Keine VPN mit den neuen Modellen möglich

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Robert Gerster
Beiträge: 6
Registriert: 26 Dez 2005, 15:13

Keine VPN mit den neuen Modellen möglich

Beitrag von Robert Gerster »

Hallo.

Ich mache ja jetzt schon 3 Jahre mit Lancom Routern, also nicht ganz unerfahren und Anfängerfehler sollte man ausschliessen können.

Bei unserem alten 1611 waren 38 VPN-Verbindungen zu unseren Kunden konfiguriert. Alles wunderbar. Tadellos. Seit es den 1611+ gibt, wir haben selbst den 1711, es es aus mit der Herrlichkeit. Die vorhanden Verbindungen bei den Kunden blieben unverändert. Die im neuen 1711 wurden mit dem Setupassistenten neu eingerichtet. Es baut sich keine VPN-Verbindung mehr auf. Fehlermeldung: Zeitüberschreitung während der IKE und IPSEC-Verhandlungen. Mit dem 1611+ das gleiche Problem, Habe bei beiden die Firmware 5.04 und 5.20 getestet. Auch bei den 1611er habe ich die Firmware 5.20 aufgespielt. Ergebnis nichts. Es bleibt bei dem Versuch eine Verbindung aufzubauen. Auch neue konfigurierte Verbindungen gehen nicht. Nehme ich unseren alten 1611, funktioniert alles wieder tadellos. Was läuft da schief?

Sind die Kisten alle kaputt? Hat die Firmware einen Bug? Gibt es irgendwo ein neues Knöpfchen, das ich nicht kenne, das man erst umlegen muss. Ist eine mittlere Katastrophe, da wir keinen Zugriff auf die Kundennetze mehr haben.

Danke Robert
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Robert Gerster
Bei unserem alten 1611 waren 38 VPN-Verbindungen ...

... Die im neuen 1711 wurden mit dem Setupassistenten neu eingerichtet
hast du im 1711 auch eine VPN-25 Option installiert?

Sind die Kisten alle kaputt?
wohl kaum...
Hat die Firmware einen Bug?
auch eher unwahrscheinlich
Gibt es irgendwo ein neues Knöpfchen, das ich nicht kenne, das man erst umlegen muss.
nein
Ist eine mittlere Katastrophe, da wir keinen Zugriff auf die Kundennetze mehr haben.
Du solltest die Verbindungen nochmal genau kontrollieren. ggf. überprüfts du im Telnet mit "show vpn" ob die VPN-Regeln vollständig angelegt wurden und kontrollierst die "fehlenden" auf Vollständigkeit (Route, Proposals, Preshared-Key, Identity, IKE- und PFS-Gruppe...)

Gruß
Backslash
Robert Gerster
Beiträge: 6
Registriert: 26 Dez 2005, 15:13

Beitrag von Robert Gerster »

Hallo
backslash hat geschrieben:Hi Robert Gerster
Bei unserem alten 1611 waren 38 VPN-Verbindungen ...

... Die im neuen 1711 wurden mit dem Setupassistenten neu eingerichtet
hast du im 1711 auch eine VPN-25 Option installiert?
Ja habe ich auf dem Router. Werden aber zur Installation nicht gebraucht. Nur wenn man mehr als 5 Verbindungen gleichzeitig machen will. Momentan geht nicht mal eine.
backslash hat geschrieben:
Sind die Kisten alle kaputt?
wohl kaum...
Na ja. Gehen tut keine.
backslash hat geschrieben:
Hat die Firmware einen Bug?
auch eher unwahrscheinlich
Mutmassung.
backslash hat geschrieben:
Gibt es irgendwo ein neues Knöpfchen, das ich nicht kenne, das man erst umlegen muss.
nein
Das macht mich froh.
backslash hat geschrieben:
Ist eine mittlere Katastrophe, da wir keinen Zugriff auf die Kundennetze mehr haben.
Du solltest die Verbindungen nochmal genau kontrollieren. ggf. überprüfts du im Telnet mit "show vpn" ob die VPN-Regeln vollständig angelegt wurden und kontrollierst die "fehlenden" auf Vollständigkeit (Route, Proposals, Preshared-Key, Identity, IKE- und PFS-Gruppe...)
Wenn da was faul wäre, dann würden die Verbindunen nicht ausnahmlos mit dem alten Router funktionieren.

Gruss Robert
backslash
Moderator
Moderator
Beiträge: 7132
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Robert,
Wenn da was faul wäre, dann würden die Verbindunen nicht ausnahmlos mit dem alten Router funktionieren
wenn da nichts faul wäre, dann würde sie auch mit dem neuen Router funktionieren. Schau doch erstmal nach.


Gruß
Backslash
COMCARGRU
Beiträge: 1220
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Naja,

was soll ich dazu sagen. Mit meiner 8011 konnte ich die 5.x Firmwares nicht benutzen, weil dann absolut keine VPN Verbindung funktioniert hat.

Der Service Call ist immer noch offen - aber eine Lösung nicht existent.

Aber jetzt hab ich es nochmal mit der 5.20 probiert und siehe da jetzt klappt es - endlich!

Schau ich mir aber das Change Log zwischen 5.08 und 5.20 an, finde ich dort nichts, was erklären würde, warum der Fehler in der 5.20 plötzlich weg ist.

Sorry, aber mittlerweile glaube ich schon, daß solche Fehler trotz definitv korrekter Config möglich sind. Euer Support hat sich einen ganzen Nachmittag mit meinem Problem beschäftigt. Außer den Aussagen:
- Config ok
- Fehler kann nachgestellt werden und
- Wir wissen nicht woran es liegt

war da nichts zu hören.

Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Robert Gerster
Beiträge: 6
Registriert: 26 Dez 2005, 15:13

Beitrag von Robert Gerster »

backslash hat geschrieben:Hi Robert,
Wenn da was faul wäre, dann würden die Verbindunen nicht ausnahmlos mit dem alten Router funktionieren
wenn da nichts faul wäre, dann würde sie auch mit dem neuen Router funktionieren. Schau doch erstmal nach.


Gruß
Backslash
Sorry, aber wenn ich einen nagelneuen 1611+ und einen 1711 nehme und mit dem Setupassistenten eine Internetverbindung konfiguriere. Anschliessend auf beiden Seiten ebenfalls mit dem Assistenten die VPN-Verbindung, dann muss das klappen auch ohne mein weiteres Zutun. Ansonsten ist was faul. Da es zischen zwei neuen nicht geht. Es zwischen einen neuen und einen alten auch nicht. Aber zwischen zwei alten, braucht man doch nur eins und eins zusammen zuzählen.

Vor zwei drei Jahren mit den Firmwareversionen 2.x. gab es ähnliches und noch ganz anderes. Das wurde auch abgestritten. mit 3.x war plötzlich alles weg. Also erzähl mir nicht. Sag lieber an wie man das in den Griff bekommt.

Gruss Robert
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5052
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,
Vor zwei drei Jahren mit den Firmwareversionen 2.x. gab es ähnliches und noch ganz anderes. Das wurde auch abgestritten. mit 3.x war plötzlich alles weg. Also erzähl mir nicht. Sag lieber an wie man das in den Griff bekommt.
Was sollen denn diese Behauptungen? Ich habe vor ner Woche noch einen Tunnel zwischen einem 1611+ und einem 1722 eingerichtet. Mit dem Setup-Assistenten. Ohne Probleme. Ohne weiteres zutun.
Mit deinen seltsamen Aussagen kann hier niemand wirklich etwas anfangen und schon garnicht das Problem loeasen. Wenn Du willst das DEIN Problem geloest wird, dann musst Du schon mit den Leuten hier zusammenarbeiten und nicht irgendwelche platten Behauptungen aufstellen. Also mach entsprechende Traces, lege diese hier vor und dann kann man sehen woran es in Deinem Fall liegt! Alles andere ist, um Dich selber zu zitieren:
Mutmassung.

Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Robert,
Sorry, aber wenn ich einen nagelneuen 1611+ und einen 1711 nehme und mit dem Setupassistenten eine Internetverbindung konfiguriere. Anschliessend auf beiden Seiten ebenfalls mit dem Assistenten die VPN-Verbindung, dann muss das klappen auch ohne mein weiteres Zutun. Ansonsten ist was faul.
Schon mal daran gedacht, dass der Fehler auch vor dem Monitor sitzen kann?
Vor zwei drei Jahren mit den Firmwareversionen 2.x. gab es ähnliches und noch ganz anderes. Das wurde auch abgestritten. mit 3.x war plötzlich alles weg
Ach - mal wieder eine Verschwörungstheorie. Wie süss. ;-)
Sag lieber an wie man das in den Griff bekommt.
Du meinst, Du hättest hier Anspruch auf eine Lösung? In diesem Ton ganz bestimmt nicht.

Gruß

Mario
Antworten