JA Wessig
Bei uns ist das mit einem Unifi Cloud gateway Ultra bis zu mehrfach am Tag der Fall und mit ist nicht klar, ob meine Firewall oder die remote Seite des VPN Schuld daran ist, dass die VPN-Verbindung unterbrochen wird. Eben das vermute ich ursächlich für die wiederholten PIN-Eingaben zu sein.
Dieses Verhalten stört so sehr, dass ich nicht vor der Anschaffung anderer Hardware zurückschrecken würde, wenn denn nur die Aussicht auf eine stabilere Funktion besteht.
Oder: gibt es irgendwo eine Einstellung, z.B. eine Timeout-Einstellung, mit der man die Verbndung stabiler hinbekommen kann?
David Stenger
Wir haben eine Sophos Firewall und das gleiche Problem.
Hermann Burau
Wir haben am Freitag, 21.11. nachmittags die Umstellung auf das TI-Gateway vorgenommen bekommen. Bei uns ist eine OPNsense-Firewall im Einsatz. Da ich zuletzt von dieser Problematik recht viel im Forum lese bin ich sehr gespannt, wie es bei uns läuft. Sollte es tatsächlich auch so werden, ist das für mich ein Grund die Zahlung der Abokosten angemessen einzuschränken bis Zollsoft als Vertragspartner das Problem löst.
Nachtrag (24.11.): Nach der Umstellung am letzten Freitag nachmittags haben wir heute den ersten Tag mit dem TI-Gateway. Und leider wie bereits in diesem thread als auch hier (/d/111059 berichtet klappt es ebenso nicht ohne dass es ständig Fehler hagelt: SMC-B musste mehrtfach heute neu "aktiviert" werden dann natürlich auch alle Komfortsignaturen für 4 Ärzte usw.
Ich möchte hiermit auch bestätigen, dass es beim "TI-Gateway von Zollsoft" ein gravierendes Problem gibt!
JA Wessig
Ich hab da mal ne KI gefragt und bin darauf auf einen Reddit Betrag gestoßen, in dem jemand ein batch script (ich schreibe das hier ab ohne wirklich etwas davon zu verstehen) geschrieben hat, das alle 5 Minuten einen remote server anpingt.
"Perfect, no. Elegant, maybe. Effective, yes."
klingt verheißungsvoll. Die KI-generierte Anleitung ist für meinen Geschmack a) zu kompliziert und b) frage ich mich, wie man das rückabgewickelt bekommt, wenn etwas schief geht. Vielleicht nicht auf dem Tomedo-Server installieren. Oder es mit einem Ping Uptime-Monitor probieren, der genau das machen soll.
https://www.reddit.com/r/Ubiquiti/comments/rk3hjl/site_to_site_vpn_keep_alive/
David Stenger
Bin mir nicht sicher, ob das das Problem lösen würde. Bei mir ist zumindest die Funktion deaktivert, dass nach einer Zeit x, die Verbindung getrennt wird.
Das ganze passiert auch im Betrieb wenn alle paar Minuten/Sekunden Karten eingelesen werden, ePAs geöffnet, Rezepte und eAU signiert werden. Wir sind 4 Ärzte in der Praxis, ich würde behaupten, dass da eigentlich andauernd irgendwas über das Gateway gesendet/angefragt wird und trotzdem fliegt man irgendwann willkürlich raus.
Rico Becker
Bei uns ist es eine Lancom- Firewall, ich habe auch mal die hier ( /d/111039 zum Ende des Fadens beschriebene Internet- Verbindung getestet, bei mir keine Auffälligkeiten.
Jacqueline Geis
Hallo zusammen,
wir untersuchen das Problem derzeit. Der Support wird sich bei Ihnen melden. Wenn wir neue Informationen für Sie haben, werden wir Sie hier informieren.
Mit freundlichen Grüßen
Jacqueline Geis
Alexander Schmitz
Auch wir kämpfen leider mit diesem Problem.
Seit der Umstellung auf das TI-Gateway ist der Worflow nur noch sehr holprig.
Ständig fliegt die SMC-B raus. Rezept eund AU's können nicht freigebene werden. Das TI-Gateway starte ich mindestens 1x/Tag neu.
Mit meinem Secunet-Konnektir gab es wirklich NIE Probleme.....
Ich hoffe auf eine schnelle Lösung des Problems!!
Stephan Petersenn
Die Umstellung auf das TI-Gateway hat an sich zunächst problemlos geklappt und wurde von Zollsoft sehr kompetent durchgeführt - insbesonder auch die Einstellung auf der Fritzbox zu den statischen Routen - ausdrückliches Lob. Einwählen von zu Hause über Fritz VPN auch nach dem Anschluß der Gateway-Box ohne Probleme. Solange die Verbindung über die Gateway-Box steht, erscheint mir das Signieren von eRp auch beschleunigt gegenüber dem lokalen Konnektor.
Leider muss ich aber auch bestätigen, dass es immer wieder zu einem Abhängen der Kartenterminals kommt. Manchmal 48h stabil, dann wie heute 3x am Tag die Notwendigkeit, diese neu zu verbinden (ist in ConnecTI selber gut möglich), erfordert dann aber die Eingabe der SMC-B Pin am Kartenterminal, dann erneut die Aktivierung der Komfort-Signatur.
Insofern ist der Arbeitsalltag erheblich beeinträchtigt - bin aber froh, zu hören, dass es kein Praxis-internes Problem ist, sondern eher generell mit dem Gateway zusammenhängt. Obwohl die Verbindung der Kartenterminals ja selbstständig wieder aufgebaut wird z.B. nach der nächtlichen Trennung des Internet-Providers, scheint es andere Ereignisse zu geben, die zu einem Abhängen der Terminals von dem entfernten Konnektor führen. Ich hoffe auf eine baldige Lösung.
Einmal war der entfernte Konnektor gar nicht erreichbar - ursächlich war wohl die Gateway-Box abgestürzt - nach Neustart dieser Box funktionierte die Verbindung dann wieder. Soweit unsere Erfahrungen.
JA Wessig
Ich habe heute mal von 2 Clients minütlich den Gateway-Konnektor und die relevanten Karten-Terminals angepingt und mich mit den Firewall-logs beschäftigt. Dabei hat sich herausgestellt, dass der der Konnektor zwar vereinzelt nicht binnen 5 sec. antwortet und dass einmal ca alle 1.423 Minuten (man fühlt sich an Pluribus erinnert) die VPN-Verbindung abreißt ("Site-to-Site VPN Tunnel has Disconnected" - whoever is at fault), beide Ereignisse aber keinen Einfluss auf die in der beobachteten Zeitspanne zweimal erforderliche Aktivierung von SMC-B und Komfort-Signatur hatten.
Bemerkenswerterweise hat der Konnektor nur dem Server nicht auf Pings geantwortet. Zufall oder hat das etwas zu bedeuten?
So oder so: ich interpretiere die Daten so, dass das Problem im Hause Arvato liegt.
Christian Klaproth
Ich verstehe davon zu wenig und möchte mich auch nicht wieder mit diesen technischen Problemen rumärgern, die haben wir schon zur Genüge. Diesmal scheint es nicht an der Gematik zu liegen, sondern ausnahmsweise an Tomedo.
Angesichts der zahlreichen identischen Fehlermeldungen (SMC-B-PIN-Abbrüche, Verlust der Komfortsignatur, Verbindungsabbrüche, Ausfälle der Kartenterminals) werde ich die Umstellung auf das TI-Gateway vorerst nicht durchführen. Meine KV hat heute mitgeteilt, dass es enen Aufschub bis Juni 2026 gibt. Bis dahin dürfte das Problem behoben sein.
Nach aktueller Analyse entsteht dieses Verhalten nicht durch Firewalls, Router oder Internetanbieter, da Praxen mit völlig unterschiedlicher Infrastruktur exakt dieselben Symptome melden. Das Muster spricht klar für ein systemisches Problem im Session-Handling des TI-Gateways (lokal oder cloudseitig). Dadurch verlieren SMC-B und eHBA ihre Sitzungen und müssen mehrfach täglich neu autorisiert werden.
Solange der bisherige Konnektor stabil läuft, besteht für mich kein Grund, in eine Infrastruktur umzusteigen, die derzeit nachweislich zu wiederkehrenden TI-Ausfällen führt. Diese Ausfälle haben konkrete wirtschaftliche Folgen für jede betroffene Praxis, da eAU, eRezept, VSDM und KIM gesetzliche Pflichten sind und bei Nichtverfügbarkeit Honorarkürzungen oder Abrechnungsprobleme entstehen können.
Zollsoft sollte daher so schnell wie möglich einen Fix bereitstellen, der die Stabilität der TI-Sessions wiederherstellt. Erst wenn dieser Fehler behoben ist und Praxen im Forum bestätigen, dass die Verbindung wieder zuverlässig läuft, werde ich die Umstellung vornehmen.
Jacqueline Geis
Der Aufschub bis Juni 2026 betrifft NICHT die Konnektoren, die am 31.12.2025 ablaufen. Diese müssen zwingend bis zum Ende des Jahres gegen das TI Gateway getauscht werden. Der Aufschub bis Juni 2026 betrifft die Umstellung von RSA auf ECC für Konnektoren, die nach dem 31.12.2025 ablaufen.
Jacqueline Geis
Guten Morgen,
wir können bestätigen, dass wir aktiv mit der Gematik und Arvato in Kontakt stehen, um die Ursache für die häufigen PIN-Abfragen zu klären.
Die aktuelle Erkenntnis ist, dass das Problem auf instabile Verbindungen zum Highspeedkonnektor im Rechenzentrum zurückzuführen ist. Hierbei führen bereits minimale Verbindungsabbrüche von wenigen Sekunden zu einer erneuten Notwendigkeit der PIN-Eingabe (sowohl für die SMC-B als auch den eHBA).
Es wurde uns seitens der Gematik mitgeteilt, dass dieses Verhalten aus Sicherheitsgründen bewusst so spezifiziert und gewollt ist. Es handelt sich demnach nicht um einen Bug in unserer Software.
Wir sind uns der inakzeptablen Mehrbelastung im Praxisalltag durch die mehrfache PIN-Eingabe voll bewusst und nehmen dieses Problem sehr ernst.
Da die Ursache nicht in tomedo liegt, können wir aktuell keinen direkten Bugfix implementieren. Dennoch arbeiten wir mit Hochdruck daran, eine spezifische Umgehungslösung (Workaround) zu finden, um Ihnen den Arbeitsalltag so schnell wie möglich zu erleichtern.
Wir bitten Sie noch um etwas Geduld und halten Sie selbstverständlich über neue Entwicklungen auf dem Laufenden.
Mit freundlichen Grüßen
Jacqueline Geis
Christian Klaproth
Vielen Dank für Ihre Rückmeldung und die klare Darstellung des aktuellen Sachstands. Die Information, dass die wiederholten PIN-Abfragen durch kurzzeitige Verbindungsabbrüche zum Highspeedkonnektor entstehen und dieses Verhalten aufgrund der gematik-Spezifikation ausgelöst wird, ist für die weitere Bewertung sehr hilfreich. Wir Ärzte lassen uns bereitwillig wirklich alles gefallen. Ich schätze sehr dass Sie bereits an der Ursachenklärung und einem möglichen Workaround arbeiten.
Ergänzend dazu hat mir gerade die KVSH bestätigt, dass bestehende Hardware-Konnektoren weiterhin problemlos bis 2031 betrieben werden können. Da perspektivisch ein softwarebasiertes Verfahren vorgesehen ist – inklusive vereinfachter Authentifizierung ohne dauerhaft gesteckte Karten – ist die aktuelle Gateway-Umstellung für viele Praxen nicht zwingend zeitkritisch.
Vor diesem Hintergrund ist es umso wichtiger, dass eine stabile Lösung für das TI-Gateway gefunden wird, bevor ich irgendwelche weiteren Umstellungen verfolge. Ich warte die nächsten Schritte ab und wäre dankbar, sobald es Neuigkeiten zum geplanten Workaround oder zur weiteren Entwicklung gibt.
Hermann Burau
Sehr geehrte Frau Geis,
vielen Dank für die Infos! Ich schätze es sehr, dass Sie bzw. Zollsoft die (eine) technische Ursache des systematischen Problems gefunden haben. Und ich verstehe auch, dass - wenn es sich tatscählich so verhält - dies nicht primär durch Zollsoft zu lösen ist. Die Sache ist nur die - ein Arbeiten mit der TI unter diesen Rahmenbedingungen ist für mich schlichtweg nicht hinnehmbar! Und da ich das Abo "TI-Gateway Paket" bei Zollsoft erworben habe muss und werde ich eben Zollsoft "Druck machen", dass es auch richtig funktioniert. Genau so erwarte ich von Zollsoft, dass Sie Ihrerseits Druck auf den "technischen Provider" macht, damit es funktioniert. Von mir auch auch auf die Gematik.
Ich möchte nochmal in aller Deutlichkeit sagen - der aktuelle Zustand ist für uns (4 Ärzte, 2 Optiker, 1 Orthoptistin, 20+ MFAs) nicht hinnehmbar!
JA Wessig
Hallo Frau Geis,
vielen Dank für die Infos. Nur als konstruktiven Hinweis frage ich mich aber, ob das Problem mit bloßen Verbindungsabbrücken zu erklären ist. Ich hatte heute um 10:51:26 eine Unterbrechung des VPN-Tunnels, die sowohl SMC-B Pin als auf eHBA Pin überstanden haben. Wie lange die Verbindung unterbrochen war, kann ich nicht sagen, es scheint im Bereich von Sekunden zu liegen.
Daraus ergeben sich zwei Schlussfolgerungen:
1. wenn so ein Abbruch nichts macht - muss man sich dann nicht fragen, ob das SMCB "Verhalten", das "aus Sicherheitsgründen bewusst so spezifiziert und gewollt ist" sinnvoll ist und
2. wenn eine ultrakurze Unterbrechung der Verbindung zum Konnektor doch ein zu großes Sicherheitsrisiko darstellt, ist ein Remote-Konnektor offensichtlich keine realisierbare Lösung der Digitalisierung in der Medizin.
Martin Steinkamp
Hallo,
wir haben gestern die Umstellung auf das Tomedo-Gateway bekommen und auch seither nur Probleme. Die Umstellung war einwandfrei, und erstmal ging auch alles prima. Heute Morhen dann waren alle terminals "abgehängt", nichts ging mehr, kein Ausweis wurde erkannt etc. Immerhin habe ich es direkt um 8 in die Hotline geschafft, es mussten in der Software connecTI alle Terminals neu verbunden werden. Dann auch die SMB-C neu verifiziert. Ich weiss nun wie man das behebt. Aber: Das gleiche im Laufe des Tages mehrfach erneut! Im Betrieb HbA weg, dann terminals weg, wieder verbunden, Mittagspause, 3 Terminals weg, andere noch da. Wieder verbunden. Bin gespannt wie lange noch.... Das ist kein Zustand. Ob gewollt oder nicht, absolut untragbar. Es war auch vorher mit der Secunet Box kein Problem. Aber so kann es nicht bleiben. Teilweise, wenn ich nicht da bin, können unsere MFA plötzlich nicht mehr arbeiten und ich kann doch nicht mehrfach täglich die Hotline bitten, die MFAs zu ITlern ausbilden oder selbst ständig am Teamviewer hängen!
Ich bitte eindringlich um eine vernünftige Lösung! Ich habe jetzt im Vergleich zu vorher eine deutlich teurere (wie meistens in letzter Zeit) Lösung, die aber deutlich schlechter ist. Im Grund müsste die Box ja nur "mitbekommen", wenn die Terminals abgehängt werden und selbstständig einen erneuten Verbindungsversuch machen. Wäre schon eine Verbesserung, auch wenn dann immer noch die SMB-C Eingabe oder die Komfortsignatur draussen wäre.
In Hoffnung auf eine rasche und nachhaltige Lösung,
M. Steinkamp
Michael Herold
Hallo zusammen,
kann mich dem ganzen nur anschliessen. Wir wurden Ende September auf das Gateway umgestellt und haben seither nur Probleme. Nach täglichen Supportterminen wurde uns mitgeteilt das das ganze ein Problem wäre wofür unser Hardware-Dienstleister verantwortlich ist der Veränderungen im Praxisnetzwerk vornehmen müsste. Mit diesem bin ich weiterhin m Austauch, eine Lösung hatte er bisher auch nicht.
Dank Forum weiß ich seit heute das es nichts mit Ihm zu tun hat und das Problem woanders liegt. Info seitens Tomedo, Fehlanzeige. Mittlerweile gehen die Probleme seit 2 Monaten, keine Besserung in Sicht und es nervt einfach nur noch. Vorher lief alles weitgehend reibungslos.
Ich hoffe jetzt auf eine zeitnahe Lösung der Problematik.
Christian Klaproth
Ich würde, nachdem ich heute mit der KVSH telefoniert habe, jedem abraten zu wechseln denn man kann auch für weiter 5 Jahre einen Konnektor nutzen. Der funktionierrt jedenfalls. Alternative wäre nur noch Privatpraxis.
Rico Becker
Ja, sehr schade, dass ich diese Foren- Beiträge bei meiner Bestellung noch nicht hatte, da hätte ich mir das sicher auch noch überlegt. Hoffen wir mal auf eine baldige technische Lösung, denn wirklich "nachhaltig" und innovativ sind die "Elektroschrott- Konnektoren" nicht.