VPN bei Digitalsierungsbox Premium 2 funktioniert nicht mehr!

vor 3 Tagen

Hallo liebe Community,

seit heute früh funktioniert bei keiner eingesetzten Digitalisierungsbox Premium 2 (wir habe insgesamt 12 Stück im Einsatz)

die VPN -Verbindung mehr!!!

Die VPN -Verbindung wird zwar überall erfolgreich per "NCP Secure Client for Windows" hergestellt, aber wir haben keinerlei Zugriff auf die Remotenetzwerke, auch ein Ping ist nicht möglich.

Aufgefallen ist uns, das alle Geräte kürzlich auf die neuste Firmware "16.40.2.21.00" (veröffentlicht 06/2025)

aktualisiert wurden.

Kann das jemand bestätigen?

Muss irgendetwas umkonfiguriert werden?

Kann jemand helfen?

Vielen Dank im Voraus!

73

29

    • Offizielle Lösung

      akzeptiert von

      vor 2 Tagen

      Hallo an Alle, die mri helfen wollten/geholfen haben, oder denen es ebenso ergangen ist!

      Die Router-Spezialisten haben sich tatsächlich gemeldet, die Ursache erklärt und einen Workaround bekanntgegeben:

      1. Die Ursache liegt in einer grundsätzlichen VPN -Änderung in der jetzigen und allen zukünftigen Firmware-Versionen von Zyxel (kein JointVenture mehr mit der toten Bintec). Diese Änderung hat die Telekom wohl selber erst heute und erst auf Nachfrage erhalten.
      2. Die IPSec-Pools, dürfen nicht wie bisher (oder auch bei so vielen anderen Herstellern) aus dem Adressbereich des Netzes sein (Remotenetzwerk), auf das man per VPN zugreifen möchte und nicht aus dem Netz, von welchem man aus zugreifen möchte, da die neue Firmware ab sofort VPN routet.
      3. In meinem angeführten Beispiel, war der Adresspool " VPN " aus dem Adressbereich des Routernetzwerkes (192.168.16.220 - 192.168.16.230).
      4. Im Adresspool " VPN neu" jetzt die Änderung auf einen wirkürlichen Adressbereich (192.168.160.10 - 192.168.160.20).
      5. Damit funktioniert auch mit der 21er-Firmware sowohl die eigentliche VPN -Verbindung, als auch der Zugriff auf das Remotenetzwerk und auch wieder DNS.

      Obwohl die neuste Firmware zur Zeit von der Telekom gestoppt wurde, sollte man dennoch die neuste Firmware installieren, da diese Änderung ab sofort zwingend gilt,

      da die restlichen VPN -Probleme (zeitweise Verbindungsabbrüche etc.) behoben wurden.

      Meine erste Idee gestern, ein Downgrade durchzuführen ist auch nicht hilfreich, da die Änderung im VPN -Stack damit nicht rückgängig gemacht wird, deswegen auch meine DNS-Fehler mit der alten Firmware.

      Mittlerweile habe ich meine Router wieder auf die neuste Firmware geupdatet und die empohlenen Änderungen im IPSec-Pool durchgeführt - alles geht wieder und

      die alten VPN -Probleme sind wohl bisher auch gelöst.

      Ob und wie die Telekom diese Infos aktiv an die Betroffenen weiterleitet ist noch nicht ganz entschieden, aber ich werde gerne unterstützen und diese Infos in mehreren Communities teilen.

      Hier nochmals ein grossen Dank an alle, die mich nicht alleine gelassen haben und natürlich auch an den Service des "Digital Office" der Telekom.

      Die Reaktionszeit war mal Spitze und die Telekom kann auch nichts dafür, wenn der Hersteller grundlegende Speziifikationen ohne Infos ändert.

      Ganz liebe Grüße

      6

      Antwort

      von

      vor einem Tag

      Hallo @user_1bc890,

       

       

      ich heiße Sie herzlich willkommen als neues Mitglied in unserer Community. Es freut mich, dass Sie den Weg zu uns gefunden haben.

       

      Vielen Dank für Ihre Nachricht und die ausführliche Beschreibung der Herausforderungen, die sich ergeben haben. Es tut uns sehr leid, dass Sie diese Unannehmlichkeiten erleben mussten und die Terminvereinbarungen nicht wie vorgesehen abgelaufen sind.

       

      Bitte lassen Sie uns wissen, ob inzwischen eine Kontaktaufnahme zur Lösung des Problems erfolgt ist.

       

      Falls Ihnen durch eine Verletzung unserer vertraglichen Verpflichtungen ein Schaden entstanden ist und ein Verschulden unsererseits vorliegt, können Sie online eine Schadensersatzforderung einreichen.

       

      Viele Grüße

      Tanja

      Antwort

      von

      vor einem Tag

      Heute 17:20 kam der versprochene Rückruf. Ich habe keine Ahnung von so was, aber ich konnte sehen, daß lediglich an zwie Stellen je eine Ziffer hinzgefügt worden ist. Jetzt läuft alles wieder reibungslos.

      Antwort

      von

      vor 19 Stunden

      Ja, grundsätzlich ist es eigentlich so einfach.

      Aber der Firmware-Hersteller Zyxel hat bei dieser Konfigurationsumstellung nicht nur eine technische Kehrtwende vollführt, sondern es unterlassen, Ihren Aufttraggeber (die Telekom) zu informieren.

      Diese Problematik ist der Telekom vollumfänglich "um die Ohren geflogen" und sind ggf. Personaltechnisch völlig überlastet, da Sie diese Firmware in wahrer Vorfreude, das jetzt endlich die alten VPN -Probleme gelöst sein, grossflächig ausgerollt haben. Erst auf aktiver Nachfrage bei Zyxel hat man von diesem "Blödsinn" erfahren.

      Und selbst für einen technisch versierten User sind diese zentralen Konfigänderung ohne Infos nicht nachvollziehbar und unverständlich.

       

      Uneingeloggter Nutzer

      Antwort

      von