L2TP/IPsec VPN Verbindung mit CGA4233DE nicht möglich
SLBLN
Smart-Analyzer
Smart-Analyzer

Hallo,

 

ich habe gefühlt nun die ganze Community durchsucht, leider ohne Erfolg. 

Ich versuche mich mit meinem Firmen VPN per "L2TP/IPsec mit vorinstalliertem Schlüssel" zu verbinden. Mit nahezu jedem WLAN und auch zuvor mit meiner DSL Vodafone EasyBox habe ich mich problemlos mit den VPN Einstellungen verbinden können. Seit dem ich zu Vodafone Kabel mit dem Router CGA4233DE gewechselt bin, funktioniert die VPN Verbindung nicht mehr.

Die Fehlermeldungen beim Verbinden:Fehlermeldung 1Fehlermeldung 1

Fehlermeldung 2Fehlermeldung 2

Folgendes habe ich bereits versucht / umgesetzt:

- HomeSpot Funktion deaktiviert -> Keine VPN Verbindung möglich

 

- BridgeModus aktiviert -> Per LAN Anschluss kann VPN aufgebaut werden, ich möchte aber die WLAN Option des CGA4233DE nutzen, daher keine Option für mich. Laut Vodafone ist der Bridge Modus für eine gewöhnliche

VPN Verbindung auch nicht notwendig. Screenshot:

2019-12-27 19_29_46-Bridge Mode einstellen - Vodafone Kabel Deutschland Kundenportal.png

 

- Von Vodafone Kabel auf IPv4 umswitchen lassen -> keine VPN Verbindung möglich

 

- FireWall im CGA4233DE ausgeschalten -> Per LAN Anschluss kann VPN aufgebaut werden, per WLAN nicht...

 

Was kann ich noch einstellen / konfigurieren? Mein Ziel ist es lediglich mit dem Router CGA4233DE per WLAN eine einfache VPN zu ermöglichen. Ansonsten ist dieser Router für mich wertlos. 

 

Bin für jeden Rat dankbar!

 

Viele Grüße aus Berlin,

Sven

27 Antworten 27

Danke für den Hinweis Peter,

eine IPv4 habe ich. Darauf hat mich auch niemand hingewiesen, dass die wegfallen sollte. Das würde großen Ärger machen.

Beste Grüße,

Tom

 

tispokes
Netzwerkforscher
Netzwerkforscher

Genau diese Phänomen habe ich auch:

VPN via PPTP, früher FB6490 ohne Probleme

Habe schon länger v4 und v6, VPN läuft auf v4.

Wenn ich beim CGA4233DE die Firewall deaktivere und dann kurz warte, geht alles 1a.

Leider schaltet sich diese ja nach 24h wieder ein.

 

Lösungen oder Hilfe seitens VF sind nicht vorhanden.

 

Jemand eine Idee zum Vorgehen?

Hi,

hier eine Lösung, die bei mir geholfen hat, das L2TP VPN Verbindungsproblem mit der Technicolor VodafoneStation CGA4233DE trotz eingeschalteter Firewall zu beheben (das Ausschalten hat bei mir auch geholfen, allerdings bleibt sie ja nicht aus und es stellt ein Sicherheitsrisiko dar):

  1. Im Router anmelden
  2. In den Experten-Modus schalten
  3. Unter "Internet -> Port-Forwarding -> Port-Triggering" auf + klicken
  4. Anwendungs-name: VPN-Fix
    Ausgehender Port: 500-500
    Ausgehendes Protokoll: UDP
    Eingehender Port: 500-500
    Eingeh. Protokoll: UDP
  5. Anwenden klicken
  6. Anwenden klicken

Nach ein paar Sekunden sollte es funktionieren. Wenn der Punkt Port-Forwarding / Port-Triggering nicht zur Verfügung steht, müsst ihr vermutlich IPv4 über die Hotline anschalten lassen (Vertragsoption "Öffenltiche IPv4-Adresse"). Ging bei mir innerhalb von ein paar Minuten, auch wenn es offiziell bis zu 24h dauern kann.

 

Viel Erfolg,

Ben

@AnnaUndBen 

Das mag vielleicht für L2TP funktionieren, aber für IPSec / IKEv2 leider nicht.

Gruß, Tom

 

poeggi
Highspeed-Klicker
Highspeed-Klicker

Bei mir war das Problem nachweislich ein nicht funktionierendes NAT traversal auf dem VF Gateway:

 

 

https://forum.vodafone.de/t5/Störungsmeldungen-Internet-TV/VPN-PPTP-funktioniert-nicht-VF-Kabel-Rout...

 

Das hier hört sich nicht nach dem selben Fehler an, ein FW update (bei mir wurde wine Beta eingespielt) könnte aber trotzdem Sinn machen.

Es ist definitiv von @Manu bestätigt, dass das Problem mit VPN auf ein Problem mit der aktuellen Firmware 1.09 zurückzuführen ist. Eine neue Firmware soll im Feldtest sein, die dieses Problem beheben soll.

Je nach VPN Client und VPN Methode ist das Verhalten wohl anders.

Warum der Support dies nicht priorisiert und für diese VPN Störungen gar keine Tickets aufnimmt, um die Chance zu haben, potentielle Kunden im Rahmen eines Master(Parent)-Tickets und deren Child-Tickets mit dem Problem für Tests zu nutzen entspricht nicht meiner Erfahrung mit professionellem Support Services in der Enterprise IT.

Steph_42
Daten-Fan
Daten-Fan

Servus,

hatte bei einem Kunden das gleiche Problem.
Mit folgenden Eintsellungen hat es jetzt geklappt:

CGA4233DE blockiert die Firewall den VPN Aufbau.
Im Menü Internet -> Port-Forwarding -> Port-Triggering folgende Ports eingetragen:
TCP 1723 ein- und ausgehend
UDP 1194 ein- und ausgehend

Ich spreche es nicht aus ... was ich davon halte ...

Auch PPTP funtionert vielleicht ...

Aber eben nicht IPSec / IKEv2

Professionelle VPN eben nicht ...

@Manu ... vielleicht wäre hier auch mal eine professionelle Erläuterung notwendig ... Ihr seid hier wirklich gefordert, die Benutzer zu unterstützen....