Solved
Digibox Premium 2 - VPN keine Verbindung
10 months ago
Hallo, ich möchte in oben genannter Box eine VPN - Client to Site Verbindung - einrichten.
in der Digibox wurde die Verbindung als Ikev2 mit dem Assistenten angelegt und die Konfigurationsdatei exportiert.
Im Ex-Elmec Client - jetzt NCP - importiert und Verbindung aktiviert: Ergebnis = keine Antwort vom Server
Ich vermute dass die Firewall hier nicht vom VPN Assistenten entsprechend konfiguriert wurde.
Eine suche bzgl. der notwendigen Einstellungen hierzu brachte mit keine Ergebnisse.
Kann mir da bitte jemand weiterhelfen?
Danke
Digibox Firmware 16.40.2.16.00 // feste Tkom IP
671
45
This could help you too
535
0
2
Solved
826
0
2
6 months ago
159
0
4
Solved
3659
2
2
2 years ago
209
0
2
10 months ago
Hallo @info2054 ,
ist die DB2 direkt mit dem Internet verbunden?
Ist IPSec in der DB2 aktiviert?
0
10 months ago
Hallo @wari1957
ja, direkt am Tkom Anschluss - IPSec ist aktiv
1
Answer
from
10 months ago
@info2054
Sieht man im syslog der DB2 irgendwelche Verbindungsversuche?
Hat der Client auch ein Log und wenn ja sieht man irgendetwas schlüssiges?
Ansonsten könnte man noch einen Netzwerkmitschnitt auf der DB2 erstellen.
Dort müßte man den Verbindungsversuch auch sehen.
Allerdings habe ich schon des öfteren von VPN -Problemen mit der 16.40.2.16.00 gelesen.
Unlogged in user
Answer
from
10 months ago
Welche Version des VPN - Clients ist im Einsatz? Denn ich könnte mir vorstellen, das ältere Versionen kein IKEv2 unterstützen.
0
10 months ago
das Client - Protokoll habe ich leider aktuell nicht zur Verfügung. Reiche ich nach. letzte Zeile war keine Antwort vom Server
die Version ist die aktuelle von NCP Version 13.14 Rev 29669 (den von Elmec finde ich nicht mehr im Netz)
Habe jetzt gefunden in Monitoring - VPN - VPN -Verbindungen
Letzter IKE-Handshake-Fehler
14-06-2024 21:08:10 generating IKE_AUTH response 1 [ N(AUTH_FAILED) ]
0
10 months ago
könnte das Problem damit zusammenhängen? habe ich auf den vorgegebenen Werten gelassen?
sollte ich die umstellen auf:
1
Answer
from
10 months ago
@info2054
Ich hätte das mal auf Default gelassen.
Die komplette syslog-Ausgabe der DB2 zum Thema IPSec wäre interessant.
Unlogged in user
Answer
from
10 months ago
Einstellungen sind auf default geblieben - ich habe keine Veränderung vorgenommen.
syslog - unter Monitoring - Internes Protokoll?
Einträge reichen leider nicht soweit zurück - gibt es hier eine Einstellung um das länger zu Protokolieren?
1
Answer
from
10 months ago
@info2054
Ich habe keine DB2.
Bei der DB1 konnte man die Anzahl der syslog-Einträge erhöhen.
Wo die Meldung:
14-06-2024 21:08:10 generating IKE_AUTH response 1 [ N(AUTH_FAILED) ]
herkommt müssen ja noch mehrere sein.
Unlogged in user
Answer
from
10 months ago
vielleicht gibt es hier nach dem Handshake mehr Einträge. Im Moment lediglich den Fehler:
0
10 months ago
ich wollte heute morgen das fehlerprotokoll auf dem client erstellen - nun hat er sich ohne probleme und vorallem ohne eine änderung verbunden.
sollte es dauerhaft so bleiben ist zwar schön, aber natürlich wüßte ich gerne warum....
dennoch erst mal vielen Dank!
0
10 months ago
Nach dem bis gestern die Verbindung ohne Probleme funktionierte, heute wieder keine Verbindung möglich, da die Digi.Box nicht antwortert... ping ohne Antwort, Log des VPN Client: Could not contact Gateway. Please check your internet connection.
Feste IP besteht seit Jahren. An der alten Fritz.Box gab es hier nicht einmal Probleme....
Jemand eine Idee was die Digi.Box Premium 2 hier für ein Problem hat?
2
Answer
from
10 months ago
ping ohne Antwort
Das heißt, der Ping auf die öffentliche IPv4-Adresse der DB2 ist eingerichtet und freigegeben, funktioniert aber nicht?
Sieht man im syslog der DB2 einen "Neustart"?
Answer
from
10 months ago
Hallo @info2054,
vielen Dank für die Nachricht. Hilft der Hinweis von @wari1957 weiter?
Ansonsten kann ich das Team vom Remote-Service dazuholen.
Damit ich schnell weiterhelfen kann, füllen Sie bitte in Ihren Benutzerdaten die Felder „Kundennummer“ und/oder „Telefonnummer“ aus. Über diesen Link gelangen Sie sofort zur richtigen Stelle in Ihrem Profil. Im Anschluss freue ich mich über eine Rückmeldung mit einem Zeitfenster, wann ein Rückruf gut passen würde. Und damit Sie im Telefonat nicht suchen müssen, halten Sie zur schnelleren Authentifikation schon mal Ihre IBAN und Kundennummer bereit. Weitere Infos zur Authentifikation.
Lieben Gruß, Melanie
Unlogged in user
Answer
from
10 months ago
@wari1957 & Melanie B.
erst mal ein Danke ... melde mich sobald ich wieder vor Ort bin und Zugriff auf die DigiBox habe
0
Unlogged in user
Ask
from