Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

RED10 mit Diff=-19k und mehr

Hey, 

Wir haben an einem zweiten Standort eine RED stehen, die einen Tunnel zu uns aufbauen soll. Da an dem Standort kein Festnetzanschluss verfügbar ist, haben wir die Internetverbindung über eine LTE Fritzbox. 
Wir haben einige Probleme mit der Verbindung.


2015:02:10-16:21:21 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=510
2015:02:10-16:21:40 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1508782 uplink=WAN'
2015:02:10-16:21:40 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1508782 local_rx=1508742 diff=40
2015:02:10-16:21:40 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=533
2015:02:10-16:21:56 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1526263 uplink=WAN'
2015:02:10-16:21:56 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1526263 local_rx=1526268 diff=-5
2015:02:10-16:21:56 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=564
2015:02:10-16:22:15 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1580154 uplink=WAN'
2015:02:10-16:22:15 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1580154 local_rx=1579597 diff=557
2015:02:10-16:22:15 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=583
2015:02:10-16:22:33 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1640314 uplink=WAN'
2015:02:10-16:22:33 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1640314 local_rx=1638937 diff=1377
2015:02:10-16:22:33 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=607
2015:02:10-16:22:48 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1652618 uplink=WAN'
2015:02:10-16:22:48 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1652618 local_rx=1652544 diff=74
2015:02:10-16:22:48 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=623
2015:02:10-16:23:11 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1696404 uplink=WAN'
2015:02:10-16:23:11 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1696404 local_rx=1697010 diff=-606
2015:02:10-16:23:11 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=650
2015:02:10-16:23:29 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1740369 uplink=WAN'
2015:02:10-16:23:29 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1740369 local_rx=1740130 diff=239
2015:02:10-16:23:29 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=660
2015:02:10-16:23:48 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1792851 uplink=WAN'
2015:02:10-16:23:48 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1792851 local_rx=1792776 diff=75
2015:02:10-16:23:48 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=673
2015:02:10-16:24:10 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1805844 uplink=WAN'
2015:02:10-16:24:10 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1805844 local_rx=1806278 diff=-434
2015:02:10-16:24:10 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=731
2015:02:10-16:24:29 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1860365 uplink=WAN'
2015:02:10-16:24:29 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1860365 local_rx=1860257 diff=108
2015:02:10-16:24:29 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=751
2015:02:10-16:24:44 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1877862 uplink=WAN'
2015:02:10-16:24:44 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1877862 local_rx=1877862 diff=0
2015:02:10-16:24:44 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=771
2015:02:10-16:25:03 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1930681 uplink=WAN'
2015:02:10-16:25:03 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1930681 local_rx=1929970 diff=711
2015:02:10-16:25:03 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=788
2015:02:10-16:25:22 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 1995190 uplink=WAN'
2015:02:10-16:25:22 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=1995190 local_rx=1995180 diff=10
2015:02:10-16:25:22 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=812
2015:02:10-16:25:40 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 2049934 uplink=WAN'
2015:02:10-16:25:40 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=2049934 local_rx=2049181 diff=753
2015:02:10-16:25:40 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=841
2015:02:10-16:25:55 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 2083332 uplink=WAN'
2015:02:10-16:25:55 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=2083332 local_rx=2083332 diff=0
2015:02:10-16:25:55 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=860
2015:02:10-16:26:15 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 2128025 uplink=WAN'
2015:02:10-16:26:15 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=2128025 local_rx=2127540 diff=485
2015:02:10-16:26:15 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=871
2015:02:10-16:26:39 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 2180411 uplink=WAN'
2015:02:10-16:26:39 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=2180411 local_rx=2199868 diff=-19457
2015:02:10-16:26:39 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=897
2015:02:10-16:26:55 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 2213546 uplink=WAN'
2015:02:10-16:26:55 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=2213546 local_rx=2213477 diff=69
2015:02:10-16:26:55 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=927
2015:02:10-16:27:14 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 2268766 uplink=WAN'
2015:02:10-16:27:14 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=2268766 local_rx=2268067 diff=699
2015:02:10-16:27:14 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=944
2015:02:10-16:27:32 asg-1 red_server[10879]: A32005E5AB9F99E: command 'PING 2325535 uplink=WAN'
2015:02:10-16:27:32 asg-1 red_server[10879]: A32005E5AB9F99E: PING remote_tx=2325535 local_rx=2325516 diff=19
2015:02:10-16:27:32 asg-1 red_server[10879]: A32005E5AB9F99E: PONG local_tx=969 


Wenn wir mal eine saubere Verbindung (laut Log) haben, also diff-Werte zwischen 4 und -4 angezeigt bekommen, haben wir einen Ping zu einem der entfernten PCs von ca. 30ms.
Doch sobald etwas Traffic läuft, wir also z.B. auf eine Freigabe zugreifen wollen, steigt der Ping sofort auf 3000ms+.

Wir haben das entfernte Netz schon die IPS umgehen lassen und die Firwall sollte laut Regeln auch nichts zwischen dem externen Netz und dem insternen Netz verwerfen.

Uns gehen die Ideen aus, woran es noch liegen könnte. Hat von euch jemand eine Idee?


This thread was automatically locked due to age.
Parents
  • Was auch immer mal wieder im Log steht ist folgendes:


    2015:02:12-11:32:46 asg-1 red_server[18708]: A32005E5AB9F99E: PING remote_tx=2045326 local_rx=2062654 diff=-17328
    2015:02:12-11:32:46 asg-1 red_server[18708]: A32005E5AB9F99E: PONG local_tx=424
    2015:02:12-11:33:12 asg-1 red_server[18708]: A32005E5AB9F99E: command 'PING 2073737 uplink=WAN'
    2015:02:12-11:33:12 asg-1 red_server[18708]: A32005E5AB9F99E: PING remote_tx=2073737 local_rx=2074404 diff=-667
    2015:02:12-11:33:12 asg-1 red_server[18708]: A32005E5AB9F99E: PONG local_tx=501
    2015:02:12-11:33:43 asg-1 red_server[18708]: A32005E5AB9F99E: No ping for 30 seconds, exiting.
    2015:02:12-11:33:43 asg-1 red_server[18708]: id="4202" severity="info" sys="System" sub="RED" name="RED Tunnel Down" red_id="A32005E5AB9F99E" forced="0"
    2015:02:12-11:33:43 asg-1 red_server[12142]: SELF: (Re-)loading device configurations
    2015:02:12-11:33:43 asg-1 red_server[18708]: A32005E5AB9F99E is disconnected.
    2015:02:12-11:34:30 asg-1 red_server[25158]: Self: SSL wants a read first
    2015:02:12-11:35:00 asg-1 red_server[25461]: Self: SSL wants a read first
    2015:02:12-11:35:33 asg-1 red_server[25873]: Self: SSL wants a read first
    2015:02:12-11:37:20 asg-1 red_server[26887]: SELF: New connection from [IPv4 Address] with ID A32005E5AB9F99E (cipher RC4-SHA), rev1
    2015:02:12-11:37:20 asg-1 redctl[26905]: key length: 32
    2015:02:12-11:37:20 asg-1 redctl[26906]: key length: 32
    2015:02:12-11:37:20 asg-1 red_server[26887]: A32005E5AB9F99E: connected OK, pushing config
    2015:02:12-11:37:39 asg-1 red_server[26887]: A32005E5AB9F99E: command 'UMTS_STATUS value=OK'
    2015:02:12-11:37:43 asg-1 red_server[26887]: A32005E5AB9F99E: command 'PING 4820 uplink=WAN'
    2015:02:12-11:37:43 asg-1 red_server[26887]: id="4201" severity="info" sys="System" sub="RED" name="RED Tunnel Up" red_id="A32005E5AB9F99E" forced="0"
    2015:02:12-11:37:43 asg-1 red_server[12142]: SELF: (Re-)loading device configurations 


    Was Gegenproben angeht. Nun ja, an dem Standort gibt es keinerlei andere Internetzugangsmethoden als via LTE. Wir hatten die gleichte Konstellation (also die Hardware, die dort jetzt aktiv ist) vorher hier in der Zentrale und an einem anderern Standort problemlos betreiben können.

    Es könnte also an der LTE Funkzelle am jetzigen Standort liegen.

    Aber dennoch finde ich dieses Log dann nicht aussagekräftig. 
    Oder misinterpretiere ich da jetzt etwas?
Reply
  • Was auch immer mal wieder im Log steht ist folgendes:


    2015:02:12-11:32:46 asg-1 red_server[18708]: A32005E5AB9F99E: PING remote_tx=2045326 local_rx=2062654 diff=-17328
    2015:02:12-11:32:46 asg-1 red_server[18708]: A32005E5AB9F99E: PONG local_tx=424
    2015:02:12-11:33:12 asg-1 red_server[18708]: A32005E5AB9F99E: command 'PING 2073737 uplink=WAN'
    2015:02:12-11:33:12 asg-1 red_server[18708]: A32005E5AB9F99E: PING remote_tx=2073737 local_rx=2074404 diff=-667
    2015:02:12-11:33:12 asg-1 red_server[18708]: A32005E5AB9F99E: PONG local_tx=501
    2015:02:12-11:33:43 asg-1 red_server[18708]: A32005E5AB9F99E: No ping for 30 seconds, exiting.
    2015:02:12-11:33:43 asg-1 red_server[18708]: id="4202" severity="info" sys="System" sub="RED" name="RED Tunnel Down" red_id="A32005E5AB9F99E" forced="0"
    2015:02:12-11:33:43 asg-1 red_server[12142]: SELF: (Re-)loading device configurations
    2015:02:12-11:33:43 asg-1 red_server[18708]: A32005E5AB9F99E is disconnected.
    2015:02:12-11:34:30 asg-1 red_server[25158]: Self: SSL wants a read first
    2015:02:12-11:35:00 asg-1 red_server[25461]: Self: SSL wants a read first
    2015:02:12-11:35:33 asg-1 red_server[25873]: Self: SSL wants a read first
    2015:02:12-11:37:20 asg-1 red_server[26887]: SELF: New connection from [IPv4 Address] with ID A32005E5AB9F99E (cipher RC4-SHA), rev1
    2015:02:12-11:37:20 asg-1 redctl[26905]: key length: 32
    2015:02:12-11:37:20 asg-1 redctl[26906]: key length: 32
    2015:02:12-11:37:20 asg-1 red_server[26887]: A32005E5AB9F99E: connected OK, pushing config
    2015:02:12-11:37:39 asg-1 red_server[26887]: A32005E5AB9F99E: command 'UMTS_STATUS value=OK'
    2015:02:12-11:37:43 asg-1 red_server[26887]: A32005E5AB9F99E: command 'PING 4820 uplink=WAN'
    2015:02:12-11:37:43 asg-1 red_server[26887]: id="4201" severity="info" sys="System" sub="RED" name="RED Tunnel Up" red_id="A32005E5AB9F99E" forced="0"
    2015:02:12-11:37:43 asg-1 red_server[12142]: SELF: (Re-)loading device configurations 


    Was Gegenproben angeht. Nun ja, an dem Standort gibt es keinerlei andere Internetzugangsmethoden als via LTE. Wir hatten die gleichte Konstellation (also die Hardware, die dort jetzt aktiv ist) vorher hier in der Zentrale und an einem anderern Standort problemlos betreiben können.

    Es könnte also an der LTE Funkzelle am jetzigen Standort liegen.

    Aber dennoch finde ich dieses Log dann nicht aussagekräftig. 
    Oder misinterpretiere ich da jetzt etwas?
Children
No Data