This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Stange ssh problem over IPsec Site to Site VPN

Hello,

I am trying to solve a strange problem we are having on our VPN connection.
Situation is as folowing:

One Astaro 8.203 Appliance on site A
One Astaro 8.301 installed on PC on site B
IPSec Site to site VPN between A and B configured with an AES-256 PFS policy and automatic Firewall Rules enabled.

Problem we are having is when we start a putty ssh session from site B to site A and try to execute a ls -l in the root or cat a file the session hangs and never returns the prompt.
Same when i try to start a winscp session. Authentication works fine but timeout when getting directory listing.

But when i execute a ls -l in the users home directory it succeeds (only a few files.)
A connection via CIFS (windows file sharing) also succeeds but i get slow file transfer speed. (200-400 KBps on a 20 MBit up and download)
Ping requests with large packets also work fine.

We have tested if the MTU size could be the problem but according to a fellow admin it shouldn't.

Does anyone have an idea?
Greetings Rudy


This thread was automatically locked due to age.
Parents
  • Rudy, If you made the change suggested in Post #2 above, the VPN adjusts its own MTU.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Rudy, If you made the change suggested in Post #2 above, the VPN adjusts its own MTU.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data