Ja sorry natürlich
Ich habe aus Versehen den falschen Publickey (nicht den der Fritzbox) im Account von Surfshark für die manuellen Einstellungen hinterlegt.
Das aktuelle Problem ist jetzt aber, dass wohl die DNS-Auflösung nicht richtig funktioniert. Manchmal geht es und manchmal nicht.
So sieht der Tunnel für Surfshark Frankfurt aus. Die DNS sind von Surfshark und direkt auf dem VPN-Server, um einen Leak zu verhindern. Soweit auch ok.
[Interface]
Address = xxxxx.myfritz.net:55985
PrivateKey = xxxxx
DNS = 162.252.172.57,149.154.159.92
[Peer]
PublicKey = xxxxx
AllowedIPs = 0.0.0.0/0
Endpoint = de-fra.prod.surfshark.com:51820
Wenn ich mir dann aber die Einstellungen auf der Fritzbox anschaue, werden die DNS von Surfshark nicht korrekt übernommen:
[Interface]
PrivateKey = xxxxxxx
ListenPort = 55985
Address = 192.168.1.1/24
DNS = 192.168.1.1,149.154.159.92. —> 162.xxx fehlt (s.o.)
DNS = fritz.box
[Peer] —> wgFritzbox Geräte
PublicKey = xxxx
PresharedKey = xxxxx
AllowedIPs = 192.168.1.101/32
PersistentKeepalive = 25
[Peer] —> Surfshark
PublicKey = xxxxxxx
PresharedKey = xxxxx
AllowedIPs = 0.0.0.0/0
Endpoint = de-fra.prod.surfshark.com:51820
PersistentKeepalive = 25
In der Fritzbox habe ich zwei eigene DNS eingestellt: Raspi mit Unbound/Pihole und einen externen Pihole/Unbound bei Strato.
Ich vermute, dass die Fritzbox bei aktivem Tunnel für den Datenverkehr intern nicht auflösen kann und nur sporadisch die 154.xxx zieht. Die 192.xxx braucht er halt, wenn ich mit dem Iphone auf die Fritzbox tunnele.
Was ich noch festgestellt habe ist, dass bei aktivem wgTunnel vom Iphone auf die Fritzbox der Microsoft Autehticator nicht richtig funktioniert. Wenn ich mich ins Firmennetzwerk einlogge, dann muss ich das mit dem Authenticator genehmigen, läuft dann aber in einen Timeout. Ohne wgTunnel funktioniert es einwandfrei.
Ich habe aus Versehen den falschen Publickey (nicht den der Fritzbox) im Account von Surfshark für die manuellen Einstellungen hinterlegt.
Das aktuelle Problem ist jetzt aber, dass wohl die DNS-Auflösung nicht richtig funktioniert. Manchmal geht es und manchmal nicht.
So sieht der Tunnel für Surfshark Frankfurt aus. Die DNS sind von Surfshark und direkt auf dem VPN-Server, um einen Leak zu verhindern. Soweit auch ok.
[Interface]
Address = xxxxx.myfritz.net:55985
PrivateKey = xxxxx
DNS = 162.252.172.57,149.154.159.92
[Peer]
PublicKey = xxxxx
AllowedIPs = 0.0.0.0/0
Endpoint = de-fra.prod.surfshark.com:51820
Wenn ich mir dann aber die Einstellungen auf der Fritzbox anschaue, werden die DNS von Surfshark nicht korrekt übernommen:
[Interface]
PrivateKey = xxxxxxx
ListenPort = 55985
Address = 192.168.1.1/24
DNS = 192.168.1.1,149.154.159.92. —> 162.xxx fehlt (s.o.)
DNS = fritz.box
[Peer] —> wgFritzbox Geräte
PublicKey = xxxx
PresharedKey = xxxxx
AllowedIPs = 192.168.1.101/32
PersistentKeepalive = 25
[Peer] —> Surfshark
PublicKey = xxxxxxx
PresharedKey = xxxxx
AllowedIPs = 0.0.0.0/0
Endpoint = de-fra.prod.surfshark.com:51820
PersistentKeepalive = 25
In der Fritzbox habe ich zwei eigene DNS eingestellt: Raspi mit Unbound/Pihole und einen externen Pihole/Unbound bei Strato.
Ich vermute, dass die Fritzbox bei aktivem Tunnel für den Datenverkehr intern nicht auflösen kann und nur sporadisch die 154.xxx zieht. Die 192.xxx braucht er halt, wenn ich mit dem Iphone auf die Fritzbox tunnele.
Was ich noch festgestellt habe ist, dass bei aktivem wgTunnel vom Iphone auf die Fritzbox der Microsoft Autehticator nicht richtig funktioniert. Wenn ich mich ins Firmennetzwerk einlogge, dann muss ich das mit dem Authenticator genehmigen, läuft dann aber in einen Timeout. Ohne wgTunnel funktioniert es einwandfrei.
Zuletzt bearbeitet: