Firmware-update: Draytek Vigor 2200 2.3

Voor de Draytek Vigor 2200 routers is er een nieuwe firmware verschenen. Ditmaal met de lang verwachte 2.3 nummering. In deze versie zijn onder andere NAT problemen met Half-Life en met spraakverbindingen via MSN verholpen. Dit is het complete changelog:

New Functions:
  1. MPPE encryption for PPTP VPN.
  2. Default route through VPN tunnel.
  3. VPN aloways-on function.
  4. Keep-alive function for IPSec tunnel.
  5. Support Windows 2000/XP UDP port 1701 file setting for L2TP/IPSec.
  6. IP assignment for the second subnet(public IPs)by specific MAC address.
  7. DHCP Relay Agent.
  8. ISDN security feature with blocked numbers for Vigor2200X.
  9. ISDN remote activation: ISDN dial in to turn up broadband connection.
  10. Firewall Denial of Service functions.
Improvements:
  1. L2TP compatibility improvement.
  2. VPN connection status display.
  3. VPN syslog information.
  4. IP-filter syslog information.
  5. DHCP client/server improvements.
  6. RIP improvements.
  7. Router on-line status via syslog.
  8. new Vigor Tools v2.3 with new Syslog collector application.
  9. DDNS improvements.
  10. NTP improvements.
  11. Added telnet commands for IKE lifetime and PFS settings.
  12. VoIP gateway pass-through NAT functions improvements.
Fixed problems:
  1. Fixed on-line game "half-life" pass-through NAT problems.
  2. Fixed DHCP client problems.
  3. Corrected the display on the CLID field of LAN-to_LAN Dial-in profile.
  4. Fixed DNS problem with TTL = 0.
  5. Fixed WUI compatible problem with IE 5.0 on Mac OS 9.x platform.
  6. Fixed improper DNS-Proxy triggering WAN connection on Mac OS 10.2 platform.
  7. Fixed ISDN backup problem that broadband can not be access any more sometimes after power-up if enable ISDN backup.
  8. Fixed Telnet command "tftpd" function.
  9. Corrected Syslog information for on-line status.
  10. Fixed MSN 4.6 voice traffic pass-through NAT problems.
  11. Corrected slow POP3 authentication for QMail server.
  12. Fixed MSN 5.0 voice traffic pass-through NAT problems.
  13. Other minor bug fixes.
[break]De volgende downloads zijn beschikbaar:
* V2K20230.ALL
* V2K20230.RST
Versienummer 2.3
Besturingssystemen Windows 9x, Windows NT, Windows 2000, Windows XP
Website Draytek FTP
Download ftp://ftp.draytek.nl/VIGOR2200/RELEASE/2.3/FIRMWARE/
Licentietype Freeware

Door Japke Rosink

Meukposter

14-01-2003 • 09:51

60

Submitter: Packardhell

Bron: Draytek FTP

Reacties (60)

60
60
45
2
1
9
Wijzig sortering
bestanden met .RST zijn bedoeld om de router compleet met de laatste firmware naar de fabriek instellingen te brengen.

bestanden met .ALL zijn bedoeld om een werkende router op te waarderen naar de laatste firmware zonder enige instellingen te wijzigen.
Voor complete uPnP ondersteuning hebben mensen met een Vigor Draytek 2200x serie pech.

Ik heb een mail gehad van Draytek Taiwan, daar in stond dat de Draytek 2200 serie geen uPnP ondersteunen vanwege de hardware :?

Lijkt mij raar, want de firmware zorgt er juist voor dat je router die functionaliteiten krijgt toch ?

of ben ik nou fout ????
Dat zou best kunnen.

Het is ondertussen bekend dat de processor die in de 2200 serie zit wat langzaam is voor bepaalde dingen. Zo kun je met een 2200 bijvoorbeeld nooit de volle 8Mbit halen op die snelle ADSL-lijnen, de processor kan het simpelweg niet verwerken.

De nieuwe Vigors (2300 en 2600) hebben een snellere processor en hebben standaard al een tijdje uPnP, gewoon direct vanuit de fabriek al.

Het komt mij dus niet ongeloofwaardig over dat het ook hier de processor is die roet in het eten gooit.
Bor Coördinator Frontpage Admins / FP Powermod @Maurits van Baerle14 januari 2003 14:06
Grappig want de Upnp firmware voor de e-tech router kan elk moment gereleased worden. Volgens mij zit er echt niet zo'n groot verschil in processor power tussen die twee. Daarbij komt nog eens dat UPnp volgens mij helemaal niet zo processor intensief is als bv VPN.
Volgens mij haalt die de volle snelheid wel.
het probleem is als je bv VPN met IPSec wilt doen, dan zakt de snelheid behoorlijk in!

Antwoord, 2300 serie kopen.
ik kreeg vorige week een mail van draytek naar aanleiding van een vraag en zij zeiden ook dat deze week een firmware uitkwam die upnp voor de 2600 beschik baar maakte... waarom dan niet 2200?

by the way, wtf is upnp???
weet het niet zeker maar van wat ik begrepen heb
is UPNP een soort "protocol" tussen OS -> Router waarbij de OS portmappings kan regelen. i.a.w. de OS kan dan poorten openen vanuit je router.

b.v.: een programma onder XP wil bijvoorbeeld poort 80 openen op het Internet, maar de machine hangt natuurlijk achter een router. met UPNP kan deze machine een poort openen op de router, namelijk 80 en laat de router ook alle verkeer op port 80 doorsluizen naar zichzelf. (een portmap dus). het wordt dus gemakkelijker voor de gebruiker om een spel / programma te gebruiken die voor het internet geschikt is.. maar het maakt ook makkelijker om "trojan-horse"-achtige services te draaien op de betreffende machine..

dus UPNP heeft 2 kanten:

* makkelijker te configureren (omdat windows dit nu voor je doet ipv handmatige portmaps)
* makkelijker te hacken (omdat windows ook portmaps aan kan maken zonder dat er handmatige portmaps nodig is). tuurlijk kun je dit oplossen met behulp van goed ingesteld packet-filter.

* edit * typos *
Krijg voortdurend een time out wanneer ik gebruik maak van TFTP en Upgrade Utility
Zie mijn post hierboven. toen ik het adres veranderde ging het wel
edit:
uiteindelijk zat ik ook maar op een lokaal subnet ipv op afstand.
adres ook verandert, werkt nog steeds niet ...
zie wel in de tool dat ie steeds poort 69 probeert te zoeken. Maareh heb em dus al op 192.168.1.1 gehad
Hubert, ik heb hetzelfde met m'n 2200we. Alsmaar timeouts, ook als ik de tijd op 9 sec. zet.
Ik laat het maar ff zitten dus... Komt wel een keer.
<edit>
Dat was gister en vond toen ook bij draytek-nl een 2.3 versie (andere was van de finse download), en voila die flashte toenstraks in ene keer (nederlandse .all was ook wat groter dan de finse.....). Draait al enige tijd hier. Helaas nog steeds een probleem om via een 2e VPN tunnel bij de Exchange server van m'n werk te komen (pingen gaat goed, autorisatie gaat goed, maar dan hangt outlook....).
Kun je nog een linkje plaatsen naar dat bestand? :)
Firmware Upgrade And Download Utility Version 3.02
Komt dacht ik gewoon van de cd (gekocht in nov. 2002). Onder w2k btw.
Op de cd heet die RTTOOLS_201.EXE.
btw m'n vorige FIRMWARE was 2.2 RC1
Nope weer niet :(

welke tftp client gebruik je ?
Shit bedenk nog wat:
probeer eens vanuit de root van een schijf te updaten. Heb ooit es iets gezien over te lange directory namen, en nu ik er aan denk heb ik ook de NL-firmware in een erg kort dir gezet (\Temp\Vigor23\) :?
Gisteren eentje geflashed. Ik bleef een timeout krijgen met het TFTP tooltje. Nadat ik in de docs een screendump had gezien waarop de vigor '192.168.1.1' als adres had dit maar ingesteld: voila! rare zaak.

Iemand al een PPTP verbinding met een w2k server op kunnen zetten? De logging vind ik erg summier.
Vanuit telnet zie ik met 'log -c' alleen 'LCP timeout'. Er zit een PIX tussen maar geen deny's op deze.

edit: je hebt volgens mij alleen de .ALL nodig. .RST is voor als het flashen fout is gegaan?
Volgens mij is het licentie type geen freeware. Gewoon commercieel maar gratis als update.

edit 18-1:
kijk op de volgende pagina met reacties! de DoS instellingen gooien de verbinding eruit lijkt het.
Yep, ben daarom erg blij met de always on VPN setting, want als de line gedropped werd, kwam ie nooit meer op.

Dus Draytek maakt connectie met mijn ISA/W2K server (RRAS).
Neem aan dat dit een beta is, wat op de office site is hij niet terug te vinden.
Nee, hoor hij staat op de FTP server in de map RELEASE en is dus een Final version. En bij BETA zitten volgens mij bij Draytek geen changelog bij.
Alleen de 2300 serie heeft een snellere processor. De 2600 serie heeft dezelfde (oude) processor als de 2200 serie maar dan met een ADSL modem erbij.
Gewoon een 2200 tweaken door "overklokken" ????
:)
moet toch kunnen niet....????
:*)
eventueel een koeler erop....
}>
Ik zie die 2.3a niet staan nu, misschien is ie verwijderd? Firmware upgraden ging goed, moest wel ff de router resetten (met paperclip reset knop inhouden en daarna weer stroom erop).

Draait goed nu :7
HIer ging upgrade ook goed, maar hoefde lekker niet te resetten :)
TFTP server aangezet, firmware erheen gepompd met tool, en klaar :P
Bij enkele portscans van pcflank en sygate (optie udp en stealth) viel deze firmware door de mand, rapport van de portscans was: udp non stealth.

Vreemd want met de vorige firmware 2.2 was de firewall standaard na firmware-upgrade goed dichtgemetseld.

Waar ligt dit nu aan, doe ik iets verkeerd bij het flashen??
Vreemd, bij mij geeft pcflank ook aan dat UDP non-stealthed is.
Wat hebben wij verkeerd staan? DMZ staat uit.
Heeft iemand de syslog functie werkend gekregen? Ik krijg het maar niet aan de praat, heb naast de draytek syslog util ook die van Kiwi geprobeerd, maar dat mocht ook niet baten...

Iemand? (Vigor 2200E)
Ik heb bij Syslog het IP van mijn eigen PC opgegeven en met het volgende tooltje werkt het bij mij nu goed.
http://www.vigor-users.de/cgi-bin/topdl/download.pl?file=DraytekSYSLOG v20.zip

Met deze firmware laat hij nu ook een firewall log zien.

Op dit item kan niet meer gereageerd worden.