Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP VPN Disconnects After 60 Minutes

Hey Folks,

I'm running the L2TP VPN Server, and I noticed that 60 minutes on the dot I will be disconnected. I did some searching on the Forums and Known Issues, and I discovered a past bug that was fixed for v7. Curious if perhaps it has reappeared in v8?


http://www.astaro.com/lists/Known_Issues-ASG-V7.txt

ID08349 7.200 L2TP connection terminates after 60 minutes
----------------------------------------------------------
Description:  Most L2TP connections are terminated after 60 minutes by the
              VPN backend. This mainly happens when some control packets
              are lost between client and server.
Workaround:   ---
Fix:          Fixed in 7.301


This thread was automatically locked due to age.
Parents
  • Sorry for the delay, I was away for a couple weeks and also wanted to upgrade my astaro system to 2G of ram before I helped debug further. I'm now running 8.201 and still seeing the same drop off after 1 hour on my mac. Here are some log files.

    I am running pure l2tp -> ipsec and not cisco.

    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: rcvd [LCP TermReq id=0x2 "Peer not responding"]
    
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: LCP terminated by peer (Peer not responding)
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Connect time 61.3 minutes.
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Sent 765011 bytes, received 189502 bytes.
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Script /etc/ppp/ip-down started (pid 12962)
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Overriding mtu 1500 to 1380
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: PPPoL2TP options: lnsmode tid 46096 sid 55862 debugmask 0
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Overriding mru 1500 to mtu value 1380
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: sent [LCP TermAck id=0x2]
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Terminating on signal 15
    2011:08:30-10:29:50 gateway pppd-l2tp[10803]: id="2202" severity="info" sys="SecureNet" sub="vpn" event="Connection terminated" username="eric" variant="l2tp" srcip="208.66.133.121" virtual_ip="192.168.40.162"
    2011:08:30-10:29:50 gateway pppd-l2tp[10803]: Script /etc/ppp/ip-down finished (pid 12962), status = 0x0
    2011:08:30-10:29:52 gateway pppd-l2tp[10803]: Modem hangup
    2011:08:30-10:29:52 gateway pppd-l2tp[10803]: Connection terminated.
    2011:08:30-10:29:52 gateway pppd-l2tp[10803]: Exit.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Plugin aua.so loaded.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: AUA plugin initialized.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Plugin ippool.so loaded.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Plugin pppol2tp.so loaded.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: pppd 2.4.5 started by (unknown), uid 0
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: using channel 93
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Using interface ppp0
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Connect: ppp0  
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Overriding mtu 1500 to 1380
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: PPPoL2TP options: lnsmode tid 58623 sid 38047 debugmask 0
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Overriding mru 1500 to mtu value 1380
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: sent [LCP ConfReq id=0x1    ]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: rcvd [LCP ConfReq id=0x1    ]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: sent [LCP ConfAck id=0x1    ]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: rcvd [LCP ConfAck id=0x1    ]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Overriding mtu 1500 to 1380
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: PPPoL2TP options: lnsmode tid 58623 sid 38047 debugmask 0
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: sent [CHAP Challenge id=0x3a , name = "gateway.ericveenendaal.com"]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: rcvd [LCP EchoReq id=0x0 magic=0x43ddc14e]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: sent [LCP EchoRep id=0x0 magic=0xc25c45a5]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: rcvd [CHAP Response id=0x3a , name = "eric"]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: AUAconnect - Returned IPAddr *
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: AUA: authentication of user eric succeeded
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [CHAP Success id=0x3a "S=F491404D0752AFBA189E4CD2C6FB51AF99072E8C M=Access granted"]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [IPCP ConfReq id=0x1 ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [IPCP ConfReq id=0x1   ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [IPCP ConfNak id=0x1   ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [proto=0x8057] 01 01 00 0e 01 0a 02 1f 5b ff fe ec 96 3a
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: Unsupported protocol 'IPv6 Control Protovol' (0x8057) received
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [LCP ProtRej id=0x2 80 57 01 01 00 0e 01 0a 02 1f 5b ff fe ec 96 3a]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [proto=0x8235] 01 01 00 10 01 06 00 00 00 01 02 06 00 00 00 01
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: Unsupported protocol 'Apple Client Server Protocol Control' (0x8235) received
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [LCP ProtRej id=0x3 82 35 01 01 00 10 01 06 00 00 00 01 02 06 00 00 00 01]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [IPCP ConfAck id=0x1 ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [IPCP ConfReq id=0x2   ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [IPCP ConfAck id=0x2   ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: found interface eth0 for proxy arp
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: local  IP address 192.168.40.161
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: remote IP address 192.168.40.162
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: Script /etc/ppp/ip-up started (pid 13048)
    2011:08:30-10:30:03 gateway pppd-l2tp[13027]: id="2201" severity="info" sys="SecureNet" sub="vpn" event="Connection started" username="eric" variant="l2tp" srcip="208.66.133.121" virtual_ip="192.168.40.162"
    2011:08:30-10:30:03 gateway pppd-l2tp[13027]: Script /etc/ppp/ip-up finished (pid 13048), status = 0x0
Reply
  • Sorry for the delay, I was away for a couple weeks and also wanted to upgrade my astaro system to 2G of ram before I helped debug further. I'm now running 8.201 and still seeing the same drop off after 1 hour on my mac. Here are some log files.

    I am running pure l2tp -> ipsec and not cisco.

    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: rcvd [LCP TermReq id=0x2 "Peer not responding"]
    
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: LCP terminated by peer (Peer not responding)
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Connect time 61.3 minutes.
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Sent 765011 bytes, received 189502 bytes.
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Script /etc/ppp/ip-down started (pid 12962)
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Overriding mtu 1500 to 1380
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: PPPoL2TP options: lnsmode tid 46096 sid 55862 debugmask 0
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Overriding mru 1500 to mtu value 1380
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: sent [LCP TermAck id=0x2]
    2011:08:30-10:29:49 gateway pppd-l2tp[10803]: Terminating on signal 15
    2011:08:30-10:29:50 gateway pppd-l2tp[10803]: id="2202" severity="info" sys="SecureNet" sub="vpn" event="Connection terminated" username="eric" variant="l2tp" srcip="208.66.133.121" virtual_ip="192.168.40.162"
    2011:08:30-10:29:50 gateway pppd-l2tp[10803]: Script /etc/ppp/ip-down finished (pid 12962), status = 0x0
    2011:08:30-10:29:52 gateway pppd-l2tp[10803]: Modem hangup
    2011:08:30-10:29:52 gateway pppd-l2tp[10803]: Connection terminated.
    2011:08:30-10:29:52 gateway pppd-l2tp[10803]: Exit.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Plugin aua.so loaded.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: AUA plugin initialized.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Plugin ippool.so loaded.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Plugin pppol2tp.so loaded.
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: pppd 2.4.5 started by (unknown), uid 0
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: using channel 93
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Using interface ppp0
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Connect: ppp0  
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Overriding mtu 1500 to 1380
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: PPPoL2TP options: lnsmode tid 58623 sid 38047 debugmask 0
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Overriding mru 1500 to mtu value 1380
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: sent [LCP ConfReq id=0x1    ]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: rcvd [LCP ConfReq id=0x1    ]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: sent [LCP ConfAck id=0x1    ]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: rcvd [LCP ConfAck id=0x1    ]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: Overriding mtu 1500 to 1380
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: PPPoL2TP options: lnsmode tid 58623 sid 38047 debugmask 0
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: sent [CHAP Challenge id=0x3a , name = "gateway.ericveenendaal.com"]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: rcvd [LCP EchoReq id=0x0 magic=0x43ddc14e]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: sent [LCP EchoRep id=0x0 magic=0xc25c45a5]
    2011:08:30-10:30:00 gateway pppd-l2tp[13027]: rcvd [CHAP Response id=0x3a , name = "eric"]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: AUAconnect - Returned IPAddr *
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: AUA: authentication of user eric succeeded
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [CHAP Success id=0x3a "S=F491404D0752AFBA189E4CD2C6FB51AF99072E8C M=Access granted"]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [IPCP ConfReq id=0x1 ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [IPCP ConfReq id=0x1   ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [IPCP ConfNak id=0x1   ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [proto=0x8057] 01 01 00 0e 01 0a 02 1f 5b ff fe ec 96 3a
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: Unsupported protocol 'IPv6 Control Protovol' (0x8057) received
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [LCP ProtRej id=0x2 80 57 01 01 00 0e 01 0a 02 1f 5b ff fe ec 96 3a]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [proto=0x8235] 01 01 00 10 01 06 00 00 00 01 02 06 00 00 00 01
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: Unsupported protocol 'Apple Client Server Protocol Control' (0x8235) received
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [LCP ProtRej id=0x3 82 35 01 01 00 10 01 06 00 00 00 01 02 06 00 00 00 01]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [IPCP ConfAck id=0x1 ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: rcvd [IPCP ConfReq id=0x2   ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: sent [IPCP ConfAck id=0x2   ]
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: found interface eth0 for proxy arp
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: local  IP address 192.168.40.161
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: remote IP address 192.168.40.162
    2011:08:30-10:30:02 gateway pppd-l2tp[13027]: Script /etc/ppp/ip-up started (pid 13048)
    2011:08:30-10:30:03 gateway pppd-l2tp[13027]: id="2201" severity="info" sys="SecureNet" sub="vpn" event="Connection started" username="eric" variant="l2tp" srcip="208.66.133.121" virtual_ip="192.168.40.162"
    2011:08:30-10:30:03 gateway pppd-l2tp[13027]: Script /etc/ppp/ip-up finished (pid 13048), status = 0x0
Children
No Data