- Transport
- UDP
- Protokollreferenz
- Tunnelprotokoll
- Adressbereich
- Aktuelle Referenz
Wie die Verbindung funktioniert
Ein öffentlicher Peer-Schlüssel wird erlaubten Tunneladressen zugeordnet. AllowedIPs wählt ausgehende Ziele und prüft eingehende Quelladressen. Routen, DNS und Kontoverwaltung sind zusätzliche Konfigurationsaufgaben.
Konfiguration prüfen
- Jeden Peer dem richtigen öffentlichen Schlüssel zuordnen. PrivateKey und PresharedKey nie in öffentlichen Beispielen, Issues oder Screenshots zeigen.
- AllowedIPs zusammen mit den OS-Routen prüfen. 10.0.0.0/24 bezeichnet das Subnetz; 0.0.0.0/0 und ::/0 die getrennten IPv4- und IPv6-Standardziele.
- Endpunkt, UDP-Erreichbarkeit und PersistentKeepalive hinter NAT prüfen. Keepalive erhält eine Zuordnung, ändert aber nicht die Routen.
Den Verkehrsweg überprüfen
- IPv4- und IPv6-Routen getrennt prüfen. Eine Route für eine Adressfamilie belegt nicht die Abdeckung der anderen.
- DNS des Betriebssystems und von Apps mit eigenem Resolver prüfen. Eine öffentliche DNS-Abfrage auf dieser Website ist kein DNS-Lecktest Ihres Geräts.
- Eine kontrollierte Trennung am eigenen Gerät beobachten. Protokollunterstützung belegt weder Kill Switch noch anwendungsspezifische Routingregeln.
Verbindungsprobleme eingrenzen
Erreichbarkeit, Authentifizierung, Routing und DNS getrennt untersuchen. Clientversion und genaue Fehlermeldung notieren; jeweils nur eine Einstellung ändern. Ein erfolgreicher Handshake ohne Datenverkehr deutet auf weiteren Prüfbedarf bei Routen oder Resolver hin, ein Authentifizierungsfehler auf Zugangsdaten oder Zertifikate.
Geltungsbereich und Grenzen
Protokoll und Client-Konfiguration gemeinsam prüfen. Ein erfolgreicher Handshake beweist nicht, dass jede Anwendung, IPv6-Route oder DNS-Anfrage den Tunnel nutzt.
Die Seite erklärt Mechanismus und Prüfverfahren. Eigene Geschwindigkeits-, Regional- oder Leckmessungen liegen nicht vor. Durchsatz hängt von Implementierung, Gerät, Netzwerkweg und Server ab; der Protokollname bestimmt keinen universellen Sieger.