1
German - Deutsch / Re: OPNsense und OVPN/Wireguard wollen nicht zusammen...
« on: November 13, 2024, 04:57:28 pm »
UPDATE (und ein ziemlicher WTF-Moment):
Gerade läuft das VPN und ich kann es reproduzierbar starten. Allerdings ist das noch keine wirklich tragbare Lösung, because, WTF⁉️
Was ich mache, ist folgendes:
Jetzt verändern sich die Pingzeiten (von ~6ms auf ~38ms). Das heißt, die Route hat sich verändert. mtr[8] bestätigt dies, weil jetzt auch z.B. 193-187-91-205.pool.ovpn.com im Trace drin ist.
Das ist aber nicht der WTF-Moment. Der kommt im Anschluss:
Ich starte Wireguard neu. Hier ist es egal, ob über den "restart" Knopf auf dem Dashboard oder indem ich den "Enable Wireguarg" Haken unter VPN ➡️ Wireguard ➡️ Instances einmal entferne, übernehme und wieder setze und übernehme. Jetzt ist die Verbindung wieder weg (Pings bekommen wieder nur Timeouts). Wenn ich das nicht über das Dashboard mache, bekomme ich bei abgeschaltetem Wireguard (wenig überraschend) die kürzeren Pingzeiten und einen anderen Trace. Wenn ich Wireguard wieder ganz ausmache, habe ich wieder Verbindung zum Netz.
Richtig bizarr wird es aber jetzt (Wireguard ist aus):
Und siehe da, ich habe wieder längere Pingzeiten und den Trace über OVPN! Zusammengefasst heißt das: Ich muss Dynamic gateway policy "togglen" (Neudeutsch) vor einem erneuten Start von Wireguard. Wireguard funktioniert also bei beiden Einstellungen (an und aus) aber jeweil nur ein Mal.
War meine WTF-Reaktion gerechtfertigt?
Weitere Beobachtungen:
Gerade läuft das VPN und ich kann es reproduzierbar starten. Allerdings ist das noch keine wirklich tragbare Lösung, because, WTF⁉️
Was ich mache, ist folgendes:
- In einer shell starte ich einen ping 8.8.8.8 (der auch funktioniert)
- Ich starte Wireguard. Der Ping bekommt nur noch timeouts.
- Ich beende Wireguard wieder und die pings kommen wieder zurück.
- Ich schalte Dynamic gateway policy im Interface opt1 (das auf wg0 zeigt) ein.
- Ich schalte Wireguard ein.
Jetzt verändern sich die Pingzeiten (von ~6ms auf ~38ms). Das heißt, die Route hat sich verändert. mtr[8] bestätigt dies, weil jetzt auch z.B. 193-187-91-205.pool.ovpn.com im Trace drin ist.
Das ist aber nicht der WTF-Moment. Der kommt im Anschluss:
Ich starte Wireguard neu. Hier ist es egal, ob über den "restart" Knopf auf dem Dashboard oder indem ich den "Enable Wireguarg" Haken unter VPN ➡️ Wireguard ➡️ Instances einmal entferne, übernehme und wieder setze und übernehme. Jetzt ist die Verbindung wieder weg (Pings bekommen wieder nur Timeouts). Wenn ich das nicht über das Dashboard mache, bekomme ich bei abgeschaltetem Wireguard (wenig überraschend) die kürzeren Pingzeiten und einen anderen Trace. Wenn ich Wireguard wieder ganz ausmache, habe ich wieder Verbindung zum Netz.
Richtig bizarr wird es aber jetzt (Wireguard ist aus):
- Ich schalte Dynamic gateway policy im Interface opt1 (das auf wg0 zeigt) aus.
- Ich schalte Wireguard ein.
Und siehe da, ich habe wieder längere Pingzeiten und den Trace über OVPN! Zusammengefasst heißt das: Ich muss Dynamic gateway policy "togglen" (Neudeutsch) vor einem erneuten Start von Wireguard. Wireguard funktioniert also bei beiden Einstellungen (an und aus) aber jeweil nur ein Mal.
War meine WTF-Reaktion gerechtfertigt?
Weitere Beobachtungen:
- Dynamic gateway policy zu togglen, während WG läuft bringt nichts. Ich muss WG einmal neu starten. Der Toggle muss nach dem Stopp und vor dem Start geschehen. Toggle bei laufendem WG und Neustart bringt nichts. Und ja, wenn ich das gemacht habe, muss ich WG stoppen, den Schalter wieder umwerfen und WG starten, damit es funktioniert.
- Wenn ich den besagten Schalter umwerfe und auf "Save" klicke, bekomme ich anschließend den Hinweis angezeigt, dass ich etwas verändert habe und ich die Einstellungen übernehmen müsse. Auf diese Taste muss ich seltsamerweise zweimal klicken, bevor sich etwas sichtbar verändert. Nach dem ersten Mal passiert nichts sichtbares. Der Browser (in meinem Fall Firefox) zeigt nur unten links 127.0.0.1 an (als die Adresse auf die ich geklickt habe. Nach dem zweiten Klick tut sich etwas: Ich bin wieder in den Einstellungen für das Interface. Ich habe keine Ahnung, ob das irgendwie Relevant ist, aber ich dachte, ich erwähne es mal. 🤷🏼♂️😇
- Ich habe gerade das Update auf Version 24.7.8 eingespielt. No change.