Wireguard auf Fritzbox: Ein client ohne Verbindung

Kagee

Lt. Junior Grade Pro
Registriert
Feb. 2005
Beiträge
451
Hallo zusammen,
ich habe ein Problem, bei dem ich Partout nicht weiter komme. Ich habe schon einige Dinge probiert, vielleicht fällt euch noch etwas ein.
Erstmal hier eine Übersicht:
Netzwerk.jpg

Ich habe ein Heimnetzwerk mit einem homeserver und mehreren Clients. Der homeserver stellt verschiedene Dienste bereit. Darunter ein Jellyfin Server, einen Syncthing Server und noch ein paar andere Dinge.
Zusätzlich habe ich in der Fritzbox zusätzlich für einige Geräte eine Wireguard-VPN-Verbindung eingerichtet. Dies funktioniert auch prinzipiell. Nur das Tablet kann auf keine Webserver-Dienste auf dem homerserver zugreifen, wenn es über die Wireguard-Verbindung ins Netzwerk geht. Dies gilt z.B. für den Zugriff auf den Jellyfin-Server (egal ob per App oder Webinterface) oder die Weboberfläche des Syncthing-Server. Ist das Tablet direkt im WLAN, geht alles.
Ich kann aber auch mit dem Tablet über Wireguard den homeserver pingen. Auch ist es irrelevant, ob ich den hostnamen oder direkt die konstante IP verwende.
Alle anderen Clients (Fairphone, Pixel, Notebooks) können auf die Dienste sowohl über Wireguard als auch direkt im Netzwerk aufrufen.
Mein Verdacht ist, dass ich irgend etwas in der Fritzbox falsch eingstellt habe, da es ja immer geht, wenn das Tablet direkt im Netzwerk ist. Eventuell ist auch die Wireguard-Verbindung falsch konfiguriert? Alle mobilen Geräte nutzen die originale Wireguard-App. Besonders wundert mich, dass ein Unterschied zwischen Fairphone und Tablet besteht, die dasselbe Betriebssystem e!OS ausführen.
Zusammengefasst:
  • Alle Dienste auf dem homeserver sind auf allen Geräten verfügbar, wenn sie direkt im Netzwerk sind
  • Auf den Geräten Pixel, Fairphone und Acer sind alle Dienste auch über Wireguard verfügbar
  • Auf dem Tablet sind Webserver-Dienste (Webinterfaces, Jellyfin-API) über Wireguard nicht erreichbar, ein Ping kommt aber durch
  • Hostname oder IP-Angabe macht keinen Unterschied
Ich habe schon die Konfigurationen der Wireguard auf allen Geräten kontrolliert und sie sehen gleich aus. So sieht die Übersicht in der Fritzbox aus:
wiregurad-config.png


Das Tablet hatte mal eine Internetsperre, wenn es im internen Netzwerk war. Das habe ich zu Testzwecken aber mal deaktiviert. Sonst gibt es keine Filterregeln. Ist das ein IPv6-Problem? Die Wireguard-Verbindung vom Tablet hat ja offenbar auch eine IPv6-Adresse

Kann ich noch an einer anderen Stelle in der Fritzbox schauen?
 
Da das Pixel und das Tablet die gleiche public ip haben, wie testet du die VPN Verbindung? Doch nicht über deine eigenen Internetanschluss? Das würde vieles erklären....

Da du verbunden bist ( ping geht) ist da kein Routingproblem und höchstwahrscheinlich auch keines mit dem WireGuard, denn an der FB kann man per Assistent herzlich wenig einstellen. So lange du die Fritzboxkonfig nicht manuell editierst und wieder hochlädst. Für mich ist der Fehler entweder in der Testweise oder eben dem Tablet begründet. Irgendeine App die reinspuckt oder sowas. Und was „identische“ System angeht, die gibt es nicht. Denn sonst würde der Browserfingerabdruck für die Werbeindustrie (ganz ohne Cookies oder Einbeziehung der IP) nicht funktionieren.

Du kannst auch mal für das Tablet die IPSec VPN Verbindung testen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Looniversity
till69 schrieb:
Ein Backup der FB machen. In dieser Datei kann man sich die VPN Details anschauen.

Das war eine hervorragende Idee und hat den Hinweis für die Lösung gegeben! Ich habe die Konfiguration beider Verbindungen vergleichen und außer den IPs und Schlüsseldaten war noch ein Datenfeld anders: wg_config_role:
vpn_vergleich.png


Irgendwas muss ich bei der Erstellung der Wireguard-Verbindung falsch gemacht haben. Ich habe die Verbindung neu angelegt, nun ist auch beim Tablet der Wert auf
wg_config_role = wg_configrole_slave_notmastered;
Und nun funktioniert es tatsächlich. Vielen Dank!

conf_t schrieb:
Da das Pixel und das Tablet die gleiche public ip haben, wie testet du die VPN Verbindung? Doch nicht über deine eigenen Internetanschluss? Das würde vieles erklären....

Initial aufgefallen war es als wir das Tablet unterwegs mithatten und in einem fremnden WLAN waren. Zum nachstellen zu Hause habe ich immer folgendes getan:
  1. WLAN am Pixel aus
  2. VPN am Pixel aus
  3. Hotspot freigeben
  4. WLAN-Verbindung am Tablet auf den Pixel-Hotspot
  5. VPN am Tablet an

conf_t schrieb:
Und was „identische“ System angeht, die gibt es nicht. Denn sonst würde der Browserfingerabdruck für die Werbeindustrie (ganz ohne Cookies oder Einbeziehung der IP) nicht funktionieren.
Das stimmt natürlich. Gleich ist da vermutlich nicht viel...
 
Zurück
Oben