Wireguard-VPN (iOS) zeigt erfolgreiche Verbindung, obwohl kein Internet vorhanden

t_heinrich

Neuer User
Mitglied seit
23 Aug 2005
Beiträge
168
Punkte für Reaktionen
1
Punkte
18
Hallo,

zusammen, ich nutze erfolgreich auf meinem iPhone eine Wireguard Verbindung zu meiner FritzBox.

Heute ist bei uns das Internet ausgefallen, dennoch zeigt mir iOS eine erfolgreiche Verbindung an, die es ja gar nicht geben kann.

Ist das ein bekannter Fehler, oder muss ich etwas beachten?

Gruß

IMG_6869.jpeg
Bild(er) als Vorschaubild(er) (siehe https://www.ip-phone-forum.de/threads/ip-phone-forum-regeln.297224/ ) eingebunden by stoney
 
Zuletzt bearbeitet von einem Moderator:
Ist beim Windows-Client auch so, der zeigt immer noch grün (verbunden) an, obwohl sich die IP der Gegenstelle zwischenzeitlich geändert hat und er keine Verbindung mehr hat
 
  • Like
Reaktionen: t_heinrich
Also scheint es doch eher ein Bug zu sein.
Eigentlich schon gravierend, wenn suggeriert wird, dass eine Verbindung besteht, obwohl keine besteht.
 
Versuch einer Erklärung:
Was macht diese WireGuard-App? => Sie startet den WireGard-Dienst, richtet das Routing so ein, dass der Tunnel genutzt wird, löst die zu erreichende IP aus dem DynDNS-Namen auf und baut die Verbindung auf. Und zeigt an, dass sie genau dieses erfolgreich getan hat.
Welches Protokoll wird für den Tunnel verwendet? => richtig! Wireguard nutzt UDP, ein verbindungsloses Protokoll.
Und wie soll eine App bei einem verbindungslosen Protokoll erkennen, dass der Tunnel steht?

Gegenprobe:
Ich starte die WireGuard-App und wähle einen meiner 8 installierten Tunnel aus. Bspw. den zu meinem Sohn nach Leipzig. Ein whatismyip.com zeigt mir an, dass mein Sohn und damit auch mein Androide ggw. die IP x.x.55.106 hat.
Nun schließe ich den Browser und kille mit Android-Bordmitteln die WireGuard-App. (Ohne selbige vorher zu beenden, also ohne die o.g. Einstellungen und Prozesse zu beenden bzw. zurückzustellen!)

Ratet mal, welche IP nach Neustart des Browsers und Aufruf von whatismyip.com angezeigt wird! => richtig! x.x.55.106

Und wenn ich (über den PC) das GUI des externen WireGuard-"Servers" bei meinem Sohn aufrufe, wird angezeigt, dass dort (zusätzlich zu der dauerhaften Verbindung zu meinem eigenen WG-"Server") auch eine ankommende Verbindung von meinem Androiden besteht. Und auch der Traffic-Zähler zählt fleißig vor sich hin.

Wenn ich mich recht erinnere, habe ich im Sommer 2019, als ich mein WireGuard-Netzwerk aufgebaut habe, genau diese Informationen auch irgendwo gelesen. Entweder für die Android-App im Playstore oder in den Originaldokumentationen von WireGuard.

Reicht das als Beantwortung der Frage, ob das ein Bug ist, oder nicht?

vy 73 de Peter

BTW: Ich weiß, dass es bei WireGuard keine "Server" gibt, sondern dass beide Endpunkte gleichberechtigt sind. Ich nutze aber trotzdem die Begriffe "Server" und "Client" und meine mit "Server" die externen Geräte am Internet-Router und als "Client" die Schlau-Fernsprechapparate und Laptops, welche den Tunnel nutzen.
 
  • Like
Reaktionen: t_heinrich
@Peter_Lehmann vielen Dank für die ausführliche technische Erklärung.

Glaube ich hab nicht alles vollständig verstanden.

Der Punkt das es nicht "elegant" gelöst ist, bleibt trotzdem (für mich zumindest) bestehen, bin vermutlich nicht der Einzige der darüber stolpert.
 
Zumindest beim Androiden, aber vermutlich auch beim e-Dingens wird in der Statuszeile mit einem kleinen Schlüssel angezeigt, dass ein VPN aktiv ist. Auch in den Einstellungen wird das aktive VPN angezeigt und sogar beim Namen genannt.
Noch einmal: die WireGuard-App ist IMHO lediglich eine (sehr gut funktionierende) "Einstell- und Starthilfe", welche nach erfolgreichem Aufbau des VPN nicht mehr benötigt wird.
 
@Peter_Lehmann ja die App wird gar nicht genutzt, der Screenshot ist von dein Einstellungen von iOS, wo man seine Verbindungen aktivieren/deaktivieren kann.
Und es sieht halt so aus, als ob eine Verbindung aufgebaut wird und aktiv ist.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.