- Mitglied seit
- 13 Jul 2006
- Beiträge
- 24
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo,
ich verbinde mittels zweier 7490 Fritzboxen zwei Netzwerke miteinander. Funktioniert soweit auch.
Ein Standort hat allerdings eine problematische Leitung, deren Abbrüche, resyncs und dreistellige CRC Fehlerzahlen pro Minute ich erst durch Heraufsetzen der Störsicherheit in den Griff bekommen habe (1 Punkt bei allen Optionen im Downstream nach links -> sync von 14 mbit runter auf 7). Damit kann ich leben und das ist soweit stabil. Standort ist ein kleines Büro in einem Gründerzentrum, ich vermute daher massives Gegensprechen durch etliche andere DSL Anschlüsse im Haus innerhalb der Hausverkabelung.
An beiden Standorten stehen je ein Synology NAS System, die sich übers VPN replizieren sollen.
Riesen Problem ist jetzt, schalte ich die Replikation ein, geht die Upstream Auslastung des "problematischen" Standortes logischerweise auf Anschlag und der VPN Tunnel wird nach ein paar Sekunden getrennt. Danach reconnect. Das passiert bis zu 3x pro Minute. Für mein Datensicherungs- und Replikationszenario ist das ganz schlecht.
Gleiches Verhalten übrigens auch, wenn Traffic zwischen 2 anderen Geräten (2 PCs oder Druckjob übers VPN) den Upstream über VPN auslastet.
DSL Sync und Internetverbindung stehen immer. CRC Fehler wie gesagt 0. CPU Auslastung beider Boxen max 68%.
Fehlermeldung in der Box der "sendenden" Seite: ... VPN Verbindung wurde getrennt. Ursache: 3 IKE server. Auf der "empfangenden" Seite: "VPN Verbindung wurde getrennt. Ursache: 4 Decapsulation error".
Die Zugrundeliegenden Tarife beider Internetverbindungen sind 1&1 Doppelflats 16000 und hängen per ADSL2+ am Mediaways Backbone. DSLAM Broadcom 147.158 B5004244434D 7630392E 00. Selber Ort, unterschiedliche Ortsteile, aber womöglich sogar die gleiche Vermittlungsstelle (Kleinstadt). Beide Boxen haben FritzOS 6.20 drauf und DSL-Version 1.100.5.9.
VDSL oder Kabel sind leider nicht erhältlich am einen Standort, also bitte keine Diskussion dahingehend.
Hat jemand irgendeinen Tip?
Notfalls und falls es keine Lösung fürs VPN gibt, müsste ich die Synologies direkt ins Internet weiterleiten und über https synchronisieren lassen, das möchte ich aus Sicherheitsgründen aber eigentlich nicht.
Gruß
ich verbinde mittels zweier 7490 Fritzboxen zwei Netzwerke miteinander. Funktioniert soweit auch.
Ein Standort hat allerdings eine problematische Leitung, deren Abbrüche, resyncs und dreistellige CRC Fehlerzahlen pro Minute ich erst durch Heraufsetzen der Störsicherheit in den Griff bekommen habe (1 Punkt bei allen Optionen im Downstream nach links -> sync von 14 mbit runter auf 7). Damit kann ich leben und das ist soweit stabil. Standort ist ein kleines Büro in einem Gründerzentrum, ich vermute daher massives Gegensprechen durch etliche andere DSL Anschlüsse im Haus innerhalb der Hausverkabelung.
An beiden Standorten stehen je ein Synology NAS System, die sich übers VPN replizieren sollen.
Riesen Problem ist jetzt, schalte ich die Replikation ein, geht die Upstream Auslastung des "problematischen" Standortes logischerweise auf Anschlag und der VPN Tunnel wird nach ein paar Sekunden getrennt. Danach reconnect. Das passiert bis zu 3x pro Minute. Für mein Datensicherungs- und Replikationszenario ist das ganz schlecht.
Gleiches Verhalten übrigens auch, wenn Traffic zwischen 2 anderen Geräten (2 PCs oder Druckjob übers VPN) den Upstream über VPN auslastet.
DSL Sync und Internetverbindung stehen immer. CRC Fehler wie gesagt 0. CPU Auslastung beider Boxen max 68%.
Fehlermeldung in der Box der "sendenden" Seite: ... VPN Verbindung wurde getrennt. Ursache: 3 IKE server. Auf der "empfangenden" Seite: "VPN Verbindung wurde getrennt. Ursache: 4 Decapsulation error".
Die Zugrundeliegenden Tarife beider Internetverbindungen sind 1&1 Doppelflats 16000 und hängen per ADSL2+ am Mediaways Backbone. DSLAM Broadcom 147.158 B5004244434D 7630392E 00. Selber Ort, unterschiedliche Ortsteile, aber womöglich sogar die gleiche Vermittlungsstelle (Kleinstadt). Beide Boxen haben FritzOS 6.20 drauf und DSL-Version 1.100.5.9.
VDSL oder Kabel sind leider nicht erhältlich am einen Standort, also bitte keine Diskussion dahingehend.
Hat jemand irgendeinen Tip?
Notfalls und falls es keine Lösung fürs VPN gibt, müsste ich die Synologies direkt ins Internet weiterleiten und über https synchronisieren lassen, das möchte ich aus Sicherheitsgründen aber eigentlich nicht.
Gruß