[Info] FRITZ!Box 7390 Labor-Firmware 84.05.58-26237 vom 22.08.2013

Status
Für weitere Antworten geschlossen.
Soweit klar, aber das Backup muss dann ja auch unter der entsprechenden Laborversion gemacht worden sein. Oder kann ich ein Backup der aktuellen Laborversion nehmen?

Es muss aus der jeweiligen Laborversion sein, Sorry, hatte ich vergessen zu erwähnen ...

An die VPN-User mit den Problemen:
Mittlerweile bin ich mir auch recht sicher, daß AVM was im IPSec in den neuen Firmwares geändert hat...

Na, da bin ich ja mal gespannt...
vielleicht kommt ja mal sowas wie weiteres Subnet, andere IKE-Kombinationen und vielleicht Zertifikate für iPhone oder Win 8.1 VPNonDemand ? ;-)
Wäre ja ein Traum !
 
Internes Fax via Weboberfläche funktioniert auch nicht beim Faxversand:
Beim Faxversand ist ein Fehler aufgetreten. Das Fax wurde nicht oder unvollständig übertragen. (0x3495)
 
Meinem Faxgerät, was auf alle anderen Faxe einwandfrei reagiert ;)
Wenn ich in der FRITZ!Box sende, kommt aber nicht mal ein Anruf am Faxgerät an. Bereits vorher kommt also die Fehlermeldung
 
Auch ich habe seit der aktuellen Beta (05.58-26237) massive WLAN-Probleme.
Im 2,4GHZ bereich ist ein anmelden unmöglich. Egal was ich einstelle (Sicherheit, Kanal, Koexistenz).
Mit einem WLAN-Monitor ist mir aufgefallen, das u.a. das Wlansignal regelmäßig (mal nach 2-3 Sekunden, mal nach einigen Sekunden mehr) verschwindet, dann wieder da ist. Falls es mal ein Signal gibt, ist es extrem schwach. Auf Prozentanzeige lieft es bei ca. 30% im Gegensatz um 5ghz Bereich mit 100% (sitze direkt neben der Box).

Änderungen an den Einstellungen bringen nur einen Unterschied wo schnell das Signal wieder auftaucht und wie lange es aktiv bleibt. Verbinden is dennoch nicht möglich.

Zum Glück hatte ich noch zwei 5ghz-Wlanmodule von ALFA.

Dummerweise komme ich jetzt mit meinem Tablett und Handy usw. nicht mehr ins Netz.

Nachtrag:
Jetzt nach vielen Test passiert es manchmal, das das Signal schwach länger vorhanden ist. Sobald ich mich verbinden will verschwindet es wieder.

Die Beta-Versionsbeschreibung mit dem Teil "WLAN: Stabilität verbessert" finde ich fast amüsant. Leider nur fast.

Frage:
Wenn ich die 7390 nun zurück setzen will, muß ich dann die aktuell freigegebene stabile Version drauf laden und dann eine vorherige Beta (wenn ich sie noch habe) oder kann ich einfach die vorherige Beta drauf laden?

Gruß
Biber
 
Du kannst gleich die beta drauf tun, aber die config kannst Du auch nur von der jeweiligen Labor zurückspielen...
 
Danke.


WICHTIGER Nachtrag:

Wenn elektronsiche Geräte nicht richtig funktionieren und ich der Lösung nicht näher komme, so trenne ich sie öfter auch zum kompletten "reset" vom Strom. Auch um andere Dinge zu testen. So habe ich wärend meiner Test drei oder vier mal auch den Strom ausgeschaltet. Nichts hat sich geändert.
Nun allerdings, nachdem ich das testen aufgegeben habe, trennte ich noch mal den Strom (weil ich ein anderen Router in der Nähe identifizieren will den ich nicht kenne), startete die 7390 neu und was war. Ohne Einstellungsänderung auf einmal läuft 2,4 GZH mit 100% Signal dauerhaft. Verbindung möglich, Übertragung klasse.
*boin*
*kopfkratz*

Ich kann daher nur vermuten, daß zwar wirklich einige oder einige Einstellungen Fehler auslösen bzw. umgekehrt funktionieren, zusätzlich zu dem Problem geänderte Einstellungen allerdings nicht immer komplett ohne komplett neustart (Strom abschalten) übernommen werden.

Wer also noch testen will sollte LEIDER wohl nach jeder Einstellungsänderung die Box komplett vom Strom trennen.
Da macht das testen Spaß...
 
Am besten nicht nur "Stromlos" sondern komplett 5 Minuten von ALLEN Kabeln trennen. Der vielzitierte POR - macht z.B. auch Sinn bevor man ein Update fährt und nachdem man ein Update draufgespielt hat. Neustart hin oder her - der POR löst hin- und wieder viele Probleme :)
 
vielleicht kommt ja mal sowas wie weiteres Subnet, andere IKE-Kombinationen und vielleicht Zertifikate für iPhone oder Win 8.1 VPNonDemand ? ;-)
Wäre ja ein Traum !

Erst einmal kommt wohl so etwas wie ein eingebauter VPN-Editor in der Firmware.

http://fritz.box/internet/vpn_edit.lua?id=new&sid=<sid>
http://fritz.box/internet/vpn_edit.lua?id=connection<i>&sid=<sid>

Die Seite ist bisher offenbar noch nicht richtig in die Firmware integriert (ich finde jedenfalls keinen Link dorthin, Aufruf nur durch Editieren der URL), aber darüber erstellte Verbindungen (nur LAN-LAN getestet !) funktionieren zumindest bei mir schon mal.

Mit diesem Editor erstellte Einträge erhalten in der vpn.cfg ein neues Attribut "editable=yes". Wahrscheinlich wird dann auch noch irgendwann bei diesen Einträgen ein GUI-Button zum Editieren dazukommen.

Allerdings hoffe ich, daß AVM den Editor noch etwas erweitert ... in der vorliegenden Version ist er nur für simple Szenarien zu gebrauchen, da z.B. der Name der Verbindung direkt aus dem DNS-Namen der Gegenstelle abgeleitet wird und eine Bearbeitung der accesslist-Einträge auch nicht vorgesehen ist. Also bleibt vorerst weiterhin nichts anderes als der Griff zum Text-Editor, wenn es etwas exotischer im VPN wird.
 
Hallo,

@Tester25
Kommt auf die Gegenstelle an. Ich konnte mehrere faxe versenden, bei 2 Gegenstellen ging es nicht, aber auch mit der 52er nicht.
 
Hallo,

also ich habe auch seit der letzten 2 Labor FW das WLAN Problem. Kopieren im LAN macht ohe Kabel echt keinen Spass mehr. 475 kb/s ist das maximum das entspricht meinem derzeitigen Speed zum WAN.

Ich hoffe das Problem wird bald gefixt werden.


LG
BloodyNL
 
Mein VPN zwischen 2 Fritzboxen funktioniert nicht mehr. Alles lief gut bis Version 84.05.55-26045...
MfG
Robert
 
Zuletzt bearbeitet:
Kann ich nicht bestätigen!
Mit dieser Labor und zwei 7390 klappt die VPN tadellos.
 
Hallo,

nachdem ich mich hier durch den Thread gelesen habe, bin ich beruhigt!
Dachte schon ich bin mittlerweile zu doof, Geräte die ich schon seit Jahren nutze, in mein Netzwerk einzubinden. :wiejetzt:
Sowohl mein Samsung-WLAN-Drucker als auch mein WD-TV sind nämlich im Netz nicht mehr erreichbar und weigern sich standhaft, sich über WLAN zu verbinden.
So ist selbst bei einem manuellen Eintrag der kompletten Verbindungsdaten in der WD-TV unter WPA2 keine Verbindung zur 7390 mehr möglich. Sowas hatte ich noch nie.
Da auch WPS unter den Sicherheitseinstellungen verschwunden ist, ist mir ferner unklar, ob die Funktion überhaupt noch aktiv ist.
Zumindest geht auch die Push-Button Methode an beiden Geräten im Zusammenspiel mit der 7390 nicht (mehr).
Dachte schon im ersten Augenblick, die WD-TV Box zickt mal wieder rum (das Gerät ist auch eine echte "Netzwerk-Mimose").
Wenn ich das alles hier so lese, bin ich aber doch froh, die Box nicht - wie schon geplant - durch die geschlossene Fensterscheibe geschmissen zu haben!:bluescre:
Der "letzte Mohikaner" - mein Laptop - der jetzt überhaupt noch über Wlan läuft, hat darüber hinaus seit der neuen Labor komplette Einbrüche beim Download-Datentransfer und pegelt extrem zwischen ein paar aberwitzigen K/Byte und voller M/Bit-Leistung hin und her. Stabil ist jedenfalls anders...:wippe:

Die aktuelle FW ist zumindest in dieser Hinsicht für die Katz und für mich eine der schlechtesten BETAs seit langem.
Hier muss ordentlich was daneben gegangen sein.
Da bleibt nur zu hoffen, dass die nächste BETA schnell vom Stapel läuft.:habenwol:
Ansonsten muss ich wohl oder übel eine Recovery drüberbügeln...:argh:

Gruß, der Biker
 
Ich verstehe es auch nicht, da Win7, OSX, Android und IOS VPNs funktionieren. Auch werden die richtigen IP Adressen unter Internet - Freigaben - VPN angezeigt. Dyndns funktioniert. Aber ich bekomme trotzdem IKE-Error 0x2027 Meldungen....
 
Am besten nicht nur "Stromlos" sondern komplett 5 Minuten von ALLEN Kabeln trennen. Der vielzitierte POR - macht z.B. auch Sinn bevor man ein Update fährt und nachdem man ein Update draufgespielt hat. Neustart hin oder her - der POR löst hin- und wieder viele Probleme :)

Vielen Dank für Dein Posting!
Tatsächlich sind meine Probleme nach einem POR (5 Minuten off) inklusive Abnabeln aller Kabel verschwunden.
Voraussetzung hierfür war übrigens die neue Setting "WLAN-Koexistenz aktiv" zu de-aktivieren!

- ThyMaster
 
Hallo,

Ich habe auch permanent Wlan Abbrüche mit Iphone und Ipad, auch mit meinem HP Drucker
 
Auch werden die richtigen IP Adressen unter Internet - Freigaben - VPN angezeigt. Dyndns funktioniert. Aber ich bekomme trotzdem IKE-Error 0x2027 Meldungen....

Der Signatur zufolge betreibst Du das VPN ja nicht erst seit gestern ... wie sieht denn die Datei /var/tmp/ike.log aus ?

0x2027 (timeout) tritt bei mir eigentlich nur dann auf, wenn eine der beiden Parteien den Wechsel der IP-Adresse der anderen Seite nicht mitbekommen hat (bzw. der DNS-Server des Providers einen falschen Eintrag aus seinem Cache liefert) oder die Umschaltung der Clients von UDP 500 auf UDP 4500 (NAT-T) nicht richtig funktionieren will.

Allerdings hatte ich auch schon den Fall, daß beide Seiten hartnäckig im Takt immer wieder aneinander vorbei geredet haben, weil jeder von ihnen unbedingt seinen eigenen Tunnel aufbauen wollte ... dann hilft es nach meiner Erfahrung immer, nur von einer Seite aus den Tunnel zu initiieren (keine remote_ip und kein remotehostname auf der "Responder"-Seite) und irgendwie sicherzustellen, daß der "Initiator" den Tunnel so schnell wie möglich nach dem Start etabliert und ihn offen hält.

Ich definiere in so einem Fall immer eine Internet-Telefonnummer auf dem Initiator, die auf den Responder verweist und so beim Start des telefon-Daemons die VPN-Verbindung automatisch aufbaut. Ob man auf dem Responder dann tatsächlich die Telefonnummer einrichtet oder lieber mit der Fehlermeldung im Protokoll des Initiators lebt, ist in meinen Augen reine Geschmackssache ... aber eine "kurze" Leitung zwischen 2 Standorten ist ja normalerweise auch nicht zu verachten. Der zusätzliche Traffic durch regelmäßige SIP-Pings ist m.E. zu vernachlässigen (solange nicht eine Seite mit einem knappen Volumentarif arbeitet, wie z.B. im dt. Mobilfunk) und diese Pings halten auch zuverlässig den IPSec-Tunnel am Leben.
 
Der Signatur zufolge betreibst Du das VPN ja nicht erst seit gestern ... wie sieht denn die Datei /var/tmp/ike.log aus ?
0x2027 (timeout) tritt bei mir eigentlich nur dann auf, wenn eine der beiden Parteien den Wechsel der IP-Adresse der anderen Seite nicht mitbekommen hat (bzw. der DNS-Server des Providers einen falschen Eintrag aus seinem Cache liefert) oder die Umschaltung der Clients von UDP 500 auf UDP 4500 (NAT-T) nicht richtig funktionieren will.

Ich habe mehrere cb_sa_create_failed(name=xx.xx.xx, reason=IKE 0x2027) Meldungen, nachdem es heisst, dass Phase 1 ready sei....
DNS Auflösung funktioniert. Es werden die richtigen IPs angezeigt. Auch funktioniert die Client-Fritzbox VPN Verbindungen ohne Schwierigkeiten. Das mit der Umschaltung auf NAT-T koennte sein. Wie kann ich das feststellen?

Allerdings hatte ich auch schon den Fall, daß beide Seiten hartnäckig im Takt immer wieder aneinander vorbei geredet haben, weil jeder von ihnen unbedingt seinen eigenen Tunnel aufbauen wollte ... dann hilft es nach meiner Erfahrung immer, nur von einer Seite aus den Tunnel zu initiieren (keine remote_ip und kein remotehostname auf der "Responder"-Seite) und irgendwie sicherzustellen, daß der "Initiator" den Tunnel so schnell wie möglich nach dem Start etabliert und ihn offen hält.
Ich vermute, dass die configuration dafuer angepasst werden müsste. Verstehe nur nicht warum, da es >5 Jahre keine Probleme gab

Ich definiere in so einem Fall immer eine Internet-Telefonnummer auf dem Initiator, die auf den Responder verweist und so beim Start des telefon-Daemons die VPN-Verbindung automatisch aufbaut. Ob man auf dem Responder dann tatsächlich die Telefonnummer einrichtet oder lieber mit der Fehlermeldung im Protokoll des Initiators lebt, ist in meinen Augen reine Geschmackssache ... aber eine "kurze" Leitung zwischen 2 Standorten ist ja normalerweise auch nicht zu verachten. Der zusätzliche Traffic durch regelmäßige SIP-Pings ist m.E. zu vernachlässigen (solange nicht eine Seite mit einem knappen Volumentarif arbeitet, wie z.B. im dt. Mobilfunk) und diese Pings halten auch zuverlässig den IPSec-Tunnel am Leben.
Das habe ich nicht ganz verstanden :-( Kannst Du das etwas konkrete machen? Das waere fuer mich die perfekte Lösung

Danke
Robert
 
Zuletzt bearbeitet:
Ich definiere in so einem Fall immer eine Internet-Telefonnummer auf dem Initiator, die auf den Responder verweist und so beim Start des telefon-Daemons die VPN-Verbindung automatisch aufbaut.

Das lässt sich seit einiger Zeit eleganter lösen, habe beim durchstöbern der Supportdaten, einen undokumentierten Parameter gefunden, den man händisch in die vpn.cfg eintragen muss.

remotehostname = "xxxxxxx";
keepalive_ip = xxx.xxx.xxx.xxx; <--- hier einfache einen Host eintragen, der immer online ist, die Box selbst, sollte es nicht sein (warum siehe #165)
localid {
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.