• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia VPN geht nicht mehr seit Cisco EPC3208G

Diskutiere VPN geht nicht mehr seit Cisco EPC3208G im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Hallo zusammen habe seit letzter Woche ein neues Modem/Router von UM . Das Cisco EPC3208G . Seitdem kann ich micht nicht mehr über VPN ins Netz...
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #1

foxmulder1970

Beiträge
124
Punkte Reaktionen
0
Hallo zusammen

habe seit letzter Woche ein neues Modem/Router von UM . Das Cisco EPC3208G .
Seitdem kann ich micht nicht mehr über VPN ins Netz meiner Firma "einwählen" Mit meinem alten 32Mbit Scientific Atlanta hat es immer einwandfrei funktioniert

Ist das eine bekannte Einschränkung wg IPv6/DS-Lite oder warum klappt das nicht. Ich möchte ja raus mit dem VPN nicht rein ?

Wenn das nicht mehr geht kann ich den Anschluss nicht mehr gebrauchen, da ich den VPN Tunnel für Rufbereitschaften nutze

Was ist zu tun

Thx
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #2
ja, liegt an DS-Lite. Es gibt schon einige Threads hierzu im Forum. Du bist nicht alleine.

Abhilfe wäre Dein Netz auf IP6 umzustellen sowie den Firmenrouter ebenfalls über IP6 erreichbar zu machen.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #3
keine chance das ich was am Firmennetz ändere

In einem Konzern mit > 10000 Leuten drehen die Mühlen langsam.

Was hab ich den nun für Möglichkeiten. Kann ich auf den alten Anschluss zurück. Ich bin auf einen Anschluss angewiesen mit dem ich mich ins Firmennetz einwählen kann

So ein Mist. Wenn ich das geahnt hätte :wand: :wand: :wand:
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #4
Ist das eine bekannte Einschränkung wg IPv6/DS-Lite oder warum klappt das nicht. Ich möchte ja raus mit dem VPN nicht rein ?
...
Was ist zu tun

Entscheidend ist wahrscheinlich, was für eine Art von VPN-Protokoll verwendet wird.

Alle SSL/TLS-basierten Lösungen (z.B. OpenVPN oder SSTP) und IPSec mit NAT-T sollten funktionieren, da sie nur TCP oder UDP verwenden.
Beim leider noch häufig verwendeten PPTP kommt das GRE-Protokoll (Generic Routing Encapsulation) zum Einsatz. Es kann gut sein, dass die UM-Router (AFTR) dieses nicht weiterleiten, sondern nur TCP und UDP.

Es wäre mal einen Versuch wert, auf eines der o.g. alternativen Protokolle auszuweichen. Das sollten Dir deine VPN-Betreuer in der Firma aber sagen können, ob und wie das geht.

Auf jeden Fall ist das sicherlich einfacher, als "mal eben" eine IPv6-VPN-Lösung auszurollen.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #5
Auf jeden Fall ist das sicherlich einfacher, als "mal eben" eine IPv6-VPN-Lösung auszurollen.
Nun ja, die Netzbetreuer der großen Konzerne hatten auch kaum Zeit, um sich auf IPv6 Szenarien vorzubereiten. In einer großen Company wird der TE sicherlich nicht alleine mit dem Problem sein. Möglicherweise gibt es firmenspezifische Alternativen. Also Service Desk ansprechen, Ticket aufmachen.

Ich bin glücklicherweise noch auf v4. Meine Fallback-Lösung ist eine Daten-SIM im Laptop, mit dem ich mich ins Firmen-VPN einwählen kann.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #6
Ich werd auch wohl mit UMTS Stick arbeiten müssen.

Hab grad mit der UM Hotline gesprochen. Demnach gibt es keine Möglichkeit auf IPv4 zu wechseln....


ausser man entscheidet sich für die Telefon Komfort Option

Aber ich seh nicht ein 5 Euro extra zu bezahlen um Standardfunktionen nutzen zu können. Ich will einen richtigen Netzwerkanschluss und nicht nur nen Surfanschluss.
Das werd ich morgen mal mit der Vertragsabteilung klären müssen
Sonnst werd ich von diesem Vertrag zurücktreten und will meinen alten Anschluss zurück

Ist wirklich sicher das ich mit der Fritzbox einen IPv4 Anschluss habe?
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #7
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #8
Nunja, man kann natuerlich immer wieder versuchen, bei UM einen reinen IPv4- oder bei anderen Anbietern einen Dualstack-Anschluss zu bekommen.

Aber frueher oder spaeter stehst Du wieder vor demselben Problem, dass Dein Anschluss bei UM und auch bei anderen Anbietern auf reinen IPv6-Betrieb umgestellt wird (und IPv4 ueber Uebergangsmechanismen wie DS-Lite realisiert wird).

Auch einer im Vgl. zur Unitymedia KabelBW riesigen Telekom gehen demnaechst die IPv4-Adressen aus.
D.h. auch die Telekom kann nicht ewig das seit September an Call & Surf IP Anschluessen eingesetzte Dualstack betreiben und muss sich andere Wege des Uebergangs von IPv4 zu IPv6 suchen (z.B. mit DS-Lite, gibt aber noch andere Wege).

Oder kurz:
Deine Firma sollte sich jetzt langsam aber sicher Gedanken um IPv6 machen.
Also entsprechende Anfragen an den IT HelpDesk Deiner Firma senden.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #9
D.h. auch die Telekom kann nicht ewig das seit September an Call & Surf IP Anschluessen eingesetzte Dualstack betreiben und muss sich andere Wege des Uebergangs von IPv4 zu IPv6 suchen (z.B. mit DS-Lite, gibt aber noch andere Wege
Bei der Telekom ist eine eigene IPv4 Adresse Vertragsgegenstand. Da kommen sie nicht so einfach raus.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #10
Ist das eine bekannte Einschränkung wg IPv6/DS-Lite oder warum klappt das nicht. Ich möchte ja raus mit dem VPN nicht rein ?
...
Was ist zu tun

Entscheidend ist wahrscheinlich, was für eine Art von VPN-Protokoll verwendet wird.

Alle SSL/TLS-basierten Lösungen (z.B. OpenVPN oder SSTP) und IPSec mit NAT-T sollten funktionieren, da sie nur TCP oder UDP verwenden.
Beim leider noch häufig verwendeten PPTP kommt das GRE-Protokoll (Generic Routing Encapsulation) zum Einsatz. Es kann gut sein, dass die UM-Router (AFTR) dieses nicht weiterleiten, sondern nur TCP und UDP.

Es wäre mal einen Versuch wert, auf eines der o.g. alternativen Protokolle auszuweichen. Das sollten Dir deine VPN-Betreuer in der Firma aber sagen können, ob und wie das geht.

Auf jeden Fall ist das sicherlich einfacher, als "mal eben" eine IPv6-VPN-Lösung auszurollen.


Danke für den HInweis.

Ist es sicher das OpenVPN funktioniert ?

Bin grad nicht zu Hause und kann nicht testen, hab es jedoch geschafft einen OpenVPN Server im Firmennetz aufzutun.

Wenn das klappt bin ich die Hälfte meiner Sorgen los :D

Bis unsere IT es schafft nen IPv6 Zugang zu errichten, bin ich in Rente
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #11
Sagen wir es so:
Die Wahrscheinlichkeit ist hoeher, dass das funktioniert.

Es kann aber auch vorkommen, dass Deine Anfragen zu Deinem OpenVPN Server nicht immer auf derselben IP innerhalb des Pools der ausgehenden IPv4 IPs rausgeht.

Wenn nach dem erfolgreichen Tunnel-Aufbau auf dem UM AFTR eine andere Source IPv4 IP genommen werden sollte, dann bricht Dir der aufgebaute Tunnel weg.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #12
OK


konnte es grade testen..... und es funktioniert


Zwar langsamer als über die regulären Gateways bei uns in der Firma, aber besser als nix.

Edit... Leider scheint der Tunnel nicht stabil zu sein, wie der Kollege schon vermutet hat.


und nochmal edit

Ich krieg meine alten Anschluss mit 32Mbit und Hardware wieder...
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #13
Ist es sicher das OpenVPN funktioniert ?

Bin grad nicht zu Hause und kann nicht testen, hab es jedoch geschafft einen OpenVPN Server im Firmennetz aufzutun.

OpenVPN klappt für ausgehende Verbindungen (d.h. als TLS-Client) problemlos. Hab ich selber hier gegen mehr als ein Dutzend IPv4-Gegenstellen über UDP am laufen. Als TLS-Server klappt's natürlich nicht, da die eingehenden IPv4 Pakete bei UM geNATted werden. Aber das brauchst Du ja auch nicht.

Übrigens ist die Auskunft der Hotline, dass Du mit der eine IPv4-Adresse erhälst falsch. Ich hab den Komfort-Anschluss hier und trotzdem nur DS-Lite. IPv4 kriegst Du nur noch über einen Business-Kunden-Vertrag (dort ist eine feste IPv4-Adresse enthalten) oder bis zum 01.01.2013 mit einem 100er-Vertrag.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #14
... IPv4 kriegst Du nur noch über einen Business-Kunden-Vertrag (dort ist eine feste IPv4-Adresse enthalten) oder bis zum 01.01.2013 mit einem 100er-Vertrag.


D.h ? bei Abschluss bis zum 1.1.2013 kriegt man noch IPv4 (für wie lange ???) oder werden am 1.1.2013 alle auf IPv6 geswitcht ?
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #15
... IPv4 kriegst Du nur noch über einen Business-Kunden-Vertrag (dort ist eine feste IPv4-Adresse enthalten) oder bis zum 01.01.2013 mit einem 100er-Vertrag.


D.h ? bei Abschluss bis zum 1.1.2013 kriegt man noch IPv4 (für wie lange ???) oder werden am 1.1.2013 alle auf IPv6 geswitcht ?

Das würd mich jetzt auch mal interessieren. Ich hab ja vor einigen Tagen einen 100er Vertrag abgeschlossen. Gibt das irgendwelche Nachteile für mich als Privatperson der kein VPN braucht wenn ich noch mit IPv4 durch die Gegend eier?
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #16
Also im Moment ist IPv4 die bessere Wahl...

wenn Du nur surfst, kein VPN nutzt, kein Portforwarding etc. ist es egal was du bekommst


wie 99% aller anderen User das egal sein dürfte


Schade das UM keine Ausnahmen macht oder "mit sich reden lässt".Technisch ist ja alles machbar
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #17
Sollen die einfach mal ne Option ala 1x IPv4 für 5€/Monat einführen. So können die fröhlich auf DS-Lite umstellen und Kunden, die noch IPv4 benötigen, kriegen einfach das richtige Dual-Stack-Verfahren. :hammer:

Ich bin ja mitunter an IPv6 interessiert, benötige aber noch immer eine IPv4 Adresse. Zum testen wäre das DS-Verfahren ideal.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #18
Also im Moment ist IPv4 die bessere Wahl...

Ja, hab's mittlerweile auch gelesen hier im Forum. Also Filesharing mach ich seeehr wenig. Und wenn, dann würd bei Bittorrent IPv6 ja theoretisch auch gehen. Zumindest seh ich des öfteren in Peering-Liste IPv6-IPs. Was mich aber eher interessieren würden, sind zwei Sachen:

- VoIP über easybell (also kein VoIP über Unitymedia 2play, sondern extern), hat da wer Erfahrungen mit?
- Gaming (Ich zock z.B. gerne Civ 5 mit einem Freund über's Internet...)

Bis jetzt musste ich bei meinem DSL noch nie Ports forwarden. Ich hab einen einzigen Port für Bittorrent durchgeschleift, aber auch das nur weil uTorrent gemeckert hat. Geladen hatte es auch so...


Insgesamt find ich die Problematik etwas lachhaft. In meinem Heimatdorf hat der örtliche Stromanbieter Glas verbuddelt und FTTH und VDSL verbaut, genauso wie in einigen anderen Gemeinden hier im Umkreis (Fulda). Die sind seit gerade mal einem Jahr ISP, und trotzdem haben die IPv4s abgekriegt (wobei, irgendwie war der Mail-Server von denen auf ner AOL-Spamliste... :hammer: ).


Also, gibt's dazu irgendwelche Infos? Kriegen 100er Neukunden bis zum 1.1.2013 echt noch IPv4? Ich mein, morgen werd ich's ja hoffentlich rausfinden, aber trotzdem... :smile:
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #19
Also, gibt's dazu irgendwelche Infos? Kriegen 100er Neukunden bis zum 1.1.2013 echt noch IPv4? Ich mein, morgen werd ich's ja hoffentlich rausfinden, aber trotzdem... :smile:

So war zumindest letzten Monat die Auskunft "meines" UM Hotliners, als ich nach einer Lösung für mein IPv6/DS-Lite-Problem suchte. Er empfahl mir, auf einen 100MBit-Vertrag zu wechseln, da diese bis 01.01.2013 noch mit nativem IPv4 ausgerüstet werden.
Er wollte mir nur nicht garantieren, dass ich die IPv4-Adresse als Bestandskunde auch mittelfristig behalten werde. Somit war das für mich uninteressant. Einzigste Chance dauerhaft IPv4 zu erhalten ist bei UM derzeit ein Vertrag als Business-Kunde. Da bekommst Du eine feste IPv4-Adresse.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #20
Hm. Weißt du zufälligerweise, wie das aussieht?

Also gibt's die IPv4/IPv6 nach Vertragsabschluss, oder nach Schaltungstermin? Denn ich hab letzte Woche bestellt, werd aber, weil die Kabel noch verlegt werden müssen, zu 99,9% nicht vor 2013 angeschlossen.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #21
Weitere Infos hab ich leider auch nicht. Für eine Temporärlösung ist mir die 100er-Leitung einfach zu teuer und damit uninteressant.

Einfach mal die Hotline quälen- von denen habe ich meine Info ja auch.
Oder Dich überraschen lassenund ggf. von Deinem Widerrufsrecht gebrauch machen, wenn Du wg. Umstellung nach dem 1.1. auch IPv6/DS-Lite umgestellt wirst.
 
  • VPN geht nicht mehr seit Cisco EPC3208G Beitrag #22
Ich mach kein Filesharing, kein VPN... von daher würd ich das effektiv wohl kaum merken. Wäre halt nur schön, wenn ich einen komplett funktionsfähigen Anschluss hätte und nicht einen DS-Lite kastrierten. ;)

Einzig und alleine Online-Games zocke ich ab und zu. Wie schaut's da denn aus mit DS-Lite? Ich hab so am Rande mitgekriegt, dass es dort auch Probleme geben kann. Aber solange sich Steam verbinden kann, ist alles okay...
 
Thema:

VPN geht nicht mehr seit Cisco EPC3208G

VPN geht nicht mehr seit Cisco EPC3208G - Ähnliche Themen

Unitymedia Fritz 6591 Cable 7.22 - keine VPN geht mehr: Habe aktuell folgendes Problem. Habe in der Firma eine Fritz Box 6591 Cable die diese Woche das Update 7.22 bekommen hat. Seid dem geht keine...
Unitymedia Ubiquiti Router hinter Connect Box macht Probleme: Hi, erstmal möchte ich sagen, dass dies hier nun wirklich meine letzte Hoffnung ist. ich sitze seit 2 Wochen an dem Problem und komme zu keiner...
Unitymedia Cisco EPC3208 verliert immer Verbindung -> Vodafone Station als Lösung? (DOCSIS 3.1 schuld?): Nabend! Ich habe seit 25.11. plötzlich ein massives Problem mit meinem Anschluß, und könnte etwas Aufklärung von Insidern brauchen bevor ich zur...
Unitymedia Modemwerte Cisco EPC3208G noch i.O.?: Hallo zusammen, habe seit kurzem kleinere "Verbindungsstörungen" beim Internetanschluss. Ich dachte erst, es liegt an den WLAN-Routern. Ich habe...
Unitymedia VPN IPv4 Firmennetzzugriff via DS-Light und Feste-IP: Hallo allerseits, ich habe ein Riesen Problem mit meinem HomeOffice. Da ich endlich mehr Bandbreite hier auf dem Land wollte habe ich mich nun zu...
Oben