Sophos Site to Site SSL bricht nach ein paar Minuten ab.

S

Slim.

Gast
Hallo zusammen,

ich bräuchte mal eure Hilfe.

Ich habe eine Site to Site SSL Verbindung zwischen beiden Sophos-Firewalls hergestellt.

Das funktioniert auch alles. Leider bricht jedoch immer die Verbindung untereinander ab, sodass ich einfach rausfliege.
Die Host-Stelle an der die Konfiguration für den Tunnel bereitgestellt wurde sagt im VPN Log dass die Gegenstelle disconnected wäre.

Die Gegenstelle meldet garkeine Fehler im Protokoll. Ich weis einfach nicht woran das liegen könnte.

Ich habe bereits mehrere Site to Site Verbindung bei Kunden etc. eingerichtet die alle funktionieren. Was könnte hier das Problem sein?

PS: Zu der Sophos die die Verbindung bereitstellt, werden bereits auch zwei andere Site to Site Verbindungen aufgebaut die stabil sind. Nur meine bricht ab (Homeoffice zur Arbeit).


Viele Grüße und danke.
 
Zuletzt bearbeitet von einem Moderator:
ist da ein nat (z.b. cg-nat wegen ds-lite) dazwischen und die sophos schickt keine keep-alives? dann fliegt die verbindung irgendwann aus dem connection-tracking im nat und dann wäre die verbindung weg. kannst ja mal probeweise einen dauerping an die andere seite schicken und schauen, ob die verbindung immernoch abbricht.
 
Beide Seiten nutzen die XG, Version 19.5.0.

Dauerping habe ich gemacht, ist nach 7 Minuten dann abgebrochen.
Auch wenn ich per Remote durch den Tunnel arbeite oder auf Netzlaufwerken unterwegs bin, wo ja Traffic verursacht wird bricht es dann einfach ab irgendwann.

Zeitliches Fenster bis zum Abbruch ist immer ziemlich gleich. Also immer nur mehrere Minuten bis die Verbindung abbricht.

EDIT: Hatte gerade noch die Firewall auf dem Router abgeschaltet, weil ich dachte eventuell liegt's daran. Wars aber auch nicht. (Kann die leider nicht dauerhaft abschalten wegen dem blöden Vodafone-Router - Hole mir bald noch ne FritzBox.)

Das war's aber auch nicht. Dauerping wieder nach 6 Minuten abgebrochen.
 
Zuletzt bearbeitet von einem Moderator:
Hat sich erledigt.

Ich hab die Konfiguration auf der Host Sophos gelöscht und neu erstellt. Datei runtergeladen, bei mir neu eingebunden jetzt bleibt die Verbindung stabil. Warum auch immer...hätte ich auch mal früher testen können ^^

Danke euch trotzdem
 
  • Gefällt mir
Reaktionen: Mr. Black
Zurück
Oben