Keine VPN Verbindung mehr möglich

Es gibt 16 Antworten in diesem Thema, welches 5.562 mal aufgerufen wurde. Der letzte Beitrag () ist von Leo2010.

  • Moin,


    nachdem ich nur ein stiller Teilnehmer und Leser war bräuchte ich eure Hilfe. Ich habe ein Problem mit meiner VPN Verbindung...das Problem hat mich Stunden an Zeit und nerven schon gekostet 😩.

    Zu meinem Problem.

    Ich hatte eine VPN nach der Anleitung von idomix.de eingerichtet und es lief Problem los. Nach meinem Umzug musste ich von Glasfaser auf VDSL umsteigen. Mit dem Umstieg auf VDSL musste ich auf das zyxel vmg1312-b30a zurück greifen der sie einwählen ins Internet übernimmt. Im Modem habe ich auch die Portweiterleitung an das USG erstellt. Jedoch geht die VPN Verbindung leider immer noch nicht (LT2P Server ist nicht erreichbar)


    Google hat mir leider auch nicht weitergeholfen....


    Habt ihr da eine Idee woran das liegen kann? Das Problem müsste ja theoretisch am Modem liegen denke ich mal...


    Vielen Dank und viele Grüße

  • Leo2010

    Überprüfe mal, ob Du DSL Light oder echten Dual Stack hast. Bei DSL Light macht Dein Internet Service Provider schon eine Network Adress Translation (NAT), weil er nicht so viele öffentliche IPs wie Kunden hat. Das erkennst Du daran, daß Deine WAN IP, die das Modem bekommt, in einem privaten Bereich liegt wie z. Bsp. 172.16.x.x

    Damit eine VPN Verbindung funktioniert, ist aber eine öffentliche IP (statisch oder dynamisch) erforderlich.


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • Guten Abend,


    vielen Dank für die Antworten.


    Samhain


    Bisher habe ich https://www.goip.de

    Genutzt. Ich bin offen für Vorschläge falls es „bessere“ gibt.


    gr00ve


    Die IP fängt mit 62.277.xx.xxx an. Daher sollte es ja eine öffentlichen IP sein?!


    Im UniFi Controller kann ich zwar eintragen welchen Dyndns Dienst ich nutze, aber sieht man irgendwo ob UniFi eine Verbindung aufbauen konnte?


    Schönen Abend noch 👋

  • Leo2010 da dein "Modem" die Einwahl macht, hast du ihn als Router konfiguriert und dieser macht NAT. L2TP/IPSec (bzw. IPSec) hinter NAT funktioniert nicht ohne weiteres. Die Einwahl erfolgt über ein Windowsgerät?

    Dann musst du am Client die Registry anpassen. Konfigurieren des L2TP/IPsec-Servers hinter dem NAT-T-Gerät - Windows Server | Microsoft Docs

    Optimal wäre natürlich die Einwahl (pppoe) deiner USG zu überlassen und den Zyxel in den Bridge-Mode zu versetzen. Dann muss an den Clients keine Anpassung erfolgen und die Einwahl funktioniert auch so :smiling_face:

    Telekomanschluss? Dann ggf. noch die neuste Firmware: Zyxel VMG 1312-B30A | Telekom Hilfe

  • Moin,


    JS86


    Einwahl wollte ich erstmal über ein Iphone testen...und danach über ein Windows Laptop.

    Meine erste Wahl war, das USG die Einwahl zu überlassen....so wie es auch vorher war. Nur leider bin ich anscheinend zu unfähig das hinzubekommen. Wenn den Zyxel auf Bridge Modus über den Quickstart konfiguriere und dann die USG auf PPOE einstelle mit den Daten, haut die USG eine Menge Fehler raus und "vergisst" meine Einstellungen wieder stellt die alten Einstellungen wieder her.

    Ich weiß das ich bei der Telekom VLAN 7 setzen muss...jedoch wo? Das Zyxel Modem bietet mir im Bridge Modus auch die Option VLAN zu setzen an. Oder muss ich bei Modem und bei der USG das VLAN setzen?


    Habe jetzt erstmal die Firmware aktualisiert, Danke :smiling_face:

  • Moin,


    habe es eben fix versucht. Egal ob ich bei bei dem Zyxel oder/und im USG konfiguriere baut das USG keine Verbindung zum Internet auf und vergisst die PPOE Daten und stellt die Einstellungen stand jetzt wieder her.


    Ich versteh es nicht..





    Viele Grüße

  • gibst du die Zugangsdaten auf dem Webinterface der USG ein? Wenn ja, dann ist klar warum er die Daten wieder vergisst :smiling_face:. Er provisioniert neu und bekommt seine Konfiguration wieder vom Controller überspielt.


    Bitte in den Einstellungen (Einstellungen -> Netzwerk -> WAN1 bearbeiten) des Controllers die pppoe-Daten hinterlegen! VLAN-Tag macht bei mir der Zyxel ohne dass ich es auf ihm extra konfiguriert haben.

  • Moin,


    JS86

    Dummer Fehler von mir, das ich es über das Webinterface gemacht habe . Habe es jetzt richtig gemacht über den Controller. Aber egal was ich wo einstelle also im Zyxel oder im USG, die USG baut einfach keine Verbindung auf. Habe meine Einstellungen nochmal als Screenshot angehängt.


  • Moin Leo2010


    auch wenn ich dazu im Handbuch und beim schnellen Suchen nichts finden kann und es gerade auch nicht ausprobieren mag :grinning_face_with_smiling_eyes:, ich gehe mit dem WAN-Port des Router immer auf den LAN1 Port am Switch des Zyxel. Mir ist so, als ob ich mal ein ähnliches Problem hatte. Ansonsten, ist das Modem denn synchron (die LED neben der Weltkugel. Sieht aus wie ein RJ12 Stecker)?

    Ansonsten reicht es wenn das Modem den VLAN Tag mitgibt und das macht das Zyxel ja default. Einstellen musst du am Zyxel nichts, lediglich das Passwort solltest du ändern.

  • Wie es auf den beiden Bildern aussieht hast Du sowohl im Controller als auch auf dem Zyxel den VLAN Tag gesetzt. Das kann nicht gehen, nur einer von beiden.

  • Ich werde irre...habe jetzt das VLAN 7 nur bei dem USG gesetzt. Ohne Erfolg....

    Habe jetzt das USG zurückgesetzt. Zack das USG wählt sich ins Internet ein. Sobald ich das USG in dem Controller einbinde, baut das USG mit der gleichen Einstellungen keine Internet Verbindung mehr auf....

    Das muss man verstehen.

  • Dann sind die Einstellungen im Controller unter WAN noch nicht korrekt. Die hat er ja beim Einbinden in den Controller bekommen.

  • Dein Controller steht in deinem LAN oder Online?


    Und du schon recht, DNS sollte er dann den vom Provider ziehen. Hast du denn schon einmal auf deinem Controller geschaut ob deine USG nicht vielleicht trotzdem eine WAN-IP hat und dein Rechner nur hat keinen DNS?



    Wie sieht deine Netzwerkkonfiguration deines Clients aus? Teile dies uns doch einmal mit.

    1. win+r

    2. cmd

    3. ipconfig /all

    die Ausgabe hier posten

    4. ping 8.8.8.8

    die Ausgabe hier posten


    Wenn da allerdings alles ok ist habe ich spontan auch keine Idee.


    Wenn dort alles gut ist und du einen DNS per DHCP zugewiesen bekommen hast und er in deinem LAN steht, versuch doch mal die Variante dass der Zyxel das VLAN-Tagging übernimmt und die USG keinen VLAN-Tag mitgibt.

    1. Reset des Zyxel (default mit VLAN-Tag)

    2. In der WAN-Config über deinen Controller den VLAN-Tag entfernen und die USG neu provisionieren. Eingebunden hast du sie ja bereits :smiling_face:. Wenn es nicht funktioniert nochmals ganz penibel die Zugangsdaten prüfen.

  • So es geht jetzt...endlich. Ich habe jetzt so wie JS86 gemacht. VLAN ID im Zyxel gesetzt und das USG nur mit den Zugangsdaten bestückt. Jetzt hat er sich verbunden und das Zyxel läuft im Bridge Mode und der VPN Zugang läuft auch.


    Euch allen Vielen Dank :smiling_face: :smiling_face::smiling_face::smiling_face: