Sinds vorige week gebruik ik de VPN redelijk actief ivm het thuiswerken. Echter wordt om de zoveel tijd de verbinding verbroken en vaak kan ik daarna wel opnieuw inloggen, maar sinds vandaag kan ik niet meer verbinden met een externe VPN server.
Aan de kant van de VPN server ben ik niet geblokkeerd, dit is al gecontroleerd. Verder als ik de PC verbind met de telefoon als hotspot dan werkt het wel. Aan instellingen op de PC kan het dan niet liggen.
De experiabox v10 (V1.01.00T03.7V3) heeft vandaag, nadat het niet meer werkte, al een factory reset gehad. Dit maakt echter geen verschil. Iemand enig idee?
Bladzijde 1 / 1
Hallo,
Hoe ben je verbonden? via WiFi of bedraad?
Indien met wifi met 2.4 of 5GHz?
Verlies je de gehele verbinding van je apparaat of alleen de VPN?
Goede stap om al een keer een reset te doen. Dit kan ook nog wel eens voor problemen zorgen.
Mogelijke dingen om al te proberen: Zorg dat je met 5Ghz of bekabelt verbonden bent.
Kijk of je niet een firewall op je pc hebt welke vpn blockt.
Zorg uiteraard ook dat je VPN software en pc up to date zijn.
Martijn
Ik ben verbonden via de kabel, maar via wifi werkt het ook niet. Het betreffen allemaal ios/osx devices welke allemaal tegelijk gestopt zijn met werken. Alle devices zijn volledig up-to-date. Het uitschakelen van de firewall op osx maakt geen verschil.
Kan het zijn dat die apparaten via wifi verbonden zijn en dat de wifi verbinding even onderbroken werd? Bij veel VPN cliënts zie je dat de VPN tunnel afgesloten wordt als de verbinding wegvalt en ik heb zo'n vermoeden dat daar bij jou ook sprake van is.
Nee, want 1 van de apparaten is verbonden met de kabel en daarop werkt het tevens niet.
Nee, want 1 van de apparaten is verbonden met de kabel en daarop werkt het tevens niet.
Welke Experia Box heb je?
v10 (V1.01.00T03.7V3).
Als ik via de mac een verbinding maak met de telefoon (als hotspot) dan werkt VPN wel, maar zit ik rechtstreeks aan de experiabox gekoppeld dan werkt het niet.
Ben jij bereid om een testje te doen.
Stel jouw bekabeld aangesloten apparaat tijdelijk in als DMZ host en zet een VPN verbinding op.
Lukt het dan wel?
BELANGRIJK:
Haal de DMZ host ook direct weer weg!!!
Ben jij bereid om een testje te doen.
Stel jouw bekabeld aangesloten apparaat tijdelijk in als DMZ host en zet een VPN verbinding op.
Lukt het dan wel?
BELANGRIJK:
Haal de DMZ host ook direct weer weg!!!
Je bedoeld in de experiabox dmz aanzetten en dan via 4G een VPN verbinding opzetten naar het ipadres?
Je bedoeld in de experiabox dmz aanzetten en dan via 4G een VPN verbinding opzetten naar het ipadres?
Nee, ik bedoel op de Experia Box de DMZ host aanzetten en laten verwijzen naar dat apparaat en vervolgens gewoon met dat apparaat een VPN verbinding opzetten naar jouw werk.
Als dat wel lukt, dan lijkt de firewall van de V10 roet in het eten te gooien.
Lukt het dan nog steeds niet, dan zal je toch vrij snel weer bij jouw werkgever moeten aankloppen.
Nee, ik bedoel op de Experia Box de DMZ host aanzetten en laten verwijzen naar dat apparaat en vervolgens gewoon met dat apparaat een VPN verbinding opzetten naar jouw werk.
Als dat wel lukt, dan lijkt de firewall van de V10 roet in het eten te gooien.
Lukt het dan nog steeds niet, dan zal je toch vrij snel weer bij jouw werkgever moeten aankloppen.
Onder DMZ-IPv4 heb ik DMZ op On gezet en verwezen naar het interne ip-adres 192.168.. Vervolgens kan ik nog steeds geen verbinding maken met de VPN van mijn werkgever.
Mijn werkgever geeft aan dat er geen problemen zijn met de VPN server, ook bevestigd door een extern bureau. Anders gebruikers met een mac kunnen wel verbinden. Ik kan via hetzelfde apparaat ook verbinden als ik deze koppel aan mijn telefoon als hotspot.
Helder, dan zal het probleem ben ik bang toch echt in een blokkade van jouw publieke IP adres moeten zitten. Wat we vaak zien is dat bij een specifiek aantal foutieve inlogpogingen een IP adres automatisch geblokkeerd wordt. Zo staat onze VPN server zo ingericht dat een IP adres automatisch geblokkeerd wordt bij drie foutieve inlogpogingen binnen tien minuten.
Welke VPN methodiek wordt gebruikt? (L2TP/IPSec, OpenVPN, PPTP, anders ...)
Welke VPN cliënt software gebruik je?
Heb je de DMZ host instelling weer verwijderd?
Helder, dan zal het probleem ben ik bang toch echt in een blokkade van jouw publieke IP adres moeten zitten. Wat we vaak zien is dat bij een specifiek aantal foutieve inlogpogingen een IP adres automatisch geblokkeerd wordt. Zo staat onze VPN server zo ingericht dat een IP adres automatisch geblokkeerd wordt bij drie foutieve inlogpogingen binnen tien minuten.
Welke VPN methodiek wordt gebruikt? (L2TP/IPSec, OpenVPN, PPTP, anders ...)
Welke VPN cliënt software gebruik je?
Heb je de DMZ host instelling weer verwijderd?
Mijn account is in ieder geval niet geblokkeerd. IP adres is mogelijk maar volgens de systeembeheerder is dat niet zo.
VPN methodiek: Het is een IPSEC (IKEv2) VPN, dus geen L2TP.
Welke VPN cliënt software gebruik je?: De VPN client ingebouwd in MacOS
Heb je de DMZ host instelling weer verwijderd?: Ja
Dan hoop ik dat er op korte termijn een medewerker van KPN zal reageren.
Zelf heb ik 24x7 meerdere site-2-site VPN verbindingen open staan vanaf mijn thuisnetwerk en ondervind ik ook geen problemen met zowel uitgaande als inkomende VPN verbindingen op basis van IPSec.
Nu gebruik ik ook geen Experia Box maar ik heb echt sterk mijn twijfels of de oorzaak daar gezocht moet worden.
Heb je ook gegoogled of anderen ook dergelijke problemen ondervinden.
Dat had ik ook gevonden, maar dat zou niet verklaren waarom het via 4G wel werkt op hetzelfde apparaat naar dezelfde VPN server.
Dat had ik ook gevonden, maar dat zou niet verklaren waarom het via 4G wel werkt op hetzelfde apparaat naar dezelfde VPN server.
Daar heb je gelijk in en dus gaat mijn vermoeden steeds meer richting een IP blokkade.
Kan je de VPN server overigens wel pingen en vinden met een trace route?
Dat had ik ook gevonden, maar dat zou niet verklaren waarom het via 4G wel werkt op hetzelfde apparaat naar dezelfde VPN server.
Daar heb je gelijk in en dus gaat mijn vermoeden steeds meer richting een IP blokkade.
Kan je de VPN server overigens wel pingen en vinden met een trace route?
Dit werkt bijv. domain.tld is uiteraard vervangen door het juiste domein.
nc -vzu domain.tld 4500
Connection to domain.tld port 4500 0udp/ipsec-msft] succeeded!
Pingen werkt. Traceroute geeft alleen maar asteriks vanaf stap 3
1 mijnmodem.kpn.home (192.168.2.254) 0.514 ms 0.202 ms 0.160 ms
2 195.190.228.132 (195.190.228.132) 1.194 ms 1.035 ms 0.950 ms
3 * * *
Maar met een traceroute -I komt er wel direct een resultaat (naar 6 stappen)
Dan is er in ieder geval ook een route gevonden en dus is dat dan ook niet de oorzaak.
Heb je ook een Windows of Android device waarmee je de VPN verbinding zou kunnen opzetten?
Het lijkt toch op een of andere manier een probleem te zijn bij de VPN server. Deze is herstart en kan direct weer verbinden. Ze gaan nog uitzoeken wat het probleem kan zijn.
Bedankt voor de hulp!
Het lijkt toch op een of andere manier een probleem te zijn bij de VPN server. Deze is herstart en kan direct weer verbinden.
Goed te lezen dat het verholpen is. Juist in deze tijd van thuiswerken is een goed werkende VPN verbinding natuurlijk wel cruciaal.
Hoi Danny, welkom op het forum! Goed om te lezen dat het probleem voor nu is opgelost. Ik hoop dat ze het onderliggende probleem kunnen vinden :)
In het algemeen wilde ik nog even toevoegen dat Experia Boxen niets doen met VPN verkeer. Dat wordt gewoon doorgelaten omdat het gebruik maakt van specifieke VPN protocollen. Waardoor de ingebouwde firewall van de Experia Box ook weet dat dit klopt. Los van een bug met de V10A vorig jaar, dat we met nieuwe firmware hebben opgelost, ben ik nog nooit tegengekomen dat de oorzaak bij problemen bij ons lag.
De Kennisbank
Heb je vragen over diensten, producten of wil je weten hoe je modeminstellingen verandert? Vind het antwoord op de meest gestelde vragen in onze Kennisbank
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.
Bestand scannen voor virussen
Sorry, we zijn de inhoud van dit bestand nog aan het controleren om er zeker van te zijn dat het veilig is om te downloaden. Probeer het nog een keer over een paar minuten.