VPN über LTE II nicht möglich --> Lösung :)

Hi,

ich wollte hier auch mal eine Lösung aufschreiben anstatt euch auch noch mit Problemen vollzupumpen :)

Also folgendes Problem stellte sich mir heute.
Ich benutze die Telekom-Verbindung LTE auch für mein kleines Home-Office in dem ich VPN-Verbindungen zu unserem Firmennetzwerk benötige.
Das lief in den letzten 2 Jahren mindestens super :)
Letztens hab ich an meinem Speedport LTE II das fällige Update eingespielt.
Alles kein Problem, alles lief weiterhin wie nach Plan.

Heute morgen stehe ich auf --> Kein VPN über LTE II mehr.
Die Verbindung wird aufgebaut, die Authentifizierung klappt und nach kurzer Zeit fliessen einfach keine Daten mehr. Ich hab das mit einem Dauerping nachvollzogen.
20 Pings ... nix mehr. Das ist wie wenn man den Teppich unter den Füssen weggezogen kriegt.

Gut ... fange ich an zu suchen. Mein Linux-Rechner hat Gottseidank gute Log-Funktionen. Ich rufe das Syslog auf und lasse mir anzeigen, was während der Sitzung passiert.

Ich sehe, dass die Verbindung aufgebaut wird und dann eine Weile später wird ausgegeben, dass keine Echo-Pakete mehr fliessen. Die Verbindung wird demzufolge abgeklemmt.

Toll ... keine Fehlermeldung ... nix.
Router reset .... Switch reset ...
Also nochmal versuchen ... und nochmal und nochmal ... könnte ja sein, dass man was übersieht.
War aber nicht. Also nächster Rechner. Ebenfalls Linux ... gleiche Nummer.
Laptop ... Linux ... gleiche Nummer .... :(
Netbook ... Linux ... gleiche Nummer ...
Windows8 Laptop von der Nachbarin .... gleiche Nummer ...

Ok ... wird doch was länger. Aber es lohnt sich. Ganz bestimmt Fröhlich

Dann liegts nahe. Die Telekom ist schuld :)
Ich rufe also an der Hotline, weil ich keine andere Nummer hatte und wurde, ob der Informationsflut, mit der ich die nette Mitarbeiterin bedachte, auch gleich an eine Dame aus der Technik weiterverbunden.
Die Liebe meinte dann, dass ich ja eigentlich zufrieden sein könnte. Was brauche ich auch VPN-Verbindungen in die Niederlande und Bulgarien, wenn ich mich doch auf deutschen Webseiten bewegen könnte. Und solange ich mich auf deutschen Webseiten bewegen kann, ist das Netz der Deutschen Telekom ja wohl nicht Schuld an meiner Misere.
HA!!!!
Aber so einfach kommst du mir nicht davon, denke ich und frage sie nach jemandem, der mir hilft mein Problem zu lösen anstatt mir erklären zu wollen, dass Deutschland von gestern auf heute zu meinem Nabel der Welt geworden ist.

Sie meinte ... ja, da gibts den ITSS (IT SofortService).
Das sind speziell geschulte Mitarbeiter. Der Service kost dann knapp 50 oder 80 Euro im Jahr oder aber 1,79 Euro / Minute. Man kann es sich aussuchen.
Ich rufe da also an und hab nen echt supergeduldigen, lieben und Verständnisvollen Mitarbeiter an der Leine, der sich zwischen meinen ausführlichen Ausführungen meiner Erkenntnisse über die Situation immer noch nett für die kostenlose Schulung bedankte Fröhlich

Am Ende meiner Erläuterung übelegte er, mit welchem Spezialisten er mich nun verbinden könnte. Wollte Rücksprache mit den Kollegen halten.
Während er mir Musik einspielt, fällt mir ein, dass der LTE-Router kürzlich ein Update bekommen hat. Ich hopfe schnell in die Administration desselben und sehe, was ich noch nie brauchte ...

UPnP .....

Und es war ... ach du Schreck ... AKTIVIERT!!!!
Ich denke noch bei mir: Das ist dein letzter Rettungsanker.
Deaktiviere UPnP, speichere ab, stelle die VPN-Verbindung her und ..... YEAH!!!!
Es funktionierte.
Und weil wir nix auslassen, hab ich UPnP im LTE II Router auch gleich wieder aktivier ... da riss sofort der Ping-Stream ab!!!

Also Leute, wenn ihr über LTE kein VPN machen könnte, rate ich euch dringend an, UPnP mal abzuschalten. Hat mich nen ganzen Tag gekostet und die Telekom ist jetzt um ne Lösung reicher :)
Vielleicht kriegt man für sowas ja ne Bonuskarte oder so :)

Im Übrigen sollte das mit UPnP keine Probleme geben. Zeugt von eher schlechter implementierung von UPnP in die Firmware ... Telekom ... du musst da nachbessern lassen.

Ich hoffe, dass jemand was damit anfangen kann und sich nicht auch noch ewiglich mit dem Problemchen aufhält, das eigentlich keins sein dürfte.

Gruss

Daniel

PS: Nen schönen Gruss hab ich dem Herrn K*******r ( Zensur durch mich selbst vorgenommen ) vom ITSS-Team versprochen. Die sind echt schwer in Ordnung. Kann man empfehlen Fröhlich
Telekom hilft Team
Hallo Cojun.

Ganz ehrlich? Sie habe eine sehr humorvolle Schreibweise und ich musste bei der ein oder anderen Passage wirklich herzlich lachen. Allein dafür ein ganz herzliches Dankeschön! :)
Nun aber auch gerne zu Ihrem Lösungsvorschlag. Dass Sie sich sicherlich viel Mühe gegeben und bestimmt viel Zeit investiert haben ist ganz offensichtlich. Das es nun läuft, natürlich auch. Jedoch ist mir aus technischer Sicht noch nicht ganz klar in welchem Zusammenhang UPnP und VPN miteinander stehen sollen. Aber das möchte ich wirklich gerne herausfinden. Ich werde mich mit meinen Kollegen in Verbindung setzten, die das Ganze bitte einmal durchleuchten mögen. Ich melde mich wieder hier an dieser Stelle mit Infos zurück.

Ich wünsche Ihnen einen ganz tollen Abend.

Viele Grüße

Eva M.



Eva M.
Hallo Eva,

vielen Dank für die nette Kritik. Ich war ja am Ende auch froh, dass es funktioniert. Daher meine nette Schreibweise. Könnte ich sicher nicht so, wenn das Problem immer noch bestehen würde :)
Ansonsten wollte ich natürlich die Leser auch ein wenig zum Schmunzeln bringen. Denn nicht immer ist alles sooooooo schlimm. Wir wollen eben nur alles sofort, jetzt, hier und ohne zu warten. Verwöhnt sind wir ... jaja :)

Aber zurück zu VPN und UPnP.
Ich bin mir nicht sicher, ob die beiden Dinge wirklich in direktem Zusammenhang stehen. Könnte auch sein, dass UPnP in der Firmware einfach schlecht umgesetzt (programmiert) wurde. Man rechnet ja auch nicht damit, dass ein einfacher Anwender VPNs aufbaut :)

So ... ich würd mich freuen, wenn der Ansatz weiter verfolgt werden würde und es vielen anderen Benutzern helfen würde.

Gruezali

Daniel
Telekom hilft Team
Hallo Cojun.
Da bin ich wieder und hoffe, dass es nicht nur weiterhin alles reibungslos funktioniert, sonder auch, dass Sie eine angenehme Zeit hatten. Also, ich habe mich nun mit meinen Kollegen noch mal ausgetauscht zu diesem Thema. Diese haben einen Denkansatz, den ich persönlich gut nachempfinden kann. Es scheint wohl so zu sein, dass UPnP das Multicast Protokoll nutzt, welches von VPN nicht unterstützt wird. Es soll hierzu auch schon weitere Diskussionen im Netz geben. Ich hoffe, dass ich Ihnen mit dieser Antwort weiterhelfen konnte, und wünsche Ihnen einen tollen Start in die Woche.
Liebe Grüße
Eva M.
Gelöschter Nutzer
Eva M. schrieb:
Diese haben einen Denkansatz, den ich persönlich gut nachempfinden kann. Es scheint wohl so zu sein, dass UPnP das Multicast Protokoll nutzt, welches von VPN nicht unterstützt wird
Und was ganz genau soll da jetzt der Denkansatz sein? Bitte nicht UPnP Gerätesteuerung mit UPnP AV verwechseln und diesen Holzweg wieder verlassen. Ich würde eher mal in die Richtung denken, dass durch irgendeinen Host irgendwelche Portforwardings verbrochen werden, die dann u.U. kontraproduktiv zum VPN Verkehr wirken. Oder die Routerfirmware meint irgendwelche Kommandos zu erkennen.

Also der Tipp mit dem UPnP ausschalten hat mir nach ca. 2h Suche echt weiter geholfen!

Danke dafür! 

Hallo, ich habe ebenfalls Probleme, habe schon das UPnP deaktivert und auch den APN auf internet.t-d1.de gesetzt um eine öffentliche Adresse von 37.xxx zu erhalten.
Was könnte ich noch versuchen?

In Myfritz wird die Box online angezeigt und überträgt auch die IP etc.

Hallo @RABATSCHER,

in dem Beitrag hier geht es um eine VPN Verbindung über LTE, also Call&Surf via Funk.

Wenn Sie eine FritzBox nutzen, handelt es sich bei Ihnen vermutlich nicht um eine LTE-Verbindung, sondern um DSL, oder?

Hat es früher schon mal funktioniert oder handelt es sich um eine Ersteinrichtung?

Viele Grüße Inga Kristina J.

Nach einer Wartezeit war die Verindung mit der Deaktivierung von UPnP dann möglich. Die FB benötigt hier wohl einfach einige Minuten...