seekuhritty
Goto Top

VPN Netzlaufwerkproblem mit Wireguard - Wiresock Client

Hallo,

ich habe ein etwas seltsames Problem mit dem Wireguard Protokoll und dem Wiresock Client.

Den Wireguard Client möchte ich im Unternehmen nicht mehr einsetzen, da die Software (immer noch) Adminrechte zum starten benötigt, oder einen User in der Network Operator Gruppe. Der Trick mit der Registry klappt auch nur so halb. Wenn sich Wireguard automatisch startet, ist es in Ordnung. Manchmal startet Wireguard gar nicht, dann sitzen die Mitarbeiter im Homeoffice und können nicht arbeiten.

Ich habe letzte Woche den Wiresock + TunnlTo Client getestet und bin Recht zufrieden damit. Leider gibt es ein kleines Problem, die Netzlaufwerke lassen sich nicht verbinden. Die Konfig ist die gleiche wie bei Wireguard, alles wird ohne Probleme übernommen, Intranetseiten funktionieren auch, nur die Netzlaufwerke wollen sich bei den Mitarbeitern nicht verbinden.

Im TunnlTo Client habe ich z.B. unseren Fileserver im "allow folder" als \\filesrv eingetragen. Im internen Netzt hat dann der Zugriff mit VPN geklappt. Zu Hause dann wieder nicht. Ich habe dann mit meinem etwas herum gespielt, die "allow IP Addresses" gelöscht und neu eingetragen bzw in der Reihenfolge umgestellt. Das hat dann auch zu Hause funktioniert, ich konnte auf die Netzlaufwerke zugreifen. Wieder alles bei den Mitarbeitern geändert, heute kommt wieder die Meldung der Mitarbeiter, dass die Verbindung zu den Netzlaufwerken wieder nicht funktioniert hat.

Kennt das Problem zufällig jemand von euch, oder gäbe es evtl auch einen anderen VPN Client, der das Wireguard Protokoll kann und keine Probleme macht?

Content-ID: 72940901946

Url: https://administrator.de/forum/vpn-netzlaufwerkproblem-mit-wireguard-wiresock-client-72940901946.html

Ausgedruckt am: 21.12.2024 um 15:12 Uhr

user217
user217 30.07.2024 um 14:32:52 Uhr
Goto Top
1. es gibt Wireguard LLC
2. Kannst du die fileserver ip vom vpn aus pingen?
3. Kommst du per vpn überhaupt per UNC Pfad auf die entsprechenden shares?
4. Hast du ip V6 aktiv ;)
Seekuhritty
Seekuhritty 30.07.2024 aktualisiert um 16:08:53 Uhr
Goto Top
1. Wireguard LLC?
2. kein ping
3. Nein
4. Nein ;)

Das lustige ist, wenn ich den VPN Tunnel beende, die freigegebenen IP Adressen ändere, VPN wieder einschalte und kurz warte, bekomme ich Zugriff auf die Netzlaufwerke. Dann verhält es sich aber genau anders herum.

Um genau zu sagen, die eigentliche Freigabe lautet:
10.252.1.0/24, 192.168.1.0/24 --> Funktioniert nicht!
10.252.1.0/32, 192.168.1.0/32 --> Funktioniert!
10.252.1.0/24, 192.168.1.0/24 --> Funktioniert!
10.252.1.0/32, 192.168.1.0/32 --> Funktioniert nicht mehr!

Im Wireguard Client funktioniert die 10.252.1.0/24, 192.168.1.0/24 Konfig ohne Probleme und ohne das man irgendetwas ändern müsste. Aber da ist wie gesagt das Problem mit den Adminrechten.
user217
user217 30.07.2024 um 16:21:47 Uhr
Goto Top
Firewall oder Routing..
tracert hilft.
13910172396
13910172396 30.07.2024 aktualisiert um 16:43:40 Uhr
Goto Top
Moin.
Der Wireguard Client macht keine Probleme wenn du den Tunnel einfach als Windows-Dienst einrichtest, die GUI braucht man dann nicht mehr. Der startet dann automatisch als Systemdienst und der User muss rein gar nichts mehr machen, er funktioniert sofort wenn der Dienst startet.
Guck mal hier rein Wireguard und RDP-Skript

Läuft hier bei meinen Clients im Homeoffice seit Monaten fehlerfrei.

Gruß Strods
Seekuhritty
Seekuhritty 30.07.2024 um 16:46:57 Uhr
Goto Top
Zitat von @user217:

Firewall oder Routing..
tracert hilft.

Mittlerweile glaube ich eher, es ist ein Softwareproblem. Ich habe testweise wieder den Wireguardclient installiert, die gleiche Konfig importiert und es läuft alles ohne Probleme.


Zitat von @13910172396:

Moin.
Der Wireguard Client macht keine Probleme wenn du den Tunnel einfach als Windows-Dienst einrichtest, die GUI braucht man dann nicht mehr. Der startet dann automatisch als Systemdienst und der User muss rein gar nichts mehr machen, er funktioniert sofort wenn der Dienst startet.
Guck mal hier rein Wireguard und RDP-Skript

Läuft hier bei meinen Clients im Homeoffice seit Monaten fehlerfrei.

Gruß Strods

Den Artikel hatte ich schon gelesen. Mein Problem ist, ich möchte den VPN-Client per Intune verteilen. Mit der Dienst-Methode müsste ich trotzdem jeden PC einzeln anfassen. Da ist es leichter, ich gebe jedem User diese Network Operator Rechte, in der Hoffnung die machen keinen Mist damit.
13910172396
13910172396 30.07.2024 um 17:23:26 Uhr
Goto Top
in der Hoffnung die machen keinen Mist damit.
Never trust anyone.