Router reboot wanneer (werkende) IPSecVPN geconfigueerd

Status
Niet open voor verdere reacties.

bleeuw

Forum Gebruiker
Berichten
5
Hallo,

Ik ben sinds kort de trotse eigenaar (nou ja...eigenaar) van Ziggo Internet Z1 met een Ubee EVW3210 a.k.a. EVW321B modem/router.
Hardware Version3.12.1Software Version9.12.6006

Alles omgeconfigureerd naar mijn eigen smaak (LAN 192.168.75.x/24 en eigen SSID-naam voor het private wireless gedeelte , dus niet de standaard instellingen...) So far so good....

Op zich ook geen probleem want alles werkt naar behoren (al valt de wireless-dekking een beetje tegen in vergelijking tot mijn eerdere ADSL2+ router van ZyXEL/via Telfort). Maar goed dat is misschien iets voor een ander topic...

Op mijn oude (dus ADSL) verbinding had ik een IPSec VPN naar mijn werk en tot mijn grote vreugde zag ik dat de Ubee die ik van Ziggo had gekregen ook IPSec VPN mogelijkheden heeft (was hier niet van uitgegaan), dus gewoon voor de grap maar eens een IPSec vanuit de Ubee geconfigureerd naar mijn werk en waarempel... zonder enig probleem een werkende VPN (pingen en RDP-sessie opzetten was voldoende om dit te bevestigen :cool:) echter ontstaat dan hetvolgende probleem:

Als er in meer- of mindere mate verkeer wordt gegenereerd (niet zozeer specifiek over de VPN, maar ook verkeer van/naar internet) dan gaat de modem/router zich soms spontaan rebooten.
Geheel willekeurig. En de client, die de data genereert, varieert ook (van een iPhone, een Android tablet tot een Windows7 laptop)!

Hoe zie ik dat het een reboot is? Nou, alle WLAN/Ethernetpoort lampjes gaan uit, de RDY/US/DS leds gaan uit/knipperen/zijn blauw etc. totdat het modem weer is opgestart (alle leds weer constant of knipperend groen, waar van toepassing)

Disable ik de VPN of verwijder deze, dan is het probleem geheel verdwenen. Geen enkele reboot en geheel stabiele verbinding (m.u.v. de magere wireless-dekking).

Iemand die dit bekend voorkomt? En een oplossing weet?
Bug? (Handmatige) Firmware (update mogelijk?)?

MVG,
Bas
 

mesa57

Forum Gebruiker
Berichten
5.461
Firmware updates worden door ZIggo automatisch gedaan.
Probeer het eens met de firewall UIT, die zorgt vaak voor problemen.
 

Briolet

Forum Gebruiker
Berichten
4.247
Internet
  1. Ziggo
Digitale TV
  1. Ziggo
Hoe zie ik dat het een reboot is?

Een reboot kun je ook herkennen aan de 'on-line' tijd. Die wordt ook weer naar 0 gereset. En als je zelf een syslog server hebt, kun je het log ook daarheen sturen en komt zo'n reboot in het syslog te staan en ontgaat je geen enkele reboot. (De optie "log Product Configuration Events" moet hiervoor aan staan voor het remote log)

Het zal een bug zijn. De Ubee zit vol met bugs. Vooral in de minder gebruikte opties loop je tegen deze bugs aan. Ook als je b.v. een encrypted dns verbinding via poort 53 gebruikt, reboot de Ubee regelmatig. (Deze bug bestaat al sinds oktober 2012 toen de nieuwe firewall geïntroduceerd werd)

In neem aan dat die reboot het gevolg is van bugs in de software waardoor deze vastloopt. En op de achtergrond zal er een mechanisme zijn dat een vastgelopen programma herkent en voor een reboot zorgt.

Afgezien van deze bug, ken ik er nog wel een drietal waarvan ik bij elke update hoop dat hij opgelost is, maar nu al over een jaar aanwezig zijn. En zo'n bug melden werkt ook niet. Want volgens de helpdesk zitten er geen bugs in de Ubee. Of ze zeggen dat bugs in de advanced settings hun probleem niet zijn.
 

mesa57

Forum Gebruiker
Berichten
5.461
De beste oplossing is natuurlijk de router in de Ubee uit te laten schakelen door de helpdesk en dan zelf een 'echte' router er achter te hangen.
Maar ja, dan kun je wel geen wifispots meer gebruiken.
 
Topicstarter
Topicstarter
B

bleeuw

Forum Gebruiker
Berichten
5
Dank voor de reacties...

Firmware updates worden door ZIggo automatisch gedaan.
Probeer het eens met de firewall UIT, die zorgt vaak voor problemen.

Firewall uitschakelen... hmmm dat lijkt me niet erg bevorderlijk voor de veiligheid...
Voor debugging-doeleinden zou het wel kunnen, maar dat is wat mij betreft aan de ontwikkelaars...

Dat het modem de nodige bugs kent dat geloof ik graag... en dat een paar 'erg Obvious Ones' er na een jaar nog niet uit zijn dat valt te betreuren,
maar goed... hierin is de 'runrate kabelmarkt' niet veel anders dan de 'runrate xDSL-markt'.

Hoe ik de reboot herken, dat was overigens meer een retorische vraag .. :cool:

En een router er achter plaatsen en geen Wifispots meer hebben (lees: ook niet zelf kunnen gebruiken) is helaas geen optie... Daar ben ik na lang aarzelen juist (mede) voor over gestapt naar Ziggo.... :?

Ik hoop dat anderen nog een optie hebben , en anders maak ik lekker gebruik van SSL-VPN, al werkt dat net iets omslachtiger maar is wel 'the next best thing'.

Gr,
 

mesa57

Forum Gebruiker
Berichten
5.461
Een ipsec verbinding naar een andere server kun je trouwens gewoon in windows opzetten.
 
Topicstarter
Topicstarter
B

bleeuw

Forum Gebruiker
Berichten
5
Een ipsec verbinding naar een andere server kun je trouwens gewoon in windows opzetten.

Dat is geen pure IPSec VPN, maar een L2TP-over-IPSec VPN ...
(Voor een pure IPSec VPN heb je altijd weer losse client-software nodig
zoals TheGreenBow VPN Client of vergelijkwaardig iets, waar je een licentie
voor nodig hebt...)
Maar L2TP-o-IPSec zou overigens ook een alternatief kunnen zijn,
had ik nog niet aan gedacht...
 

mesa57

Forum Gebruiker
Berichten
5.461
Als je wilt hobby-en kun je ook in windows XP (en hoger denk ik ook wel) een ipsec verbinding opzetten.
Lees maar eens dit.
 
Status
Niet open voor verdere reacties.
Bovenaan