Wireguard Bug in Manjaro?!

  • Hey,

    ich habe einen Bug festgestellt wo ich mir aber am ende nicht sicher bin ob es einer ist ..

    Ich habe eine Wireguard Conf .. importiert in den standart Manjaro Netzwerkmanager funktioniert keinerlei Seitenaufruf mehr. Lade ich das selbe Profil aber übers Termin

    wg-quick up ./meine.conf

    funktioniert alles wie es soll und ich bin im lokalen Netzwerk meines Servers. Seitenaufruf funktioniert tadellos. Hat jemand eine Idee was das Problem sein könnte? GIbts für Linux eine GUI?

    Liebe Grüsse

  • pixelpatron 8. Juli 2024 um 21:06

    Hat den Titel des Themas von „WIreguard Bug in Manjaro?!“ zu „Wireguard Bug in Manjaro?!“ geändert.
  • Nutzt du KDE oder eine andere?

    Zumindest in KDE gibt's nach import (ich importiere immer über CLI) das ganze in den Netzwerkeinstellungen.

    Vielleicht wird beim importieren über die GUI die erlaubten IP Ranges nicht übernommen.

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • Plasma in Verbindung mit KDE glaube ich. Sicher bin ich mir nicht zu 100% :grinning_squinting_face:

    Importieren über CLI, damit meinst du was genau? Den Befehl den ich nutze. Naja das Problem ist halt das die Verbindung nur vorrübergehend im Manager erscheint. Nach einem Neustart muss ich also den selben Befehl immer wieder eingeben.

    Nachtrag: Habe grade festgestellt das mit meinem Befehl gar nichts in den Manager importiert wird. Leider sehe ich die Verbindung damit nur mit wg show :frowning_face:

  • KDE Plasma ???? so heißt das einfach.

    Wenn du die Verbindung im Manager importiert, bleibt die dort bestehen?

    Falls ja, kontrolliere mal was nach dem Import unter erlaubte IP Adressen steht.

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • Mit Wireguard habe ich bisher nur im Terminal gearbeitet, aber meine erste Vermutung: Da fehlt ein Gateway. Weil 0.0.0.0 als Gateway ergibt nicht wirklich Sinn.

    Unsinn, Wireguard macht das anders.

    Probier mal bitte, ob du mit der Fehlerhaften config 8.8.8.8 anpingen kannst und wenn das geht, dann ruf mal https://8.8.8.8 im browser auf. Wenn das geht, schauen wir weiter.

    Dann gib mal deine iptables nach einbinden aus.

    Und stell mal die config (ohne keys hier ein).

    3 Mal editiert, zuletzt von martin (9. Juli 2024 um 11:05)

  • Ja das ding ist ja es funktioniert an und für sich alles .. also sind die configen ja passend. Ich poste gleich mal alles

  • Wann ist gleich :) ?

    Denn wenn du bei aktiver Verbindung nur noch auf den Server Zugriff hast, fehlt die Beschränkung des VPN auf das VPN Netz. Leider fehlt in den letzten von dir gepostet Bildern die Informationen zu dieser Einstellung.

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • Ja es soll auch nur auf das interne netz zugegriffen werden können. Nur auf die lokale ip.

    Ich drücke mich dumm aus: Die VPN Verbindung klappt wie gewünscht! Alles. ABER nur wenn ich die VPN per cli lade und nicht über den Network Manager gui

  • Achso :grinning_squinting_face:

    Mehr Einstellungen als das und oben die Bilder gibts da auch nicht wirklich .. oder die Eingabe ist leer.

  • Joar .. das sehe ich genauso .. allerdings kann ich nicht wie gewohnt mit dem Brwoser surfen wenn ich mit dem VPN über den network Manager verbunden bin. Komischerweise importiere ich die .conf über die cli also die konsole .. gehts wunderbar wie es soll und ich kann surfen ohne die IP vom server zu nutzen. Wie es für diesen zweck halt sein soll.

  • Es geht alles was in die Richtung Rootserver geht .. pings, Webseiten, selbst keyhelp .. nur Google und co nicht .. und auch kein discord etc

  • Also ich habe jetzt nochmal das Profil importiert und habe folgendes anzumerken:

    Browser: Es öffnen sich keine Seite mehr egal ob Richtung Rootserver oder Richtung Public. Nichts gehts mehr.

    Pingen: Kann ich auch nichts! Nicht mal mehr den Host.

    Shell: Tot ..

    Sobald ich das Profil aus dem Manager schmeise und per CLI starte (wg-guick up etc) funktioniert alles wie gewohnt:

    Browser: Alle Seiten gehen auf und meine IP ist die meines Telefonanbieters.

    Pingen: Kann google anpingen (public also) und die lokalen WIreguard IPs ...

    Shell: Geht wunderbar .. alles ..

    Ergo: Der Manager hackt irgendwo etwas ein oder aus ..

    Das habe ich jetzt gerade getestet und ist stand heute. Gefühlt ging gestern noch wenigstens die Webseiten vom Server .. keine Ahnung ..

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!