Pivpn/wireguard/pihole kein Zugriff auf Internet

Hallo,
erstmal vielen Dank für den Blog und das Forum. Ich bin über Mastodon darauf gestoßen und war erstmal schockiert, wie wenig ich mir bisher über Datenschutz Gedanken gemacht habe.

Für mein Problem habe ich bislang noch keine praktikable Lösung gefunden (weder im Forum noch im weltweiten Netz), auch wenn anscheinend auch andere das gleiche Problem haben.

Ich möchte einen VPN einrichten, um auch unterwegs Daten über meinen Raspberrypi mit Pi-Hole laufen zu lassen. Also ziemlich genau das, was hier https://www.kuketz-blog.de/pivpn-raspberry-pi-mit-openvpn-raspberry-pi-teil3/ mit openpvn beschrieben wird.

Nach einigem Herumprobieren bin ich jetzt soweit, dass der VPN-Tunnel steht und im Query-Log von Pi-Hole die Queries vom Smartphone auftauchen, wenn der Tunnel aktiv ist. Per Putty komme ich auch von unterwegs auf den Pi und das pi-hole Admin-Panel. Nur ins Internet gehts nicht. Im Smartphone-Browser (Fennec) timen die Anfragen aus und auch alle anderen Dienste kommen nicht ins Internet, sobald der Tunnel aktiv ist. Ohne Tunnel geht es Heimnetz (z. B. vom Laptop aus) ohne Probleme, auch dort läuft alles über pi-hole.

Setup:
Android-Smartphone mit Wireguard App
Raspberrypi mit Pi-Hole/pivpn mit Wireguard
FritzBox

Hat jemand eine Idee, an welcher Stellschraube ich drehen muss, oder welche Infos noch nötig sind, um das zu beurteilen?

Vielen Dank schon mal im Voraus.

Hallo,
Hast du DynDns in vpn angegeben? Und die entsprechende Ports in deiner Fritz!Box freigegeben?

Hallo,
ja, beides ist eingerichtet und scheint auch zu funktionieren. Ohne könnte ich von unterwegs auch nicht auf das Netzwerk daheim zugreifen, oder?

Die wireguard app zeigt mir auch an, dass der Teilnehmer (also das Handy) Daten sendet und empfängt.

Hi,

hast Du in der ClientConfig 0.0.0.0/0 bei AllowedIPs eingetragen? Dann sollte ja alles durch den Tunnel gehen.

Du schreibst dass du mit Putty von unterwegs auf den PI zugreifen kannst und auch das AdminPanel vom PH aufrufen kannst. (Auch über IP?)
Ich vermute dass etwas mit dem DNS nicht stimmt. Was steht denn da in Deiner Config? Der PiHole, oder die Fritze?

Hier ist eine sehr gute Anleitung:
https://www.antary.de/2020/04/09/raspberry-pi-installation-und-betrieb-von-wireguard/

Hast du Änderungen in der setupVars.conf berücksichtigt?

FAQ - How do I use Pi-hole with PiVPN

Danke für die Antworten. Ich habs nach etwas rumprobieren in den config Dateien nochmal mit pivpn -d versucht und siehe da, IP forwarding war deaktiviert…
Jetzt läufts

1 „Gefällt mir“