• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Externer VPN Zugriff auf Grande Grande Router funktioniert nicht mehr

bigblue
Level 1
1 von 4

@Tux0ne 

 

Seit letzten Donnerstag funtkioniert mein VPN Zugriff von Extern nicht mehr. Ich hatte immer eine Ipv4 Adresse und eine hinter dem Router liegende Firewall pfsense die über Port Forwarding verbunden ist. 

 

Plötzlich habe ich im Router Configuration Overveiw auch eine IPv6 Adresse obwohl ich im Swisscom Kundencenter IPV6 in der Router Konfiguration deaktiviert habe.

 

Factory Reset, Reeboot, Mehrfach Reboot und Stunden an der Swissscom Hotline haben es nicht wieder zum Laufen gebracht. 

 

DynDNS etc laufen alle korrekt.

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
bigblue
Level 1
3 von 4

Problem gelöst 

 

Mein NATO zertifizierter Sicherheitstechniker für meine Firewall / VPN hat mit Swisscom Kontakt aufgenommen. Es hat daran gelegen dass Swisscom stillschweigend auf CG NAT umgestellt hat. 

 

Im First level support wusste dies niemand und ich habe an drei Abenden Stunden in der Hotline verplempert. 

 

Die Lösung ist dass sie wieder eine NAT einrichten und ich eine öffentlich IPv4 Adresse wieder habe.

 

Zusätzlich hatte sich noch der VPN Dienst während den endlosen Versuchen auf der Firewall verabschiedet.

 

Eine neue IPv4 Adresse bekommt man nur zugewiesen wenn man laut Support den Ruter 3 mal hinterenander neu startet oder den Router min. 24h ausschaltet (was wohl kaum zuzumuten ist).

 

Fazit der Swisscom Aktion: Aufwand im Umfang von fast einen Arbeitstag.

 

Für NIX !

3 Kommentare 3
Tux0ne
Level 9
2 von 4

Kannst du dein Setup etwas genauer beschreiben?

An CGNAT kann es nicht liegen?

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
bigblue
Level 1
3 von 4

Problem gelöst 

 

Mein NATO zertifizierter Sicherheitstechniker für meine Firewall / VPN hat mit Swisscom Kontakt aufgenommen. Es hat daran gelegen dass Swisscom stillschweigend auf CG NAT umgestellt hat. 

 

Im First level support wusste dies niemand und ich habe an drei Abenden Stunden in der Hotline verplempert. 

 

Die Lösung ist dass sie wieder eine NAT einrichten und ich eine öffentlich IPv4 Adresse wieder habe.

 

Zusätzlich hatte sich noch der VPN Dienst während den endlosen Versuchen auf der Firewall verabschiedet.

 

Eine neue IPv4 Adresse bekommt man nur zugewiesen wenn man laut Support den Ruter 3 mal hinterenander neu startet oder den Router min. 24h ausschaltet (was wohl kaum zuzumuten ist).

 

Fazit der Swisscom Aktion: Aufwand im Umfang von fast einen Arbeitstag.

 

Für NIX !

Tux0ne
Level 9
4 von 4

Bin nicht NATO zertifiziert, aber ja, solche Probleme mit der Swisscom und ihrer unschlagbaren Plauderi Hotline sind bekannt 🙂

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
Nach oben