PIVPN Probleme

Majo74

Cadet 1st Year
Registriert
Jan. 2023
Beiträge
9
Hallo zusammen,
Ich komme nicht wirklich weiter…

Meine Konfiguration war bisher folgende:

FritzBox 7490 als „Zentrale“, in meinem Netzwerk verschiedenste Geräte über WLAN und LAN angeschlossen. (NAS, Dreambox, AV Receiver, Homematic CCU3 etc.). Zu Hause greife ich mit verschiedenen IOS Geräten auf alles zu und es klappte auch hervorragend. Auch die Geräte untereinander funktionieren tadellos (Dreambox speichert Filme aufm NAS (NFS Freigabe) z.B.). Das ganze habe ich auch von „außen“ steuern können, indem ich eine VPN Verbindung in der 7490 erstellt habe, die ich mit dem IPhone genutzt habe. Klappte alles hervorragend, mein Heimnetz „dachte“ ich bin tatsächlich zu Hause, ich konnte alle Apps nutzen als ob ich tatsächlich in meinem WLAN wäre.

Jetzt habe ich aus Performance Gründen den VPN über einen Pi4 4GB realisieren wollen, die Geschwindigkeit des VPN Tunnels der FritzBox ist zu langsam um mir die HD Inhalte der Dreambox unterwegs aufs Handy zu streamen. Ich habe 100mbit down und 40mbit upstream, „ankommen“ tun am Handy aber keine 5mbit über den VPN Tunnel. Also hab ich PiVPN auf dem Pi erstellt, WireGuard Verbindung erstellt, Benutzer angelegt und auf meinem Handy eingerichtet. VPN Verbindung wird hergestellt, auf einige Geräte in meinem Heimnetz kann ich auch problemlos zugreifen. Die CCU3 denkt ich bin daheim und lässt mich alles über die Handy App steuern, auf meinen NAS kann ich mit der üblichen Synology App und dem Weboberflächen Weg ebenfalls zugreifen.

Was nicht geht ist das eingeben von „Fritz.box“ im Browser (Server nicht zu erreichen), mit der Eingabe der IP Adresse klappt’s jedoch.

Ähnliches bei der Dreambox und bei meinem AV Receiver. Die Weboberfläche des Gerätes erreiche ich über Eingabe der IP, kann die Dreambox / den AV auch bedienen und z.B. umschalten. Benutze ich die App (e2RemotePro) wird mir die Dreambox als „offline“ angezeigt. benutze ich die Yamaha App, „sehe“ ich meinen Receiver zwar, Bedienung wird mit einem Fehler abgelehnt.


Kann das jemand nachvollziehen und mir eventuell auf die Sprünge helfen und mir sagen, was in der PIVPN Konfiguration geändert werden muss? Ich gehe mal von einem Fehler dort aus, weil mir der FritzBox als VPN Server lief es ja einwandfrei.

Besten Dank im Voraus un nen leeven Jruß
Majo
 
Die 7490 bekommt in absehbarer Zeit FRITZ!OS 7.50, damit sollte die VPN-Geschwindigkeit über WireGuard deutlich besser sein.

Zu deinem Problem:
Ich nutzte momentan auch noch WireGuard über PiVPN und habe je nach Client auch das Problem, dass die Auflösung lokaler Hostnamen nicht funktioniert. Habe leider auch keine Lösung dafür, aber IPs als Workaround sind für mich an der Stelle kein Problem :)
 
Nero_XY schrieb:
Die 7490 bekommt in absehbarer Zeit FRITZ!OS 7.50, damit sollte die VPN-Geschwindigkeit über WireGuard deutlich besser sein.

Ist leider nicht der Fall. Ich habe die Fritz Labor Version (7.51) drauf und WireGuard schon getestet. Wird leider keine große Verbesserung der Geschwindigkeit bringen. Vom einrichten her ist es super easy, aber mehr Geschwindigkeit bringt es nicht.


Über die Web Oberfläche geht es ja alles. Aber mein TV bekomme ich über die App gestreamt. Und das geht halt grade nicht…
 
Dein Endgerät muss als DNS entweder die Fritzbox via VPN verwenden oder den VPN-Server, der dann als DNS-Relay fungieren und die Fritzbox als Upstream-DNS verwenden muss. Aktuell wird es so sein, dass dein Endgerät unterwegs den lokalen DNS verwendet (zB im Hotel-WLAN dessen Router oder mobil den vom Provider) und die haben natürlich keinen blassen Schimmer von deiner fritz.box, weil es 37 Quadrillionen fritz.boxxen auf diesem Planeten gibt und allesamt in privaten Netzwerken stehen.

Ich selbst nutze historisch bedingt (und wegen der freien Portwahl) OpenVPN, aber wenn ich mich nicht irre, müsste man beim Wireguard Client in der Konfiguration in der Sektion Interface einen Eintrag mit dns = 192.168.178.1 erstellen können und dann nutzt der wg-client diesen DNS. Ich lasse mich von den erfahrenen Wireguard Experten aber gerne korrigieren.
 
  • Gefällt mir
Reaktionen: r34ln00b und mae1cum77
Das mit dem DNS stimmt. Ohne DNS keine Namensauflösung. Wohler soll der Hotel DNS Server die Namen deiner Heimnetzgeräte kennen?

Majo74 schrieb:
Benutze ich die App (e2RemotePro) wird mir die Dreambox als „offline“ angezeigt.
Möglicherweise versucht die App, die Box per UPNP, mDNS oder sowas zu finden. Das wird dann nicht klappen, Layer 2 wird von Wireguard nicht übertragen. Ebenso klappt es nicht, wenn die App einen Hostnamen sucht, aber keine IP (weil ja DNS fehlt).

Majo74 schrieb:
Jetzt habe ich aus Performance Gründen den VPN über einen Pi4 4GB realisieren wollen, die Geschwindigkeit des VPN Tunnels der FritzBox ist zu langsam um mir die HD Inhalte der Dreambox unterwegs aufs Handy zu streamen.
Das wird aller Voraussicht nach auch mit dem Pi nicht funktionieren, denn da ist selten die Bandbreite, sondern eher Delay und Jitter das Problem.
 
Entweder verstehe ich oder ihr nur Bahnhof….

Eine DynDNS ist längst vergeben, einen erfolgreichen VPN Tunnel bekomme ich auch hin… Mit einem Datendurchsatz der der FRITZ!Box meilenweit voraus ist. Über meine Web-Oberfläche kann ich ja meine Dreambox aus der Ferne bei bestehender VPN Verbindung steuern, umschalten, neu starten und so weiter…

Nutze ich jedoch die App (die im heimischen WLAN toll funktioniert) über VPN wird mir “Router offline“ angezeigt (obwohl ich gleichzeitig über den Browser drauf zugreifen kann)…

wird’s jetzt klarer?
 
Uns war das alles klar. Der Bahnhof steht bei dir.

DNS für deine lokalen Netzwerknamen hat nichts mit dyndns zu tun. Es geht um den Job, den sonst deine Fritzbox macht (z.B. den Namen "fritz.box" in die Adresse deiner Fritzbox umzuwandeln). Das macht im Hotel halt niemand, deshalb musst du die Fritzbox fragen. Und das geht nur über die VPN Verbindung.

Und die App hat im WLAN andere Möglichkeiten, als über VPN, nämlich z.B. Broad- und Multicast Dienste zu nutzen. Das geht über VPN gar nicht, auch nicht mit dem richtigen DNS. Aber vielleicht hast du Glück, und auch die App vermisst nur die Namensauflösung.
 
  • Gefällt mir
Reaktionen: r34ln00b, mae1cum77 und Raijin
Raijin schrieb:
aber wenn ich mich nicht irre, müsste man beim Wireguard Client in der Konfiguration in der Sektion Interface einen Eintrag mit dns = 192.168.178.1 erstellen können

Du irrst dich nicht. Genau das muss OP tun.

@Majo74
Im Konfiguration vom Wireguard (z.B. auf dein Handy), von wo die Verbindung Zuhause hergestellt werden soll, muss unter "[Interface]" dein Lokaler DNS stehen. Wenn du nicht verstehst, was wir damit meinen, gebe im Zweifelsfall einfach die IP Adresse vom Router mit, vom Schema, wie @Raijin es vorher gepostet hat.
Im App, sieht es etwas anders aus, weil es ein reines GUI ist. Dort kannst du deine jetzige Einstellung editieren und im Eingabefeld "Nameserver" unter "Interface" die IP Adresse deines Routers eingeben.
Wenn du deinen lokalen DNS Server nicht benutzt (und das tust du nicht, wenn es im Wireguard Client nicht konfiguriert wurde), kannst du auch kein "fritz.box" abrufen.
Das hat auch absolut gar nichts mit DynDNS zu tun, von was wir hier sprechen! Das ist eine andere Baustelle.
 
  • Gefällt mir
Reaktionen: r34ln00b, mae1cum77, Majo74 und eine weitere Person
Majo74 schrieb:
Mein voller Ernst. Das einzige wo ich mir nicht 100%ig sicher war, ist die Syntax von Wireguard, aber das wurde ja mittlerweile bestätigt.

Und wenn du Antworten auf deine Frage nicht traust, weil du sie nicht nachvollziehen kannst, probier es doch einfach aus..
 
  • Gefällt mir
Reaktionen: mae1cum77, redjack1000 und Majo74
Der Bahnhof stand tatsächlich bei mir… 😂

Ich Fummel mich halt so durch und hab nicht wirklich so den Plan, hab’s aber jetzt dank eurer Tips hinbekommen. Eintragen der IP meines Routers in der Wireguard Einstellung aufm Handy hat’s gebracht… die App läuft wieder und mit „Fritz.Box“ erreiche ich auch wieder meine Box…

Lieben Dank für eure Hilfe (trotz meines unwissenden und vorlauten Auftreten hier) 😊
 
  • Gefällt mir
Reaktionen: r34ln00b, tic-tac-toe-x-o, mae1cum77 und 2 andere
Zurück
Oben