[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

openswan ipsec <> juniper / reconnect



Hallo zusammen,

ich hab hier ein lenny mit div. IPSEC Strecken zu einer Juniper
Firewall. Funktioniert mittlerweile gut - bis auf das Problem, dass die Tunnel regelmaessig zusammenbrechen. Wenn ich das openswan neu starte, kommen die Tunnel wieder normal hoch. Ich denke es liegt daran, dass das Openswan IPSEC mit der Juniper Box in Verbindung mit der PPOE - Zwangstrennung keinen automatischen reconnect hinbekommt.

Ich habe den Eindruck, dass es beim DSL/PPPOE eine "Zwangstrennung"
gibt -die IP sich nicht aendert-  und dann die Tunnel zusammenfallen.
Es handelt sich Debian-seitig um ein DSL mit statischer IP
und PPPOE Einwahl mit Debian.

a) kann das sein ?
b) wie kann ich das IPSEC bei einer solchen Zwangstrennung neu starten ?
(kein Problem, wenn man das Interface hoch/runter faehrt; aber das passiert wohl bei der "Zwangstrennung" nicht ... ?!)

Ich habe nochmal das gleiche Setup juniper <> openswan ipsec@lenny;
nur mit dem Unterschied, dass hier das debian an einer "richtigen" Standleitung haengt, also kein PPPOE - dort gibt es keine Probleme ...

Gruss,
micha


Reply to: