Frage
Antwort
Lösung
am
23.06.2020
19:55
- zuletzt bearbeitet am
25.06.2020
10:01
von
Jens
Hallo,
ich habe mein Leitung upgegraded auf RED Internet & Phone 250 Cable in München.
Dazu wurde mir ein neuer Router gesendet (CGA4233DE, googlen ergibt danach Technicolor).
Seit der Inbetriebnahme des Routers am WE funktioniert das VPN bei mir und bei meiner Partnerin nicht mehr (Internet geht). Fehlermeldung ist, dass der VPN Server (und die Fallbacks) nicht erreichbar sind. Versucht mit 5 verschiedenen (und deren Fallbacks) während Kollegen erfolgreich auf diesen eingeloggt waren.
Das ist im Corona-Homeoffice leider sehr ungeschickt.
VPN Client ist der Cisco AnyConnect, einmal auf Win8 und einmal auf Win10 Laptop (jeweils aktuell mit auto-Updates).
In beiden Fällen konfiguriert durch Firmen-IT (2 unterschiedliche Arbeitgeber) und funktionierte bis zum Router-Tausch tadellos. Funktioniert auch Unterwegs und in Hotels tadellos.
In knapp 10 Telefonaten mit der Hotline wurde:
- Neue Firmware aufgespielt (wurde gesat, kann ich aber nicht prüfen). Aktuelle FW ist 1.0.9-IMS-KDG.
- Mir eine public IPv4 Adresse gebucht. Die soll bereits freigeschaltet sein seit gestern (falls ich das prüfen kann, weiss ich nicht wie)
- Übrig bleibt eine immer mal wieder zitierte "Netzstörung" die beim ersten Anruf ins Ticket geschrieben wurde, deren Behebung in Arbeit ist. Was das ist, wie lange das dauern soll kann keiner sagen und ich finde auch nirgends im Internet irgendetwas dazu. Auch bei den Störungsmeldungen hier nicht. Das Ticket habe ich per SMS bekommen und es wurde sofort wieder geschlossen. Das klingt sehr nach Abwimmeln (aber ich lasse mich gerne eines besseren belehren).
(Es scheint auch der DHCP nicht zu funktionieren, falls das einen Hinweis gibt. Jedenfalls muss ich bei allen 4 Rechnern manuelle IP-Adressen angeben, um mich mit dem Router verbinden zu können. WLAN wie Ethernet.)
Performance war am ersten Tag sehr schwach, ist aber mittlerweile gut bzw. übertrifft die Nennleistung bei Up- wie Downstream.
Ich hoffe, dass ihr mir hier weiterhelfen könnt!
Nun noch die Checkliste:
Vielen Dank!
Michael
Edit: Von DSL zu Kabel verschoben. Gruß Jens
am 23.06.2020 21:00
Nachtrag:
Cisco AnyConnect Secure Mobility Client Version 4.8.01090
Protocol: IKEv2/IPsec NAT-T
Fehlermeldung: Failed contacting a.x.de. Trying backup b.x.de
Firewall auf Router ausschalten hilft nicht
am 24.06.2020 10:56
Nachtrag 2:
Ich scheine nur eine IPv4 adresse zu haben, keine IPv6.
Im Router wird unter "Status" nur eine IPv4 angeziegt und auch http://test-ipv6.com/ ist der gleichen Meinung.
Schliesst das jetzt DS-Lite als Ursache aus, oder verstehe ich da etwas falsch?
Und bestätigt das, dass meine Public Ipv4 freigeschaltet wurde? (Ich hätte erwartet dann eine 4er plus eine 6er zu haben)
Weiterhin habe ich die Std-IPsec ports beim Port-Triggering eingetragen (und mit meiner IT geklärt, dass wir diese Ports verwenden)
So langsam gehen mir die Ideen aus - hoffentlich kann mir jemand von euch helfen!
Vielen Dank schonmal fürs Lesen des Romans hier...
am 25.06.2020 09:18
Hallo MG20,
soweit ich das zusammen gefasst hab, sollte es eigentlich klappen. Weitere Einstellungen sind von uns aus nicht möglich.
Einzig bliebe noch der Bridge-Mode (Einstellung in Deinem Kundenportal ersichtlich). Damit schaltest Du die Router-Funktion aus und es bleibt nur ein LAN-Port aktiv. Die Leitung wird also "blanko" an Deinen Rechner gegeben.
Somit werden jegliche Einstellungen vom Router eliminiert.
Klappt es vielleicht damit?
Grüße
Jens
am 25.06.2020 12:27
Hallo Jens,
ich hab das Problem jetzt gelöst.
Für die Nachwelt / andere die suchen zu VPN Problemen mit CGA4233DE Technicolor:
Bei meiner Partnerin reichte Public IPv4 Adresse schalten lassen + Port Triggering der IPsec Ports in der Firewall des Routers.
Bei mir selbst reichte das nicht, aber meine IT kannte das Problem.
Sie haben speziell für Vodafone Kunden mit einigen neueren Routermodellen ein Hand voll eigener VPN Server eingerichtet. Hatte ich erst nicht gesehen, da die Liste der VPN Server bei uns etwas länglich ist und der Name auch nicht direkt darauf schließen lässt. Und bei meinen Tests hab ich immer die normalen erwischt.
Viele Grüße
Michael
am 26.06.2020 13:35
Hallo Michael,
super, dass Du das Problem mithilfe der speziellen VPN-Server lösen konntest :). Können wir hier dann abschließen?
Viele Grüße,
Claudia
am 28.06.2020 13:29
Hallo,
ja, können wir zu machen.
Das "super" würde ich aber nicht unterschreiben.
Für mich war es viel Arbeit in einer eh schon sehr stressigen Zeit.
Und aus VF sicht würde ich mich schon fragen, warum meine Kunden nach einem Router-Update sich nicht an VPN Servern anmelden können, bei denen es a) bei allen anderen ISPs klappt und b) bei denen es bei VF vor dem Update auch ging.
Viele Grüße
Michael
am 29.06.2020 19:22
Hallo MG20,
der Teil ist natürlich nicht so super, da muss der Fachbereich schauen, was die Ursache ist. Hier kommt nun ein Schloss davor.
Viele Grüße,
Claudia