Großes Problem mit den Netguard Einstellungen

Hi ich habe mir die App runtergeladen und auch geöffnet.Bin den Anweisungen aus dem Internet gefolgt für die Einrichtung.

Habe unter den Erweiterten Einstellungen das WLAN und Mobile Daten für die Apps ausgeschaltet.
Danach habe ich die System Apps eingeblendet.
Anschließend habe ich jede App den Zugriff ins WLAN und/oder Mobil Netz gewährt die eben reindarf.Wie Discord,Amazon nur WLAN.
Auch meinem Messenger KIK(in beide Netze).

Dann habe ich zum Test über KIK eine Nachricht an eine Person geschickt (über WLAN),aber die Nachricht ging nicht raus.
Erst als ich Netguard deaktiviert habe ging die Nachricht raus.
Habe ich was vergessen zu aktivieren?

Oder habe ich falsche Einstellungen gemacht?

P.S.habe die kostenlose Version ohne Pro.

Du solltest als erstes mal unter Einstellungen → Netzwerk/Internet schauen:

  1. Privates VPN sollte auf aus stehen
  2. Bei VPN kannst du schauen, ob Verbindungen ohne VPN aus/an ein Unterschied macht.

Privates DNS sollte aus sein.

@strauch_2 ja natürlich Privates DNS. Sorry und vielen Dank für die Korrektur.

In den Einstellungen von Netguard oder vom Handy?

In den Einstellungen vom Handy.

Wenn ich unter VPN gucke steht da nur der von Netguard.

Hab’s hinbekommen das die Nachricht rausging nur jetzt kommen die nicht rein

Also Privates DNS steht in den Handy Einstellungen auf aus?

Bei VPN ist neben Netguard noch ein Zahnradsymbol. Wenn du da draufklickst, siehst du die Optionen „Durchgehend aktives VPN“ (sollte auf an stehen) und „Verbindungen ohne VPN blockieren“ (sollte auch auf an stehen).
Ich hatte dieses Problem mit Nachrichten (in m einem Fall Signal) auch schon ein paar mal und dann hilft bei mir die letztgenannte Option auszuschalten. Vielleicht auch mal das Handy neu starten. Wenn jetzt alles wieder funktioniert, schalte ich die Funktion wieder an und habe dann ein paar Wochen/Monate Ruhe.

Ich schau mal.aber der VPN zieht ja auch mobile Daten oder? Dann hätte das ja keinen Sinn Daten zu sparen

Du leitest einfach nur deinen ausgehenden Datenverkehr (egal ob WLAN oder mobile Daten) über das VPN vom Netguard ins Internet, sonst könnte diese Nonroot Firewall auch nichts kontrollieren.
Netguard VPN zieht selber keine mobilen Daten, es ist einfach nur ein Tor, wo kontrolliert wird, wer (APP) worüber (WLAN und/oder mobile Daten) ins Internet darf.
Ob es Sinn macht damit mobile Daten zu sparen, hängt einzig von deinen Vorlieben ab.

Vielleicht für dich hilfreich:
https://www.kuketz-blog.de/netguard-datenverkehr-von-android-apps-filtern-privatsphaere-schuetzen/
oder
https://www.heise.de/tipps-tricks/Firewall-fuer-Android-Datenstroeme-kontrollieren-4171351.html

Woher weiß ich aber welche System Apps ich sperren darf/kann?

Ausprobieren. Ich habe am Anfang alles komplett gesperrt und dann geschaut wann was nicht funktioniert. Hängt aber auch individuell davon ab, was du machst.
Hier die Systemsapp, die ich erlaubt habe:
com.android.providers.media
DNS daemon
Download Manager
Downloads
MTP-Host
root
Systemaktualisierung

Alles andere ist nicht erlaubt (selbst MicroG nicht).
Ich hatte auch mal Töne über WLAN erlaubt, was ich glaube ich für ein Update der Sprachsteuerung brauchte.
Aber wie gesagt, dass ist auch alles Try and Error. Aber wenn du erstmal sperrst und dann siehst was nicht funktioniert, sind obige Systemapps die ersten Kanidaten, die du erlauben solltest.
Du kannst dir auch die Apps nicht nur nach Namen sortieren lassen, sondern auch nach der UID. Du siehst root hat die UID 0, danach Android und die nachfolgenden weitern 13 Sytemapps haben die UID 1000. Das heißt, wenn du einer von diesen Systemapps die Internetberechtigung gibt, haben dann alle Systemapps im Paket UID 1000 die Internetberechtigung.
Das Ganze läuft bei mir unter Calyxos mit Android 13 auf einem Google Pixel 3a.

Sind die oben genannten auch für meinen Messenger damit die Nachrichten raus und rein gehen?

Was hindert dich daran, dass von mir gesagte selber auszuprobieren und dann zu schauen, ob es funktioniert?
Ich kann dir da nicht helfen. KIK kenne ich nicht. Ein Blick in Aurora Store verrät mir aber, dass er mit 13 Trackern nicht besonders datenschutzfreundlich ist.

Ich habe gerade gesehen, dass ich „Verbindungen ohne VPN blockieren“ auf aus stehen habe, da sonst bei mir die Synology Drive und Photo App keine Datensicherung macht.

Tethering wird auch immer unter WLAN und Mobil angegeben muss das in Netguard an sein oder kann das aus?

Sind diese nur über WLAN oder auch Mobil?

com.android.providers.media
DNS daemon
Download Manager
Downloads
MTP-Host
root
Systemaktualisierung

P.S. warum muss Privates DNS aus sein?

Musst du selber ausprobieren, was bei dir funktioniert.

Ich habe jetzt einmal spaßeshalber alle Systemapps deaktiviert, bis auf Systemaktualisierung (nur WLAN). Bis jetzt funktioniert alles. Spiel einfach ein bisschen damit herum.

Von muss habe ich nichts gesagt. Es half aber bei mir bei einem Problem mit Signal. Ich kann mich nur wiederholen. Probiere es doch selber aus.
Ich vermute aber, dass Netguard sonst deine Verbindunganfragen nicht sehen kann.
Die DNS Server, die du in Privates DNS eingestellt hast, kannst in Netguard eintragen unter „erweiterte Optionen“ „VPN-DNS“.

Sehe Grad das unter den System Apps Android System auch deaktiviert ist Muss ich das an machen oder kann das aus bleiben?

Du brauchst jetzt nicht für jeden Dienst einzeln zu fragen. Was ich an- und aus habe, habe ich dir ja schon geschrieben (Android System habe ich aus, ist ja schließlich nicht bei denen gelistet gewesen, die ich dir geschrieben habe).
Also ein letztes Mal, probiere es bitte selber aus. Du sieht doch dann, was bei dir funktioniert und was nicht.
Hat denn das Ausschalten der Privaten DNS dein KIK Problem gelöst?

Muss ich noch testen

Wie @ToKu bereits geschrieben hat, muss es nicht zwingend aus sein.

Die sieht es schon, allerdings ist die IP bereits vom Private DNS aufgelöst. NetGuard fragt nun, ob man die IP zulassen möchte. Wenn man nicht die Netzwerke bereits gut (er-)kennt, kann man nur blind erlauben oder verbieten. Erst wenn NetGuard dann die Domain dazu holt, kann man die Domain sehen. Das stört erheblich.