Empfehlung dauerhafte VPN Verbindung

Networker_23

Neuer User
Mitglied seit
3 Apr 2020
Beiträge
25
Punkte für Reaktionen
0
Punkte
1
Ich nutze derzeit Android Tablets (Galaxy Tab) und Wireguard, um eine VPN Verbindung von extern (LTE / WLAN) zu meiner FritzBox herzustellen - ich benötige eine dauerhafte, stabile VPN Verbindung.


Leider ist die Wireguard Verbindung nicht dauerhaft stabil, spätestens bei der nächtlichen Zwangstrennung durch meinen Glasfaser Provider vor der FritzBox bricht die Verbindung zusammen (obwohl in der WireGuard-Config der FritzBox PersistentKeepalive = 25 aktiv ist).

Unterstützt Wireguard überhaupt dauerhaftes VPN? Ich werde auch die Energieeinstellungen der Tablets nochmal überprüfen...

Gibt es alternative Tools / Produkte für dauerhaftes VPN mit der Fritzbox (die für einen Laien einfach einzurichetn sind)?
 
Wenn sich mit der Zwangstrennung auch die IP Adresse ändert und du einen DynDNS Dienst nutzt, dauert es eben, bis die neue IP bekannt gemacht wurde und genutzt werden kann.
 
Ja klar nur Wireguard baut die Verbindung auch nach Wartezeit x nicht neu auf...nach man Wireguard zum Reconnect nach X Minuten zwingen? (Die Zwangstrennung ist immer genau nachts um 02:00 Uhr)
 
Ich lese gerade im Netz, dass WireGuard wohl ein Problem damit hat, wenn sich die IP Adresse ändert. Der Domain Name wird nicht neu aufgelöst.
 
Was gibt es da für alternative Möglichkeiten / Lösungen? Eine statische IP / ein Anschluss ohne Zwangstrennung ist nicht ohne weiteres bei meinem Provider realisierbar....
 
Ich kann dir leider nicht beantworten, welche Software (IPsec, OpenVPN ...) hier besser funktioniert und tolerant gegenüber wechselnden IP Adressen ist.

IPSec sollte für dich aber einfach zu testen sein.
 
Hast du auch selbst die Zwangstrennung in der FRITZ!Box abgeschaltet?
Diese Einstellung findest du unter Internet - Zugangsdaten - [Internetzugang] - "Verbindungseinstellungen ändern"
 
Der WG Tunnel Android Wireguard Client hat eine "Restart on Ping Fail" Funktion die man aktivieren kann. Hab das noch nicht getestet aber könnte in dem Fall helfen wenn sich die IP der FB ändert.

 
Mein LAN2LAN-AVM-Wireguard per IPv6 (hatte ich mal vorbereitet, falls mir 1&1 keine IPv4 mehr gibt) wird innerhalb sehr kurzer Zeit wiederhergestellt.
Bei meinen Zwangstrennungszeiten beider beteiligten FritzBoxen zwischen 5 und 6 Uhr habe ich mich noch nicht hingesetzt und das Wiederverbinden meines Smartphones beobachtet.

Leider hatte AVM in der Vergangenheit mal diese Wireguard-Krankheit, wonach ich sofort reumütig zu IKEv1 zurückgekehrt bin, bis auch das für eine gewisse Zeit kaputtgemacht wurde.

Die Meinung hatte ich in der Vergangenheit schon mal geäußert, dass Wireguard ein völlig unbrauchbares Protokoll wäre, wenn es eine Trennung mit IP-Wechsel nicht verarbeiten könnte. Ein für mich vorstellbare Problemquelle wäre ein unzuverlässiges DynDNS.
 
Hi @Networker_23,

auch ich bin mit allen meinen aushäusig genutzten Geräten (außerhalb des eigenen WLAN!) immer mit WireGuard verbunden. (Allerdings nutze ich aus Überzeugung nicht das "AVM-Wireguard - siehe unten).

Als App für die Androiden nutze ich die Alternative "WG Tunnel". Einmal korrekt eingerichtet, erkennt die App, dass ich mein als vertrauenswürdig deklariertes WLAN verlassen habe, und schaltet blitzschnell und zuverlässig auf den festgelegten Tunnel um, und nach Rückkehr genauso schnell wieder zur Verbindung ohne Tunnel in meinem WLAN.

Einen Sinn, auch zu Hause über WG zu gehen, sehe ich nicht. Damit ist auch die sinnlose Zwangstrennung kein Problem mehr.

BTW: Selbst ein Telefongespräch, zu Hause begonnen, unterwegs über Mobilfunk bis zum freien WLAN (Freifunk) im Städtchen geführt, läuft ohne Unterbrechungen! Mehrfach ganz bewusst getestet.
Die zum Glück nur noch sehr seltene erfolgende Vergabe einer "neuen" IP im Rahmen der Zwangstrennung wird von dem durch mich genutzten DDNS-Provider dynv6.com sehr schnell und zuverlässig ausgewertet. Auch hier ist (falls ich wirklich mal des Nachts unterwegs bin) kaum eine nennenswerte Unterbrechung zu spüren.

Ja, alles das sind leider erforderliche Krückenlösungen. Aber so lange die Provider (aus sicherlich ökonomischen Gründen ...) nicht auf die Zwangstrennung und Vergabe einer anderen IP verzichten wollen, bleibt uns ja nichts anderes übrig :-( .

vy 73 Peter

edit:
@Erforderlich:
Selbstverständlich stelle ich mir auch keinen Wecker, um die acht von mir ausgehenden WG-Verbindungen zu überwachen :)
Ich lasse überwachen! Mein auf einem RasPi laufender HomeAssistant sendet mir bei jedem Verbindungsausfall einer der vielen von mir betreuten Geräte und Verbindungen eine entsprechende Nachricht. Und fast immer ist der von der Zwangstrennung verursachte Kurzausfall so kurz, dass die Absendezeit der Ausfallmeldung identisch ist mit der, der Meldung zur Wiederherstellung.
Ich habe mich in meiner (gewesenen) Berufstätigkeit viele Jahre mit diversen VPN-Lösungen befasst. Aber ich kenne wirklich keine, welche ihre Verbindung bei einer Unterbrechung so flink wieder aufgebaut hat.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Ldwg2002
Ist das nicht EU-Vorgabe, daß eine Zwangstrennung höchstens monatlich erfolgen darf?
Zumindest in Ö ist das in die Regulierung eingegangen und die bezogen sich immer auf EU-Regelungen.
 
Na dafür habt ihr wenigstens (zumindest am Papier) freie Routerwahl (bei uns allenfalls toleriert bei DSL und FTTH). :D
 
Hast du auch selbst die Zwangstrennung in der FRITZ!Box abgeschaltet?
[Edit Novize: Überflüssiges Fullquote auf relevanten Aspekt reduziert - siehe Forumsregeln]

Ja habe ich gemacht, aber der Provider gibt die Zwangstrennung zwingend vor... die Zwangstrennung lässt sich nur per Upgrade auf einen Geschäftskundenanschluss abschalten...

[Edit Novize: Beiträge gemäß der Forumsregeln zusammengefasst]

Der WG Tunnel Android Wireguard Client hat eine "Restart on Ping Fail" Funktion die man aktivieren kann
[Edit Novize: Überflüssiges Fullquote auf relevanten Aspekt reduziert - siehe Forumsregeln]

Wisst Ihr, welchen DynDns Dienst das AVM Wireguard Gedöns benutzt? Scheinbar schein das DynDNS ziemlich träge zu sein..

Wenn man einen anderen DynDns Dienst wie z. B. dynv6.com benutzen möchte, muss man in der FritzBox zu IPSec zurückkehren oder?
 
Zuletzt bearbeitet von einem Moderator:
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Forumsregeln]

Ja habe derzeit keinen gewählt. Werde mal dynv6.com konfigurieren und schauen, ob DynDns zuverlässiger wird..

[Edit Novize: Beiträge gemäß der Forumsregeln zusammengefasst]

Habe jetzt dynv6.com als DynDns konfiguriert, DynDns ist lauf FritzBox aktiviert, IPv4-Status: angemeldet, IPv6-Status: angemeldet

Wenn ich jetzt eine Wireguard Verbindung in der FritzBox erstelle, nutzt Wireguard trotzdem myfritz in den Einstellungen als DynDns, wenn ich den QR Code / die config Datei in den Android Client einlesen. Wir kann man hier DynDns auf dynv6.com zwingen?
 
Zuletzt bearbeitet von einem Moderator:
WireGuard benutzt keinen DynDNS-Dienst direkt. Das macht die Fritzbox nach einem IP-Wechsel.
Was am Ende in der .conf unter Endpoint steht, entscheidet wie die Fritzbox angesprochen wird. Das kannst du auch nachträglich ändern.
 
Ja stimmt habe mich unsauber ausgedrückt..

Hab mal die Domain in der Config angepasst, Port gleich gelassen, die Wireguard Verbindung zu FritzBox wird sauber aufgebaut....
 
Ich habs zwar hier im Forum schon ein paar mal geschrieben, aber gerne noch einmal für @Networker_23:

Alle 9 Internet-Router (zufällig sind auch bei meinen Freunden im Ausland überall Fritz-Boxen im Einsatz) und alle meine neun WireGuard-Router verteilen ihre erhaltene IPv6 und IPv4 über dynv6.com. Und alles über ein einziges Konto bei dieser Firma.
Wenn das nicht (außer einem einzigen kurzzeitigen Ausfall) seit 2019 so zuverlässig funktionieren würde, hätte ich mir schon längst einen anderen Anbieter gesucht.

vy 73 de Peter
 
Kostenlos!

Statistik des Forums

Themen
248,868
Beiträge
2,303,388
Mitglieder
378,530
Neuestes Mitglied
fanboy