Folgendes Problem:
Habe von einem DS-Lite Anschluss im Unitymedia Netz ein Fritzbox VPN (Lan-Lan) zu einem IPV4, bzw. DS Anschluss im Telekom Netz laufen. Bevor jetzt die Frage aufkommt "geht doch nicht", doch geht!
Seit Fritz OS 7.10 wurde der VPN MTU Bug seitens AVM behoben und es ist nun möglich, eine VPN Verbindung zwischen einem DS-Lite und einem IPV4 Anschluss aufzubauen.
An beiden Anschlüssen läuft eine 7590 mit OS 7.10 (bei UM an der Bridge, bei Telekom direkt am DSL)
Die VPN Verbindung tut auch.
Nur folgendes Problem: Exakt jede Stunde haut es mir den VPN Tunnel für 1 Sekunde weg, der Tunnel wird aber sofort wieder aufgebaut.
Nach Analyse des Problems musste ich leider feststellen, dass Unitymedia die DS-Lite Kunden auf dem AFTR exakt jede Stunde auf eine andere öffentliche IP aus dem Pool des AFTR switched.
Das haut mir natürlich jedes mal den Tunnel kurz weg.
Hier kann man es schön sehen, dass die öffentliche IP jede Stunde wechselt:
Code: Alles auswählen
05.05.19 01:59:49 VPN-Verbindung zu Test [95.222.29.18] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt
05.05.19 02:58:50 VPN-Verbindung zu Test [95.222.29.22] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt.
05.05.19 03:57:50 VPN-Verbindung zu Test [95.222.28.249] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt.
05.05.19 04:56:50 VPN-Verbindung zu Test [95.222.29.6] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt.
05.05.19 05:55:51 VPN-Verbindung zu Test [95.222.29.26] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt.
05.05.19 06:54:51 VPN-Verbindung zu Test [95.222.28.193] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt.
05.05.19 07:53:52 VPN-Verbindung zu Test [95.222.28.229] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt.
05.05.19 08:52:52 VPN-Verbindung zu Test [95.222.28.252] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt.
05.05.19 09:51:52 VPN-Verbindung zu Test [95.222.29.54] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt.
05.05.19 10:50:53 VPN-Verbindung zu Test [95.222.28.215] IKE SA: DH2/AES-256/SHA2-512 IPsec SA: ESP-AES-256/SHA2-512/LT-3600 wurde erfolgreich hergestellt.
Wie wird das bei Vodafone realisiert?
Wechselt da auch stündlich die öffentliche IP, bzw. wird dem DS-Lite Kunden da auch 1× pro Stunde eine neue öffentliche IP auf dem AFTR zugeteilt?
So lässt sich jedenfalls kein 24/7 stabiles VPN zwischen den beiden Standorten realisieren.
Ein einmaliger IP Wechsel pro Tag irgendwann in der Nacht wäre für mich ja noch akzeptabel, aber jede Stunde ???
Technisch sehe ich da keine Notwendigkeit, die IP's stündlich auf dem AFTR neu zu würfeln.
Wie wird es denn bei VF gemacht, auch einmal stündlich, oder wechselt die da nicht?