Dr.Einstein hat geschrieben: 27 Mai 2024, 14:18
Baut sich denn der VPN Tunnel auf, oder gelingt schon der Aufbau nicht mehr. Wenn der Aufbau nicht mehr gelingt, logge dich bitte via SSH oder LanTracer auf den Router ein, starte die Trace VPN-Status und VPN-Debug
Dort sollte dann erkennbar sein, wieso sich der Tunnel nicht mehr aufbaut. Vllt. hat sich eine Verschlüsselungsgruppe geändert. Wobei dies eigentlich beim reinen Patchen nicht passiert.
Nochmals danke - hier der Trace:
[VPN-Status] 2024/05/27 17:12:24,731 Devicetime: 2024/05/27 17:12:24,556
Peer AW-RZ: NAT-T keep-alive (0xFF) sent physically
transport: [id: 161440, UDP (17) {outgoing}, dst: xxx.xx.xx.xx, tag 0 (U), src: xxx.xxx.x.xxx, hop limit: 64, DSCP: CS6, ECN: Not-ECT, pmtu: 1500, (R) iface: INTERNET (3), next hop: 192.168.0.1], local port: 4500, remote port: 4500
Mehrere Einträge mit UDP Ports (hier ein Beipsiel):
[ICMP] 2024/05/27 17:12:24,798 Devicetime: 2024/05/27 17:12:24,644 [INTRANET (2)]
Sending ICMP: Destination unreachable (3), port unreachable (3) packet, scope global, routing tag 0:
Invoking packet:
IPv4: xx.xx.xx.xx -> 255.255.255.255, Total-Len: 728
UDP : 10001 -> 15000, Total-Len: 708
--> Discarded, cause: global broadcast destination address
[ICMP] 2024/05/27 17:12:24,161 Devicetime: 2024/05/27 17:12:24,006
ICMP packet received
Internet Protocol Version 4
Header length: 20
Total length: 84
Payload length: 64
DiffServ field: 0x00 (DSCP: CS0, ECN: Not-ECT)
Identification: 0x457b
Flags: 0x4000
Fragment offset: 0
Time to live: 64
Protocol: ICMP (1)
Header checksum: 0xa3a5
Source: xx.xx.xx.28
Destination: xx.xx.xx.251
Internet Control Message Protocol
Type: Echo (ping) request (8)
Code: 0
Checksum: 0x4719
Identifier: 8283
Sequence number: 256
--> ignore packet for dynamic VPN: invalid extra data coding
--->TX [id: 198117, ICMP (1) {incoming unicast, fixed source address, negotiating}, dst: xx.xx.xx.28, tag 0 (U), src: xx.xx.xx.251, hop limit: 64, pmtu: 1500, iface: INTRANET (2), mac address: xx:xx:xx:xx:xx:xx, port 2] Echo reply, ID: 8283, Seq: 256