[Problem] Fritz VPN (LAN Kopplung) fehlerhaft

crwhv

Neuer User
Mitglied seit
29 Okt 2015
Beiträge
30
Punkte für Reaktionen
3
Punkte
8
Moin,
dies ist zwar nun kein direktes "VoIP"-Problem, aber ich denke hier nutzen auch andere die Konstellation.

Und zwar nutzen wir bei uns und diversen Kunden ein kleines VPN-Netz in Verbindung mit Telekom-Leitungen.

Seit ca. 1 - 1,5 Wochen haben alle VPN Verbinden die gleichen Probleme. Werden entweder gar nicht er aufgebaut, oder brechen alle paar Sekunden wieder ab.

Laut Fehlerlog: 3 IKE Server, 0x0, 0x1c,...

Ich dachte zunächst es würde am DynDNS-Anbieter liegen. Aber selbst mit festen, öffentlichen IP-Adressen gibt es die Probleme. DSL ist synchron.

Was ich etwas suspekt finde, ist die Trace-Route der Standorte:
1 <1 ms <1 ms <1 ms fritz.box [192.168.121.1]
2 18 ms 18 ms 17 ms 62.**.**.**
3 21 ms 21 ms 18 ms 62.156.245.14
4 21 ms 21 ms 21 ms hh-ea7-i.HH.DE.NET.DTAG.DE [62.154.33.2]
5 23 ms 21 ms 21 ms hh-ea7-i.HH.DE.NET.DTAG.DE [62.154.33.2]
6 19 ms 18 ms 19 ms 217.237.154.141
7 37 ms 37 ms 37 ms ***.dip0.t-ipconnect.de [87.128.xx.xx]
8 37 ms 37 ms 37 ms **.dip0.t-ipconnect.de [87.128.xx.xx]

Da Punkt 4+5 und 7+8 identisch sind. Alle gestörten VPN-Verbindungen gehen über den Hop der Telekom in Hamburg.

Hat zufällig noch jemand dieses Problem, oder noch besser, eine Lösung?

AVM weiß angeblich von nichts und Telekom versteht das Problem nicht mal, bzw. verweist auf Speedports...
 
Erst einmal saubere Konfigurationen mit klarer Zuordnung von "initiator" und "responder" erstellen (geht mit dem GUI-Assistenten allerdings nicht) und dann weitersehen ... so richtig informativ ist "haben alle VPN Verbindungen die gleichen Probleme" ja auch nicht.

Abgesehen davon, daß es eigentlich keinen Fehlercode "0x0, 0x1c" gibt (siehe http://service.avm.de/help/de/FRITZ-Box-Fon-WLAN-7490/015/hilfe_syslog_122), stehen ja auf einer FRITZ!Box im Rahmen der Support-Daten schon noch ein paar Informationen mehr zur Verfügung in der VPN-Protokoll-Datei.

Auch ist es schon ganz hilfreich, wenn man bei dem anzunehmenden Fehler (invalid id) mal einen Blick in die VPN-Konfigurationen werfen kann ... dieser Fehler deutet nämlich darauf hin, daß die Identifikation einer Seite in Phase1 (die Box verwendet bei der Konfiguration über das GUI immer den "aggressive mode" und braucht für die Selektion des korrekten Keys auch die passenden IDs) nicht stimmt.

Kommen sich dann noch beide Peers beim Aufbau der Verbindung ins Gehege (genau das verhindert man mit der expliziten Zuweisung der Rollen beim Verbindungsaufbau), geht das ganz schnell sehr gründlich in die Hose.
 
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,145
Mitglieder
378,646
Neuestes Mitglied
fusionK