Gelöst

Digibox Premium Secure Client VPN keine Verbindung (mehr) möglich

vor einem Jahr

Hallo!

Seit einiger Zeit erhalten wir beim VPN -Verbindungsaufbau die Fehlermeldung

ERROR - 4021: IKE(phase1) - Could not contact Gateway (No response) in state <Wait for Message 2 > - IPSec_Connection_2
Ike: phase1:name(IPSec_Connection_2) - ERROR - retry timeout - max retries

Die Digitalisierungsbox meldet dazu
NAT: denied incomming session on ifc 300100001 prot 6 ....

Es wurden keine Einstellung geändert, seit es das letzte Mal funktioniert hat.
Evtl. wurde die Firmware der Digibox zwischenzeitlich geupdated - dies können wir aber nicht genau datieren.

Kennt jemand das Problem oder besser dessen Lösung?

Viele Grüße und Besten Dank!

323

17

    • vor einem Jahr

      Hallo @tofe ,

      welche FW - Version läuft denn jetzt auf der DigiBox?

       

       

      0

    • vor einem Jahr

      (11.01.03.114) (Mai 2023)

      0

    • Akzeptierte Lösung

      akzeptiert von

      vor einem Jahr

      Die FW - Version 11.01.03.114 hat einen Fehler im IPSec - Bereich, und zwar funktioniert dann - ausgelöst durch Angriffsversuche von außen - der IPSec - Dienst nicht mehr.

      Es hilft dann nur noch ein Neustart der Anlage.

      Das Problem wurde in Version 11.01.03.115 behoben, aber in dieser Version fehlen durch einen Fehler bei der Software - Generierung einige Funktionen.

      Es wird eine neue Firmware 11.01.03.116 geben, aber diese ist von der Telekom noch nicht freigegeben.

       

      0

    • vor einem Jahr

      Vielen Dank für den kompetente Antwort!!

      Wir werden den Neustart versuchen, sobald möglich.

      Und freuen uns schon auf die 116 Firmware Fröhlich

      0

    • vor einem Jahr

      Hallo.

      Wir möchten das Thema nochmal aufgreifen, da wir nicht jedesmal die Digibox neustarten können.

      Gibt es die Möglichkeit auf eine ältere FW zu wechseln. Wenn ja, wo kann man diese herunterladen?

      4

      Antwort

      von

      vor einem Jahr

      Hallo @tofe,

       

      die Kollegen vom Remote-Service würden sich gern mit Ihnen in Verbindung setzten. 

      Bitte dafür die Rückrufnummer im Profil ausfüllen und mir hier einen Hinweis geben. 

       

      Lieben Gruß, Melanie B. 

       

       

      Antwort

      von

      vor einem Jahr

      Wir haben das Profil entsprechend ausgefüllt.

      Antwort

      von

      vor einem Jahr

      Hallo @tofe,

       

      danke für das freundliche Telefonat. Ich gebe die Telefonnummer an das Team vom Remote-Service weiter und Sie bekommen einen Rückruf. 

       

      Lieben Gruß, Melanie B. 

      Uneingeloggter Nutzer

      Antwort

      von

    • vor einem Jahr

      Guten Morgen Melanie B.,

       wir haben das gleiche Problem. Was war hier die Lösung? 

      Wir setzen die Firmware: 11.01.03.115 from 2023/09/13 00:00:00 ein.

       

      Mit freundlichen Grüßen

       

      Mathias Thiem

      1

      Antwort

      von

      vor einem Jahr

      Welches Problem?

       

      Starten Sie mal den Router neu.

       

      Uneingeloggter Nutzer

      Antwort

      von

    • vor einem Jahr

      Hallo Kalle2014,

       

      leider ohne Erfolg. 

      0

    • vor einem Jahr

      Hallo @Stadtverwaltung Selm ADV ,

       

      dann gibt es möglicherweise eine andere Ursache.Dazu müsste man sich aber die Systemprotokolle ansehen.

       

      LG

       

      Kalle

       

      www.ksit.de

       

      0

    • vor einem Jahr

      Hallo,

       

      jetzt wurde mir auch die Firmware: 11.01.03.115 from 2023/09/13 00:00:00 angeboten. Diese habe ich auch installiert.

       

      Leider bleibt der Fehler bestehen. IP Adressen habe ich x.x.x.x.

       

      12024-04-0510:32:27InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -70 (I): created 192.168.82.0/24:0 < any > 192.168.0.0/16:0 rekeyed 0
      22024-04-0510:32:27InformationIPSecTrigger Bundle -70 (Peer 1 Traffic -1) prot 6 x.x.x.x:49775->192.168.5.17:139
      32024-04-0510:32:26InformationIPSecDestroy Bundle -69 (Peer 1 Traffic -1)
      42024-04-0510:32:26InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -69 (I): deleted (Received delete), Pkts: 0/10 Hb: 0/0 Bytes: 0(0)/572(1368) rekeyed by 0
      52024-04-0510:32:22InformationINETNAT: denied incoming session on ifc 30010001 prot 6 x.x.x.x.:56518 <- x.x.x.x.:54901
      62024-04-0510:32:21InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -69 (I): established (x.x.x.x.<->x.x.x.x.) with 2 SAs life 7200 Sec/0 Kb rekey 5760 Sec/0 Kb Hb none PMTU
      72024-04-0510:32:21InformationIPSecActivate Bundle -69 (Peer 1 Traffic -1)
      82024-04-0510:32:20InformationINETdnsd: Cache add neg for autodiscover.stadtselm.de.
      92024-04-0510:32:20InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -69 (I): created 192.168.82.0/24:0 < any > 192.168.0.0/16:0 rekeyed 0
      102024-04-0510:32:20InformationIPSecTrigger Bundle -69 (Peer 1 Traffic -1) prot 17 192.168.82.18:49680->192.168.59.80:161
      112024-04-0510:32:19InformationIPSecDestroy Bundle -68 (Peer 1 Traffic -1)
      122024-04-0510:32:19InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -68 (I): deleted (Received delete), Pkts: 0/6 Hb: 0/0 Bytes: 0(0)/366(840) rekeyed by 0
      132024-04-0510:32:14InformationIPSecP2: peer 1 (IPSec_FW-BORK) traf 0 bundle -68 (I): established (x.x.x.x<->x.x.x.x) with 2 SAs life 7200 Sec/0 Kb rekey 5760 Sec/0 Kb Hb none PMTU
      142024-04-0510:32:14InformationIPSecActivate Bundle -68 (Peer 1 Traffic -1)

      0

    • vor einem Jahr

      Leider ist die 116 noch nicht freigegeben, aber der VPN - Fehler ist in der 115 behoben. Die hat nur das Problem, das keine Abrufanwendungen mehr geändert werden können.

       

      Haben Sie denn nach dem FW - Update auch neu gestartet?

       

      PS: Leider konnte ich Sie tel. nicht erreichen.

      0

      Uneingeloggter Nutzer

      Frage

      von