VPN-Trace notification type INVALID_TRANSFORM_ID

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
rkramer_de
Beiträge: 10
Registriert: 07 Okt 2015, 08:50

VPN-Trace notification type INVALID_TRANSFORM_ID

Beitrag von rkramer_de »

Hallo,
ich habe nach dem Update auf die Version 10.90.022 eines EF 1900 das Problem, das meine VPN-Verbindung über IKE, V1 keine Verbindung mehr aufbaut. Der EF 1900 steht an einer festen IP-Adresse und die Gegenstelle hat eien dynamische IP.

Beim Trace bin ich auf die Meldung "notification type INVALID_TRANSFORM_ID" gestoßen. Google ist stumm zu dieser Meldung. Hat jemand eine Idee, was diese Meldung bedeutet. EinDowngrade hat leider auch nicht funktioniert.

Leider kann ich nicht so einfach an die Gegenstelle Lancom 1781A ran, den die steht in Japan...
Dr.Einstein
Beiträge: 3277
Registriert: 12 Jan 2010, 14:10

Re: VPN-Trace notification type INVALID_TRANSFORM_ID

Beitrag von Dr.Einstein »

rkramer_de hat geschrieben: 15 Jun 2025, 18:40 Version 10.90.022
Diese Version wird nicht mehr weiterentwickelt, aktuell ist 10.92.0018. Von welcher Quellfirmware bist du gekommen, wo noch alles funktioniert hat?

Die 10.90 hat diverse Funktionen im IKEv1 Bereich entfernt:
Entfall Dynamic-VPN über D- und B-Kanal
Nutzt du für den Tunnelaufbau das dynamic VPN Verfahren mittels ICMP/UDP oder IKEv1 mittels Aggressive Mode?

Hast du eine Konfigsicherung vor Update gemacht und diese wieder eingespielt nach Downgrade?
rkramer_de
Beiträge: 10
Registriert: 07 Okt 2015, 08:50

Re: VPN-Trace notification type INVALID_TRANSFORM_ID

Beitrag von rkramer_de »

Dr.Einstein hat geschrieben: 15 Jun 2025, 19:15
Diese Version wird nicht mehr weiterentwickelt, aktuell ist 10.92.0018.
Bei der Suche nach neuer Firmware wird mir die 10.90.022 als die aktuelle Firmware angezeigt. Wo gibt es die neuere Version?
Dr.Einstein hat geschrieben: 15 Jun 2025, 19:15 Von welcher Quellfirmware bist du gekommen, wo noch alles funktioniert hat?
Die 10.90 hat diverse Funktionen im IKEv1 Bereich entfernt:
Ich habe ein Update von der 10.72 durchgeführt. Wir hatten zwischendurch auch Versuche mit der 10.80, aber auch da hatten wir schon erhebliche Probleme. Wir sind dann auf die 10.72 zurückgekehrt. Jetz wollte ich die Probleme mal endlich angehen und habe den Upgrade von 10.72 auf 10.90.022 gemacht
Entfall Dynamic-VPN über D- und B-Kanal
Nutzt du für den Tunnelaufbau das dynamic VPN Verfahren mittels ICMP/UDP oder IKEv1 mittels Aggressive Mode?
Soweit ich weiß nutze ich IKEv1 im Main Mode.

Hast du eine Konfigsicherung vor Update gemacht und diese wieder eingespielt nach Downgrade?
Ein Downgrade auf die 10.72 geht regelmäßig nicht. Warum ist mir auch rätselhaft.
Antworten