Astaro User Bulletin Board

Go Back   Astaro User Bulletin Board > Local Language Forums > German Forum

Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 11-18-2008, 07:45 PM
Junior Member
 
Join Date: Oct 2005
Posts: 5
Default Verbindungszeit ASC via IPSec

Hallo zusammen,

gibt es eine Möglichkeit, eine IPSec-Verbindung zwischen einer Astaro 7 und dem ASC 9 über eine längere Zeit als 8 Stunden bestehen zu lassen? In der Standardkonfiguration wird die Verbindung nach 2 Stunden unterbrochen.
Ich habe daraufhin die keepalive-Zeiten für IPSec und IKE in der IPSec-Policy auf jeweils 28.800 sec. (den Maximalwert) gestellt und schaffe damit 8 Stunden dauerhafte Verbindung. Das ist aber ebenfalls noch zu wenig. Gibt es hier eine Möglichkeit zur Abhilfe? Viele Dank im Voraus für Eure Tipps!
Reply With Quote
  #2 (permalink)  
Old 11-20-2008, 01:23 AM
KKnecht's Avatar
Senior Member
 
Join Date: Mar 2001
Location: Oberreichenbach, Germany
Posts: 555
Default

Ich glaube, hier liegt ein Missverständnis vor.
Die Timeouts für IPSec & IKE betreffen das Erneuern der Verschlüsselung.

Im ASC kann man doch im Profil einstellen, wie lange eine Verbindung gehalten werden soll.
Habe gerade den Laptop ohne ASC an, daher weiß ich es nur aus dem Kopf:
Man kann bei Verbindungsaufbau zw. manuell/automatisch/wechselnd wählen.
Ich persönlich benutze immer "wechselnd", das bedeutet nämlich: Ist die Verbindung einmal aufgebaut, wird sie nur durch drücken auf "Trennen" oder herunterfahren des Systems abgebaut. Sollte eine Netzwerkunterbrechung erfolgen, sorgt "wechselnd" nämlich auch dafür, daß der Tunnel sofort ieder aufgebaut wird.
Da drunter müsste der Parameter "Timeout" stehen. Im Standard sind dort 3600 (sec) angegeben. Wenn man dort "0" einträgt wird die Verbindung "unendlich" gehalten.
__________________

Regards, Karsten
Reply With Quote
  #3 (permalink)  
Old 11-20-2008, 10:49 PM
Junior Member
 
Join Date: Oct 2005
Posts: 5
Default

Besten Dank! Das mit dem Verbindungsaufbau über die Einstellung "wechseln" hat bestens funktioniert.
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


All times are GMT. The time now is 12:22 PM.


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.


These pages are specifically maintained for the discussion of firewall issues within the Open Source community, and might already reflect new alpha/beta releases under development. Please refer to our product specifications for the functionality of the actual release. Discussions of new/enhanced functionality does not constitute a commitment of Astaro, to integrate this functionality into future releases. issues within the Open Source community, and might already reflect new alpha/beta releases under development. Please refer to our product specifications for the functionality of the actual release. Discussions of new/enhanced functionality does not constitute a commitment of Astaro, to integrate this functionality into future releases.