Beantwoord

VPN verbinding hapert

  • 24 August 2020
  • 17 reacties
  • 567 keer bekeken

Het lukt niet om een stabiele VPN verbinding tot het bedrijfsnetwerk te krijgen. De verbinding komt even tot stand maar zodra ik iets op het netwerk doe wordt de verbinding weer verbroken (enkele seconden).

Wie kan helpen bij een oplossing?

Ik maak gebruik van eenĀ  TP link MR 600 4G router waarop ik bekabeld ben aangesloten. Ik heb 2 KPN simkaartje van 2 verschillende nummers geprobeerd. Beiden hetzelfde probleem.

Bij een SIM kaart van een andere provider werkt het wel.

icon

Beste antwoord door wjb 11 September 2020, 13:51

Bekijk origineel

17 reacties

Reputatie 6
Badge +9

Dag @Frank Janssen. Van harte welkom hier. Het lijkt me behoorlijk irritant dat je VPN-verbinding steeds verbreekt. Nu lees ik dat een TP-Link router hebt aangesloten. Ik moet je eerlijk zeggen dat ik hier weinig kaas van heb gegeten en dat dit tevens buiten de ondersteuningsvoorwaarden valt. @wjb, zou jij eens mee willen denken?

Reputatie 7

Van 4G routers heb ik ook weinig kaas gegeten maar ik ben wel benieuwd welke APN (access point name) je gebruikt.

Is dat advancedinternet?

Reputatie 7
Badge +10

Ik heb 2 KPN simkaartje van 2 verschillende nummers geprobeerd. Beiden hetzelfde probleem.

Bij een SIM kaart van een andere provider werkt het wel.

Bij mobiele (4G) verbindingen kun je net ongunstig gesitueerd zijn tussen twee zendmasten in, zodat mogelijk ofwel via de ene zendmast gebruik wordt gemaakt, ofwel via een andere. Misschien wel ā€œschakeltā€ van de een naar de ander?Ā  Dat pakt bij VPN dan slecht uit.

Maar ook bij wat minder goede dekking, minder stabiele mobiele verbindingen is VPN kritisch.

Temeer daar VPN protocollen doorgaans vanĀ  UDPĀ  gebruik maken, en niet van TCP.
Bij UDP heeft er geen controle van verzonden packets plaats. En leidt een instabiele verbinding (of wisseling) al snel tot verbreken van de connectie.Ā  Nu wordt er bij VPN wel op een andere wijze een controle uitgevoerd, maar dat gebeurt op een ander niveau.

Zendmast posities van een andere provider / netwerk zouden misschien gunstiger kunnen uitpakken, waardoor je niet aan een wisseling komt, en de VPN verbinding beter is gewaarborgd?

Heb je die problemen ook als je op een andere locatie bent (met meenemen van die 4G router)?
Daar is de positie van KPN mobiele zendmasten mogelijk gunstiger?

Van welk VPN-protocol wordt gebruik gemaakt?
Bijv. OpenVPN heeft een extra te gebruiken commando ā€œfloatā€ om in het configuratiebestand op te nemen, waarbij een betere controle wordt gedaan bij wisselende connecties, en de verbinding beter wordt gewaarborgd. (Naadloos overgaat van de ene zendmast naar de andere zendmast).

Kan bijv. van pas komen als je in een rijdende trein zit, met smartphone een VPN-connectie onderhoudt, en tijdens de rit dynamisch overgaat van de ene zendmastverbinding naar de andere.

Kijk verder ook naar instellingen van de VPN om een verbinding te herstellen na uitval / verbreken.

Voor mobiele toepassingen is gebruik van op TCP gebaseerde VPN-verbindingen mogelijk een beter alternatief om in te zetten?Ā  Is doorgaans wel wat trager dan op UDP gebaseerde verbindingen (door de extra packet controle), maar wel stabieler. Maar weet niet of je werkgever dat ondersteunt?

Verder kan het ook nog voorkomen dat bepaalde VPN Client software. jonge versies minder stabiel zijn dan oudere software versies.Ā  Heb ikzelf wel eens ondervonden. De verbinding wordt dan verbroken zo gauw een zwaarder bestand wordt gedownload. Bij de oudere software versie geen probleem.
( if it ain't broke don't fix it ).

Van 4G routers heb ik ook weinig kaas gegeten maar ik ben wel benieuwd welke APN (access point name) je gebruikt.

Is dat advancedinternet?


De APN staat ingesteld op KPN4g.nl. Zou het met de andere APN wel kunnen werken?

Ik heb geprobeerd via ā€œmanual instellingā€ de APN aan te passen. Echter dat lukt zo niet. Dan kan ik alleen kiezen voor KPN en wordt de APN automatisch ingevuld. Mijn ervaring met Routers is ook redelijk beperkt overigens.

@BabyloniaĀ 

Bedankt voor je uitgebreide antwoord. Meerdere variabelen spelen een rol. Ik ga mezelf eens verdiepen in de VPN. Het zal wat trial en error zijn.

Of is er misschien eenĀ  "betereā€ router die dit allemaal zou voorkomen? Als andere hardware DE oplossing is dan kan dat voor mij ook zeker het overwegen waard zijn. Heb jij daar ervaring mee?

Reputatie 7
Badge +10

Je eerdere vraag m.b.tĀ  ā€œAPNā€.

Ben eerlijk gezegd niet zo thuis met die afkortingen.
De basis principes bij internetconnecties zijn echter altijd hetzelfde.

Bij internetconnecties heb je altijd een ā€œWAN-kantā€ ā†’ de daadwerkelijke connectie met internet via een internet account. Of dat een vaste internet-aansluiting betreft (VDSL / glasvezel), satelliet, of bijv. via een mobiele 4G verbinding, maakt op zichzelf allemaal niet zoveel uit.

In jouw geval een mobiele 4G connectie middels authenticatie met SIM-kaart via een geschikte router.
Daar horen de ā€œvaste gegevens bijā€ van de provider in kwestie en diens gebruikte domeinnaam etc.
(Of mogelijk de ā€œroamingā€ domeinnamen van andere mobiele providers in het buitenland ?).

Er vanuit gaande dat je gewoon internetconnectie hebt (zonder VPN), is die zijde gewoon werkend.

Dan heb je de ā€œLAN-kantā€. Ofwel de ā€œachterkantā€ van je connectie waar aangesloten apparaten in je thuisnetwerk connectie hebben met het internet.Ā  Als dat werkt met je aangesloten apparaten, is dat deel in principe ook functioneel. (Goede of slechte connectie laat ik even in het midden).

VPN:

Dan pas erna kom je aan een ā€œverlengstukā€ van te gebruiken services via die reeds werkende en opgezette internetconnectie om over die internetconnectie een VPN-tunneling op te zetten. En daar zitten dus een aantal haken en ogen aan m.b.t. stabiliteit etc. om dat goed in stand te houden zoals eerder in mijn vorige reactie beschreven.

Zelf heb ik geen ervaring met een router specifiek afgestemd om daar een SIM-kaartje in te stoppen. Echter wel gebruik van een router waarop ik op het USB-poortje van de router een willekeurige mobiele telefoon kan aansluiten, en daarmee een mobiele 4G verbinding met internet kan opzetten. Niet omdat het ā€œmoetā€, maar omdat het ā€œkanā€ (alleen als testcase).

Dat werkt gewoon met alle functionaliteiten van de router die erbij horen. Maar evt. ook als ā€œfail-safeā€Ā  als de ene connectie niet werkt, wordt er automatisch overgegaan naar de andere connectie.

(Maak overigens wel geregeld gebruik van een connectie van mijn laptop met mijn 4G smartphone, middels een WiFi hotspot, en zet er aanvullend ook een VPN-verbinding mee op. Ook dat werkt).


Dus ik denk niet zozeer dat er tekortkomingen zouden zijn aan hardware??
Concentreer je beter op die andere zaken die zijn benoemd waar het op fout kan gaan.

Dat het best een uitzoekerij zal zijn, dat geloof ik best. Je hebt nu eenmaal meerdere variabelen.

Ik ken je werksituatie niet waarom nu net het gebruik van een aparte router met mobiel 4G.
Mogelijk is het allemaal een stuk eenvoudiger met een WiFi hotspot met je mobiele telefoon?


Voorbeeld van twee actieve internet connecties met ā€œfail-saifeā€.Ā  (Er zijn twee gateways actief).
Eentje gewoon via de reguliere verbinding, de ander via 3G/4G.

Als de ene connectie niet werkt, wordt er automatisch overgegaan naar de andere connectie.
(Kan de stekker van de 1e internetverbinding er gewoon uittrekken. Dan gaat de connectie over naar de 2e interface).

De bovenste interface heeft prioriteit, is de ā€œnormaleā€ verbinding.
De 2e interface (2e regel)Ā  betreft een mobiele 4G connectie middels een smartphone.

Ā 

Ā 

Reputatie 7

De APN staat ingesteld op KPN4g.nl. Zou het met de andere APN wel kunnen werken?

Kan je de APN "advancedinternet" gebruiken?

Reputatie 6
Badge +9

Hallo @Frank Janssen. Ik heb helaas geen reactie meer van je gezien. Kun je verder met de adviezen van @BabyloniaĀ en @wjb? Ik ben benieuwd hoe het nu is.

HalloĀ @Frank Janssen. Ik heb helaas geen reactie meer van je gezien. Kun je verder met de adviezen vanĀ @BabyloniaĀ enĀ @wjb? Ik ben benieuwd hoe het nu is.

Het probleem is nog niet opgelost. Ik heb een nieuwe SIM kaart besteld bij jullie. Even afwachten of het beter wordt.
In het technische deel van @Babylonia moet ik nog induiken. Maar ik krijg het vermoeden dat het misschien met het wisselen van palen te maken heeft. Enerzijds zie ik dat er in mijn omgeving meerdere palen staan. Daarnaast woon ik op enkele 100 den meters van een snelweg (wie niet eigenlijk in Nederland, maar goed. De stabiliteit van de verbinding lijkt in de ochtend, tot uur of 9 en vanaf 15.00 uur het slechtst. In die tussenperiode kan het uren gewoon goed werken.

Ā 

Het instellen van een ander APN (tip van @wjb ) lukt mij niet. Als ik kies voor een verbinding met KPN wordt automatisch ā€œKPN4g.nlā€ geselecteerd. Daar kan ik verder niets aan instellen.

Reputatie 7
Badge +10

Met wat ik ten aanzien van ā€œAPN" uit informatie elders vandaan haal, en bijv. ook bij vergelijkbare onderwerpen hier op het forum is de keus met dat "advancedinternetā€ met name gericht in het openstellen van poorten, dat men vanuit een externe locatie toegang heeft tot een mobiele WAN-poort van de internet-connectie, als men thuis een service heeft draaien, waarbij port forwardings nodig zijn. (Met bovendien een vast mobiel WAN IP-adres).

Dus een ā€œaanroepā€ vanuit externe locatie naar binnen toe in je thuisnetwerk.

Dat is echter bij de VPN-verbinding die je zelf wilt opzetten, juist niet aan de orde.
Je wilt zelf als VPN Client naar ā€œbuitenā€ toe, om een connectie met een VPN-server elders te maken.

https://www.vtmgroep.nl/kennisbank/uitleg-over-het-gebruik-van-apns


Hoewel ik zelf niet kan zien welke APN op mijn eigen SIM-kaart van mijn normale mobiele telefonie-abonnement wordt gebruikt (= ā€œdefaultā€), vermoed ik ook hetĀ  "KPN4G.nlā€Ā  APN?
Er wordt namelijk wel informatie getoond dat dit geldt voor 4G, 3G en 2G.

Daarmee kan ik gewoon als ā€œClientā€ VPN verbindingen mee opzetten naar VPN-servers elders.
Of indien de smartphone als WiFi hotspot, een VPN-verbinding met een VPN-Client op de laptop, die via de smartphone dan weer connectie heeft met internet.

Indien je de SIM-kaart van de andere provider erin stopt (het exemplaar waar je geen problemen mee hebt), welke APN wordt dan getoond?Ā  Mogelijk via info op internet waar die APN voor staat en wat je ermee kunt doen, kun je een beter vergelijk maken met de APN van KPN?

Reputatie 7

Het instellen van een ander APN (tip vanĀ @wjb ) lukt mij niet. Als ik kies voor een verbinding met KPN wordt automatisch ā€œKPN4g.nlā€ geselecteerd. Daar kan ik verder niets aan instellen.

Kan je "avancedinternet" ook niet toevoegen als APN?

Voorbeeld:

Plaats andersĀ eens een screenshot van dat scherm.

Het instellen van een ander APN (tip vanĀ @wjb ) lukt mij niet. Als ik kies voor een verbinding met KPN wordt automatisch ā€œKPN4g.nlā€ geselecteerd. Daar kan ik verder niets aan instellen.

Kan je "avancedinternet" ook niet toevoegen als APN?

Voorbeeld:

Plaats andersĀ eens een screenshot van dat scherm.


Het is gelukt om als APN ā€œadvanced internetā€ in te stellen. En het werkt nu vlekkeloos. Ik hoop natuurlijk dat het zo blijft.

Bedankt voor deze tip die dus blijkt te werken.

Reputatie 7

Goed te lezen dat het werkt na aanpassing van de APN.

Reputatie 6
Badge +9

Wat fijn om te lezen dat het probleem is opgelost, @Frank Janssen. Dank voor je hulp hier, @wjb!Ā :ok_hand_tone2:

Reputatie 7
Badge +10

Wel apart dat een SIM-kaartje bedoeld voor een 4G router in zijn standaard settings meer beperkingen heeft dan een SIM-kaartje bij een gewone smartphone zonder enige aanpassing?
En je die eerste om die reden moet aanpassen m.b.t. het te gebruiken APN ?

Reputatie 7

Wel apart dat een SIM-kaartje bedoeld voor een 4G router in zijn standaard settings meer beperkingen heeft dan een SIM-kaartje bij een gewone smartphone zonder enige aanpassing?
En je die eerste om die reden moet aanpassen m.b.t. het te gebruiken APN ?

Het is een bekend issue dat sommige services niet werken via de APN KPN4G.nl, ook op smartphones. Er is immers een firewall actief op KPN4G.nl die sommige poorten blokkeert.

Het kan dus best zijn dan OpenVPN prima functioneert terwijl L2TP/IPSec of IKE/IPSec niet mogelijk zijn.

Reputatie 7
Badge +10

Die APN's met hun de rechten die eraan verbonden zijn, met kennelijk ook verschil met de "standaardā€ instellingen van die SIM-kaartjes fascineerde me eigenlijk wel. Dus ik heb er nog wat testen mee gedaan, en kwam tot een aantal opmerkelijke ontdekkingen.

Eerder had ik nooit problemen met gebruik van VPN via mijn smartphone met verschillende VPN protocollen. Maar liep nu ineens ā€œookā€ tegen een aantal barricades aan, die ik vroeger niet had?

Nu wil het geval dat ik relatief kort geleden een nieuwe smartphone heb aangeschaft en daar een ander type SIM-kaartje voor heb aangevraagd.Ā  En juist *daarin* schuilt mogelijk een verschil?

Ook ik kreeg nu geen VPN - L2TP verbinding met mijn server thuis. Wel enkele andere VPN varianten. Met ā€œspelenā€ met de APN opgave bleken de resultaten ook niet constant.

Varieerde in de weergave van mobiele IPv6 adressen:


Waarbij soms wel een connectie met L2TP VPN naar een kennis van mij werd opgezet,
(vandaar ook een ander IPv6 adres), soms ook niet:


Maar uiteindelijk met weggooien van het APN, en opnieuw ingave met ā€œadvancedinternetā€,
bleek het uiteindelijk stabiel met telkens IPv4 adressen met verschillende soorten VPN-verbindingen:

Connectie naar mijn eigen thuis server (diverse VPN protocollen hetzelfde):


L2TP connectie naar dezelfde kennis van hier verder naar boven (met toen IPv6 adres ā†’ nu IPv4):

Ā 

Reageer