Kein VPN (IPSec) mit CGA4233DE und integrierter Firewall möglich
EGore
Smart-Analyzer
Smart-Analyzer

Hallo zusammen,

ich bin seit vielen Jahren "Kabel Deutschland" und nun Vodafone Kunde und war eigentlich auch immer ganz zufrieden.

Nach den Sprüngen von 6,8,12, 32 bin ich nun im Rahmen meiner letzten Vertragsverlängerung auf den mittlerweile kleinsten 50MBit Tarif umgestellt worden.

Im Rahmen dessen war dann halt auch der Tausch meines alten Thomson Modems (DOCSIS 2) auf den Router von Technicolor CGA4233 (DOCSIS 3) nötig.

Auf dem Router ist die wohl allgemein gültige Firmware 1.0.9 installiert.
Während ich hier in meinem Heim-Netz alles soweit hin bekommen habe (abgesehen davon dass ich eine DHCP-Reservierungen vornehmen kann), bekomme ich seit dem keinen VPN-Tunnel mehr zu meinem Arbeitgeber aufgebaut, was in der jetzigen Zeit (dauerhaftes HomeOffice) nicht gerade ein günstiger Moment für solche Probleme ist.

Der VPN-Tunnel meines Arbeitgebers basiert auf IPSec (Achtung Verwechslungsgefahr mit IP6 an der Hotline!).

 

Workaround mit integrierter Firewall aus, VPN aufbauen und dann Firewall wieder an, funktioniert leider nur bedingt. Über Tag streikt die Verbindung zu verschiedenen Services plötzlich. Also wieder neu aufbauen. Dazu dann noch die Frau bei der ich auch 2-3x am Tag die Firewall aus und wieder anmachen muss.

Neben der Praktikabilität ist das natürlich auch sicherheitstechnisch eigentlich ein GAU.

 

Das Problem scheint exakt identisch mit diesem L2TP/IPsec VPN Verbindung mit CGA4233DE nicht möglich zu sein, das Problem ist wohl die aktuelle Firmware.

Ich kenne also auch schon die vermeintliche Lösung, allerdings habe ich im Gegensatz zu oben genanntem Beitrag bis dato niemanden gefunden, der mir die neue Firmware 1.0.27 aufspielen könnte.

 

Alternativ wollte ich übrigens noch den BridgeModus ausprobieren, muss dafür aber bis zu 7 Tage warten, bis der HomeSpot-Service deaktiviert wurde.

 

Jemand einen Rat wie ich an die erhoffte Firmware kommen könnte?

Danke!

 

Gruß
EGore

14 Antworten 14

Hi,

 

jop, die Providerkabelrouter werden auch bei aktivem Bridge-Mode mit neuen Firmwareupdates versorgt.

 

Grüße

GigaZuhause 250 Kabel mit Technicolor TC4400-EU/Arris TM3402B
Martin59
Moderator:in
Moderator:in

Hi Egore,

 

der Kabelrouter erhält die Firmware auch, wenn dieser im Bridge Mode läuft. Das Rollout ist derzeit im Gang, so das der Kabelrouter auch bald das Update erhalten sollte.

 

Viele Grüße, Martin

Bewertet hilfreiche Beiträge mit Likes!

Hi. Ich habe auch heute den Router als Austauchgerät bekommen und kann seitdem keine Verbindung mehr zu meinem VPN Anbieter herstellen. Firmware ist derzeit 1.0.9-IMS-KDG. Sehe ich das richtig, das dass ein bekanntes Problem ist welches gerade durch ein Firmwareupdate behoben wird? Viele Grüße

 

PS: Gibt es in der Zwischenzeit ein Workaround?

Update: Über die Nacht habe ich das automatische Firmwareupdate erhalten und jetzt geht es wieder!

So... was lange währt wird irgendwann auch gut.

 

Habe heute Mittag die Nachricht erhalten, dass mein Router die neue Firmware erhalten haben soll und das ich ggf. einen Werksreset durchführen müsse. Habe dann auf meinem hinter dem Modem hängenden Router geschaut und konnte keinen Reboot erkennen. Damit hatte ich eigentlich beim Einspielen der neuen Firmware gerechnet und hatte daher alle paar Tage mal geprüft.

Habe dann das Gerät erst mal neu gestartet und danach wieder den Bridge Mode deaktiviert. Konnte dann allerdings auf nichts zugreifen (IP-Vergabe funktionierte nicht).

Habe daher dann noch den empfohlen Werksreset durchgeführt.

Und siehe da, danach im Router-Menü die Fw-Version geprüft und tatsächlich habe ich nun auch die 2.0.17.

Auch der anschließende Test meines IPSec VPN-Tunnels war erfolgreich. (Auch ohne vorübergehende Deaktivierung der Router-internen Firewall).

 

Auch wenn es für mich jetzt nichts mehr zur Sache tut... aber ich habe immer noch keinen gefunden, der die IPv4 Option hätte erfolgreich deaktivieren können.
Ich gehe jetzt aber einfach mal davon aus, dass es nun egal ob mit IPv4 oder IPv6 funktionieren sollte...
Da ich den Thread Probleme mit IPv6 Verbindungen bei vielen Anschlüssen noch interessiert verfolge, bin ich vielleicht garnicht so böse drum, dass der Anschluß momentan auf IPv4 läuft.

 

Da mein eigentliches Problem hiermit gelöst ist, mache ich an dieser Stelle zu und bedanke mich für alle Beiträge.
LG EGore