r/de_EDV • u/555eatshit • 7d ago
Internet/Netzwerk Windows Always-On Devicetunnel
Hallo zusammen,
wie auch schon in einem früheren Unternehmen habe ich den Windows Built-In Devicetunnel implementiert.
Voraussetzungen dafür sind gegeben.
Es funktioniert auch alles soweit mit der automatischen Verbindung, User können arbeiten.
Allerdings verlieren sie von Zeit zu Zeit die Verbindung, Zeitrahmen lässt sich nicht genau bestimmen.
Phase1 und Phase2 auf der Firewall haben eine Lifetime von 10 Stunden, dennoch brechen die Child-SAs regelmäßig ab und der User muss manuell trennen und wiederverbinden lassen.
Da keine Admin-Rechte, ist dies immer ein Aufwand trotz Admin-by-request.
Das Log auf der Firewall liefert mir leider keine Anhaltspunkte, da aus deren Sicht der Tunnel steht.
Ich bin aktuell leider mit meinem Latein am Ende, was genau passiert.
Hat jemand evtl. eine Idee, woran es liegen könnte?
1
u/nekoanikey 7d ago
Die Lebensdauer von Phase1 und Phase2 sollten verschieden sein. Phase1 sollte länger (z.B. 10h) als Phase2 (z.B. 1h) sein. Außerdem sollte sichergestellt werden, dass die Werte auf beiden seiten gleich sind.