Solved

Digibox Premium Secure Client VPN keine Verbindung (mehr) möglich

1 year ago

Hallo!

Seit einiger Zeit erhalten wir beim VPN -Verbindungsaufbau die Fehlermeldung

ERROR - 4021: IKE(phase1) - Could not contact Gateway (No response) in state <Wait for Message 2 > - IPSec_Connection_2
Ike: phase1:name(IPSec_Connection_2) - ERROR - retry timeout - max retries

Die Digitalisierungsbox meldet dazu
NAT: denied incomming session on ifc 300100001 prot 6 ....

Es wurden keine Einstellung geändert, seit es das letzte Mal funktioniert hat.
Evtl. wurde die Firmware der Digibox zwischenzeitlich geupdated - dies können wir aber nicht genau datieren.

Kennt jemand das Problem oder besser dessen Lösung?

Viele Grüße und Besten Dank!

323

17

    • 1 year ago

      Hallo @tofe ,

      welche FW - Version läuft denn jetzt auf der DigiBox?

       

       

      0

    • 1 year ago

      (11.01.03.114) (Mai 2023)

      0

    • Accepted Solution

      accepted by

      1 year ago

      Die FW - Version 11.01.03.114 hat einen Fehler im IPSec - Bereich, und zwar funktioniert dann - ausgelöst durch Angriffsversuche von außen - der IPSec - Dienst nicht mehr.

      Es hilft dann nur noch ein Neustart der Anlage.

      Das Problem wurde in Version 11.01.03.115 behoben, aber in dieser Version fehlen durch einen Fehler bei der Software - Generierung einige Funktionen.

      Es wird eine neue Firmware 11.01.03.116 geben, aber diese ist von der Telekom noch nicht freigegeben.

       

      0

    • 1 year ago

      Vielen Dank für den kompetente Antwort!!

      Wir werden den Neustart versuchen, sobald möglich.

      Und freuen uns schon auf die 116 Firmware Fröhlich

      0

    • 1 year ago

      Hallo.

      Wir möchten das Thema nochmal aufgreifen, da wir nicht jedesmal die Digibox neustarten können.

      Gibt es die Möglichkeit auf eine ältere FW zu wechseln. Wenn ja, wo kann man diese herunterladen?

      4

      Answer

      from

      1 year ago

      Hallo @tofe,

       

      die Kollegen vom Remote-Service würden sich gern mit Ihnen in Verbindung setzten. 

      Bitte dafür die Rückrufnummer im Profil ausfüllen und mir hier einen Hinweis geben. 

       

      Lieben Gruß, Melanie B. 

       

       

      Answer

      from

      1 year ago

      Wir haben das Profil entsprechend ausgefüllt.

      Answer

      from

      1 year ago

      Hallo @tofe,

       

      danke für das freundliche Telefonat. Ich gebe die Telefonnummer an das Team vom Remote-Service weiter und Sie bekommen einen Rückruf. 

       

      Lieben Gruß, Melanie B. 

      Unlogged in user

      Answer

      from

    • 1 year ago

      Guten Morgen Melanie B.,

       wir haben das gleiche Problem. Was war hier die Lösung? 

      Wir setzen die Firmware: 11.01.03.115 from 2023/09/13 00:00:00 ein.

       

      Mit freundlichen Grüßen

       

      Mathias Thiem

      1

      Answer

      from

      1 year ago

      Welches Problem?

       

      Starten Sie mal den Router neu.

       

      Unlogged in user

      Answer

      from

    • 1 year ago

      Hallo Kalle2014,

       

      leider ohne Erfolg. 

      0

    • 1 year ago

      Hallo @Stadtverwaltung Selm ADV ,

       

      dann gibt es möglicherweise eine andere Ursache.Dazu müsste man sich aber die Systemprotokolle ansehen.

       

      LG

       

      Kalle

       

      www.ksit.de

       

      0

    • 1 year ago

      Hallo,

       

      jetzt wurde mir auch die Firmware: 11.01.03.115 from 2023/09/13 00:00:00 angeboten. Diese habe ich auch installiert.

       

      Leider bleibt der Fehler bestehen. IP Adressen habe ich x.x.x.x.

       

      12024-04-0510:32:27InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -70 (I): created 192.168.82.0/24:0 < any > 192.168.0.0/16:0 rekeyed 0
      22024-04-0510:32:27InformationIPSecTrigger Bundle -70 (Peer 1 Traffic -1) prot 6 x.x.x.x:49775->192.168.5.17:139
      32024-04-0510:32:26InformationIPSecDestroy Bundle -69 (Peer 1 Traffic -1)
      42024-04-0510:32:26InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -69 (I): deleted (Received delete), Pkts: 0/10 Hb: 0/0 Bytes: 0(0)/572(1368) rekeyed by 0
      52024-04-0510:32:22InformationINETNAT: denied incoming session on ifc 30010001 prot 6 x.x.x.x.:56518 <- x.x.x.x.:54901
      62024-04-0510:32:21InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -69 (I): established (x.x.x.x.<->x.x.x.x.) with 2 SAs life 7200 Sec/0 Kb rekey 5760 Sec/0 Kb Hb none PMTU
      72024-04-0510:32:21InformationIPSecActivate Bundle -69 (Peer 1 Traffic -1)
      82024-04-0510:32:20InformationINETdnsd: Cache add neg for autodiscover.stadtselm.de.
      92024-04-0510:32:20InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -69 (I): created 192.168.82.0/24:0 < any > 192.168.0.0/16:0 rekeyed 0
      102024-04-0510:32:20InformationIPSecTrigger Bundle -69 (Peer 1 Traffic -1) prot 17 192.168.82.18:49680->192.168.59.80:161
      112024-04-0510:32:19InformationIPSecDestroy Bundle -68 (Peer 1 Traffic -1)
      122024-04-0510:32:19InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -68 (I): deleted (Received delete), Pkts: 0/6 Hb: 0/0 Bytes: 0(0)/366(840) rekeyed by 0
      132024-04-0510:32:14InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -68 (I): established (x.x.x.x<->x.x.x.x) with 2 SAs life 7200 Sec/0 Kb rekey 5760 Sec/0 Kb Hb none PMTU
      142024-04-0510:32:14InformationIPSecActivate Bundle -68 (Peer 1 Traffic -1)

      0

    • 1 year ago

      Leider ist die 116 noch nicht freigegeben, aber der VPN - Fehler ist in der 115 behoben. Die hat nur das Problem, das keine Abrufanwendungen mehr geändert werden können.

       

      Haben Sie denn nach dem FW - Update auch neu gestartet?

       

      PS: Leider konnte ich Sie tel. nicht erreichen.

      0

      Unlogged in user

      Ask

      from