Das Notes Forum
Sonstiges => Infrastruktur => Thema gestartet von: Tode am 05.02.14 - 13:53:11
-
Folgendes Phänomen:
Zwei Server sind über Site to Site VPNs verbunden.
Gibt man bei Server1 ein:
Trace Server2
Bekommt man immer beim ersten Mal einen Server timeout. Der zweite Trace direkt danach funktioniert.
Nach wenigen Minuten wieder das selbe... Der erste läuft in Timeout, der zweite geht.
Das VPN ist aber permanent aufgebaut, wie ein ping -t Server2 auf Server1 zeigt... Da haben wir keine Ausfälle...
Stoppt man aber den Ping und macht Ihn kurz darauf wieder, gehen auch immer erst mal die ersten pings verloren.
Es ist also scheinbar kein Domino eigenes Problem.
Das sieht aus, als würde das VPN immer on Demand aufgebaut, aber für jede Quell-Ip / Port Kombination separat..
Kennt jemand so ein seltsames Verhalten?
-
Hallo
Kennt jemand so ein seltsames Verhalten?
Ja.
.
.
.
.
.
falls Du nach Lösung fragst, (nur Workaround) Leitung "beschäftigen" z.B. ping -t
Gruß aus Nord-Mittelfranken
Werner
Gruß aus
-
Asche über mein Haupt, Entschuldigt die unpräzise Frage.
@Werner: Dein Tipp funktioniert ja leider nicht, der Witz ist ja: ein permanentes Ping zeigt keinerlei Aussetzer... Trotzdem muss die "Domino"- Verbindung immer wieder neu aufgebaut werden (und zwar Teilweise schon bei einer Idle- Zeit von ca. 1min)...
Wir geben das jetzt an die Firewall- Spezis weiter, da es sich offensichtlich um ein Problem der Firewall handelt (lässt sich ja mit Ping reproduzieren:
1. Ping -> 5 Pings Timeout, dann permanent gut
1min warten, erneuter Ping -> 5 Pings Timeout, dann wieder gut...
-
Ja, das müssen IMHO die FW/Netzwerk Spezis richten. Die wissen welche SW/HW da im Einsatz ist und die die konfiguriert ist.
-
ist weitergegeben. Nur der Vollständigkeit halber: Der VPN Tunnel wird mit zwei Sonic Walls hergestellt...
-
Sonic Walls: VPN advanced configuration -> "Enable Keep Alive". Meint Google.
-
Ja, das hatten wir auch gefunden... Das ist aber auf allen beteiligten Firewalls gesetzt...
-
Hallo,
habt ihr den Fehler mittlerweile finden können? Ich habe aktuell ein ähnliches Problem und mich würde eure Lösung brennend interessieren. Lag der Fehler nun an der Config des VPN Tunnels oder an den Firewalleinstellungen ?
Vielen Dank für eure Antwort.
-
Oh sorry, hatte vergessen, die Rückmeldung hier zu posten. Die SonicWall hatte wohl nen Schuss weg... Sie wurde auf Werkseinstellungen zurückgesetzt, dann nochmal auf die aktuellste Version aktualisiert und dann die gesicherten Settings zurückgespielt. Danach war das Problem sowohl beim Ping als auch beim Domino weg. Angeblich wurden keine Einstellungen verändert. Darauf muss ich mich (leider) verlassen, weil ich das ja nicht nachprüfen kann.
Die Akte X wurde also geschlossen...