Mike Kuketz schrieb, „bisher ohne Probleme“.
Wohl ein persönliches Ding.
Mike Kuketz schrieb, „bisher ohne Probleme“.
Wohl ein persönliches Ding.
Das ist echt interessant. Sehe viel mehr Fehlerberichte über Version W als V, sowohl auf reddit als auch auf Github. Liegt aber vielleicht daran, dass nun mehr Personen davon Wind bekommen haben.
So oder so sind die Entwickler jedoch sehr aktiv.
Nutzt hier jemand Version W?
Und ca. eine halbe Stunde nach diesem Post schrieb er dann gleich darunter:
Läuft soweit gut - allerdings lassen sich keine Blocklisten laden.
Quelle: https://social.tchncs.de/@kuketzblog/116760482141490490
Das Problem scheint auch nicht nur er zu haben:
https://github.com/celzero/rethink-app/issues/2754
Neben diversen anderen bugs:
https://github.com/celzero/rethink-app/issues?q=is%3Aissue%20state%3Aopen%20v055w
Ja genau. Version W folgte nur knapp 2 Tage auf Version V als Bugfix-Release, daher haben bis dahin wohl noch nicht sehr viele das Update gemacht. Außerdem gab es bis gestern noch kein Update auf F-Droid, das wird sicher auch eine Rolle spielen. Und auf F-Droid gibt es mit dem gestrigen Update übrigens auch erst einmal nur Version V.
Die tun sicher ihr Möglichstes.
Ich hatte das Update auf V versucht, aber das war katastrophal (bei mir). Nicht nur, dass das inzwischen bekannte (und hoffentlich in W gefixte) Wireguard-Problem auftrat, es scheinen sich auch einige andere der neuen Einstellungen bzw. Änderungen mit einigen der alten Einstellungen zu beißen. Auch ohne Wireguard bekam ich keine zuverlässige Internetverbindung hin.
V.a. unschön war, dass mit der Firewall-Einstellung Blockiere UDP, außer DNS und NTP Rethink selbst total geblockt wurde. Im Logpanel RethinkDNS wurden sämtliche Verbindungsversuche zu DNS-Resolvern als geblockt wegen UDP aufgeführt - wobei ja laut Einstellung DNS ausgeschlossen sein soll.
War diese Regel abgeschaltet, war Blockieren, wenn DNS umgangen wird das Problem, blockierte also auch sämtliche Rethink-Verbindungen zu DNS-Servern - ebenso unschön. Das Ganze hatte ich mit mehreren DoT-, DoH, DNSCrypt-Servern als Resolver und auch dem System-DNS versucht, immer das gleiche Ergebnis. Auch nach Abschalten dieser Regel gab es mit allen DNS-Servern immer einen DNS-Error, also keine Verbindung.
Ich hatte dann auch die Konfiguration und in den gesamten App-Speicher gelöscht, um ganz bei Null anzufangen, in der Hoffnung, dass „nur“ die Übernahme der alten Konfiguration während des Updates diese zu inkompatibel sein könnte. Aber auch da gab es die gleichen Phänomene. Nachdem ich etliche Stunden damit verbracht hatte, diverse Einstellungen zu Versuchen, hatte ich entnervt aufgegeben und bin wieder zurück zur Version U, da mir momentan einfach die Zeit zum experimentieren fehlt.
Ich vermute hier z.B. dass die neue „Funktion“, dass RDNS selbst wie jede andere App behandelt wird und den Firewall- und DNS-Regeln unterworfen wird, nicht mit bestimmten anderen Regeln und/oder Einstellungen funktioniert. Bisher gab es keine Einstellungsmöglichkeiten für RDNS selbst, es war generel erlaubt und umging quasi automatisch alle Einstellungen. Nun hat diese die gleichen Einstellungsmöglichkeiten (z.B. isoliert, Firewall umgehen, etc.) wie alle anderen Apps, ist als Standard als erlaubte App eingestellt sowie ist ebenfalls standardmäßig ein Schalter „Umgehen“ aktiviert (kann mich nicht genau erinnern, ob es nur Proxy umgehen oder mehr bzw. eine generelle Umgehungs-Option ist). Diesen Standard hatte ich nicht angefasst.
Bei mir ist Loopback aktiviert, da ich auch den Rethink-eigenen Netzwerkverkehr sehen möchte. Das könnte auch in Verbindung mit der oben genannten Neuerung oder anderen problematisch sein. Wie erwähnt, auch Abschalten der UDP- und DNS-Umgehungs-Blocken-Firewalregeln half da nix.
Auch könnte die neue Implementierung der Umgehungsoptionen in den DNS-Einstellungen im Zusammenhang mit anderen vielleicht problematisch sein. Ich hatte hier in Kombination mit oben genannten Versuchen auch jeweils alle drei neuen Einstellungen - Automatic, nur Tunnel/Proxy-DNS nutzen, nur Fallback-DNS (oder System-DNS?) nutzen (kann mich nicht mehr an die genauen Bezeichnungen erinnern) - versucht, ohne Änderung jeweils.
Was mir zudem noch aufgefallen ist, dass sowohl beim Konfigurieren der Version V als auch nachher beim Wieder-Neueinrichten der Version U zumindest einmalig von RDNS ein Verbindungsversuch zu firebaselogging-pa.googleapis erfolgte - obwohl ich nach jeder Änderung an experimentellen Einstellungen die Einstellung für das stability program kontrolliert und deaktiviert hatte und diese Einstellungen auch bewwusst ohne aktive Internetverbindung des Geräts gemacht wurden. Zumindest bei Version U kann ich sagen, dass es bei diesem einzigen Versuch blieb, für Version V kann ich dies nur für den kurzen Zeitraum des Versuchs.
TL;DR
Es gibt wohl so einiges an den Änderungen mit dem Update, was mit bestimmten Konfigurationen, die bisher gut funktionierten, nicht mehr geht. Da ich das Ganze während meinen Versuchen nicht dokumentiert habe und mich auch nicht mehr im Einzelnen ganz genau an die einzelnen Schritte und Einstellungen erinnern kann, ist es auch nicht wirklich sinnvoll, diesbezüglich Issues zu melden. Wenn ich wieder etwas mehr Zeit und Muße finde, werde ich das noch einmal genauer untersuchen und ggf. berichten. Auch die Meldungen zu Version W lassen mich noch nicht hoffen, dass es deutlich weniger zeitaufwändig wird.
Jedenfalls warte ich zunächst einmal noch ab und bleibe zunächst bei der Konfiguration in Version U, die soweit funtioniert, wie sie soll. Generell kann ich jedem nur raten, vor einem Update eine Sicherung der Einstellungen anzulegen. Vielleicht kommt ja demnächst ja auch noch ein Update, was vielversprechender ist.
Ja, habe auch v und w ausprobiert und bin beide Male zu t zurückgekehrt, das Wiedereinspielen der Einstellungen hat nach De- und Neuinstallation der alten App problemlos funktioniert.
Version v0.5.5x von RethinkDNS wurde veröffentlicht. Soll wohl unter anderem das Problem mit den nicht aktivierbaren/konfigurierbaren lokalen Blocklisten gefixt haben.
Ein paar Stunden nach dem Rethink-Update auf v0.5.5v kam ein GrapheneOS Update, danach gab es Verbindungsprobleme - Rethink zeigte einen DNS Error. In den Android-Einstellungen war bei Private DNS Mode ‚Automatic‘ eingestellt. Nachdem ich das auf ‚Off‘ geschaltet habe, konnten die Verbindungen via Rethink kurzzeitig wieder normal hergestellt werden. Jetzt habe ich die Version v0.5.5w und es läuft (dzt.) fehlerfei. Folgendes würde mich interessieren:
Private DNS Einstellung: Hat ‚Automatic‘ mit der Vorversion von Rethink funktioniert? Oder war das auf ‚Off‘ und GrapheneOS hat das beim Update umgeschaltet? Zweiteres kann ich mir kaum vorstellen, kenne mich aber nicht aus.
In Rethink gibt es jetzt DNS to bypass (unter Configure - DNS)mit drei Auswahlmöglichkeiten: Fallback DNS ist klar, dafür gibt es eine Einstellung die auch so heißt (welche der angebotenen Optionen wäre hier das geringste Übel?)
Was ist ‚Global DNS‘ - jenes, das ich, in meinem Fall, unter Other DNS einstelle?
Und was ist ‚Automatic‘ (based on other settings) - die vom Android-System bzw. meinem ISP?
Ist eine der Fallback-Möglichkeiten meinem ISP vorzuziehen?
Ich habe nur eine App auf ‚bypass universal‘ (Molly) und würde gerne wissen, wie der Verbindungsweg in diesem Fall funktioniert.
Danke schonmal für Unterstützung beim besser Verstehen!
Leidlich. Teilweise kann das Probleme machen, die Rethink-Macher haben auch früher schon empfohlen, das auf ‚Off‘ zu stellen.
Sollte eigentlich nicht vorkommen, dass dies durch ein Update umgeschaltet wird. Die Standard-Einstellung bei der GOS-Installation ist ‚Automatic‘, ‚Off‘ hättest Du zuvor manuell einstellen müssen. Hast Du dies nicht, dann war es wohl immer auf ‚Automatic‘.
Ja, das sollte es sein. Allerdings nicht nur unter ‚Other DNS‘, sondern je nachdem, welche Option in den generellen DNS-Einstellungen gewählt ist, also auch ‚System DNS‘, ‚Rethink DNS‘ oder ‚Smart DNS‘ (oder, zumindest in den Versionen vor ‚W‘ auch ‚Wireguard‘, wenn es im simple mode läuft).
Das ist eine sehr gute Frage, die ich mir bei meinen Versuchen mit der neuen Version auh gestellt habe. Ist anscheinend leider In-App nicht erklärt (und auch sonst hab ich bislang keine Info dazu gefunden). Ich denke nicht, dass hier prinzipiell System DNS genutz wird, sondern dass hier Fall-bezogen - je nach weiteren Einstellungen - entweder der primäre DNS-Resolver oder der Fallback genommen wird. Aber nur eine Vermutung, ohne zu wissen, wie das implementiert ist. Die anderen beiden Einstellungen sollen - nach meinem Verständnis - die jeweils gewählte Option für die unter ‚DNS to bypass‘ genannten Apps immer erzwingen, unabhängig von weiteren Einstellungen.
Das habe ich in meinen vergleichsweise kurzen Versuchen auch nicht herausfinden können. Im Idealfall sollte ‚Automatic‘ eigentlich am besten funktionieren, ich selbst hatte allerdings mit allen Optionen Probleme.
‚Bypass universal‘ umgeht AFAIK - der Beschreibung folgend - nur die universellen Firewall-Regeln, müsste demnach aber die individuellen befolgen, genauso wie alle gesetzten DNS-Regeln (zumindest Blocklisten). Die Einstellung ‚Bypass DNS & Firewall‘ sollte sowohl die universellen Firewall- wie auch die DNS-Regeln umgehen und ‚Exclude‘ schließt die App von jeglicher Firewall- oder DNS-Behandlung aus.
Wenn man in der Einstellungsseite für ‚Apps‘ innerhalb Rethink (also wo sämtliche Apps aufgelistet werden) links oben auf das „i“-Symbol klickt, bekommt man auch nähere Erklärungen. Zusätzlich git es für jede App noch den Schalter ‚Bypass app from all proxies‘ (ab Version „V“ heißt es anders, meine ich mich zu erinnern), durch den die App generell alle unter ‚Proxy‘ vorgenommenen Einstellungen umgeht (also evtl. Wireguard, Orbot, SOCKS5- oder HTTPS-Proxies).
Noch eine Quelle mit Antworten vom Entwickler dazu: https://www.reddit.com/r/rethinkdns/comments/zqb4p9/android_app_bypass_exclude_whats_the_difference/
Demnach sollte z.B., wenn man für eine App ‚Exclude‘ und ‚Bypass from all proxies‘ einstellt, diese so behandelt werden, als würde sie gar nicht durch Rethink laufen - nach meinem Verständnis.
Bei ‚Bypass universal‘, wie in @servicetelefon’s Fall für Molly gesetzt, dürften dabei nur die ‚Universal firewall rules‘ ignoriert, alles andere aber dennoch wie eingestellt angewendet werden.
Edit: Quelle hinzugefügt.
Herzlichen Dank für die ausführlichen Erklärungen! Vielleicht bekommen wir ja noch Infos zu ‚Automatic‘ (based on other settings).
Evtl. funktioniert es hier auch nicht friktionsfrei: habe vorhin eine 14 Stunden alte Molly Benachrichtigung bekommen (gestern war allerdings noch Rethink Version v0.5.5v).
Gibt’s denn Zwischenberichte, wie x sich so macht?
Ich hatte es über einen Tag mal ausprobiert, ja es funktionierte mit meinen Settings mit WireGuard-Proxy, nachdem ich die Verbindungen von RethinkDNS zum WireGuard-Server, die mit v0.5.5t unter Protokolle noch nicht auftauchten, freigegeben hatte.
Am Abend ging plötzlich wieder nichts und dort tauchten weitere Verbindungsversuche auf, die ich nicht freigab, bin dann wieder zurück zur t.
Man ist der Meinung, man solle keine Einstellungen der vorherigen Versionen einfach übernehmen, sondern wohl alles neu einstellen. Kann man machen, wenn man viel Zeit hat, ich bin da erstmal wieder raus.
Ich erwarte von einer Software dass sich Einstellungen von älteren Versionen übernehmen lassen.
Sprich denn irgendwas dagegen, zunächst weiterhin Version t zu nutzen, wenn sie problemlos läuft?
Bei mir kommt in sämtlichen Rethink-Versionen beim „Google-Hack“ von Mike, unter Proxy „ausfallend“ und auf dem Dashboard erst „DNS-Fehler“ und dann „Kein Internet mit Wireguard“.
In den Android-Einstellungen ist „Verbindungen ohne VPN“ aus und in den Rethink-Einstellungen „DNS niemals durch Proxy leiten“ aktiv.
Mir wäre immer noch sehr an einem aktualisiertem HowTo gelegen, das auch für Halblaien wie mich geeignet ist. Die Anzahl der Einstellungen ist episch.
Ich denke wir sind noch in der Stabilisierungsphase.
v0.5.5y ist schon in Vorbereitung.
So was macht Sinn wenn die Rate mit der neue Github Issues erstellt werden nachlässt ![]()
Version v055y ist da. Hat die schon jemand getestet?
Läuft bisher problemlos.
Bisherige Rückmeldungen auf github und reddit deuten auch auf ein stabiles Verhalten hin. Oder die Leute haben ein Update-fatigue und halten sich alle zurück ![]()
Hat es eigentlich irgendwas zu bedeuten, dass v0.5.5y noch nicht über die Github-Releases (also auch ObtainX) herunterladbar ist?