<meta http-equiv="content-type" content="text/html; charset=utf-8"><span class="Apple-style-span" style="font-family: arial, sans-serif; font-size: 13px; border-collapse: collapse; ">Nope, just left it running and it looks like it timed out a long time ago. Looks like it only lasts about 5 minutes, rain or shine.</span><div>
<span class="Apple-style-span" style="font-family: arial, sans-serif; font-size: 13px; border-collapse: collapse; "><div></div></span><font class="Apple-style-span" face="arial, sans-serif"><span class="Apple-style-span" style="border-collapse: collapse;"><br>
</span></font><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div><div></div><div class="h5"><br><br><div class="gmail_quote">On Wed, Jul 7, 2010 at 7:53 PM, Matthew Grooms <span dir="ltr"><<a href="mailto:mgrooms@shrew.net" target="_blank">mgrooms@shrew.net</a>></span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div>On 7/7/2010 8:01 AM, Aaron Sarazan wrote:<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div>
This is an old problem that plagues my Win7-64 machine with all client<br>
versions, but doesn't seem to even affect my Ubuntu machine (or any<br>
coworkers' machines for that matter).<br>
<br>
I'll successfully connect to the gateway, ping inside the network, and<br>
all is happy. After about five minutes, the connection will silently<br>
fail and pings will time out. According to the "Network" tab, it is<br>
still established, and the trace utility doesn't show anything but a<br>
bunch of keep-alives for phase 1:<br>
<br>
    10/07/07 08:53:59 DB : phase1 found<br>
    10/07/07 08:53:59 -> : send NAT-T:KEEP-ALIVE packet<br></div>
    <a href="http://192.168.2.101:4500" target="_blank">192.168.2.101:4500</a> <<a href="http://192.168.2.101:4500" target="_blank">http://192.168.2.101:4500</a>> -><br>
    <a href="http://98.101.134.218:4500" target="_blank">98.101.134.218:4500</a> <<a href="http://98.101.134.218:4500" target="_blank">http://98.101.134.218:4500</a>><div><br>
<br>
Also the "VPN Connection Status" on the Netgear admin page lists it as<br>
"IPsec SA Established". The connection won't return until I do a manual<br>
disconnect/reconnect.<br>
<br>
On a possibly related note, it's listing Dead Peer Detection as<br>
disabled, even though I've enabled it on both the client and server<br>
side. Any thoughts on that?<br>
<br>
</div></blockquote>
<br>
Hi Aaron,<br>
<br>
This sounds like a firewall state expired which is odd considering the NAT-T keep-alive packets. If you start a ping -t to a host behind the gateway and leave it running, does the connection still appear stable after 30 mins or so?<br>

<font color="#888888">
<br>
-Matthew<br>
</font></blockquote></div><br>
</div></div></blockquote></div><br></div>