1
German - Deutsch / Wireguard stirbt nach ca. einem Tag
« on: March 06, 2021, 12:07:27 pm »
Ich habe auf meinem Opnsense Router eine VPN-Verbindung via WireGuard zu einem Remoteserver eingerichtet. Bevor ich Opnsense im Einsatz hatte, hatte ich die Verbindung auf meinem Linuxrechner dauerhaft ohne Probleme eingerichtet.
In Opnsense funktioniert diese Verbindung ca. einen Tag, dann stirbt die einfach. Laut UI ist die Verbindung noch aktiv, allerdings ist der letzte Handshake gerade 14 Stunden her - meiner Erfahrung nach passieren Handshakes viel viel häufiger. Die passenden Routen sind noch da.
Wenn ich mich jetzt mit meinem lokalen Client mit dem gleichen Server-Endpoint verbinde, funktioniert alles einwandfrei.
Ich finde im Log keinerlei Einträge im Zusammenhang mit Wireguard. Allerdings ist dieser Eintrag ca. 14 Stunden alt:
Es sieht so aus als wäre da die Internetverbindung abgebrochen und neu aufgebaut worden (yay 1&1!), aber sie ist wieder da und meiner Erfahrung nach kann Wireguard sehr gut mit Verbindungsabbrüchen umgehen.
Meine Frage ist weniger "Was ist da falsch" (ich bezweifle dass diese Infos zum Troubleshooting reichen) als "Was empfehlt ihr wie ich zum Troubleshooten vorgehen sollte?"
In Opnsense funktioniert diese Verbindung ca. einen Tag, dann stirbt die einfach. Laut UI ist die Verbindung noch aktiv, allerdings ist der letzte Handshake gerade 14 Stunden her - meiner Erfahrung nach passieren Handshakes viel viel häufiger. Die passenden Routen sind noch da.
Wenn ich mich jetzt mit meinem lokalen Client mit dem gleichen Server-Endpoint verbinde, funktioniert alles einwandfrei.
Ich finde im Log keinerlei Einträge im Zusammenhang mit Wireguard. Allerdings ist dieser Eintrag ca. 14 Stunden alt:
Code: [Select]
ppp-linkdown[49511] Removing stale PPPoE gateway [IPv6-Adresse]%pppoe0 on inet6
Es sieht so aus als wäre da die Internetverbindung abgebrochen und neu aufgebaut worden (yay 1&1!), aber sie ist wieder da und meiner Erfahrung nach kann Wireguard sehr gut mit Verbindungsabbrüchen umgehen.
Meine Frage ist weniger "Was ist da falsch" (ich bezweifle dass diese Infos zum Troubleshooting reichen) als "Was empfehlt ihr wie ich zum Troubleshooten vorgehen sollte?"