Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    IPSec VPN "on Demand"

    Deutsch
    5
    9
    1106
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      c.radi last edited by

      Hallo,

      ich habe ein IPSec VPN zu einer Fritzbox aufgebaut. Der Tunnel steht sehr stabil und wird auch nach dem Reconnect der DSL Leitung wieder verbunden.

      Wie kann man es so einstellen, dass der Tunnel nur dann aufgebaut wird, wenn jemand das andere Netzt anspricht, als ein Aufbau "On Demand" und wenn eine zeitlang kein Traffic war wird der Tunnel wieder geschlossen.

      Ich habe bereits gesucht, entweder geht das nicht, oder ich suche mit den falschen Begriffen.

      Würde ich über Hilfe freuen.

      Danke und Gruß
      Christian

      1 Reply Last reply Reply Quote 0
      • B
        BeNe last edited by

        Mir wäre da aktuell keine Option bekannt. Wenn der Tunnel sauber steht - warum sollte ich diesen wieder automatisch trennen lassen.
        Zumal es ja auch zu einem Timeout kommen könnte wenn der Tunnel nicht schnell genug wieder da ist bei einer Anfrage.

        Was hast Du denn für einen Grund das der Tunnel sich von selber beenden soll ?

        1 Reply Last reply Reply Quote 0
        • C
          c.radi last edited by

          Hallo,

          danke für die Rückmeldung. Einen echten Grund gibt es nicht, das Szenario ist so, das ich einige Kunden habe und den Tunnel eigentlich nur brauche, wenn ich im Netzt des jeweiligen Kunden etwas mache.

          In so fern wäre super, wenn man eine IP Adresse eine Kunden eingibt, pfSense merkt, hoppla da komme ich nicht direkt , hin ich baue mal den Tunnel auf.

          Gruß
          Christian

          1 Reply Last reply Reply Quote 0
          • JeGr
            JeGr LAYER 8 Moderator last edited by

            Für so einen Fall gibt es sinnvollerweise ein Einwahl-VPN, was man sich auf seine Arbeitsstation(en) klemmt. IPSec Implementierungen auf Routern sind klassischerweise immer als Tunnel ausgelegt.

            Genau der Usecase "ich brauch das nicht immer, ich klick das an wenn ichs brauche oder mein Rechner soll das selbst bemerken" ist das typische Roadwarrior-Scenario (Einwahl VPN).

            Grüße

            1 Reply Last reply Reply Quote 0
            • W
              Wexxler last edited by

              Guten Morgen,

              ich mag mich da jetzt vielleicht echt täuschen aber ich dachte eigentlich das die pfsense das mit IPSec von Haus aus macht, also die Trennung nach dem die Lifetime abgelaufen ist und in der Zeit kein Traffic kam - gibt es dafür nicht extra die Keep Alive Funktion mit dem Ping um den Tunnel perm. aufrecht zu halten? Zumindestens wird P2 abgebaut.

              1 Reply Last reply Reply Quote 0
              • C
                c.radi last edited by

                Hallo,

                Dü könntest sogar recht habe, heute morgen um 7 wurde der Tunnel neu aufgebaut, da habe ich meinen Rechner geweckt. Um 8 Uhr war der Tunnel dann wieder weg.

                Ich werde das mal beobachten.

                gruß
                Christian

                1 Reply Last reply Reply Quote 0
                • C
                  c.radi last edited by

                  So,

                  so wie es aussieht wird der Tunnel zur FritzBox automatisch umgebaut wenn man in dem entfernten Netz ein Device aufruft, und nach einer ca. Stunde wieder abgebaut.

                  Geht also alles wie gewünscht.

                  Gruß
                  Christian

                  1 Reply Last reply Reply Quote 0
                  • P
                    pisasalesgmbh last edited by

                    @c.radi:

                    Hallo,

                    ich habe ein IPSec VPN zu einer Fritzbox aufgebaut. Der Tunnel steht sehr stabil und wird auch nach dem Reconnect der DSL Leitung wieder verbunden.

                    Wie kann man es so einstellen, dass der Tunnel nur dann aufgebaut wird, wenn jemand das andere Netzt anspricht, als ein Aufbau "On Demand" und wenn eine zeitlang kein Traffic war wird der Tunnel wieder geschlossen.

                    Ich habe bereits gesucht, entweder geht das nicht, oder ich suche mit den falschen Begriffen.

                    Würde ich über Hilfe freuen.

                    Könntest du mal bitte deine Config posten, ich hatte dieses auch vor einiger Zeit mal versucht und habe es nicht hinbekommen.

                    FritzBox & pfSense

                    Danke und Gruß
                    David

                    Danke und Gruß
                    Christian

                    1 Reply Last reply Reply Quote 0
                    • C
                      c.radi last edited by

                      Hallo David,

                      sorry, ich habe Deinen Post nicht gleich gesehen:

                      Hier die zwei Screenshot mit meiner Konfig.
                      Auf der Fritz-Box Seite muss ich mir die Konfig organisieren, da das mein Kollege gemacht hat.

                      Gruß
                      Christian

                      ![IP-Sec Phase 1.jpg](/public/imported_attachments/1/IP-Sec Phase 1.jpg)
                      ![IP-Sec Phase 1.jpg_thumb](/public/imported_attachments/1/IP-Sec Phase 1.jpg_thumb)
                      ![IP-Sec Phase2.jpg](/public/imported_attachments/1/IP-Sec Phase2.jpg)
                      ![IP-Sec Phase2.jpg_thumb](/public/imported_attachments/1/IP-Sec Phase2.jpg_thumb)

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post

                      Products

                      • Platform Overview
                      • TNSR
                      • pfSense Plus
                      • Appliances

                      Services

                      • Training
                      • Professional Services

                      Support

                      • Subscription Plans
                      • Contact Support
                      • Product Lifecycle
                      • Documentation

                      News

                      • Media Coverage
                      • Press
                      • Events

                      Resources

                      • Blog
                      • FAQ
                      • Find a Partner
                      • Resource Library
                      • Security Information

                      Company

                      • About Us
                      • Careers
                      • Partners
                      • Contact Us
                      • Legal
                      Our Mission

                      We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                      Subscribe to our Newsletter

                      Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                      © 2021 Rubicon Communications, LLC | Privacy Policy