC 9.2_35b Fehler - MSG 2

Hallo in die Runde.

Vielleicht hat ja auch jemand schon den Fehler gehabt.

Also ich habe knapp 200 Leute die per ASC / IPSEC in die Frima verbinden.
Wenn die leute sich per DSL / Wlan verbinden ist alles OK.
Wenn sie UMTS benutzen kann es sein das sie locker 20-30 mal probieren eine verbindung hin zu bekommen.

ASC meldet als fehlermeldung.
"Gateway antwortet nicht" MSG 2.

Ich habe jetzt überall gesucht was das genau heißen soll.... aber nix gefunden.

Ich tippe auf das der Client nicht schnell genug eine antwort vom Gateway bekommt... Ich finde aber auch keine einstellung um ein timeout höher zu stellen.

Hat jemand schonmal das selbe Problem gehabt oder sogar schon gelöst ?


This thread was automatically locked due to age.
  • Hi Resi,

    ich hab' das Problem nicht mit dem ASC, aber mit anderen IPSec Clients gehabt. Gerade bei UMTS Netzen und teilweise aufgrund der doch eher kranken Netzkonfigurationen und bei Bewegung des Clients gibts da gern mal Stress.

    Zum Debugging würde ich zunächst die Logfiles beider Seiten (ASG und Client) betrachten und u.U. auf beiden Seiten einen Paketdump ziehen, um zu schauen, was da so abgeht, bzw. was nicht.

    SSL VPN hat sich da als deutlich robuster herausgestellt; ist ein Wechsel keine Option für Dich?

    Liebe Grüße
    Christian
  • vor lauter log hab ich irgendwann die übersicht verloren ;-)

    Es muss leider ipsec sein.

    Wir hatten vorher ne netscreen ( juniper) lief ohne Probleme. Der client und das es nur noch eine zentrale Box ist hat mich zu dem umschwung bewegt. Die testpahse lief ja auch super.... kaum hab ich 150 leute umgestellt hab ich so ein Kino.

    Ich hab mittlerweile auch ein Case bei NCP auf gemacht. Mal sehen was die da dazu sagen.

    Am Montag werd ich mal das Ha auflösen und nur eine Astaro die VPN Verbindungen entgegen nehmen lassen und das Gateway auf das interface von der VPN IP binden.