This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Intermittent problem with IPSEC VPN with NAT-T

I have this strange problem. I have about 20 Netgear VPN routers connected to our ASG120 via IPSEC tunnels.

All of them have the same Policy, and works great except one. The only thing that is diffrent is that it is behind another private network, and is configured as respond only in ASG.

When the tunnel goes up traffic goes both ways without a problem, and pinging 192.168.5.1 from the ASG works fine.

But about an hour later, it stops working. The ASG still says the tunnel is up, as per the screenshot. And when I try to ping it again ASG gives me the following error: 

Ping check did not deliver a result, because of a probably non-existing ip address / hostname


Since it works to begin with , why does it stop working? Is DPD somehow involved or NAT-T. That are the only two difference between this tunnel and the others.


This thread was automatically locked due to age.
  • Not sure, but that is a lot of IPSEC tunnels on a 120 --- if it's too heavily loaded that could throw things out of whack.  Since you have a 120 (and I assume a commercial license), I would try starting an Astaro Support case.