WireGuard kann keinen Verbindung zum DNS Server aufbauen?

1 Antwort

Abhängig vom (rekursiven) Nameserver, den dein Gerät verwenden möchte: Ist es der eines Providers, kann es sein, dass der Provider nur Verkehr aus seinem eigenen Netz auf seine rekursiven Nameserver zuläasst. Kommst du aber, per wireguard-peer, von einem Netzwerk außerhalb derer, die der Provider als eines seiner eigenen ansieht, ist es möglich, dass der Nameserver des Providers einfach sagt "gehört nicht hierher".

Probiere, einen allgemein zugänglichen rekursiven Nameserver zu verwenden, z.B. 1.1.1.2 - besteht das Problem dann immer noch, ist das Problem ein anderes.

Mit dem Werkzeug "dig" kannst du Diagnose betreiben.

Woher ich das weiß:Berufserfahrung – Ich weiß, wie man "Computer" buchstabiert.
FrageCoding 
Fragesteller
 29.07.2023, 20:02

also mit 1.1.1.1 gehts auch nicht.

0
Bushmills145  29.07.2023, 20:07
@FrageCoding

Dann wird der Grund ein anderer sein.

Verbinde mit deinem Heimserver per IP Adresse statt per Hostnamen, überprüfe ob der Tunnel überhaupt steht bevor du probierst, durch wireguard Namen aufzulösen.

Überzeug dich auch davon, dass die Uhrzeiten auf beiden peers gleich sind.

0
y0l0m4st3r  30.07.2023, 00:52
@FrageCoding

Hier bräuchten wir vielleicht mal eine Konfiguration (ohne sensible Daten wie Endpunkt und Schlüssel) um das abwägen zu können. Oft erschließt sich daraus schon einiges.

0
FrageCoding 
Fragesteller
 30.07.2023, 13:56
@y0l0m4st3r

Wie gesagt die Datei und alle konfiguratioen an sich gehen, zumindest bei dem netzwerk von einem anderen Freund.

0
FrageCoding 
Fragesteller
 30.07.2023, 15:56
@Bushmills145

Doch, weil es in dem anderen Netzwerk nicht geht, damit meine ich ja nur das man doch warscheinlich etwas am Router einstellen muss?

0
Bushmills145  30.07.2023, 16:04
@FrageCoding

Wenn der Tunnel steht, und du durch den Tunnel Namen auflöst, mittels einem anderen forwarding oder rekursiven Nameserver als dem des Routers, hat der Router nichts damit zu tun.

0
Bushmills145  30.07.2023, 21:38
@FrageCoding

Dann kann er natürlich auch keine Verbindung zum Nameserver aufnehmen. Wenn du Verkehr tunneln willst, muss erst der Tunnel da sein, erst danach kannst du da durch tunneln.

0
FrageCoding 
Fragesteller
 06.08.2023, 16:18
@Bushmills145

Ich weiß nicht was du meinst, ich hab doch geschrieben aus einem anderen Netzwerk klappt es ja

0
y0l0m4st3r  17.08.2023, 02:22
@FrageCoding

Du musst uns mal die WG Config zeigen, gerne mit entfernten Endpunkten / Schlüsseln. Wir raten hier im blauen Dunst ...

Wichtige Punkte sind IP-Netz das hinter dem Tunnelendpunkt ist, welche IP-Adresse (allowed Adresses) hat die Gegenseite (Client), welcher DNS Server wurde in der Config hinterlegt.

Da du davon sprichst, dass es keine Verbindung wegen DNS Problemen gibt, klingt das als wenn der Client keine Verbindung zum Server aufbaut, weil der Endpunkt nicht aufgelöst werden kann?! DNS Server hinterlegt, bevor der Tunnel aufgebaut wurde und ein Henne Ei vorliegt? Mal anstelle eines FQDNs eine IP-Adresse in der Tunnelconfig probiert ? Das würde zu meiner Aussage mit der DNS Problematik zum Endpunkt auflösen passen.

Aber ohne weitere Details ist das nur raten.

0
Bushmills145  17.08.2023, 11:43
@y0l0m4st3r

Jo, ist bissel inkonsistent. In Der Frage heißt es "wireguard kann keine Verbindung zum DNS Server aufbauen", beim Nachfragen/Rumstochern dann dass wireguard noch gar keinen Tunnel aufgebaut hat. Aber er weiß ja jetzt, dass er mit dig DNS Diagnose betreiben kann, und vielleicht möchte er noch mtr oder ähnlich zum Routenverfolgen, damit hat er ja bereits die wichtigsten Werkzeuge, um dem Problem auf die Spur zu kommen.

0