Solved

Digibox Premium 2 - VPN keine Verbindung

10 months ago

Hallo, ich möchte in oben genannter  Box eine VPN - Client to Site Verbindung - einrichten.

in der Digibox wurde die Verbindung als Ikev2 mit dem Assistenten angelegt und die Konfigurationsdatei exportiert.

 

Im Ex-Elmec Client - jetzt NCP - importiert und Verbindung aktiviert:  Ergebnis =  keine Antwort vom Server

Ich vermute dass die Firewall hier nicht vom VPN Assistenten entsprechend konfiguriert wurde.

Eine suche bzgl. der notwendigen Einstellungen hierzu brachte mit keine Ergebnisse.

 

Kann mir da bitte jemand weiterhelfen?

 

Danke

 

 

Digibox Firmware 16.40.2.16.00 // feste Tkom IP

671

45

    • 10 months ago

      Hallo @info2054 ,

      ist die DB2 direkt mit dem Internet verbunden?

      Ist IPSec in der DB2 aktiviert?

       

      0

    • 10 months ago

      Hallo @wari1957 

      ja, direkt am Tkom Anschluss  - IPSec ist aktiv

      1

      Answer

      from

      10 months ago

      @info2054 

      Sieht man im syslog der DB2 irgendwelche Verbindungsversuche?

      Hat der Client auch ein Log und wenn ja sieht man irgendetwas schlüssiges?

      Ansonsten könnte man noch einen Netzwerkmitschnitt auf der DB2 erstellen.

      Dort müßte man den Verbindungsversuch auch sehen.

       

      Allerdings habe ich schon des öfteren von VPN -Problemen mit der 16.40.2.16.00 gelesen.

       

       

       

      Unlogged in user

      Answer

      from

    • 10 months ago

      Welche Version des VPN - Clients ist im Einsatz? Denn ich könnte mir vorstellen, das ältere Versionen kein IKEv2 unterstützen.

      0

    • 10 months ago

      das Client - Protokoll habe ich leider aktuell nicht zur Verfügung. Reiche ich nach. letzte Zeile war  keine Antwort vom Server

      die Version ist die aktuelle von NCP Version 13.14 Rev 29669 (den von Elmec finde ich nicht mehr im Netz)

       

      Habe jetzt gefunden in Monitoring - VPN - VPN -Verbindungen

      Letzter IKE-Handshake-Fehler
      14-06-2024 21:08:10 generating IKE_AUTH response 1 [ N(AUTH_FAILED) ]

       

       

       

      0

    • 10 months ago

      info2054_0-1718882979348.png

      könnte das Problem damit zusammenhängen? habe ich auf den vorgegebenen Werten gelassen?

      sollte ich die umstellen auf:

      info2054_1-1718883057314.png

       

      1

      Answer

      from

      10 months ago

      @info2054 

      Ich hätte das mal auf Default gelassen.

      Die komplette syslog-Ausgabe der DB2 zum Thema IPSec wäre interessant.

      Unlogged in user

      Answer

      from

    • 10 months ago

      Einstellungen sind auf default geblieben - ich habe keine Veränderung vorgenommen.

       

      syslog - unter Monitoring - Internes Protokoll?

       

      Einträge reichen leider nicht soweit zurück - gibt es hier eine Einstellung um das länger zu Protokolieren?

      1

      Answer

      from

      10 months ago

      @info2054 

      Ich habe keine DB2.

      Bei der DB1 konnte man die Anzahl der syslog-Einträge erhöhen.

       

      Wo die Meldung:

      14-06-2024 21:08:10 generating IKE_AUTH response 1 [ N(AUTH_FAILED) ]

      herkommt müssen ja noch mehrere sein.

      Unlogged in user

      Answer

      from

    • 10 months ago

      vielleicht gibt es hier nach dem Handshake mehr Einträge. Im Moment lediglich den Fehler:

      info2054_0-1718885349049.png

       

      0

    • 10 months ago

      ich wollte heute morgen das fehlerprotokoll auf dem client erstellen - nun hat er sich ohne probleme und vorallem ohne eine änderung verbunden.

      sollte es dauerhaft so bleiben ist zwar schön, aber natürlich wüßte ich gerne warum....

       

      dennoch erst mal vielen Dank!

      0

    • 10 months ago

      Nach dem bis gestern die Verbindung ohne Probleme funktionierte, heute wieder keine Verbindung möglich, da die Digi.Box nicht antwortert...  ping ohne Antwort, Log des VPN Client: Could not contact Gateway. Please check your internet connection.

      Feste IP besteht seit Jahren. An der alten Fritz.Box gab es hier nicht einmal Probleme....

       

      Jemand eine Idee was die Digi.Box Premium 2 hier für ein Problem hat?

       

      2

      Answer

      from

      10 months ago

      info2054

      ping ohne Antwort

      ping ohne Antwort
      info2054
      ping ohne Antwort

      Das heißt, der Ping auf die öffentliche IPv4-Adresse der DB2 ist eingerichtet und freigegeben, funktioniert aber nicht?

      Sieht man im syslog der DB2 einen "Neustart"?

      Answer

      from

      10 months ago

      Hallo @info2054,

       

      vielen Dank für die Nachricht. Hilft der Hinweis von @wari1957 weiter?

       

      Ansonsten kann ich das Team vom Remote-Service dazuholen. 

      Damit ich schnell weiterhelfen kann, füllen Sie bitte in Ihren Benutzerdaten die Felder „Kundennummer“ und/oder „Telefonnummer“ aus. Über diesen Link gelangen Sie sofort zur richtigen Stelle in Ihrem Profil. Im Anschluss freue ich mich über eine Rückmeldung mit einem Zeitfenster, wann ein Rückruf gut passen würde. Und damit Sie im Telefonat nicht suchen müssen, halten Sie zur schnelleren Authentifikation schon mal Ihre IBAN und Kundennummer bereit. Weitere Infos zur Authentifikation.

       

      Lieben Gruß, Melanie 

      Unlogged in user

      Answer

      from

    • 10 months ago

      @wari1957 & Melanie B.

      erst mal ein Danke ... melde mich sobald ich wieder vor Ort bin und Zugriff auf die DigiBox habe

      0

      Unlogged in user

      Ask

      from