Solved

VPN erfordert regelmäßig Neustart der Digitalisierungsbox

1 year ago

Hallo!

 

wir haben auf einer DigiBox Premium 2 zwei VPN Verbindungen eingerichtet (sowohl Site-to-Site und HomeOffice) die sehr lange Zeit problemlos funktioniert haben. Seit eingen Wochen machen diese jedoch regelmäßig Probleme. Das einzige was sich geändert hat ist ein Firmwareupdate auf Version 16.40.2.16.00 - das Update würde ziemlich genau den Zeitraum erklären seitdem die Probleme auftreten.

 

- die Site-to-Site Verbindung steht auf "Verbindung wird hergestellt", jedoch erfolgt dies nie

- Bei der HomeOffice Verbindung kann die Mitarbeiterin plötzlich keine Verbindung aufbauen (Gerät = Digitalisierungsbox antwortet nicht)

 

Wir haben verschiedene Änderungen ausprobiert und auch ein neues VPN Profil testweise eingerichtet, hilft aber alles nichts. Das einizige was zuverlässig hilft ist ein Neustart der Digitalisierungsbox. Dann sind die Verbindungen wieder für 2-5 Tage nutzbar, bevor es wieder von Vorne losgeht.

 

Kennt dieses Problem jemand? Ist da ein Bug in der aktuellen Firmware?

 

Grüße

Jürgen

297

0

14

    • Accepted Solution

      accepted by

      1 year ago

      conJS

      Kennt dieses Problem jemand?

      Kennt dieses Problem jemand?
      conJS
      Kennt dieses Problem jemand?

      Wurde hier schon thematisiert.

       

      Du mußt auf die alte Firmware zurückgehen (16.40.2.15.01).

      http://fw-acs.telekom.de/tftpboot/BDTWDBPREM2VZ/16.40.2.15.01.img

       

      8

      Answer

      from

      3 months ago

      Guten Abend @OSH,

       

      es tut mir leid zu lesen, dass die Probleme auch mit der Firmware 16.40.2.19.00 wieder bze. noch auftreten. Mit dieser Firmware wurde eine Verbesserung und Optimierung der VPN -Stabilität (u.a. StrongSwan-Update auf v. 5.9.14) hergestellt.

       

      Hast du es mit der älteren Firmware-Version (16.40.2.15.01) nochmals versucht? Damit sollte das Problem eigentlich behoben sein.

       

      Viele Grüße

      Tanja

      0

      Answer

      from

      3 months ago

      Hallo Tanja,

      aus Sicherheitsgründen tue ich mich etwas schwer damit, eine Firmware Stand 09/2023 zu installieren. 

      Wo bekomme ich die alte Firmware denn her und werden die Einstellungen bei einem Downgrade übernommen?

      Wir benutzen hier noch einen Bintec VPN Client. Da nach einem Neustart alles wieder funktioniert, schließe ich aber aus, dass es damit zu tun hat, zumal iOS-Geräte ebenfalls betroffen sind. 

      Gruß OSH

      0

      Answer

      from

      3 months ago

      Hallo @OSH,

       

      ich verstehe, dass du aus Sicherheitsgründen ungern auf eine ältere Firmware-Version umsteigen möchtest. Die Firmware würdest du von unserer Fachabteilung erhalten. Bevor man auf eine ältere Version wechselt, ist es notwendig, im Vorwege eine Sicherung der Konfiguration zu erstellen.

       

      Alternativ empfehle ich dir, dass der Remoteservice einmal gemeinsam mit dir auf die Konfiguration schaut. Eventuell können dann Kosten entstehen. Damit ich ein Ticket für den Remoteservice aufnehmen kann, ist es notwendig, dass ich dich vorab einmal authentifiziere. Lass mich gern wissen, in welchem Zeitfenster dir ein Gespräch diesbezüglich gut passt.

       

      Viele Grüße

      Tanja

      0

      Unlogged in user

      Answer

      from

    • 1 year ago

      Nach zwei Wochen kann ich sagen dass der Firmware-Downgrade geholfen hat, die VPN Verbindung ist wieder stabil.

       

      Bleibt natürlich die Frage welche sicherheitsrelevanten Probleme man durch den Downgrade wieder geöffnet hat und ob es noch ein weiteres Update geben wird welches trotz Sicherheitsupdates die VPN -Funktion wiederherstellen wird (ok, mittelfristig werde ich aber sowieso zu einer UniFI Dream Machine wechseln) ...

       

      Danke jedenfalls für die Unterstützung hier!

      2

      Answer

      from

      11 months ago

      Zu früh gefreut, das Problem ist zurück. Das liegt aber daran dass die DigiBox wieder ungefragt die aktuelle Firmware installiert hat, obwohl das automatische Update deaktiviert ist.

      conJS_0-1722241284418.png

       

      Irgendwie scheint hier gerade alles ziemlich verbuggt zu sein 😫

      0

      Answer

      from

      11 months ago

      @conJS 

      Gibt es nicht auch einen Haken unter Home -> Systemverwaltung -> Administrativer Zugriff -> Provider-Unterstützung?

      Unlogged in user

      Answer

      from

    • 11 months ago

      @wari1957 

      Tausend Dank, ja - hier war tatsächlich auch nochmals ein automatische FW -Update versteckt. Das Downgrade habe ich erneut installiert und jetzt hoffentlich wirklich alle Schalter gefunden!

      1

      Answer

      from

      11 months ago

      Hallo @conJS

       

      puhh, ich hoffe auch. ✌️

       

      Ansonsten melde dich bitte wieder hier bei uns! 🙃

       

      Viele Grüße

      Svenja 

      0

      Unlogged in user

      Answer

      from

    Unlogged in user

    Ask

    from