Hallo zusammen
Vor einigen Tagen wurde die neue Firmware 9.52.12 B16++ ausgerollt. Damit wurde anscheinend ein Fehler behoben wo ein IPSEC VPN sporadisch nicht mehr funktioniert.
Jetzt gibt es aber sehr wahrscheinlich einen neuen Bug, der schlimmer ist.
IPSEC VPN in Kombination mit pppoe Passtrough verbindet zwar, aber praktisch kein Traffic Durchlass.
Wir haben zwei solche Anschlüsse und beide haben das gleiche Phänomen.
Bei Anschlüssen ohne ppp Passtrough (4 fixe IPs) funktioniert der IPSEC Tunnel ohne Probleme.
Weiss jemand wie oder wo man der Swisscom Firmware Bugs melden kann??
Die Hotline weiss von nix und ist mit diesem Problem leicht überfordert.
merci
Hallo@TomTom66
Ich habe im Labor eine Zywall USG40 mit aktuellste Version verwendet und diese hinter dem Centro Business 2.0 als PPP Passthrough konfigiert. Danach habe ich einen IPSEC Site to Site Verbindung zu einem anderen Standort aufgebaut (nicht Zywall). Auf dem Centro Business war die Version 9.52.10 installiert und eine Messung mit IPERF3 zwischen den Standorten war um die 50MB/s. Danach habe ich das Firmware Update auf dem Centro Business durchgeführt und mit der Version 9.52.12 hatte ich die gleiche Messergebnisse zwischen den Standorten. Performanceverluste im VPN konnte ich keine feststellen.
Können Sie mir evt die Anschlussdaten und Ihr Kontaktnummer im Privat senden? Ich werde eine Kontaktaufnahme mit Ihnen organsieren um den Sachverhalt zu prüfen.
Besten Dank.
StefanoC
Hallo TomTom66,
kannst du dich bitte bei der Hotline melden, und die Person bitten dein Anliegen via Ticket an den 2nd Level weiter zu leiten. Wir schauen uns das sehr gerne an und versuchen dein Anliegen genauer zu analysieren.
Ich werde dein Usecase bei uns im Labor mal nachstellen und versuchen zu eruieren, ob ich ein ähnliches Problem oder gleiches Problem feststellen kann.
Freundliche Grüsse
Diogo Ferrario
PS: Du darfst dich gerne auf diesen Post beziehen um dein Anliegen möglichst rasch weiter zu reichen.
Hallo @TomTom66
Danke für den Hinweis. Ich werden den Sachverhalt prüfen.
Welchen Gateway/Firewall Typ ist am Centro Business angeschlossen?
Freunldiche Grüsse
StefanoC
Hello Stefano
Vielen Dank.
Es sind jeweils noch alte Zyxel USG60 dran angeschlossen (jedoch mit neuster Firmware).
Diese bauen dann wiederum eine S2S Verbindung zu einer Checkpoint Firewall auf.
Merci fürs prüfen
Gruess
Tom
Hallo@TomTom66
Ich habe im Labor eine Zywall USG40 mit aktuellste Version verwendet und diese hinter dem Centro Business 2.0 als PPP Passthrough konfigiert. Danach habe ich einen IPSEC Site to Site Verbindung zu einem anderen Standort aufgebaut (nicht Zywall). Auf dem Centro Business war die Version 9.52.10 installiert und eine Messung mit IPERF3 zwischen den Standorten war um die 50MB/s. Danach habe ich das Firmware Update auf dem Centro Business durchgeführt und mit der Version 9.52.12 hatte ich die gleiche Messergebnisse zwischen den Standorten. Performanceverluste im VPN konnte ich keine feststellen.
Können Sie mir evt die Anschlussdaten und Ihr Kontaktnummer im Privat senden? Ich werde eine Kontaktaufnahme mit Ihnen organsieren um den Sachverhalt zu prüfen.
Besten Dank.
StefanoC
Hallo TomTom66,
kannst du dich bitte bei der Hotline melden, und die Person bitten dein Anliegen via Ticket an den 2nd Level weiter zu leiten. Wir schauen uns das sehr gerne an und versuchen dein Anliegen genauer zu analysieren.
Ich werde dein Usecase bei uns im Labor mal nachstellen und versuchen zu eruieren, ob ich ein ähnliches Problem oder gleiches Problem feststellen kann.
Freundliche Grüsse
Diogo Ferrario
PS: Du darfst dich gerne auf diesen Post beziehen um dein Anliegen möglichst rasch weiter zu reichen.
Hallo @StefanoC
Hallo @Diogo Ferrario
Vielen lieben Dank für Eure Bemühungen!
Wir legen das Problem mal auf Eis. Ich konnte es temporär jetzht mal lösen, indem ich beide Router geresetet habe und neu konfiguriert habe. Die Firewall habe ich auch nochmals durchgebootet.
Jetzt scheint es mal zu laufen und ist stabil. Ich hoffe das bleibt so.
Ein reiner Reboot des Modems und Firewall hat bei uns nix gebracht.
Vielleicht hilft das ja wenn sich bei Euhc noch weitere Kunden melden würden mit so einem Problem .
Falls bei mir wieder Probleme auftreten sollten, würde ich mich wieder hier melden.
Nochmals herzlichen Dank und ein schönes Wochenende!
Gruess
Tom