QVPN - Wireguard mit Full-Tunnel funktionier nicht an allen Standorten

  • Hallo Zusamme


    Momentan habe ich über die QVPN-App einen OpenVPN-Server und parallel einen Wireguard-Server eingerichtet.


    Der OpenVPN-Server hatte ich schon mit QTS4 am laufen und habe auch keine Probleme damit und funktioniert an allen Standorten. Nur das die Performance etwas schwach ist. Nach dem Update meines NAS TS-451 auf QTS5 (aktuellstets Built) habe ich dann den Wireguard-Server eingerichtet. Der läuft soweit ganz gut, nur leider habe ich einenem Standort in Deutschland hinter einer Fritzbox 6660 Calbel mit ISP Vodafone das Problem das wenn ich den gesamten Datenverkehr über den WG-Server (Full-Tunnel) laufen lassen möchte, keine Internetseiten aufrufen kann. Seltsamerweise, kann ich die Webseite per Tracert aufrufen.


    Code
    C:\tracert forum.qnapclub.de
    
    Routenverfolgung zu forum.qnapclub.de [78.46.4.143]
    über maximal 30 Hops:
    
    1 99 ms 56 ms 36 ms myNasName [192.168.7.1]
    2 31 ms * 34 ms internetbox.home [172.16.0.1]
    3 30 ms 28 ms 31 ms xx.xx.xx.xx.dynamic.wline.res.cust.xxxx.ch [xx.xx.xx.xx]

    Da sieht man auch, dass der erste Hop mein NAS ist, der zweite der Router, und der dritte der ISP. Somit müsste nach meinem Verständnis der Datenverkehr richtig funktionieren. Nur verstehe ich zur Zeit nicht warum es im Browser nicht funktioniert. Habe auch schon Edge verwendet, auch kein Erfolg. Meinen Antivirenscanner (Kaspersky) habe ich auch schon deinstalliert. An anderen Standorten funktioniert es einwandfrei.


    Momentan muss ich mich mit dem Split-Tunnel

    AllowedIPs = 172.16.0.0/24, 192.168.7.0/8

    behelfen.


    Interesannt ist auch, das die Einstellung mittels Full-Tunnel auf meinem iPhone ohne Probleme funktioniert.


    Momentan habe ich keine Idee mehr, woran es liegen könnte. Für weitere Tipps bin ich euch dankbar.


    Gruss und Danke

    Gregor

  • Ich hätte da direkt wieder die Problematik mit der default Route 0.0.0.0/0 unter Windows im Sinn, aber die 0.0.0.0/1 und 128.0.0.0/1 bei allowed IPs (clientseitig) hattest du ja schon probiert, richtig?

  • Ja genau, habe es jetzt extra nochmals ausprobiert. Ein paar wenige Seiten kann ich aufrufen. bei www.wieistmeineip.de wird die IPv6 von der Fritzbox angezeigt, bei IPv4 wird keine Adresse angezeigt. Bei den Seite die angezeigt werden, dauert der Seitenaufbau ewig, wobei ich mir da nicht sicher bin, ob bloss der Cache angezeigt wird.