1

Frage

2

Antwort

3

Lösung

VPN geht nicht mehr nach neuem Vertrag&Router
MG20
Smart-Analyzer
Smart-Analyzer

Hallo,

ich habe mein Leitung upgegraded auf RED Internet & Phone 250 Cable in München.

Dazu wurde mir ein neuer Router gesendet (CGA4233DE, googlen ergibt danach Technicolor).

Seit der Inbetriebnahme des Routers am WE funktioniert das VPN bei mir und bei meiner Partnerin nicht mehr (Internet geht). Fehlermeldung ist, dass der VPN Server (und die Fallbacks) nicht erreichbar sind. Versucht mit 5 verschiedenen (und deren Fallbacks) während Kollegen erfolgreich auf diesen eingeloggt waren.

Das ist im Corona-Homeoffice leider sehr ungeschickt.

 

VPN Client ist der Cisco AnyConnect, einmal auf Win8 und einmal auf Win10 Laptop (jeweils aktuell mit auto-Updates).

In beiden Fällen konfiguriert durch Firmen-IT (2 unterschiedliche Arbeitgeber) und funktionierte bis zum Router-Tausch tadellos. Funktioniert auch Unterwegs und in Hotels tadellos.

 

In knapp 10 Telefonaten mit der Hotline wurde:

- Neue Firmware aufgespielt (wurde gesat, kann ich aber nicht prüfen). Aktuelle FW ist 1.0.9-IMS-KDG.

- Mir eine public IPv4 Adresse gebucht. Die soll bereits freigeschaltet sein seit gestern (falls ich das prüfen kann, weiss ich nicht wie)

- Übrig bleibt eine immer mal wieder zitierte "Netzstörung" die beim ersten Anruf ins Ticket geschrieben wurde, deren Behebung in Arbeit ist. Was das ist, wie lange das dauern soll kann keiner sagen und ich finde auch nirgends im Internet irgendetwas dazu. Auch bei den Störungsmeldungen hier nicht. Das Ticket habe ich per SMS bekommen und es wurde sofort wieder geschlossen. Das klingt sehr nach Abwimmeln (aber ich lasse mich gerne eines besseren belehren).

 

(Es scheint auch der DHCP nicht zu funktionieren, falls das einen Hinweis gibt. Jedenfalls muss ich bei allen 4 Rechnern manuelle IP-Adressen angeben, um mich mit dem Router verbinden zu können. WLAN wie Ethernet.)

 

Performance war am ersten Tag sehr schwach, ist aber mittlerweile gut bzw. übertrifft die Nennleistung bei Up- wie Downstream.

 

Ich hoffe, dass ihr mir hier weiterhelfen könnt!

 

Nun noch die Checkliste:

  • Welchen Vertrag hast Du? (z.B. Internet + Telefon 100)
    • RED Internet & Phone 250 Cable
  • Welches Modem/ Router nutzt Du? (z.B. Hitron)
    • (CGA4233DE, googlen ergibt danach Technicolor).
  • Nutzt Du ein Leih-Gerät von uns oder hast Du ein eigenes Gerät?
    • Leih-Gerät
  • Welcher Fehler tritt auf?
    • Siehe Beschreibung oben
  • Wie ist Dein Endgerät mit dem Modem verbunden? (LAN; WLAN; zusätzlicher Router; PowerLAN)
    • WLAN
  • Welchen Browser verwendest Du normalerweise? (z.B. Firefox)
    • Je nach Rechner Firefox, Chrome, IE, Edge
  • Welches Betriebssystem hast Du auf Deinem Rechner? (z.B. Windows)
    • Je nach Rechner Windows 8 bis Win10
  • Beginn und Zeitraum der Störung (z.B: seit Anfang April; nur am Abend)
    • Durchgehend seit erstem Versuch Montag 22.06. um ~07:30
  • Lade dazu noch einen Screenshot von den Signalwerten hoch. Diese findest Du in der Benutzeroberfläche Deines Kabelrouters über 192.168.0.1 bzw. über 192.168.178.1 bei der Fritzbox.
  • Welche Maßnahmen wurden durch die Störungshotline (erreichbar unter 0800-5266625) durchgeführt?
    • Siehe weiter oben
  • In welchem Bundesland wohnst Du?
    • Bayern, MünchenVoda_Signal_Up.JPGVoda_Signal_down.JPG

Vielen Dank!
Michael

 

Edit: Von DSL zu Kabel verschoben. Gruß Jens

7 Antworten 7
MG20
Smart-Analyzer
Smart-Analyzer

Nachtrag:

Cisco AnyConnect Secure Mobility Client Version 4.8.01090

Protocol:  IKEv2/IPsec NAT-T

Fehlermeldung: Failed contacting a.x.de.  Trying backup b.x.de

 

Firewall auf Router ausschalten hilft nicht

MG20
Smart-Analyzer
Smart-Analyzer

Nachtrag 2:
Ich scheine nur eine IPv4 adresse zu haben, keine IPv6.
Im Router wird unter "Status" nur eine IPv4 angeziegt und auch http://test-ipv6.com/ ist der gleichen Meinung.
Schliesst das jetzt DS-Lite als Ursache aus, oder verstehe ich da etwas falsch?
Und bestätigt das, dass meine Public Ipv4 freigeschaltet wurde? (Ich hätte erwartet dann eine 4er plus eine 6er zu haben)

Weiterhin habe ich die Std-IPsec ports beim Port-Triggering eingetragen (und mit meiner IT geklärt, dass wir diese Ports verwenden)

 

So langsam gehen mir die Ideen aus - hoffentlich kann mir jemand von euch helfen!
Vielen Dank schonmal fürs Lesen des Romans hier...

Jens
Moderator:in
Moderator:in

Hallo MG20,

 

soweit ich das zusammen gefasst hab, sollte es eigentlich klappen. Weitere Einstellungen sind von uns aus nicht möglich.

 

Einzig bliebe noch der Bridge-Mode (Einstellung in Deinem Kundenportal ersichtlich). Damit schaltest Du die Router-Funktion aus und es bleibt nur ein LAN-Port aktiv. Die Leitung wird also "blanko" an Deinen Rechner gegeben.

Somit werden jegliche Einstellungen vom Router eliminiert.

 

Klappt es vielleicht damit?

 

Grüße

Jens

 

Bewertet hilfreiche Beiträge mit Likes!
MG20
Smart-Analyzer
Smart-Analyzer

Hallo Jens,

 

ich hab das Problem jetzt gelöst.

 

Für die Nachwelt / andere die suchen zu VPN Problemen mit CGA4233DE Technicolor:

Bei meiner Partnerin reichte Public IPv4 Adresse schalten lassen + Port Triggering der IPsec Ports in der Firewall des Routers.

Bei mir selbst reichte das nicht, aber meine IT kannte das Problem. 

Sie haben speziell für Vodafone Kunden mit einigen neueren Routermodellen ein Hand voll eigener VPN Server eingerichtet. Hatte ich erst nicht gesehen, da die Liste der VPN Server bei uns etwas länglich ist und der Name auch nicht direkt darauf schließen lässt. Und bei meinen Tests hab ich immer die normalen erwischt.

 

Viele Grüße

Michael

Claudia
Moderator:in
Moderator:in

Hallo Michael,

 

super, dass Du das Problem mithilfe der speziellen VPN-Server lösen konntest :). Können wir hier dann abschließen?

 

Viele Grüße,

Claudia

Bewertet hilfreiche Beiträge mit Likes!
MG20
Smart-Analyzer
Smart-Analyzer

Hallo,

 

ja, können wir zu machen.

 

Das "super" würde ich aber nicht unterschreiben.

Für mich war es viel Arbeit in einer eh schon sehr stressigen Zeit.

 

Und aus VF sicht würde ich mich schon fragen, warum meine Kunden nach einem Router-Update sich nicht an VPN Servern anmelden können, bei denen es a) bei allen anderen ISPs klappt und b) bei denen es bei VF vor dem Update auch ging.

 

Viele Grüße

Michael

Claudia
Moderator:in
Moderator:in

Hallo MG20,

 

der Teil ist natürlich nicht so super, da muss der Fachbereich schauen, was die Ursache ist. Hier kommt nun ein Schloss davor.

 

Viele Grüße,

Claudia

Bewertet hilfreiche Beiträge mit Likes!