Wireguard funktioniert mal schon, mal nicht

Chuck Norris123

Lt. Commander
Registriert
Apr. 2008
Beiträge
1.281
Hallo,

ich habe mal wieder eine Frage und hoffe mir kann hier jemand weiterhelfen:

Ich habe auf meiner UDM ein Wireguard-VPN für ein paar Clients eingerichtet.
Diese funktioniert auch im Großen und Ganzen, wobei es mit einem Szenario ein Problem gibt, das ich nicht verstehe:

Wenn ich mit meinem Mobiltelefon (Huawei noch mit Android), mit der erstellten Config-Datei eine Verbindung aufbaue, dann läuft das tadellos.
Habe dazu versucht meinen internen PC per Remote fernzusteuern, was eben funktioniert.

Wenn ich aber die selbe Datei auf meinen Laptop einbinde, mit dem selben Mobiltelefon einen Hotspot erstelle und dann den Wireguard-Tunnel aktiviere, funktioniert nichts mehr.
Ich bekomme dann keinen Zugriff aufs Internet, auch nicht per ping auf 8.8.8.8, es sind keine internen IPs erreichbar und auf der UDM wird auch kein aktiver Client angezeigt.
Die Windows-Firewall zu deaktivieren habe ich auch schon probiert, bringt aber auch kein besseres Ergebnis.

Woran kann das liegen? - Ich vermute fast, dass Wireguard den WLAN-Netzwerkadapter nicht ansprechen kann bzw. dessen Verbindung intern trennt?
Der interne Adapter ist lt. Geräte-Manager ein "Intel Wi-Fi 6 AX201 160MHz"

Mit ipconfig habe ich am WLAN-Adapter die passende IP und am "Wireguard"-Adapter ebenso...
Installiert wurde alles als Administrator, es sollte also jegliche Berechtigung in der Software gesetzt sein die es braucht?!

Danke für eure Hilfe dazu im Voraus!

Fg
Chuck
 
Der IP-Range des Koppelnetzes zwischen Notebook & Handy überschneidet sich nicht auch nicht mit deinem LAN Zuhause?
 
Chuck Norris123 schrieb:
Wenn ich aber die selbe Datei auf meinen Laptop einbinde, mit dem selben Mobiltelefon einen Hotspot erstelle und dann den Wireguard-Tunnel aktiviere, funktioniert nichts mehr.
Ich bekomme dann keinen Zugriff aufs Internet, auch nicht per ping auf 8.8.8.8, es sind keine internen IPs erreichbar und auf der UDM wird auch kein aktiver Client angezeigt.
Die Internetverbindung inkl. Ping auf 8.8.8.8 funktioniert aber, wenn du am Hotspot des Telefon hängst und Wireguard ausgeschaltet ist?

Ist der Laptop ausschließlich via WLAN mit dem Hotspot verbunden oder womöglich parallel noch via LAN am lokalen Netzwerk?


Chuck Norris123 schrieb:
Die Windows-Firewall zu deaktivieren habe ich auch schon probiert, bringt aber auch kein besseres Ergebnis.
Wenn die Firewall als Ursache ausgeschlossen wurde, bitte wieder einschalten, falls noch nicht geschehen.
 
Du hast aber nicht das gleiche Wireguard Profil auf Laptop und Handy gleichzeitig aktiv, oder?
Beides einzeln sollte gehen, und in beiden Varianten sollte der Laptop im internen Netz sein, wenn nicht beide aktiv sind.

Wie sieht allowed ips in den config files, aus?
 
Wow, danke für die vielen Antworten bis jetzt.
Der Reihe nach:

@john.smiles: Nein, ich habe ne statische IP am Anschluss wo ich hin möchte. Brauche das daher nicht. Die UDM ist direkt mit PPPoE mit dem Internet verbunden.

@Ja_Ge: Nein auch hier gibt es keine Überschneidung.

@Raijin: Das ist ja genau das Problem - ich verbinde mich mit dem Handy, worauf der Hotspot aktiv ist und kann ganz normal Internet und co. nutzen. Sobald ich aber Wireguard aktiviere, wird mir im Wireguard Client zwar angezeigt ich wäre verbunden, aber Internet, ping, ... funktioniert alles nicht mehr. Ebenso wird auf der UDM kein aktiver Client angezeigt. Und das Gerät ist in dem Moment nur mit dem Hotspot des Mobiltelefons verbunden.

@Crumar: Nein ich habe erst mit dem Laptop probiert und nachdem das nicht funktioniert habe selbiges Profil am Handy eingebunden. - Da war der Laptop aber schon wieder ausgeschaltet, nur um zu Testen, ob das Profil selbst einen Fehler hat. Offensichtlich aber nicht, sonst würde ja das Mobiltelefon alleine auch nicht funktionieren?!

Erlaubte IPs in der Config sind X.X.2.1/32, X.X.2.4/32. 0.0.0.0/0 - Wobei ich mich darüber gewundert habe, da im Gateway die SNM /24 hinterlegt ist, aber es funktioniert auch nicht wenn ich diese ändere. In Summe dürfte das die IPs des Gateways, des Geräts und alles andere erlauben?

Vor allem das es am Mobiltelefon alleine funktioniert wundert mich, da das ja auf eine passende Config hindeuten würde, jedoch am Laptop irgendwas daneben geht, was ich mir nicht wirklich erklären kann...
Laptop ist ein Lenovo ThinkPad mit Windows 11, falls das auch noch interessant ist.

Fg
 
Bitte poste mal beide Configs, natuerlich ohne die sensitiven Informationen (Keys, Domains, Public IPs)
 
Zurück
Oben