Beantwortet: VPN Verbindung nach 1709 nicht mehr möglich

Hi,

seitdem Windows 10 auf Version 1709 aktualisiert wurde, kann ich den VPN Tunnel nicht mehr aufbauen.
Code:
16.03.2018 22:09:06   Log  Socket Buffers: R=[65536->65536] S=[65536->65536]
16.03.2018 22:09:06   Log  UDP link local: (not bound)
16.03.2018 22:09:06   Log  UDP link remote: [AF_INET]217.114.218.18:1151
16.03.2018 22:09:06   Log  MANAGEMENT: >STATE:1521234546,WAIT,,,,,,
16.03.2018 22:09:06   State  WAIT
16.03.2018 22:09:06   Log  MANAGEMENT: >STATE:1521234546,AUTH,,,,,,
16.03.2018 22:09:06   State  AUTH
16.03.2018 22:09:06   Log  TLS: Initial packet from [AF_INET]217.114.218.18:1151, sid=cdea964b 8d748950
16.03.2018 22:09:06   Log  WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
16.03.2018 22:09:06   Log  VERIFY OK: depth=1, C=CH, ST=Zug, L=Zug, O=Perfect Privacy, CN=Perfect Privacy, emailAddress=admin@perfect-privacy.com
16.03.2018 22:09:06   Log  VERIFY OK: nsCertType=SERVER
16.03.2018 22:09:06   Log  VERIFY OK: depth=0, C=CH, ST=Zug, O=Perfect Privacy, CN=Server_erfurt.perfect-privacy.com, emailAddress=admin@perfect-privacy.com
16.03.2018 22:09:07   Log  Control Channel: TLSv1.2, cipher TLSv1.2 DHE-RSA-AES256-GCM-SHA384, 4096 bit RSA
16.03.2018 22:09:07   Log  [Server_erfurt.perfect-privacy.com] Peer Connection Initiated with [AF_INET]217.114.218.18:1151
16.03.2018 22:09:08   Log  MANAGEMENT: >STATE:1521234548,GET_CONFIG,,,,,,
16.03.2018 22:09:08   State  GET_CONFIG
16.03.2018 22:09:08   Log  SENT CONTROL [Server_erfurt.perfect-privacy.com]: 'PUSH_REQUEST' (status=1)
16.03.2018 22:09:08   Log  PUSH: Received control message: 'PUSH_REPLY,topology subnet,redirect-gateway def1,sndbuf 131072,rcvbuf 131072,comp-lzo adaptive,route-gateway 10.0.178.1,redirect-gateway ipv6,route-ipv6 2000::/3,ping 10,ping-restart 60,dhcp-option DNS 217.114.218.30,dhcp-option DNS 80.255.10.206,ifconfig-ipv6 fdbf:1d37:bbe0:0:11:2:0:1251/112 fdbf:1d37:bbe0:0:11:2:0:1,ifconfig 10.0.178.251 255.255.255.0,peer-id 12'
16.03.2018 22:09:08   Log  OPTIONS IMPORT: timers and/or timeouts modified
16.03.2018 22:09:08   Log  OPTIONS IMPORT: compression parms modified
16.03.2018 22:09:08   Log  LZO compression initializing
16.03.2018 22:09:08   Log  OPTIONS IMPORT: --sndbuf/--rcvbuf options modified
16.03.2018 22:09:08   Log  Socket Buffers: R=[65536->131072] S=[65536->131072]
16.03.2018 22:09:08   Log  OPTIONS IMPORT: --ifconfig/up options modified
16.03.2018 22:09:08   Log  OPTIONS IMPORT: route options modified
16.03.2018 22:09:08   Log  OPTIONS IMPORT: route-related options modified
16.03.2018 22:09:08   Log  OPTIONS IMPORT: --ip-win32 and/or --dhcp-option options modified
16.03.2018 22:09:08   Log  OPTIONS IMPORT: peer-id set
16.03.2018 22:09:08   Log  OPTIONS IMPORT: adjusting link_mtu to 1629
16.03.2018 22:09:08   Log  Data Channel MTU parms [ L:1609 D:1300 EF:109 EB:407 ET:0 EL:3 ]
16.03.2018 22:09:08   Log  Outgoing Data Channel: Cipher 'AES-256-CBC' initialized with 256 bit key
16.03.2018 22:09:08   Log  Outgoing Data Channel: Using 512 bit message hash 'SHA512' for HMAC authentication
16.03.2018 22:09:08   Log  Incoming Data Channel: Cipher 'AES-256-CBC' initialized with 256 bit key
16.03.2018 22:09:08   Log  Incoming Data Channel: Using 512 bit message hash 'SHA512' for HMAC authentication
16.03.2018 22:09:08   Log  interactive service msg_channel=0
16.03.2018 22:09:08   Log  ROUTE_GATEWAY 192.168.0.100/255.255.255.0 I=3 HWADDR=40:8d:5c:e0:48:e3
16.03.2018 22:09:08   Log  GDG6: remote_host_ipv6=n/a
16.03.2018 22:09:08   Log  GetBestInterfaceEx() returned if=3
16.03.2018 22:09:08   Log  GDG6: II=3 DP=::/0 NH=fe80::3631:c4ff:fe15:365
16.03.2018 22:09:08   Log  GDG6: Metric=256, Loopback=0, AA=1, I=0
16.03.2018 22:09:08   Log  ROUTE6_GATEWAY fe80::3631:c4ff:fe15:365 I=3
16.03.2018 22:09:08   Log  open_tun
16.03.2018 22:09:08   Log  TAP-WIN32 device [Ethernet 3] opened: \\.\Global\{5EB6A500-70A1-4FDA-A859-810C952BD654}.tap
16.03.2018 22:09:08   Log  TAP-Windows Driver Version 9.21
16.03.2018 22:09:08   Log  TAP-Windows MTU=1500
16.03.2018 22:09:08   Log  Set TAP-Windows TUN subnet mode network/local/netmask = 10.0.178.0/10.0.178.251/255.255.255.0 [SUCCEEDED]
16.03.2018 22:09:08   Log  Notified TAP-Windows driver to set a DHCP IP/netmask of 10.0.178.251/255.255.255.0 on interface {5EB6A500-70A1-4FDA-A859-810C952BD654} [DHCP-serv: 10.0.178.254, lease-time: 31536000]
16.03.2018 22:09:08   Log  DHCP option string: 0608d972 da1e50ff 0ace
16.03.2018 22:09:08   Log  Successful ARP Flush on interface [2] {5EB6A500-70A1-4FDA-A859-810C952BD654}
16.03.2018 22:09:08   Log  do_ifconfig, tt->did_ifconfig_ipv6_setup=1
16.03.2018 22:09:08   Log  MANAGEMENT: >STATE:1521234548,ASSIGN_IP,,10.0.178.251,,,,,fdbf:1d37:bbe0:0:11:2:0:1251
16.03.2018 22:09:08   State  ASSIGN_IP
16.03.2018 22:09:09   Log  NETSH: C:\WINDOWS\system32\netsh.exe interface ipv6 set address interface=2 fdbf:1d37:bbe0:0:11:2:0:1251 store=active
16.03.2018 22:09:09   Log  add_route_ipv6(fdbf:1d37:bbe0:0:11:2::/112 -> fdbf:1d37:bbe0:0:11:2:0:1251 metric 0) dev Ethernet 3
16.03.2018 22:09:09   Log  C:\WINDOWS\system32\netsh.exe interface ipv6 add route fdbf:1d37:bbe0:0:11:2::/112 interface=2 fe80::8 store=active
16.03.2018 22:09:09   Log  env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
16.03.2018 22:09:09   Log  updown_v6.bat Ethernet 3 1500 1609 10.0.178.251 255.255.255.0 init
16.03.2018 22:09:09   Log  env_block: add PATH=C:\WINDOWS\System32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
16.03.2018 22:09:11   Log  TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
16.03.2018 22:09:11   Log  Route: Waiting for TUN/TAP interface to come up...
16.03.2018 22:09:13   Log  TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
16.03.2018 22:09:13   Log  Route: Waiting for TUN/TAP interface to come up...
16.03.2018 22:09:14   Log  TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
16.03.2018 22:09:14   Log  Route: Waiting for TUN/TAP interface to come up...
16.03.2018 22:09:15   Log  TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
16.03.2018 22:09:15   Log  To many Tap Init errors, Disconnecting and reinstalling TAP Adapter
16.03.2018 22:09:15   Log  Tunnel Erfurt Disconnect Called Reason:Error
16.03.2018 22:09:15   Debug  Debug: Serviceconnection Disconnect called
16.03.2018 22:09:15   Log  State Change Event - Stopping
16.03.2018 22:09:15   Log  Route: Waiting for TUN/TAP interface to come up...
16.03.2018 22:09:15   Debug  killConnection called
16.03.2018 22:09:15   Management  Sending signal to close connection
16.03.2018 22:09:15   Log  MANAGEMENT: CMD 'exit'
16.03.2018 22:09:15   Management  Disconnecting from management interface
16.03.2018 22:09:15   Debug  SendDisconnect done
16.03.2018 22:09:15   Management  Disconnecting from management interface
16.03.2018 22:09:15   Debug  DisconnectLogic done

Folgendes habe ich bereits probiert:
- Netzwerk im VPN Manager zurück gesetzt
- LAN Adapter neu installiert
- VPN Manager neu installiert
- TCP/IP Protokoll zurück gesetzt
- Winsock Katalog zurück gesetzt

Nun weiß ich aber nicht mehr weiter.
Jemand ne Idee?

Danke & Gruß
H.P.
 
Solution
Wir sind dabei, das mit den TAP-Adaptern zu optimieren. Dieser Fehler tritt nur auf einigen System auf. Der Firewall-Reset ist derzeit der schnellste und einfachste Workaround, wenn immer dieser Fehler im log auftaucht:

Code:
16.03.2018 22:09:15   Log  TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
16.03.2018 22:09:15   Log  To many Tap Init errors, Disconnecting and reinstalling
Windows Firewall auf Standard zurück setzen hat geholfen.
Wäre toll wenn man das mit als Fix im VPN Manager einarbeitet, um nicht die komplette Firewall zurück setzen zu müssen.
 
Wir sind dabei, das mit den TAP-Adaptern zu optimieren. Dieser Fehler tritt nur auf einigen System auf. Der Firewall-Reset ist derzeit der schnellste und einfachste Workaround, wenn immer dieser Fehler im log auftaucht:

Code:
16.03.2018 22:09:15   Log  TEST ROUTES: 0/0 succeeded len=-1 ret=0 a=0 u/d=down
16.03.2018 22:09:15   Log  To many Tap Init errors, Disconnecting and reinstalling
 
Solution
Ich weiß nicht, ob Dir das weiterhelfen wird. Ich hatte nach dem Update auf 1709 das gleiche Problem. Die Lösung bestand darin, dass sich beim Update die Konfiguration der TAP Adapter geändert hatte. Diese müssen auf "Apllication Controlled" gesetzt werden und nicht auf "Always Connected". Rechte Maustaste auf den jeweiligen TAP Adapter => Eigenschaften. Dann auf "Konfigurieren" klicken und den Reiter "Erweitert". Dort den Punkt "Media Status" auswählen. Bei mir ist es so, dass wenn die TAP Adapter nicht auf "Application Controlled" stehen, dann funktioniert der Verbindungsaufbau mit PP gar nicht.

Vielleicht hilft es Dir weiter.
 
Back
Top