Ich habe ein seltsames Problem mit Wireguard. Wenn die VPN-Verbindung steht, funktionieren alle Dienste und URLs, bis auf "telekom.de".
Zum Setup:
Anschluss A
Telekom Glasfaser
Fritzbox 7590
192.168.2.0/24
Wireguard IP Netzwerk 100.64.64.0 /24 (Der 100.64.0.0 /10 Adress Block wird im Internet nicht geroutet (RFC 6598)).
Dedizierte Linux-Maschine mit Wireguard, Masquerading aktiviert
Wireguard-Config:
Anschluss B
Telekom Glasfaser
Unifi Dream Machine Pro
192.168.1.0/24
Wireguard IP Netzwerk 100.64.64.0 /24
Wireguard-Config:
Problem:
Auf Seiten des Anschlusses B funktionieren bei bestehender VPN-Verbindung alle Internet-Dienste und alle Internet-Seiten. Lediglich ausschließlich die URL https://telekom.de wird nicht geladen.
Getestete Varianten:
Auf Seiten des Anschlusses B habe ich diverse Varianten durchgespielt:
1) Wireguard-Client unter Windows
Installation des WG-Client unter Windows 11 mit o.g. Config führt zum beschriebenen Problem
2) Wireguard auf der Dream Machine, über policy based routing dem Windows-Client zugewiesen: führt ebenfalls zum beschriebenen Problem
3) anderer DNS-Server in der Config (getestet mit 8.8.8.8 und 192.168.1.1) führen ebenfalls zum beschriebenen Problem
4) Andere Allowes-IP (getestet mit 100.64.0.1/32 sowie 100.64.0.0/24 führt ebenfalls zum beschriebenen Problem.
Ich bin wirklich überfragt, weil ja alle anderen Internetseiten durch den Tunnel gehen. Hat jemand eine Idee?
Zum Setup:
Anschluss A
Telekom Glasfaser
Fritzbox 7590
192.168.2.0/24
Wireguard IP Netzwerk 100.64.64.0 /24 (Der 100.64.0.0 /10 Adress Block wird im Internet nicht geroutet (RFC 6598)).
Dedizierte Linux-Maschine mit Wireguard, Masquerading aktiviert
Wireguard-Config:
[Interface]
Address = 100.64.0.1/10
ListenPort = 54321
PrivateKey = <redacted>
[Peer]
PublicKey = <redacted>
AllowedIPs = 100.64.0.2/32
Anschluss B
Telekom Glasfaser
Unifi Dream Machine Pro
192.168.1.0/24
Wireguard IP Netzwerk 100.64.64.0 /24
Wireguard-Config:
[Interface]
PrivateKey = <redacted>
Address = 100.64.0.2/32
DNS = 192.168.2.1
[Peer]
PublicKey = <redacted>
AllowedIPs = 0.0.0.0/0
Endpoint = meindyndns:54321
PersistentKeepalive = 25
Problem:
Auf Seiten des Anschlusses B funktionieren bei bestehender VPN-Verbindung alle Internet-Dienste und alle Internet-Seiten. Lediglich ausschließlich die URL https://telekom.de wird nicht geladen.
Getestete Varianten:
Auf Seiten des Anschlusses B habe ich diverse Varianten durchgespielt:
1) Wireguard-Client unter Windows
Installation des WG-Client unter Windows 11 mit o.g. Config führt zum beschriebenen Problem
2) Wireguard auf der Dream Machine, über policy based routing dem Windows-Client zugewiesen: führt ebenfalls zum beschriebenen Problem
3) anderer DNS-Server in der Config (getestet mit 8.8.8.8 und 192.168.1.1) führen ebenfalls zum beschriebenen Problem
4) Andere Allowes-IP (getestet mit 100.64.0.1/32 sowie 100.64.0.0/24 führt ebenfalls zum beschriebenen Problem.
Ich bin wirklich überfragt, weil ja alle anderen Internetseiten durch den Tunnel gehen. Hat jemand eine Idee?