WireGuard blockiert den Zugang zum Heinnetz aus dem Ausland

eltoro78

Cadet 3rd Year
Registriert
März 2022
Beiträge
62
Hallo zusammen,

Ich habe unter einer FRITZ!Box (Glasfaser) WireGuard laufen um damit mobil auf das Smarthome (Loxone) zugreifen zu können. Jetzt funktioniert das in Österreich wirklich problemlos, wenn ich aber im Ausland bin , zB Kroatien, habe ich keinen Zugang mehr, nicht einmal ein normaler Browser läuft mehr. Kaum ist WireGuard aus, funktioniert der Browser wieder , jedoch natürlich nicht das Smarthome, weil ich hier ja im lokalen Netz sein müsste. Es wäre gut das wieder zum laufen zu bringen, da ich ab Mitte Oktober bis Jahresende nicht in Österreich bin aber Zugriff auf Loxone benötige.

Danke!
 
Was sagt denn der Verbindungsmonitor in WireGuard, wenn Du die Verbindung aus dem Ausland aufbaust? Werden Daten empfangen oder nur gesendet? Wenn die Daten nur gesendet werden, blockiert irgendwer auf dem Weg Deine VPN-Pakete. Das hatte ich auch schon in verschiedenen Hotel-WLAN-Netzen.
 
  • Gefällt mir
Reaktionen: taucher65 und kieleich
Auf welchem Protokoll hört WireGuard auf der FRITZ!Box? IPv4 oder IPv6 oder auf beiden? Was bietet der Provider an, CG-NAT oder DS-Lite oder Dual Stack?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: 00Julius, eigsi124, Engaged und eine weitere Person
wo finde ich das mit dem Monitor von WireGuard? In der App ist nichts
 
Schau mal im Logfile nach. Das gibt es auch in der App.
 
Failed to send handshake initiation
Ergänzung ()

No Route to host
Ergänzung ()

Da sind zig Zeilen im Protokoll, wonach soll ich suchen?
 
Funktioniert es nie (auch über Mobilfunk), oder nur nicht, wenn du ein einem WLAN bist?
 
Nie
Ergänzung ()

Bin immer nur über Mobilfunk unterwegs
 
Vlt. kriegst du im Ausland über die Mobilfunkverbindung nur eine (genatete) IPv4 und deine FB zu hause hat nur ein DS-Lite/CGNAT Anschluss. Dann gibts über IPv4 kein Weg zu deiner FB (no route to host).
 
  • Gefällt mir
Reaktionen: 00Julius und Jawohl
Ich kenne ähnliches, was aber stark abhängig von Internet Zugang im Ausland ist. Mal geht es im öffentlichen Mobilfunk nicht und nur im WLAN, mal genau umgedreht. Da das vom Internetzugang abhängig kannst du selbst wenig machen, außer sicherstellen, dass die WG per öffentlicher IPv4 und IPv6 erreichbar und per DNS so aufgelöst wird. Hatte auch schon ausländische Provider, die WG Tunnel scheinbar gänzlich sperren.

Gerade erst dieses Jahr in UK so erlebt. An 3 Orten übernachtete mit jeweils unterschiedlichem Outcome. Und dann kann ja auch der Router der Gastgeber ggf. Einschränkungen haben….
 
Ich hatte mal den selben Fehler, also VPN funktioniert und ich konnte auf Geräte im Heimnetz zugreifen aber eben nicht ins Internet. Obwohl alles richtig konfiguriert war. Hatte mir dann mit Google geholfen. Ende vom Lied war, dass ich irgendein Setting in der Fritz!Box deaktivieren musste, speichern und wieder aktivieren und dann gings wieder. Weiß nur leider nicht mehr was das war, schon eine Zeit her.
 
so, bin jetzt wieder retour zu Hause und dort funktioniert das mit Wireguard auch wieder ganz normal. Nachdem ich bald aber für längere Zeit wieder im Ausland bin, möchte ich das Thema im besten Fall auch lösen.

@ Qiller: Wie prüfe uch das mit dem DS-Lite/CGNAT Anschluss? Wie kann ich generell in Österreich, wo es ja funktioniert, prüfen, ob es dann auch im Ausland funktionieren wird?
Ergänzung ()

Helge01 schrieb:
Auf welchem Protokoll hört WireGuard auf der FRITZ!Box? IPv4 oder IPv6 oder auf beiden? Was bietet der Provider an, CG-NAT oder DS-Lite oder Dual Stack?
Wo kann ich das in der FB finden?
 
eltoro78 schrieb:
Wo kann ich das in der FB finden?
Ich hatte noch nie eine Fritzbox daher kann ich dazu nichts sagen. Bei welchem Provider bist du? Anhand des Provider kann man meist schon ableiten was für eine Betriebsart unterstützt wird.
 
@eltoro78 Was ich dazu gefunden habe, Spusu unterstützt unter IPv4 nur CG-NAT ohne PCP (Port Control Protocol). Darüber kann man WireGuard schon mal nicht betreiben. Zusätzlich bekommt man noch eine IPv6 Adresse, darüber scheint deine WireGuard Verbindung innerhalb Österreich zu funktionieren. Das Problem dabei ist, der Mobilfunkanbieter muss IPv6 unterstützen, das ist im Ausland oder auch im öffentlichen WLAN aber häufig nicht der Fall. Genau deswegen hat es vermutlich auch nicht funktioniert.

Viele Möglichkeiten hast du nicht, die beste und einfachste Lösung wäre das du von Spusu eine öffentliche IPv4 Adresse bekommst. Das du im Ausland immer eine IPv6 Adresse erhältst liegt nicht in deiner Hand, darauf hast du häufig keinen Einfluss. Dann bleibt eigentlich nur noch ein selbst im Internet gehosteter IPv4-IPv6-Portmapper übrig, oder ein externer Anbieter der das übernimmt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Engaged, conf_t und qiller
Helge01 schrieb:
Das Problem dabei ist, der Mobilfunkanbieter muss IPv6 unterstützen, das ist im Ausland oder auch im öffentlichen WLAN aber häufig nicht der Fall. Genau deswegen hat es vermutlich auch nicht funktioniert.
This.

Edit: Bei CGNAT bekommst du eine IPv4 Adresse aus dem Netz 100.64.0.0/10 oder eine private IPv4 (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16). Sollte direkt in der Hauptübersicht der FB zu deinem Anschluss stehen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Engaged
Zurück
Oben