Frage
Antwort
Lösung
am 27.12.2019 19:55
Hallo,
ich habe gefühlt nun die ganze Community durchsucht, leider ohne Erfolg.
Ich versuche mich mit meinem Firmen VPN per "L2TP/IPsec mit vorinstalliertem Schlüssel" zu verbinden. Mit nahezu jedem WLAN und auch zuvor mit meiner DSL Vodafone EasyBox habe ich mich problemlos mit den VPN Einstellungen verbinden können. Seit dem ich zu Vodafone Kabel mit dem Router CGA4233DE gewechselt bin, funktioniert die VPN Verbindung nicht mehr.
Die Fehlermeldungen beim Verbinden:
Folgendes habe ich bereits versucht / umgesetzt:
- HomeSpot Funktion deaktiviert -> Keine VPN Verbindung möglich
- BridgeModus aktiviert -> Per LAN Anschluss kann VPN aufgebaut werden, ich möchte aber die WLAN Option des CGA4233DE nutzen, daher keine Option für mich. Laut Vodafone ist der Bridge Modus für eine gewöhnliche
VPN Verbindung auch nicht notwendig. Screenshot:
- Von Vodafone Kabel auf IPv4 umswitchen lassen -> keine VPN Verbindung möglich
- FireWall im CGA4233DE ausgeschalten -> Per LAN Anschluss kann VPN aufgebaut werden, per WLAN nicht...
Was kann ich noch einstellen / konfigurieren? Mein Ziel ist es lediglich mit dem Router CGA4233DE per WLAN eine einfache VPN zu ermöglichen. Ansonsten ist dieser Router für mich wertlos.
Bin für jeden Rat dankbar!
Viele Grüße aus Berlin,
Sven
Gelöst! Gehe zu Lösung.
am 30.12.2019 18:48
Hallo SLBLN,
freut mich. Darf ich dann hier zu machen?
Liebe Grüße
Moni
am 29.03.2020 21:55
Dein Problem wurde vermeintlich dadurch "gelöst", dass der Arbeitgeber das VPN auf eines vom Hersteller Checkpoint umgestellt hat. Damit ändert sich dann auch das verwendete Protokol und der Fehler bei VF im Netz / Gateway setup ist effektiv ge-workaround-ed.
Das ursprünglich von Dir genannte Problem bei VF ist aber, dass GRE nicht sauber funktioniert. Und das tut es auch weiterhin nicht.
Details siehe auch:
"VPN (PPTP) funktioniert nicht. VF Kabel Router/Gateway verschluckt GRE (PPP LCP) Pakete bei IPv4":
am 30.03.2020 16:43
Hi @poeggi ,
vielen Dank für die weiterführenden Infos, tatsächlich habe ich auch abgesehen von meinem Arbeitsgeber VPN weterhin Probleme mit der Verbindung mit privaten VPNs.
Ich werde das GRE Thema weiterhin verfolgen und hoffe auf eine langfristige Lösung seitens VF.
Grüße,
Sven
01.04.2020 00:28 - bearbeitet 01.04.2020 00:36
Hallo,
ich habe seit der Umstellung auf den Tarif "Cable Max 1000" exakt das gleiche Problem mit der VPN-Verbindung (wie User SLBLN), doch die 3 oben genannten Lösungen sind es wohl nicht alleine!
Die VPN-Verbindung kann derzeit mit dem Firmen-Laptop (ohne Adminrechte) nur aufgebaut werden, wenn die im Kabelrouter integrierte Firewall deaktiviert ist.
Nach Rückfrage bei der Service-Hotline wurde uns am 27.03.2020 die IPv4-Option zugeschaltet. Trotz mehrfacher Neustarts der gesamten TK-Anlage an verschiedenen darauffolgenden Tagen (inkl. dem Kabelrouter) gibt es bis heute die identische Fehlermeldung beim Aufbau der VPN-Verbindung (…Prüfen sie den Pre-Shared-Key...), wohlgemerkt mit dem Dienst-Laptop direkt per LAN am Kabelrouter. Da ist kein eigenes/fremdes Gerät dazwischen, aber inzwischen sowohl eine IPv4- und eine IPv6-Adresse!
Und auch der Test mit der IPv6-VPN-Konfiguration resp. Remoteserver führte nur zur identischen Fehlermeldung.
Dagegen ist der normale Internetzugriff einwandfrei möglich, auch Telefon und TV sind störungsfrei.
Ein Arbeitskollege mit dem gleichen Dienst-Laptop und mit identischer VPN-Konfiguration (via IPSec) für das gleiche Firmennetzwerk, wohnt 3 Orte entfernt und hat zwei Wochen vor mir auch seinen alten Kabelanschluss auf den gleichen Tarif umgestellt. Er nutzt damit exakt den gleichen neuen Kabelrouter (Modellnr.: CGA4233DE) und kann problemlos eine VPN-Verbindung ins Firmennetz aufbauen. Er hatte beim Tarifwechsel auch keinerlei Schwierigkeiten gehabt und benötigte nicht die IPv4-Option/Adresse.
Vor dem Tarifwechsel nutzte ich jahrzehntelang den alten Tarif „Internet und Telefon 32“ mit dem Kabelrouter eMTA DOCSIS 3.1 (Technicolor). Und damit gab es nie derartige Probleme mit der VPN-Verbindung ins Firmennetzwerk, auch nicht mit der aktuellen VPN-Konfiguration!
Daher vermute ich hier einen Fehler in der Konfiguration meines Anschlusspunktes seitens Vodafone und leider hilft hier die Service-Hotline nicht weiter!
Habt Ihr hier noch eine Idee oder Lösung?
Viele Grüße aus Burgdorf
Thomas Engler
am 01.04.2020 09:39
Mir scheint dann haben wir unterschiedliche Probleme.
Ich habe einen TG3442DE router. Und bei mir macht WIFI/LAN bzw. das an/abschalten der Firewall keinen Unterschied.
Auch war es bei mir so, dass vor dem aufschalten von IPv4 es grundsätzlich funktionierte (aber die performance schlecht war) und jetzt überhaupt nicht mehr geht.
Auch ich kann wie Du nachvollziehen, dass über andere Anschlüsse kein Problem besteht (habe noch einen DSL von der Telekom hier liegen mit dem es geht), aber bei mir ist scheinbar auch nur das Protokol GRE bzw. PPP LCP betroffen.
Gruss aus HH
am 03.04.2020 11:17
sollte dies noch nicht geschehen sein, dann erstellt bitte neue Beiträge und wir schauen uns das gerne an. 🙂
Viele Grüße Martin
am 04.04.2020 16:57
am 04.04.2020 17:05
Moin, moin, Grüße nach Hamburg 🙂
Hier ist seit Umstellung auf Cable Max 1000 auch das Problem, dass ich kein VPN mit einem Cisco AnyConnect Mobile Security Client machen kann. Unsere IT hat mir gesagt, sie müssen da nichts ändern, das liegt am ISP, das hier blockiert wird.
Das passt dazu, dass ich auch mit einer bisher funktionierenden Anwendung, jetzt auch keine Verbindung mehr bekommen, die auf folgende Ports aufsetzt
Verbinde ich mich mit meinem Notebook mit meinem iPhone Hotspot oder bin im Netz von einem Freund, der noch einen alten Anschluss, wie ich ihn hatte, hat, funktioniert alles einwandfrei.
Insofern ziemlich offensichtlich, dass hier Vodafone mit seiner Technologie dazwischen funkt und blockiert.
Leider ist die Widerrufsfrist bereits durch das wochenlange hinhalten abgelaufen.
Jedenfalls ist die Reputation von Vodafone extrem gesunken hier. Und ich werde die Leute in meinem Netzwerk wahrnen sich darauf einzulassen und vorher genau zu prüfen ob es sich lohnt, wenn man sich dann u.U. danach nicht mehr mit dem Firmennetzwerk verbinden kann.
am 04.04.2020 17:21
Wie kann ich sehen, ob mein Anschluss richtiges Dual-Stack ist? Unsere IT hat mich danach gefragt, weil ich seit Umstellung auf Cable Max 1000 kein VPN ins Firmennetzwerk mit dem Cisco AnyConnect Mobile Security Client mehr herstellen kann. Wenn ich mein iPhone Hotspot nehme oder beim Kunden im Guest-WLAN bin, ist das kein Problem.
am 04.04.2020 17:51
Hi,
du kannst dein Glück noch an der Hotline probieren und dir darüber die Vertragsoption "Öffenltiche IPv4-Adresse" einbuchen lassen.. Hier im Forum wird nicht mehr auf eine öffentliche IPv4-Adresse umgestellt. Diese gibt es offiziell auch nur noch für die Business-Tarife.
Grüße