Vielleicht kann mir jemand da helfen
Ich habe hier ein debian Etch mit VPN Server mit openswan in Firmanennetzwerk laufen. Dieser baut einen ipsec Tunnel zu einen Zywall 2 DSL Router auf. Das funktioniert wunderbar. Die Zywall 2 hängt ganz normal am DSL Telekom und bekommt eine dyn IP. Diese ist und wird aktualisiert bei Dyndns. Hier ist dann auch schon mein Problem. Kommt die Zwangstrennung wird der Tunnel nicht mehr aufgebaut. Nur ein IPsec --restart behebt das Problem.
Was kann ich tun um dieses Problem zu umgehen/lösen
Hat jemand links wo ich ein paar Infos zu dem Thema Openswan und dyn. IP finden
Kann ich über die config irgendwie einen Neuaufbau des Tunnels erzwingen
Bin für jeden Tip dankbar
Gruss Thomas
conn zywall_xxx
left=213.xxx.xxx.19
leftsubnet=192.168.0.0/24
right=xxx.dyndns.org
rightsubnet=192.168.121.0/24
pfs=yes
type=tunnel
auth=esp
aggrmode=no
disablearrivalcheck=no
auto=start
authby=secret
openswan - dyn IP / dyndns
Versuch mal die Dead Peer Detection Optionen
Code: Alles auswählen
dpddelay=30
dpdtimeout=120
dpdaction=restart