openswan - dyn IP / dyndns

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
levts
Beiträge: 11
Registriert: 29.10.2007 16:15:18

openswan - dyn IP / dyndns

Beitrag von levts » 26.11.2007 18:34:17

Vielleicht kann mir jemand da helfen

Ich habe hier ein debian Etch mit VPN Server mit openswan in Firmanennetzwerk laufen. Dieser baut einen ipsec Tunnel zu einen Zywall 2 DSL Router auf. Das funktioniert wunderbar. Die Zywall 2 hängt ganz normal am DSL Telekom und bekommt eine dyn IP. Diese ist und wird aktualisiert bei Dyndns. Hier ist dann auch schon mein Problem. Kommt die Zwangstrennung wird der Tunnel nicht mehr aufgebaut. Nur ein IPsec --restart behebt das Problem.
Was kann ich tun um dieses Problem zu umgehen/lösen
Hat jemand links wo ich ein paar Infos zu dem Thema Openswan und dyn. IP finden
Kann ich über die config irgendwie einen Neuaufbau des Tunnels erzwingen

Bin für jeden Tip dankbar
Gruss Thomas

conn zywall_xxx
left=213.xxx.xxx.19
leftsubnet=192.168.0.0/24
right=xxx.dyndns.org
rightsubnet=192.168.121.0/24
pfs=yes
type=tunnel
auth=esp
aggrmode=no
disablearrivalcheck=no
auto=start
authby=secret

Benutzeravatar
uljanow
Beiträge: 529
Registriert: 20.09.2005 21:14:00

Beitrag von uljanow » 27.11.2007 00:36:05

Versuch mal die Dead Peer Detection Optionen

Code: Alles auswählen

dpddelay=30
dpdtimeout=120
dpdaction=restart

Antworten