Solved

VPN bei Digitalsierungsbox Premium 2 funktioniert nicht mehr!

26 days ago

Hallo liebe Community,

seit heute früh funktioniert bei keiner eingesetzten Digitalisierungsbox Premium 2 (wir habe insgesamt 12 Stück im Einsatz)

die VPN -Verbindung mehr!!!

Die VPN -Verbindung wird zwar überall erfolgreich per "NCP Secure Client for Windows" hergestellt, aber wir haben keinerlei Zugriff auf die Remotenetzwerke, auch ein Ping ist nicht möglich.

Aufgefallen ist uns, das alle Geräte kürzlich auf die neuste Firmware "16.40.2.21.00" (veröffentlicht 06/2025)

aktualisiert wurden.

Kann das jemand bestätigen?

Muss irgendetwas umkonfiguriert werden?

Kann jemand helfen?

Vielen Dank im Voraus!

291

0

33

    • Official Solution

      accepted by

      25 days ago

      Hallo an Alle, die mri helfen wollten/geholfen haben, oder denen es ebenso ergangen ist!

      Die Router-Spezialisten haben sich tatsächlich gemeldet, die Ursache erklärt und einen Workaround bekanntgegeben:

      1. Die Ursache liegt in einer grundsätzlichen VPN -Änderung in der jetzigen und allen zukünftigen Firmware-Versionen von Zyxel (kein JointVenture mehr mit der toten Bintec). Diese Änderung hat die Telekom wohl selber erst heute und erst auf Nachfrage erhalten.
      2. Die IPSec-Pools, dürfen nicht wie bisher (oder auch bei so vielen anderen Herstellern) aus dem Adressbereich des Netzes sein (Remotenetzwerk), auf das man per VPN zugreifen möchte und nicht aus dem Netz, von welchem man aus zugreifen möchte, da die neue Firmware ab sofort VPN routet.
      3. In meinem angeführten Beispiel, war der Adresspool " VPN " aus dem Adressbereich des Routernetzwerkes (192.168.16.220 - 192.168.16.230).
      4. Im Adresspool " VPN neu" jetzt die Änderung auf einen wirkürlichen Adressbereich (192.168.160.10 - 192.168.160.20).
      5. Damit funktioniert auch mit der 21er-Firmware sowohl die eigentliche VPN -Verbindung, als auch der Zugriff auf das Remotenetzwerk und auch wieder DNS.

      Obwohl die neuste Firmware zur Zeit von der Telekom gestoppt wurde, sollte man dennoch die neuste Firmware installieren, da diese Änderung ab sofort zwingend gilt,

      da die restlichen VPN -Probleme (zeitweise Verbindungsabbrüche etc.) behoben wurden.

      Meine erste Idee gestern, ein Downgrade durchzuführen ist auch nicht hilfreich, da die Änderung im VPN -Stack damit nicht rückgängig gemacht wird, deswegen auch meine DNS-Fehler mit der alten Firmware.

      Mittlerweile habe ich meine Router wieder auf die neuste Firmware geupdatet und die empohlenen Änderungen im IPSec-Pool durchgeführt - alles geht wieder und

      die alten VPN -Probleme sind wohl bisher auch gelöst.

      Ob und wie die Telekom diese Infos aktiv an die Betroffenen weiterleitet ist noch nicht ganz entschieden, aber ich werde gerne unterstützen und diese Infos in mehreren Communities teilen.

      Hier nochmals ein grossen Dank an alle, die mich nicht alleine gelassen haben und natürlich auch an den Service des "Digital Office" der Telekom.

      Die Reaktionszeit war mal Spitze und die Telekom kann auch nichts dafür, wenn der Hersteller grundlegende Speziifikationen ohne Infos ändert.

      Ganz liebe Grüße

      10

      Answer

      from

      16 days ago

      Hallo,

      ich hatte dasselbe Problem. Damit die Lösung funktioniert, muss der Router neu gestartet werden.

      Gruß

      Michael

      0

      Answer

      from

      3 days ago

      Hallo,

      nachdem ich tagelang versucht habe, das VPN -Problem zu lösen bin ich gestern hier auf die Lösung gestoßen. Der oben beschriebene Workaround, den Adressbereich zu ändern, hat sofort funktioniert und der VPN -Zugang funktioniert nun wieder tadellos. Vielen Dank für den Beitrag!

      Viele Grüße

      Thomas

      Answer

      from

      3 days ago

      Guten Morgen @T_Guerke_MD ,

       

      vielen Dank für dein Feedback. 😊 Es freut mich zu lesen, dass die beschriebene Lösung im Beitrag dir direkt weitergeholfen hat.

       

      Viele Grüße

      Svenja 

      Unlogged in user

      Answer

      from