Hallo,
ich habe in Problem, welches ich mir nicht erklären kann.
Ich habe folgenden Aufbau
Externen VPS Server, wo WireGuard als Server läuft, ----------- Fritz!Box ----------- Server wo WireGuard als Client läuft (hier hängen auch dann meine anderen Rechner ohne WireGuard)
Über IPV4 kann ich sämtliche Dienste auf dem WireGuard Clienten erreichen, deshalb vernachlässige ich das mal hier.
Wenn ich nun aus meinem Lokalen Netz über die externe IPV6 Adresse auf den WireGuard Clienten zugreifen möchte, dauert es ca. 10 Sekunden bis ich die Antwort vom Server erhalte. (hier ist es egal auf welchen Dienst ich zugreife http, https, pop, smtp etc. ich hab immer die Pause von 10 Sek.)
Wenn ich dasselbe Spiel über einen externen Server mache, habe ich diese 10 Sek. Pause nicht.
Zuerst hatte ich die DNS Auflösung im Verdacht, da meine IP-Adresse wohl nicht auflösbar ist. Ich hab zum Testen mir die IP in die Hosts Datei gepackt, damit diese dann auflösbar ist. Dies brachte aber keinen Erfolg.
Wenn ich über mein Lokales-Netzwerk versuche, eine Seite mit IPV6 auf meinem WireGuard clienten zu öffnen, sehe ich über tcpdump, dass Der Request auch sofort dort ankommt.
Danach ist für ca. 3 Sekunden Pause. Dann kommt wieder ein Request, nachdem dann wieder eine 3 Sekunden Pause erfolgt, erst jetzt werden dann die Daten ausgeliefert.
Hier mal die Ausgabe des TCP Dump eines http Aufrufes
6 Sekunden Pause
Hier dasselbe nur über den externen Server abgerufen.
Was natürlich auffällt ist, dass beide Datensätze ziemlich unterschiedlich sind, hierfür fehlt mir aber jegliche Erklärung. Vielleicht kann mich mal jemand in die richtige Richtung stupsen? Sollten weitere Logs benötigt werden, lasst es mich bitte wissen.
Die IPV6 Adresse des Clienten ist aus dem Internet erreichbar, Ping und Tracert sind so weit auch ok.
Ich bin mir sicher, dass der Fehler hier 40 cm vor dem Monitor sitzt, mir fehlt momentan jedoch jegliche Idee, wo ich hier eingreifen könnte.
lg
Andy
ich habe in Problem, welches ich mir nicht erklären kann.
Ich habe folgenden Aufbau
Externen VPS Server, wo WireGuard als Server läuft, ----------- Fritz!Box ----------- Server wo WireGuard als Client läuft (hier hängen auch dann meine anderen Rechner ohne WireGuard)
Über IPV4 kann ich sämtliche Dienste auf dem WireGuard Clienten erreichen, deshalb vernachlässige ich das mal hier.
Wenn ich nun aus meinem Lokalen Netz über die externe IPV6 Adresse auf den WireGuard Clienten zugreifen möchte, dauert es ca. 10 Sekunden bis ich die Antwort vom Server erhalte. (hier ist es egal auf welchen Dienst ich zugreife http, https, pop, smtp etc. ich hab immer die Pause von 10 Sek.)
Wenn ich dasselbe Spiel über einen externen Server mache, habe ich diese 10 Sek. Pause nicht.
Zuerst hatte ich die DNS Auflösung im Verdacht, da meine IP-Adresse wohl nicht auflösbar ist. Ich hab zum Testen mir die IP in die Hosts Datei gepackt, damit diese dann auflösbar ist. Dies brachte aber keinen Erfolg.
Wenn ich über mein Lokales-Netzwerk versuche, eine Seite mit IPV6 auf meinem WireGuard clienten zu öffnen, sehe ich über tcpdump, dass Der Request auch sofort dort ankommt.
Danach ist für ca. 3 Sekunden Pause. Dann kommt wieder ein Request, nachdem dann wieder eine 3 Sekunden Pause erfolgt, erst jetzt werden dann die Daten ausgeliefert.
Hier mal die Ausgabe des TCP Dump eines http Aufrufes
13:30:26.308446 IP6 **************online.de.50526 > admin*****.de.http: Flags , seq 892810030, win 64440, options [mss 1432,nop,wscale 8,nop,nop,sackOK], length 0
6 Sekunden Pause
3 Sekunden Pause13:30:33.399112 IP6 **************online.de.50526 > admin*****.de.http: Flags [.], ack 3484647144, win 1029, options [nop,nop,sack 1 {0:1}], length 0
13:30:35.931640 IP6 **************online.de.50526 > admin*****.de.http: Flags [P.], seq 4294967223:0, ack 1, win 1029, length 73: HTTP: GET / HTTP/1.1
13:30:35.949877 IP6 **************online.de.50526 > admin*****.de.http: Flags [.], ack 410, win 1027, length 0
13:30:35.958061 IP6 **************online.de.50526 > admin*****.de.http: Flags [F.], seq 0, ack 410, win 1027, length 0
13:30:35.984905 IP6 **************online.de.50526 > admin*****.de.http: Flags [.], ack 411, win 1027, length 0
Hier dasselbe nur über den externen Server abgerufen.
13:35:33.251775 IP6*****online.de.51550 > *****.de.http: Flags , seq 166576655, win 28800, options [mss 1440,sackOK,TS val 4074549547 ecr 0,nop,wscale 7], length 0
13:35:33.251822 IP6************** .de.http > *****online.de.51550: Flags [S.], seq 3698081365, ack 166576656, win 64320, options [mss 1352,sackOK,TS val 3887327731 ecr 4074549547,nop,wscale 7], length 0
13:35:33.268159 IP6 ******online.de.51550 > *****.de.http: Flags [.], ack 1, win 225, options [nop,nop,TS val 4074549564 ecr 3887327731], length 0
13:35:33.268193 IP6 ******online.de.51550 > *****.de.http: Flags [P.], seq 1:74, ack 1, win 225, options [nop,nop,TS val 4074549564 ecr 3887327731], length 73: HTTP: GET / HTTP/1.1
13:35:33.268230 IP6 ***************.de.http > *****online.de.51550: Flags [.], ack 74, win 502, options [nop,nop,TS val 3887327747 ecr 4074549564], length 0
13:35:33.268423 IP6 ***************.de.http > *****online.de.51550: Flags [P.], seq 1:410, ack 74, win 502, options [nop,nop,TS val 3887327748 ecr 4074549564], length 409: HTTP: HTTP/1.1 301 Moved Permanently
13:35:33.284612 IP6 ******online.de.51550 > *****.de.http: Flags [.], ack 410, win 234, options [nop,nop,TS val 4074549580 ecr 3887327748], length 0
13:35:33.284920 IP6 *****online.de.51550 > ******.de.http: Flags [F.], seq 74, ack 410, win 234, options [nop,nop,TS val 4074549581 ecr 3887327748], length 0
13:35:33.285012 IP6 ****************.de.http > ******.de.51550: Flags [F.], seq 410, ack 75, win 502, options [nop,nop,TS val 3887327764 ecr 4074549581], length 0
13:35:33.301303 IP6 *******online.de.51550 > ******.de.http: Flags [.], ack 411, win 234, options [nop,nop,TS val 4074549597 ecr 3887327764], length 0
Was natürlich auffällt ist, dass beide Datensätze ziemlich unterschiedlich sind, hierfür fehlt mir aber jegliche Erklärung. Vielleicht kann mich mal jemand in die richtige Richtung stupsen? Sollten weitere Logs benötigt werden, lasst es mich bitte wissen.
Die IPV6 Adresse des Clienten ist aus dem Internet erreichbar, Ping und Tracert sind so weit auch ok.
Ich bin mir sicher, dass der Fehler hier 40 cm vor dem Monitor sitzt, mir fehlt momentan jedoch jegliche Idee, wo ich hier eingreifen könnte.
lg
Andy
Last edited: