none
Always On VPN IKEv2 bevorzugen RRS feed

  • Frage

  • Hallo zusammen,

    wir haben Always On VPN mit IKEv2 und SSTP ausgerollt, das Profil wird also mit dem NativeProfileType Automatisch bereitgestellt.

    Sobald ein User sich hinter einer FW mit geblockten IKE Ports befindet wird ein Wechsel auf SSTP vorgenommen. So soll es auch ein. Allerdings verbindet sich das Profil nie wieder mit IKEv2, da die letzte erfolgreiche Verbindung gespeichert wird.

    Gibt es eine Möglichkeit IKEv2 als bevorzugtes Protokoll zu definieren, damit der Client sich wenn möglich wieder mit IKEv2 verbindet und nicht immer SSTP verwendet. Gerade bei schlechtem Empfang ist IKEv2 zuverlässiger und SSTP sollte eigentlich nur ein Fallback sein.

    Das Verhalten ist auf 1607,1703,1709 und 1803 identisch.

    Gruß

    Freitag, 22. Juni 2018 15:23

Alle Antworten

  • Hallo

    Das Problem und das Handling von der  Technology ist vom Richard Hicks ausführlich beschrieben.

    Es gibt auch ein Workaround , welches du dies mit einem Scheduled Based task machen kannst

    https://directaccess.richardhicks.com/2019/01/14/always-on-vpn-ikev2-and-sstp-fallback/

    Gruss

    Sushmithan

    Montag, 27. Mai 2019 09:47