Skip to main content
Antwoord

VPN werkt niet meer na V10 update, ondanks aanpassen diverse instellingen

  • December 8, 2024
  • 17 reacties
  • 558 keer bekeken

Afgelopen woensdag/donderdagnacht is mijn modem ge-update, sinds donderdagochtend werkt mijn VPN niet meer.

Het begon in een win11 VM met een PPTP connectie, deze lijkt door de experiabox tegengehouden te worden omdat ik packages zie verschijnen op onze kantoor firewall.

Nu heb ik er ook een L2TP met secret key in, ook deze komt niet door de experiabox. Dus eerst MS de schuld geven omdat er toevallig ook een update van Windows helaas.

Maar goed mijn iPhone heeft ook een L2TP vpn om verbinding te maken met onze voip server zodat ik thuis ook zakelijk via de zaak kan bellen. Deze maakt wel verbinding met onze vpn server, connectie zie ik opkomen, maar de voip app kan niet verbinden, een ping naar een lokale machine werkt ook niet en geeft time-outs. Dat doe  mij vermoeden dat er geen packages terugkomen door de experiabox.

Mijn MacBook idem, heeft ook L2TP, deze connect ook aan de vpn server, maar ik verder het netwerk niet, geen ping, geen rdp, niet op IP en niet op Netbios naam.

Dus, firewall op std., geen verbetering, op custom en de benodigde poorten open gezet, wederom geen verbetering, port forwarders erin, de nada. Dan de DMZ maar proberen, helaas nog steeds niets.

Dan maar de klantenservice bellen en ja hoor, sorry meneer wij geven geen ondersteuning op VPN, ok, dus jullie update vernagelt mijn modem en het antwoord is, zoek het maar uit.

Firmware versie is V10.C.24.10.03, maar dit is niet de laatste versie volgens mij, die zou deze week gereased worden. Ik weet niet de firmware voor woensdag was omdat ik in 7 jaar nooit problemen heb gehad.

Het zou mooi zijn als KPN gewoon toegeeft dat er iets is misgegaan en de boel oplost, door omstandigheden ben ik momenteel afhankelijk van thuiswerken…

Beste antwoord door Erik van KPN

Dit is al eerder voorbij gekomen in dit forum. PPTP werkt niet in de genoemde versies. Is een softwareprobleem dat met een volgende update gerepareerd moet worden anders gaat het niet werken.

 

Het probleem met het PPTP protocol is opgelost in de 12.15 versie van de Software voor de V10. Als je nu nog op een lagere versie zit ga je binnenkort die update krijgen.

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een eigen topic.

17 reacties

  • Auteur
  • Deelnemer
  • December 8, 2024

Even een update, net bij moeders geweest, zij heeft ook een experiabox v10, daar zit al wel firmware v10.C.24.12.11 in, deze geeft hetzelfde VPN probleem. Ik heb dit alleen vanaf mijn iPhone kunnen testen met L2TP, connectie komt op, maar in het netwerk is niets te bereiken.

Ik begin een vermoeden te krijgen dat er eenzelfde probleem/bug in zit als een aantal jaar geleden in v10a versie van de experiabox, wat destijds gepatched is.

Misschien dat iemand van KPN daar eens in kan kijken.


BruisTablet
Topper
Forum|alt.badge.img+8
  • Topper
  • December 8, 2024

Dit is al eerder voorbij gekomen in dit forum. PPTP werkt niet in de genoemde versies. Is een softwareprobleem dat met een volgende update gerepareerd moet worden anders gaat het niet werken.


Erik van KPN
Moderator
Forum|alt.badge.img+33
  • Moderator
  • December 12, 2024

Het klopt inderdaad dat we op het moment een bug ervaren met specifiek het PPTP protocol. Die werkt niet. Daar wordt met hoge prioriteit aan gewerkt omdat ook zo snel mogelijk weer hersteld te krijgen. 

L2PT zou echter wel moeten werken. Heb je die inmiddels werkzaam?


  • Auteur
  • Deelnemer
  • December 13, 2024

Ik zal er morgen nog eens wat tijd insteken, ik kan via L2TP op 2 punten connecten, een vpn server en direct op een router, vorige week deden ze het beide niet. Wel connecten, maar het was net of de data terug door de experia tegen gehouden wordt.

Vandaag kom ik er niet aan toe, maar zal morgen nog eens kijken en weer wat dumps en tracés maken.


  • Nieuwkomer
  • January 8, 2025

Ik heb ook problemen met mijn VPN via L2TP. Ik gebruik(te) VPN via mijn iphone en een Synology VPN server. Bij een vorige firmware versie van de ExperiaboxV10 was er een vpn optie en die is nu met versie V10.C.24.10.03 verdwenen. Ook L2TP is niet meer te selecteren. Erg vervelend want de functionaliteit van de Experiabox is dus verminderd. Komt er een update?


  • January 8, 2025

Komt er een update?

Die komt vast wel. Maar dat kan nog maanden duren.

Heb je niet de mogelijkheid om een ander protocol te gebruiken? Wireguard ofzo?


  • Nieuwkomer
  • January 8, 2025

De Synology server kent alleen PPTP, OpenVPN en de door mij gebruikte L2TP/IPSec. En die zijn alle drie niet ondersteund.


  • Nieuwkomer
  • January 9, 2025

Ik denk dat ik maar een 2de router achter de Experiabox ga plaatsen die wel vpn pass through ondersteunt. Ik heb nog een Konig router op zolder gevonden ;-) Even kijken hoe dat moet maar dat gaat wel lukken. Om op een update van KPN te wachten heeft niet veel zin denk ik.


wjb
Superuser
  • January 9, 2025

De Synology server kent alleen PPTP, OpenVPN en de door mij gebruikte L2TP/IPSec. En die zijn alle drie niet ondersteund.

Als die Synology Server Docker ondersteunt dan zou je WireGuard in een Docker kunnen draaien op die Synology. Persoonlijk denk ik dat dat een veel betere oplossing is.

Overigens zou ook OpenVPN geen enkel probleem mogen geven.


  • January 9, 2025

De Synology server kent alleen PPTP, OpenVPN en de door mij gebruikte L2TP/IPSec. En die zijn alle drie niet ondersteund.

OpenVPN zou gewoon moeten werken. Zeker als je dat via TCP gebruikt. Want dan is het hewoon HTTPS verkeer. Ik heb wel eens begrepen dat ze dat in China ook gebruiken via poort 443. Want da kan helemaal niet apart geblokkeerd worden. Alleen als je het veel gebruikt, dan gaan ze denken dat het waarschijnlijk een VPN verbinding zou kunnen zijn.


Forum|alt.badge.img+7
  • Slimmerik
  • January 9, 2025

Ik heb versie V10.C.24.12.10, die uitgerold is als .11

IPSec moet werken. De L2TP zit ingepakt in ipsec, dus die ziet de KPN box helemaal niet.

ISAKMP, poort 500, en PSEC-NAT-T, poort 4500 moeten naar de Synology wijzen. (I ontbreekt in 10)

Indien beschikbaar, kies in de VPN client voor “UDP Encapsulation” , dan wordt IPSec in UDP ingepakt.

Vul in geen geval “Internet IP adres” in  en gebruikt geen “Hoog” in de uitgaande firewall, dat blokkeert alles behalve web en e-mail. Best is Aangepast/Alles toelaten.

Ook openvpn mag geen probleem zijn.


  • Nieuwkomer
  • February 12, 2025

Het klopt inderdaad dat we op het moment een bug ervaren met specifiek het PPTP protocol. Die werkt niet. Daar wordt met hoge prioriteit aan gewerkt omdat ook zo snel mogelijk weer hersteld te krijgen. 

L2PT zou echter wel moeten werken. Heb je die inmiddels werkzaam?

Hoe hoog is die prioriteit nu werkelijk? We zijn nu 2 maanden verder en het probleem is er nog steeds. 


Erik van KPN
Moderator
Forum|alt.badge.img+33
  • Moderator
  • Antwoord
  • February 16, 2025

Dit is al eerder voorbij gekomen in dit forum. PPTP werkt niet in de genoemde versies. Is een softwareprobleem dat met een volgende update gerepareerd moet worden anders gaat het niet werken.

 

Het probleem met het PPTP protocol is opgelost in de 12.15 versie van de Software voor de V10. Als je nu nog op een lagere versie zit ga je binnenkort die update krijgen.


  • Nieuwkomer
  • March 26, 2025

Heb ook een update gekregen gister naar versie V10.C.25.01.05 en die laat ook geen pptp door na de update. Is deze nieuwer of ouder dan de genoemde 12,15?


  • March 26, 2025

Heb ook een update gekregen gister naar versie V10.C.25.01.05 en die laat ook geen pptp door na de update. Is deze nieuwer of ouder dan de genoemde 12,15?

Volgens mij nieuwer. Heb je de firewall al op laag staan? 


wjb
Superuser
  • March 26, 2025

Heb ook een update gekregen gister naar versie V10.C.25.01.05 en die laat ook geen pptp door na de update. Is deze nieuwer of ouder dan de genoemde 12,15?

Volgens mij nieuwer. Heb je de firewall al op laag staan? 

Dat is wel een vereiste om PPTP te laten werken.

Overigens moet je je echt afvragen of je PPTP nog wel moet willen gebruiken, het is nogal eenvoudig te kraken en dus minder veilig als andere encryptiemethoden.


Forum|alt.badge.img+7
  • Slimmerik
  • March 27, 2025

PPTP communiceert met TCP poort 1723 en het GRE protocol.

Poort 1723 moet dus opengezet worden in de firewall. Alleen dat GRE protocol is niet in te stellen, maar wordt vrijgegeven in de firewall stand “standaard” of “Aangepast/Alles toelaten”

Hier op Box 10 werkt het met de firewall op “Aangepast/Alles toelaten”,  Poort 1723 uitgaand komt dan vanzelf mee. Bij gebrek aan een externe server kan ik het alleen testen door terug-lussen naar mijn eigen netwerk. Let er wel op dat er geen blokkeer regel voor poort 1723/pptp staat, bij mij is dat niet het geval.

PPTP wordt niet als veilig beschouwd, dus misschien kan de systeembeheerder een alternatief aanbieden.