1621 mit 6.02 kein VPN möglich

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Staudenmayer
Beiträge: 11
Registriert: 25 Sep 2005, 13:17

1621 mit 6.02 kein VPN möglich

Beitrag von Staudenmayer »

Hallo, seit Update auf 6.02 ist mit meinen 1621 kein VPN mit dynamischen IP's mehr möglich, mit 5.02 geht's. Hat jemanf ähnliche Erfahrungen?
6.02 noch mit Bugs?

Gruß Andreas
suvuk
Beiträge: 39
Registriert: 11 Mär 2005, 20:11
Wohnort: Aschaffenburg
Kontaktdaten:

Re: 1621 mit 6.02 kein VPN möglich

Beitrag von suvuk »

Hallo Andreas,
Staudenmayer hat geschrieben:Hallo, seit Update auf 6.02 ist mit meinen 1621 kein VPN mit dynamischen IP's mehr möglich, mit 5.02 geht's. Hat jemanf ähnliche Erfahrungen?
Was das VPN angeht, laufen hier 1811, DSL/I-1611, 1722 und 1611+ völlig problemlos, auch mit DynVPN. Was meinst Du denn genau mit "nicht möglich"?

Gruß
Sven
LANCOM 1811 Wireless DSL
LANCOM 1722 VoIP (Annex B)
chschmucker
Beiträge: 27
Registriert: 24 Feb 2006, 23:02
Wohnort: Krefeld

Beitrag von chschmucker »

Hallo Andreas

Ich habe selber schon längere Zeit LC1621 bei vielen Kunden mit VPN laufen.
Teilweise mit Fest-ip oder auch mit Dynamischer IP
Habe gestern testweise mal einen Router auf die neue Firmware umgestellt und das VPN klappt noch (Dynamisch).
Welche VPN-Verbindungen baust du auf ??
Router - Router oder Router - Client ?

Gruss Christian
Staudenmayer
Beiträge: 11
Registriert: 25 Sep 2005, 13:17

Beitrag von Staudenmayer »

Hier weitere Infos:
Wir verwenden VPN-Verbindungen jeweils zwischen 1621-Routern.
Bei jedem Aufruf von LanConfig wird die DynamicIP-Funktion neu regisriert, obwohl das genau einmal passiersen sollte. Da scheint irgendwas mit der Freischaltung dieses Merkmals nicht zu funktionieren.
Bei der Prozokollverhandlung zwischen den Routern zeigt LanMonitor an:
"Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Responder) [0x1206]
Mit Firmware 5.4 funktioniert alles

Gruß Andreas
chschmucker
Beiträge: 27
Registriert: 24 Feb 2006, 23:02
Wohnort: Krefeld

Beitrag von chschmucker »

Hallo

Hast du das schon mal versuch
(über tcp/ip)
- Konfig zu speichern
- Gerät reset. (telnet....do reset system)
- firmwareupdate
- anschliessend die alte konfig wieder reinschreiben.

Auch muss ich aus Erfahrung sagen das Firmwareupdates oder auch Konfig schreiben oder lesen über die COM-Schnittstelle nicht sicher ist.
Ich habe mir schon ein paarmal die Konfig von Routern zerschossen weil das Firmwareupdate über COM nicht richtig gelaufen ist.

Gruss Christian
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Ich habe mir schon ein paarmal die Konfig von Routern zerschossen weil das Firmwareupdate über COM nicht richtig gelaufen ist.
Mooooment, wenn schon, dann bitte richtig erklaeren. Firmware Updates sind ueber die Outband-Schnittstelle immer erfolgreich, da diese mit einer Fehlerkorrektur arbeiten. Wogegen eine Konfiguration ungesichert hochgeladen wird und es dabei ggf. bei Fehlern auf der seriellen Leitung zu Problemen fuehren kann. Dies passiert wen die Schnittstellengeschwindigkeit bei einigen Modellen (LC 1621 ...) zu hoch eingestellt ist. Bei allen neueren Modellen sollte das aber laengst kein Problem mehr sein.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Bei jedem Aufruf von LanConfig wird die DynamicIP-Funktion neu regisriert, obwohl das genau einmal passiersen sollte. Da scheint irgendwas mit der Freischaltung dieses Merkmals nicht zu funktionieren.
Das ist bekannt und wird bei LANCOM versucht nachzustellen und wird dann mit der naechsten FW behoben.
Bei der Prozokollverhandlung zwischen den Routern zeigt LanMonitor an:
"Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Responder) [0x1206]
Das sagt mir jetzt so auch erstmal nichts, ich habe hier auch mehrere dyn. VPN Tunnel stehen, die alle funktionieren.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Daniel_Sun
Beiträge: 1
Registriert: 02 Mär 2006, 19:55

Beitrag von Daniel_Sun »

Hallo

habe genau das selbe Problem wie oben beschrieben.

Hat jemand zufällig noch die Firmware 3.34 für den 1621?

MfG
Daniel

Work around: Also wenn man den selben Sachverhalt hat wie ich das kein Firmware Backup mehr im Router liegt. Spielt die Version 5 drauf mit der Funktioniert es noch.
Antworten