{"id":261467,"date":"2022-01-12T14:48:00","date_gmt":"2022-01-12T13:48:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=261467"},"modified":"2024-02-11T18:55:14","modified_gmt":"2024-02-11T17:55:14","slug":"windows-vpn-verbindungen-l2tp-over-ipsec-nach-januar-2022-update-kaputt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-vpn-verbindungen-l2tp-over-ipsec-nach-januar-2022-update-kaputt\/","title":{"rendered":"Windows VPN-Verbindungen (L2TP over IPSEC) nach Januar 2022-Update kaputt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/01\/12\/windows-vpn-verbindungen-l2tp-over-ipsec-nach-januar-2022-update-kaputt\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Die Sicherheitsupdates f\u00fcr Windows, die zum 11. Januar 2022 ver\u00f6ffentlicht wurden, haben einen sehr unangenehmen Kollateralschaden. Alle Nutzer die auf VPN-Verbindungen mit L2TP over IPSEC setzen, funktionieren nach der Installation der betreffenden Updates nicht mehr. Hier ein \u00dcberblick, was derzeit dazu an Leserkommentaren aus dem Blog und sonst so bekannt ist.<\/p>\n<p><!--more--><\/p>\n<h2>Windows 10\/11-Updates bricken L2TP-VPN<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/81046b8e3f82427096eddba60bf167a2\" alt=\"\" width=\"1\" height=\"1\" \/>Nachdem Microsoft die Sicherheitsupdates f\u00fcr Windows zum zum 11. Januar 2022 ver\u00f6ffentlicht hat, sind mir zum 12. Januar 2022 diverse Postings und Kommentare aufgefallen, in denen Probleme mit VPN-Verbindungen, die L2TP over IPSEC verwenden, berichten.<\/p>\n<h3>Update KB5009566 f\u00fcr Windows 11<\/h3>\n<p>Der erste <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/11\/microsoft-security-update-summary-11-januar-2022\/#comment-120044\">Kommentar<\/a> zum Thema stammt von Blog-Leser Julius, der das Problem in Verbindung mit dem kumulativen Update KB5009566 f\u00fcr Windows 11 folgenderma\u00dfen beschreibt:<\/p>\n<blockquote><p>KB5009566 (Windows 11 22000.434) scheint dazu zu f\u00fchren, dass manche VPN-Verbindungen (L2TP\/pre-shared key\/PAP) mit dem in Windows 11 integrierten VPN-Client nicht mehr funktionieren. Der Verbindungsaufbau scheitert mit der Fehlermeldung<\/p>\n<p>\"The L2TP connection attempt failed because the security layer encountered a processing error during initial negotiations with the remote computer\".<\/p>\n<p>Insbesondere sind VPN-Verbindungen zu Cisco Meraki MX-Appliances betroffen. Bei mir tritt das Problem auf allen Ger\u00e4ten auf, die KB5009566 erhalten haben und auch unter unterschiedlichen Architekturen (amd64 und arm64).<\/p><\/blockquote>\n<p>Julius schreibt, dass nach der Deinstallation des Januar-Sicherheitsupdates der VPN-Verbindungsaufbau wieder einwandfrei klappt. Blog-Leser Julius hat mir auch noch links zu externen Quellen gepostet, in denen der Fehler beschrieben wird.<\/p>\n<h3>Update KB5009543 f\u00fcr Windows 10 20H2 \u2013 21H2<\/h3>\n<p>Auch das Update KB5009543 f\u00fcr Windows 10 20H2 \u2013 21H2 verhindert die VPN-Verbindungsaufnahme mit L2TP over IPSEC, wie Blog-Leser innocent <em>bystander<\/em> in <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/11\/microsoft-security-update-summary-11-januar-2022\/#comment-120048\">diesem Kommentar<\/a> best\u00e4tigt.<\/p>\n<blockquote><p><strong> IKEv2 betroffen?<\/strong><\/p>\n<p>Blog-Leser Joe erw\u00e4hnt <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/11\/microsoft-security-update-summary-11-januar-2022\/#comment-120142\">hier<\/a>, dass VPN-Tunnel, die IKEv2 verwenden, von diesem Problem nicht betroffen seien. Dem wiederspricht aber <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-10-updates-11-januar-2022\/#comment-120164\">dieser Kommentar<\/a>, der explizit erw\u00e4hnt, dass auch IKEv2 betroffen sei. Ich selbst kann da aktuell nichts testen.<\/p><\/blockquote>\n<p>Auf reddit gibt es den Post KB5009543 &#8211; January 11, 2022 Breaks L2TP VPN Connections, der das Ganze ebenfalls best\u00e4tigt. Der betreffende Nutzer schreibt:<\/p>\n<blockquote><p>As the title says. Just rebooted two Win10 laptops that installed KB5009543 &amp; KB5008876. Now their L2TP VPNs to different sites (All SonicWalls) are not working. \"The L2TP connection attempt failed because the security layer encountered a processing error during initial negotiations with the remote computer\".<\/p>\n<p>There's two other confirmed reports in the Windows 10 subreddit.<\/p>\n<p>I uninstalled KB5009543 and now my L2TP VPNs work again.<\/p><\/blockquote>\n<p>Von Blog-Leser Mathias S. habe ich dann zum Mittag des 12. Januar 2022 noch per Mail eine \u00e4hnliche Information bekommen. Mathias schreibt:<\/p>\n<blockquote><p>Hallo G\u00fcnther,<\/p>\n<p>erstmal herzlichen Dank f\u00fcr Deinen Blog, er ist eine unersetzbare Quelle f\u00fcr Windows-Probleml\u00f6sungen!<\/p>\n<p>Ich m\u00f6chte heute auch mal etwas beitragen, wir haben seit heute VPN-Probleme bei unseren Kunden, welche L2TP\/IPsec nutzen (u.a. betrifft dies dies VPNs bei Meraki MX und SonicWall):<\/p>\n<p>Mit dem Januar Update KB5009543 wird die L2TP\/IPsec VPN Funktionalit\u00e4t zerschossen, eine VPN-Einwahl ist dann nicht mehr m\u00f6glich.<\/p>\n<p>Fehlermeldung:<\/p><\/blockquote>\n<blockquote>\n<pre><img decoding=\"async\" title=\"L2TP-Verbindungsfehler\" src=\"https:\/\/i.imgur.com\/UtqbJZ6.png\" alt=\"L2TP-Verbindungsfehler\" \/><\/pre>\n<\/blockquote>\n<blockquote><p>bzw. Error 789 in der Ereignisanzeige. Zur\u00fccksetzen des Network stacks und andere Dinge beheben das Problem nicht. Einzig<\/p>\n<p>wusa \/uninstall \/kb:5009543 (in elevated command shell).<\/p>\n<p>f\u00fchrt wieder zu einem funktionierenden VPN.<\/p><\/blockquote>\n<p>In der Techcommunity von Microsoft gibt es den Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/report-an-issue\/windows-11-update-kb5009566-inhibits-vpn-connection\/m-p\/3057844\" target=\"_blank\" rel=\"noopener\">Windows 11 Update (KB5009566) inhibits VPN connection<\/a> vom 11. Januar, der das Ganze ebenfalls beschreibt. Bisher hilft in allen F\u00e4llen nur die Deinstallation der oben genannten Sicherheitsupdates vom 11. Januar 2022.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/05\/microsoft-office-updates-4-januar-2022\/\">Microsoft Office Updates (4. Januar 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/11\/microsoft-security-update-summary-11-januar-2022\/\">Microsoft Security Update Summary (11. Januar 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-8-1-server-2012-r2-updates-11-januar-2022-mgliche-boot-probleme\/\">Patchday: Windows 8.1\/Server 2012 R2-Updates (11. Januar 2022), m\u00f6gliche Boot-Probleme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-10-updates-11-januar-2022\/\">Patchday: Windows 10-Updates (11. Januar 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-windows-11-updates-11-januar-2022\/\" target=\"_blank\" rel=\"noopener\">Patchday: Windows 11-Updates (11. Januar 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/patchday-updates-fr-windows-7-server-2008-r2-11-januar-2022\/\">Patchday: Updates f\u00fcr Windows 7\/Server 2008 R2 (11. Januar 2022)<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-server-januar-2022-sicherheitsupdates-verursachen-boot-schleife\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Windows Server: Januar 2022-Sicherheitsupdates verursachen Boot-Schleife<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-vpn-verbindungen-l2tp-over-ipsec-nach-januar-2022-update-kaputt\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Windows VPN-Verbindungen (L2TP over IPSEC) nach Januar 2022-Update kaputt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-server-2012-r2-januar-2022-update-kb5009586-brickt-hyper-v-host\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Windows Server 2012\/R2: Januar 2022 Update KB5009586 brickt Hyper-V Host<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/14\/microsoft-patchday-probleme-jan-2022-bugs-besttigt-updates-zurckgezogen\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Microsoft Patchday-Probleme Jan. 2022: Bugs best\u00e4tigt, Updates zur\u00fcckgezogen?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Die Sicherheitsupdates f\u00fcr Windows, die zum 11. Januar 2022 ver\u00f6ffentlicht wurden, haben einen sehr unangenehmen Kollateralschaden. Alle Nutzer die auf VPN-Verbindungen mit L2TP over IPSEC setzen, funktionieren nach der Installation der betreffenden Updates nicht mehr. Hier ein \u00dcberblick, was derzeit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/12\/windows-vpn-verbindungen-l2tp-over-ipsec-nach-januar-2022-update-kaputt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,301,3694],"tags":[8297,24,4328,4315,4378,8257],"class_list":["post-261467","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-windows","category-windows-10","tag-patchday-1-2022","tag-problem","tag-sicherheit","tag-update","tag-windows-10","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261467","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=261467"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261467\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=261467"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=261467"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=261467"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}