• Der Fragesteller hat diesen Beitrag als gelöst markiert.

IB3 - VPN läuft nicht mehr mit neuer Firmware

MikeCH
Level 3
1 von 12

Hallo

 

Das Problem tritt schon länger auf, ich habe aber erst jetzt mal Zeit um mich darum zu kümmern. Seit Ende November läuft mein VPN Zugang auf der IB3 (11.03.24/11.03.22) nicht mehr. Ab wann kann ich nicht genau sagen, im Juni und Anfang August lief es sicher noch.

 

Auf meinem iPad/iPhone bekomme ich jeweils die folgende Fehlermeldung:

 

VPN-Verbindung
Der L2TP-VPN-Server antwortet nicht. Versuche es erneut oder prüfe deine Eisntellungen und wende dich an den Administrator.

 

Getestet wird jeweils von einem iPad oder iPhone mit deaktiviertem WLAN. Dabei spielt es keine Rolle ob ich als VPN Server die externe IP der IB3 oder den DynDNS Namen verwende. Ein http Zugriff über das Port Forwarding der IB3 auf den Synology Webserver dahinter funktioniert jeweils einwandfrei. Daher gehe ich davon aus, dass die Internetanbindung und auch Namensauflösung problemlos funktioniert.

 

Als vor einer Woche dann die Beta 11.03.30 rauskam dacht ich, versuch es mal. "Dummerweise" habe ich aber die 11.01.30 erwischt. Nach dem unabsichtlichen Downgrade funktioniert aber das VPN aber wieder, ohne dass ich an der Konfiguration der IB3 oder der Clients etwas geändert hätte. Ein Upgrade auf die 11.03.30 und ich bekomme wieder obige Fehlermeldung. Den Effekt mit dem Downgrade konnte ich heute reproduzieren.

 

Kurz zusammengefasst:

11.01.30          VPN läuft

11.03.24          VPN lief nicht (Da habe ich das Problem erstmals entdeckt)

11.03.30          VPN läuft nicht

 

Reboots der IB3 und aus- und einschalten habe ich schon versucht (>1 h ohne Strom). Bevor ich nun als Nächstes versuche die IB3 auf Werkseinstellungen zurückzusetzen hoffe ich auf eine bessere Idee. Hab keine Lust alle Einstellungen auf der IB3 von Hand wieder zu machen.

 

 

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Werner
Super User
4 von 12

@MikeCH 

 

Habe es gerade nochmals getestet mit 11.03.30 und dem L2TP VPN der IB3.

Grundsätzlich läuft das bei mir als Test, also wird es der Reset Deiner IB3 vermutlich schon wieder richten.

 

Ansonsten sehe ich das gleich wie @POGO 1104 und würde ebenfalls den Umstieg auf Open VPN Server empfehlen.

 

Open VPN ist einfach in allem eine Liga besser und besonders schick auf den Mobiles sind da auch die Funktionen für Stromsparen und Auto-Reconnect, denn damit kann man Open VPN auf den Mobiles anders als L2TP wirklich problemlos „always on“ verwenden.

Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
11 Kommentare 11
POGO 1104
Super User
2 von 12

@MikeCH  schrieb:
....Ein http Zugriff über das Port Forwarding der IB3 auf den Synology Webserver dahinter funktioniert jeweils einwandfrei.

"Synology" bringt mich auf eine Idee, bzw. lege ich dir einen Tipp ans Herz:

 

Wenn du ein zuverlässiges, problemloses und vor allem funktionierendes "always on" VPN möchtest, dann aktiviere auf deiner Diskstation der OpenVPN Webserver und installiere auf deinen Geräten einen OpenVPN-Client. Du wirst belohnt durch performantes und problemloses VPN.

 

Auf Youtube ffindest du viele HowTo's

https://www.youtube.com/watch?v=OYXv9tNeE10

keep on rockin'
keep on rockin'
Editiert
kaetho
Super User
3 von 12

@MikeCH  schrieb:

... Bevor ich nun als Nächstes versuche die IB3 auf Werkseinstellungen zurückzusetzen hoffe ich auf eine bessere Idee. Hab keine Lust alle Einstellungen auf der IB3 von Hand wieder zu machen....


Zur Konfig: hier ist nachzulesen, was automatisch wiederhergestellt wird.

Und den Rest kannst du via IB im Kundencenter (oder besser lokal) speichern und danach wiederherstellen.

Werner
Super User
4 von 12

@MikeCH 

 

Habe es gerade nochmals getestet mit 11.03.30 und dem L2TP VPN der IB3.

Grundsätzlich läuft das bei mir als Test, also wird es der Reset Deiner IB3 vermutlich schon wieder richten.

 

Ansonsten sehe ich das gleich wie @POGO 1104 und würde ebenfalls den Umstieg auf Open VPN Server empfehlen.

 

Open VPN ist einfach in allem eine Liga besser und besonders schick auf den Mobiles sind da auch die Funktionen für Stromsparen und Auto-Reconnect, denn damit kann man Open VPN auf den Mobiles anders als L2TP wirklich problemlos „always on“ verwenden.

Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
MikeCH
Level 3
5 von 12

@Werner 

 

Danke für die Bestätigung dass das VPN bei der 11.03.30 funktioniert. Ich habe nun, nachdem ich die 11.03.30 wieder eingespielt habe, einen Werksreset gemacht. Nach dem Aktivieren und Konfigurieren des VPN Zugangs auf der IB3 läuft alles wieder. Scheint da hat sich meine Kiste bei einem automatischen Firmware Upgrade verschluckt. Jetzt muss ich nur noch die restlichen Einstellungen anhand der Screenshots wieder machen. Wie @kaetho geschrieben hat, wird ja das wichtigste automatisch zurückgespielt. Die Konfigurationsdatei habe ich bewusst nicht zurückgespielt da dort auch die VPN Konfiguration enthalten ist. Der grösste Aufwand ist daher nun die Gerätenamen für jedes Device wieder einzutragen. Ist halt ein Luxus / "Schöner Wohnen" Problem.

 

@Werner @POGO 1104 

Den VPN Zugang über die Syno zu machen hatte ich in Betracht gezogen, falls ich es auf der IB3 nicht wieder zum laufen bringe. Solange es aber nun wieder läuft mache ich den Zugang über die IB3. Dort habe ich alle Funktionen die ich heute benötige und muss mich nicht um zusätzliche Apps und Konfigurationen kümmern. 

 

Danke euch allen für die konstruktiven Hinweise!

 

Chips
Level 5
6 von 12

Ich habe leider ein ähnliches Problem: Ich musste mein Notebook neu aufsetzen und verlor deshalb die VPN Einstellungen unter Win 10, Version 20H2 (Build 19042.685). Ich habe alle Einstellungen gemäss Anleitung von Swisscom getätigt und gleichwohl gehts nicht. Mit iPhone und iPad funktionierts bestens. Ich weiss, ich habe eine Syno und könnte dort ebenfalls VPN konfigurieren, scheue aber den Aufwand. 😉 

Die beigefügte Fehlermeldung hilft mir leider nicht weiter. Sicher finde ich hier in der Community Hilfe und bedanke mich schon mal im Voraus.

 

VPNFehler.PNG

Chips
Level 5
7 von 12

Ich schaffs wohl nicht mehr im alten Jahr...

Sonst eröffne ich einen neuen Thread.

 

😉

MikeCH
Level 3
8 von 12

Dein Problem hat mir keine Ruhe gelassen. Folge ich der Swisscom Anleitung um das VPN unter Windows 10 (Pro, 20H2) einzurichten, bekomme ich die identische Fehlermeldung. Bei der Suche nach dieser Fehlermeldung gab es diverse Hinweise auf die fehlende PAP Authentifizierung.

 

Ich habe es wie folgt gelöst:

 

1. Neue VPN Verbindung nach Anleitung einrichten (bei mir Nort....)

2. Zu "Adapteroptionen ändern" wechseln

MikeCH_1-1609516392002.png

 

3. Die Eigenschaften des VPN Adapters aufrufen

MikeCH_2-1609516543026.png

4. Im Register "Sicherheit" "Unverschlüsseltes Kennwort PAP" erlauben

MikeCH_3-1609516608173.png

 

Inwieweit ich damit die Sicherheit kompromittiere weiss ich nicht. Bei "Unverschlüsseltes Kennwort..." bekomme ich ein etwas ungutes Gefühl. Da ich aber nur für diesen Test einen Win10 Client nutze spielt es für mich keine Rolle und ich bin dem nicht mehr nachgegangen.

 

Hoffe das hilft dir weiter und du kannst das neue Jahr mit einem Erfolg beginnen!

 

 

Chips
Level 5
9 von 12

@MikeCH 

Schon mal vielen Dank für den Tipp. Bin heute Nachmittag wieder zu Hause und werde das sofort probieren.

Chips
Level 5
10 von 12

@MikeCH 

Vielen, vielen herzlichen Dank. Dein Tipp hat hingehauen! Diese Lösung wäre mir nie in den Sinn gekommen. Mein Kanaren-Aufenthalt ab nächster Woche ist gerettet.  😉

 

Vielleicht gibts ja in dieser Community Sicherheitsexperten, welche in der Lage sind, die Folgen dieses Schrittes "deuten" zu können. 

Chips
Level 5
11 von 12

Allerdings frage ich mich dann schon, warum diese Einstellung nicht in der Swisscom Anleitung erwähnt wird.

Riegel
Level 1
12 von 12

Besten Dank, das hat auch bei mir geholfen. Habe übrigens gemerkt. Dass PAP nicht aktiviert sein muss. Ev.  wurde das in der Zwischenzeit mit einer neuen Firmware korrigiert. Wichtig ist die Aktiverung von CHAP.

Nach oben