VPN bei Digitalsierungsbox Premium 2 funktioniert nicht mehr!

vor 2 Tagen

Hallo liebe Community,

seit heute früh funktioniert bei keiner eingesetzten Digitalisierungsbox Premium 2 (wir habe insgesamt 12 Stück im Einsatz)

die VPN -Verbindung mehr!!!

Die VPN -Verbindung wird zwar überall erfolgreich per "NCP Secure Client for Windows" hergestellt, aber wir haben keinerlei Zugriff auf die Remotenetzwerke, auch ein Ping ist nicht möglich.

Aufgefallen ist uns, das alle Geräte kürzlich auf die neuste Firmware "16.40.2.21.00" (veröffentlicht 06/2025)

aktualisiert wurden.

Kann das jemand bestätigen?

Muss irgendetwas umkonfiguriert werden?

Kann jemand helfen?

Vielen Dank im Voraus!

35

26

    • vor 2 Tagen

      Moin @swembo

       

      ich biete dir gerne an, dass ich hierzu eine Anfrage bei unserem Remote-Service platziere. Da es sich hierbei jedoch um eine Konfigurationsleistung handelt, wird dieser Service nach Aufwand kostenpflichtig sein. Gib' mir gerne einen Ping, wenn du das in Anspruch nehmen möchtest.

       

      Ansonsten lass' uns einmal auf das geballte Schwarmwissen warten ☺️ Unsere findigen User*Innen haben sicherlich Erfahrungswerte. 

       

      Viele Grüße

      Lin

      2

      Antwort

      von

      vor 2 Tagen

      Vielen Dank für deine Rückmeldung.

      Was meinst du mit kostenpflichtigen Aufwand?

      Ich habe für alle Verträge den "Digital Office Service" gebucht - ich dachte das sei genau für solche Anfragen gedacht?

      Warum sollte den plötzlich die Konfiguration nicht mehr stimmen?

      Bei allen eigesetzten Routern haben alle VPN -Verbindungen bis einschließlich gestern funktioniert.

      Dann kam das Firmwareupdate.

      Und jetzt geht keine VPN -Verbindung mehr.

      LG

      Sven

      Antwort

      von

      vor 2 Tagen

      swembo

      Ich habe für alle Verträge den "Digital Office Service" gebucht - ich dachte das sei genau für solche Anfragen gedacht?

      Vielen Dank für deine Rückmeldung.

      Was meinst du mit kostenpflichtigen Aufwand?

      Ich habe für alle Verträge den "Digital Office Service" gebucht - ich dachte das sei genau für solche Anfragen gedacht?

      Warum sollte den plötzlich die Konfiguration nicht mehr stimmen?

      Bei allen eigesetzten Routern haben alle VPN -Verbindungen bis einschließlich gestern funktioniert.

      Dann kam das Firmwareupdate.

      Und jetzt geht keine VPN -Verbindung mehr.

      LG

      Sven

      swembo
      Ich habe für alle Verträge den "Digital Office Service" gebucht - ich dachte das sei genau für solche Anfragen gedacht?

      Das stimmt, kann aber @Lin J. nicht wissen, dass du schon ein kostenpflichtigen Dienst nutzt :)

      swembo

      Dann kam das Firmwareupdate.

      Und jetzt geht keine VPN -Verbindung mehr.

      Vielen Dank für deine Rückmeldung.

      Was meinst du mit kostenpflichtigen Aufwand?

      Ich habe für alle Verträge den "Digital Office Service" gebucht - ich dachte das sei genau für solche Anfragen gedacht?

      Warum sollte den plötzlich die Konfiguration nicht mehr stimmen?

      Bei allen eigesetzten Routern haben alle VPN -Verbindungen bis einschließlich gestern funktioniert.

      Dann kam das Firmwareupdate.

      Und jetzt geht keine VPN -Verbindung mehr.

      LG

      Sven

      swembo

      Dann kam das Firmwareupdate.

      Und jetzt geht keine VPN -Verbindung mehr.

      Wie gesagt, dafür müsste man in die Diagnose gehen. Sonst müssen wir auf andere Erfahrungsberichte warten, die Firmware ist ja ganz frisch. Also entweder du lässt dir vom Remote Service helfen, oder du stellt Fehlermeldungen und Konfigurationen (persönliche Daten schwärzen) hier online.

      Uneingeloggter Nutzer

      Antwort

      von

    • vor 2 Tagen

      swembo

      Kann das jemand bestätigen?

      Hallo liebe Community,

      seit heute früh funktioniert bei keiner eingesetzten Digitalisierungsbox Premium 2 (wir habe insgesamt 12 Stück im Einsatz)

      die VPN -Verbindung mehr!!!

      Die VPN -Verbindung wird zwar überall erfolgreich per "NCP Secure Client for Windows" hergestellt, aber wir haben keinerlei Zugriff auf die Remotenetzwerke, auch ein Ping ist nicht möglich.

      Aufgefallen ist uns, das alle Geräte kürzlich auf die neuste Firmware "16.40.2.21.00" (veröffentlicht 06/2025)

      aktualisiert wurden.

      Kann das jemand bestätigen?

      Muss irgendetwas umkonfiguriert werden?

      Kann jemand helfen?

      Vielen Dank im Voraus!

      swembo
      Kann das jemand bestätigen?

      Ja, die langersehnte Firmware ist endlich da und ich kann nur sagen: Sie scheint sogar zu funktionieren :)

      Warum es mit bestehenden Verbindungen nicht klappt, kann ich nicht sagen, dafür müsstest du mal deine Konfiguration posten (persönliche Daten schwärzen), bzw. sagen, welche Fehlermeldung kommt.

      Bei mir funktioniert jedoch die frisch eingerichtete VPN Verbindung auf anhieb, dass war mit der Vorgängerversion nicht möglich.

      8

      Antwort

      von

      vor 2 Tagen

      @swembo 

      Ich würde dir trotzdem empfehlen die Einstellungen (IPSec Filter) zu kontrollieren, anstatt mit einer älteren (unnötig) rumzugurken ;)

      Antwort

      von

      vor 2 Tagen

      Jumpignon

      Dann ist vermutlich die Einstellung unter IPSec Filter nicht richtig...

      swembo

      Seit heute morgen, kann zwar jede einzelne VPN -Verbindung mittels NCP Secure Client erfolgreich hergestellt werden, aber ein Zugriff, oder Ping auf das Remotenetzwerk ist nirgendwo mehr möglich.

      Vielen Dank für deine Hilfe.

      Es gibt nicht wirklich eine Fehlermeldung.

      Wir haben insgesamt 12 DigiBoxen Premium 2 im Einsatz, mit ca. 40 konfigurierten VPN -Verbindungen.

      Alles hat bisher tadellos funktioniert.

      Seit heute morgen, kann zwar jede einzelne VPN -Verbindung mittels NCP Secure Client erfolgreich hergestellt werden, aber ein Zugriff, oder Ping auf das Remotenetzwerk ist nirgendwo mehr möglich.

      Gibt es irgendwo die Möglichkeit, die vorheriger Firmwareversion 16.40.2.19.00 (12/2024) irgendwo runterzuladen?

      Ich würde gerne ein Downgrade probieren.

      swembo
      Seit heute morgen, kann zwar jede einzelne VPN -Verbindung mittels NCP Secure Client erfolgreich hergestellt werden, aber ein Zugriff, oder Ping auf das Remotenetzwerk ist nirgendwo mehr möglich.

      Dann ist vermutlich die Einstellung unter IPSec Filter nicht richtig...

      Jumpignon
      Dann ist vermutlich die Einstellung unter IPSec Filter nicht richtig...

      Da steht eigentlich das gesamte Remote-Netzwerk...

      Antwort

      von

      vor 2 Tagen

      In den Spezifikationen der neusten Firmwareänderung steht

      "Unterstützung für lokale und Remote-Traffic-Selektoren für 0.0.0.0/0 hinzugefügt " 

      Hier vermute ich tatsächlich den Fehler, aber ich kann leider nicht wirklich nachvollziehen, was das bedutet!

      Kannst du mich aufklären?

      Uneingeloggter Nutzer

      Antwort

      von

    • vor 2 Tagen

      @Jumpignon Jetzt habe ich mal deine mir zur Verfügung gestellte Firmware installiert - inzwischen testweise auf 4 Router:

      Alles funktioniert wieder wie es soll!!! Super!

      Irgendetwas stimmt nicht mit der neuen Firmware. Oder muss ich tatsächlich mit der neuesten Firmware ein Werksreset machen und alles neu konfigurieren,

      damit es funktioniert? Bei 12 Routern? Boah....

      Noch ein Tip?

      8

      Antwort

      von

      vor 23 Stunden

      swembo

      Warum wird die Firmware vorher nicht ausreichend getestet, sondern beim End-User ausgerollt?

      @frankb57 Es ist "erfreulich", dass ich doch nicht ganz doof bin und es jemandem genauso geht!

      Warum wird die Firmware vorher nicht ausreichend getestet, sondern beim End-User ausgerollt?

      Ich verstehe nur nicht, warum wir die Einzigen sind?

      Bei mir hat das Telefon gestern wegen diesem Problem nur noch geklingelt.

      Ich bin mal gespannt, was die "Digitalisierungsbox"-Spezialisten per Remote heute um 14 Uhr

      anstellen....

      swembo
      Warum wird die Firmware vorher nicht ausreichend getestet, sondern beim End-User ausgerollt?

      Berechtigte Kritik, vor allem wenn man bedenkt, dass die Vorgängerversionen schon Probleme mit VPN hatten. 

      swembo

      Ich verstehe nur nicht, warum wir die Einzigen sind?

      @frankb57 Es ist "erfreulich", dass ich doch nicht ganz doof bin und es jemandem genauso geht!

      Warum wird die Firmware vorher nicht ausreichend getestet, sondern beim End-User ausgerollt?

      Ich verstehe nur nicht, warum wir die Einzigen sind?

      Bei mir hat das Telefon gestern wegen diesem Problem nur noch geklingelt.

      Ich bin mal gespannt, was die "Digitalisierungsbox"-Spezialisten per Remote heute um 14 Uhr

      anstellen....

      swembo
      Ich verstehe nur nicht, warum wir die Einzigen sind?

      Es dauert immer ein wenig, bis sich Fälle hier in der Community häufen. Die Firmware ist ja erst paar Tage alt. 

      swembo

      Ich bin mal gespannt, was die "Digitalisierungsbox"-Spezialisten per Remote heute um 14 Uhr

      anstellen....

      @frankb57 Es ist "erfreulich", dass ich doch nicht ganz doof bin und es jemandem genauso geht!

      Warum wird die Firmware vorher nicht ausreichend getestet, sondern beim End-User ausgerollt?

      Ich verstehe nur nicht, warum wir die Einzigen sind?

      Bei mir hat das Telefon gestern wegen diesem Problem nur noch geklingelt.

      Ich bin mal gespannt, was die "Digitalisierungsbox"-Spezialisten per Remote heute um 14 Uhr

      anstellen....

      swembo

      Ich bin mal gespannt, was die "Digitalisierungsbox"-Spezialisten per Remote heute um 14 Uhr

      anstellen....

      Halte uns bitte auf dem laufenden, ich bin mir sicher, dass es ein Wissensgewinn sein wird, auch wenn das Ergebnis bedeutet, dass ihr erstmal mit der alten FW arbeiten müsst…

      Antwort

      von

      vor 23 Stunden

      Und ein neues Problem:

      Zwar funktioniert mit der alten Firmware das VPN und der Zugriff auf das Remotenetzwerk, aber die DNS-Namensauflösung geht nicht.

      Das hatte ich gestern nicht getestet, weil ich mit so vielen Routern beschäftigt war und mich wohl zu früh gefreut habe.

      Son Mist: D.h. ActiveDirectory funktioniert nicht wirklich, NAS und Freigaben gehen nicht. Exchange auch nicht....

      Ich bekomme Puls...

      Antwort

      von

      vor 20 Stunden

      Hallo @swembo,

       

      es ist natürlich sehr frustrierend, wenn ständig neue Probleme auftreten und es nicht reibungslos funktioniert.

       

      Ich habe gesehen, dass sich heute um 14 Uhr "Digitalisierungsbox"-Fachleute um die Thematik gekümmert haben.

       

      Lass uns bitte wissen, ob sie dir bei deinem Anliegen helfen konnten.

       

      Viele Grüße

      Tanja

      Uneingeloggter Nutzer

      Antwort

      von

    • vor 20 Stunden

      Hallo an Alle, die mri helfen wollten/geholfen haben, oder denen es ebenso ergangen ist!

      Die Router-Spezialisten haben sich tatsächlich gemeldet, die Ursache erklärt und einen Workaround bekanntgegeben:

      1. Die Ursache liegt in einer grundsätzlichen VPN -Änderung in der jetzigen und allen zukünftigen Firmware-Versionen von Zyxel (kein JointVenture mehr mit der toten Bintec). Diese Änderung hat die Telekom wohl selber erst heute und erst auf Nachfrage erhalten.
      2. Die IPSec-Pools, dürfen nicht wie bisher (oder auch bei so vielen anderen Herstellern) aus dem Adressbereich des Netzes sein (Remotenetzwerk), auf das man per VPN zugreifen möchte und nicht aus dem Netz, von welchem man aus zugreifen möchte, da die neue Firmware ab sofort VPN routet.
      3. In meinem angeführten Beispiel, war der Adresspool " VPN " aus dem Adressbereich des Routernetzwerkes (192.168.16.220 - 192.168.16.230).
      4. Im Adresspool " VPN neu" jetzt die Änderung auf einen wirkürlichen Adressbereich (192.168.160.10 - 192.168.160.20).
      5. Damit funktioniert auch mit der 21er-Firmware sowohl die eigentliche VPN -Verbindung, als auch der Zugriff auf das Remotenetzwerk und auch wieder DNS.

      Obwohl die neuste Firmware zur Zeit von der Telekom gestoppt wurde, sollte man dennoch die neuste Firmware installieren, da diese Änderung ab sofort zwingend gilt,

      da die restlichen VPN -Probleme (zeitweise Verbindungsabbrüche etc.) behoben wurden.

      Meine erste Idee gestern, ein Downgrade durchzuführen ist auch nicht hilfreich, da die Änderung im VPN -Stack damit nicht rückgängig gemacht wird, deswegen auch meine DNS-Fehler mit der alten Firmware.

      Mittlerweile habe ich meine Router wieder auf die neuste Firmware geupdatet und die empohlenen Änderungen im IPSec-Pool durchgeführt - alles geht wieder und

      die alten VPN -Probleme sind wohl bisher auch gelöst.

      Ob und wie die Telekom diese Infos aktiv an die Betroffenen weiterleitet ist noch nicht ganz entschieden, aber ich werde gerne unterstützen und diese Infos in mehreren Communities teilen.

      Hier nochmals ein grossen Dank an alle, die mich nicht alleine gelassen haben und natürlich auch an den Service des "Digital Office" der Telekom.

      Die Reaktionszeit war mal Spitze und die Telekom kann auch nichts dafür, wenn der Hersteller grundlegende Speziifikationen ohne Infos ändert.

      Ganz liebe Grüße

      3

      Antwort

      von

      vor 17 Stunden

      Hallo @swembo,

       

      herzlichen Dank, dass du dir die Zeit genommen hast, den Workaround so ausführlich zu erklären und alle Mitglieder daran teilhaben lässt. Es ist großartig, dass du uns so unterstützt und die Informationen auch in anderen Communitys teilst. Das ist nicht selbstverständlich.

       

      Liebe Grüße

      Tanja

      Antwort

      von

      vor 13 Stunden

      Danke für die ausführlichen Hinweise! War auch sehr schwer, darauf zu kommen. Und mit Sicherheit werden mehr Nutzer damit kämpfen!

      Bei mir hat sich jetzt auch die nächste Kundin gemeldet. Nun kann ich gleich richtig helfen!

      Danke auch an @Jumpignon für die Zwischenlösung. Konnte ich schnell helfen, auch wenn ich jetzt noch mal ran muss. Aber die Arbeit ist überschaubar!

      Klasse Forum!

      Und hoffen wir, dass nun Schluss mit den VPN -Verbindungsabbrüchen ist!

      Antwort

      von

      vor 13 Stunden

      Interessant, daß das Problem bekannt ist.

      Gestern hat mich der Mensch bei 0800 33 02425 zuerst an mein Software-Haus verwiesen.

      Die haben dann alles am Server kontrolliert und sind zu dem Schluß gekommen, daß es doch an der Digibox liegt. Da wollte sie aber nicht reingehn, weil sie so Respekt vor der Technik der Telekom haben.

      Dann nochmal Kontakt mit der Telekom. Termin für die Lösung des Problems übermorgen. WAs? Wpzu habe ich Digital Office Service gepalnt? .. Ach so, dann schon morgen früh.

      Morgen früh, also heute früh ... nichts.

      Am Nachmittag nochmal mit meinem Software-Haus gesprochen. Die meinten, es könne an einem Update der Digibox liegen .. ad Telekom.

      Nochmal Telekom kontaktiert . Vom Termin heute früh war nichts bekannt. "Ihr Termin ist morgen 17-18 Uhr." Davon wußte ich wiederum nichts.

      Nur mal so nebenbei: Es handelt sich um eine Arztpraxis mit 5 VPN -Zugängen, die damals, beim zwangsweisen Wechsel der Digibox mühevoll eingerichtet worden sind.Gehört habe ich, daß nach der jetzigen Aktion die VPN -Zugänge neu eingerichtet werden müssen.

      Zwischendurch gab es auch immer mal wieder ein Problem mit der einwahl. Das konnte aber in kutzer Zeit behoben werden. 

      Das hier ist eine andere Hausnummer. Der Zeitaufwand ist erheblich und es ist bereits Umsatzverlust eingetreten. Morgen ist Arbeitstag für eine Kollegin, die von weit weg nur im Homeoffice arbeitet. Wer zahlt den Ausfall?

      Uneingeloggter Nutzer

      Antwort

      von

    • vor 18 Stunden

      @swembo 

      Perfekt, dankt für die Rückmeldung, sowohl technisch, als auch der Hintergrund. Damit sollte es endlich in die richtige Richtung gehen...

      0

    Uneingeloggter Nutzer

    Frage

    von