staging.inyokaproject.org

NordVPN pausieren

Status: Gelöst | Ubuntu-Version: Ubuntu 23.04 (Lunar Lobster)
Antworten |

Nelau

Anmeldungsdatum:
21. Januar 2019

Beiträge: Zähle...

Hallo, ich nutze seit kurzem Nordvpn Version 3.16.2. Wenn ich die VPN-Verbindung mit dem Terminal-Befehl "nordvpn d" beende, um einen nicht-vpn-kompatiblen Dienst zu nutzen, erhalte ich die Meldung, dass die Aktivierung einer Netzwerkverbindung gescheitert sei. Hiermit ist nicht nur der VPN-Dienst, sondern auch die Internetverbindung über Wlan beendet. Ein Trennen und erneutes Verbinden mit dem Wlan-Netzwerk erbringt auch keine Internetverbindung. Diese wird allerdings wieder nach der Verbindung mit dem VPN-Dienst hergestellt. Auf meinem Desktop-Ubuntu-Rechner bleibt die Internetverbindung über Lan nach Beendigung des VPN-Dienstes hingegen bestehen. Nelau

Bearbeitet von Thomas_Do:

Versionsangabe korrigert.

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Der NordVPN-Client bietet leider keine gescheite Integration ins System. Gibt es die Möglichkeit, NordVPN mit dem NetworkManager zu nutzen?

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 13293

Nelau schrieb:

Ein Trennen und erneutes Verbinden mit dem Wlan-Netzwerk erbringt auch keine Internetverbindung. Diese wird allerdings wieder nach der Verbindung mit dem VPN-Dienst hergestellt.

Wie sind hier ohne und mit dem VPN-Dienst, die Ausgaben von:

ip a
ip r
ip r g 1.1.1.1
ping -c 3 1.1.1.1

?

Nelau

(Themenstarter)

Anmeldungsdatum:
21. Januar 2019

Beiträge: 63

lubux

Hier die Antworten auf dem Problem-Rechner mit VPN:

jp@jpu-ZenBook:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
2: wlp1s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
    link/ether 24:41:8c:b5:d3:3a brd ff:ff:ff:ff:ff:ff
    inet 192.168.178.35/24 brd 192.168.178.255 scope global dynamic noprefixroute wlp1s0
       valid_lft 863783sec preferred_lft 863783sec
3: nordlynx: <POINTOPOINT,UP,LOWER_UP> mtu 1420 qdisc noqueue state UNKNOWN group default qlen 1000
    link/none 
    inet 10.5.0.2/32 scope global nordlynx
       valid_lft forever preferred_lft forever
jp@jpu-ZenBook:~$ ip r
default via 192.168.178.1 dev wlp1s0 proto dhcp src 192.168.178.35 metric 20600 
169.254.0.0/16 dev wlp1s0 scope link metric 1000 
192.168.178.0/24 dev wlp1s0 proto kernel scope link src 192.168.178.35 metric 600 
jp@jpu-ZenBook:~$ ip r g 1.1.1.1
1.1.1.1 dev nordlynx table 205 src 10.5.0.2 uid 1000 
    cache 
jp@jpu-ZenBook:~$ ping -c 3 1.1.1.1
PING 1.1.1.1 (1.1.1.1) 56(84) bytes of data.
64 bytes from 1.1.1.1: icmp_seq=1 ttl=57 time=46.0 ms
64 bytes from 1.1.1.1: icmp_seq=2 ttl=57 time=13.8 ms
64 bytes from 1.1.1.1: icmp_seq=3 ttl=57 time=53.2 ms

--- 1.1.1.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 13.780/37.641/53.175/17.127 ms
jp@jpu-ZenBook:~$ nordvpn d
You are disconnected from NordVPN.
How would you rate your connection quality on a scale from 1 (poor) to 5 (excellent)? Type 'nordvpn rate [1-5]'.
-jp@jpu-ZenBook:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: wlp1s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
    link/ether 24:41:8c:b5:d3:3a brd ff:ff:ff:ff:ff:ff
    inet 192.168.178.35/24 brd 192.168.178.255 scope global dynamic noprefixroute wlp1s0
       valid_lft 863080sec preferred_lft 863080sec
    inet6 fe80::16a9:13a2:74ca:fc1d/64 scope link noprefixroute 
       valid_lft forever preferred_lft forever
jp@jpu-ZenBook:~$ ip r
default via 192.168.178.1 dev wlp1s0 proto dhcp src 192.168.178.35 metric 20600 
169.254.0.0/16 dev wlp1s0 scope link metric 1000 
192.168.178.0/24 dev wlp1s0 proto kernel scope link src 192.168.178.35 metric 600 
jp@jpu-ZenBook:~$ ip r g 1.1.1.1
1.1.1.1 via 192.168.178.1 dev wlp1s0 src 192.168.178.35 uid 1000 
    cache 
jp@jpu-ZenBook:~$ ping -c 3 1.1.1.1
PING 1.1.1.1 (1.1.1.1) 56(84) bytes of data.

--- 1.1.1.1 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2043ms

Hier ohne VPN:

jp@jpu-ZenBook:~$ nordvpn d
You are disconnected from NordVPN.
How would you rate your connection quality on a scale from 1 (poor) to 5 (excellent)? Type 'nordvpn rate [1-5]'.
-jp@jpu-ZenBook:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host 
       valid_lft forever preferred_lft forever
2: wlp1s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
    link/ether 24:41:8c:b5:d3:3a brd ff:ff:ff:ff:ff:ff
    inet 192.168.178.35/24 brd 192.168.178.255 scope global dynamic noprefixroute wlp1s0
       valid_lft 863080sec preferred_lft 863080sec
    inet6 fe80::16a9:13a2:74ca:fc1d/64 scope link noprefixroute 
       valid_lft forever preferred_lft forever
jp@jpu-ZenBook:~$ ip r
default via 192.168.178.1 dev wlp1s0 proto dhcp src 192.168.178.35 metric 20600 
169.254.0.0/16 dev wlp1s0 scope link metric 1000 
192.168.178.0/24 dev wlp1s0 proto kernel scope link src 192.168.178.35 metric 600 
jp@jpu-ZenBook:~$ ip r g 1.1.1.1
1.1.1.1 via 192.168.178.1 dev wlp1s0 src 192.168.178.35 uid 1000 
    cache 
jp@jpu-ZenBook:~$ ping -c 3 1.1.1.1
PING 1.1.1.1 (1.1.1.1) 56(84) bytes of data.

--- 1.1.1.1 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2043ms

DJKUhpisse

Es gibt eine Anleitung unter Verwendung des NetworkManager, die ich allerdings noch nicht umgesetzt und getestet habe.

Nelau

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 13293

Nelau schrieb:

jp@jpu-ZenBook:~$ ip r g 1.1.1.1
1.1.1.1 dev nordlynx table 205 src 10.5.0.2 uid 1000 
    cache 
jp@jpu-ZenBook:~$ ping -c 3 1.1.1.1
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
jp@jpu-ZenBook:~$ ip r g 1.1.1.1
1.1.1.1 via 192.168.178.1 dev wlp1s0 src 192.168.178.35 uid 1000 
    cache 
jp@jpu-ZenBook:~$ ping -c 3 1.1.1.1
3 packets transmitted, 0 received, 100% packet loss, time 2043ms

Poste mit und ohne VPN, auch die Ausgaben von:

ip rule show
ip route show table all

Lidux

Anmeldungsdatum:
18. April 2007

Beiträge: 14945

Hallo Nelau,

Netzwerkeinstellungen Aktivierung VPN beim Starten ein Haken gesetzt ?

Gruss Lidux

Nelau

(Themenstarter)

Anmeldungsdatum:
21. Januar 2019

Beiträge: 63

Lidux

Nordvpn startet durch den Terminal-Befehl autoconnect on beim Start des Systems.

lubux

Mit:

jp@jpu-ZenBook:~$ ip rule show
0:	from all lookup local
32764:	from all lookup main suppress_prefixlength 0
32765:	not from all fwmark 0xe1f1 lookup 205
32766:	from all lookup main
32767:	from all lookup default
jp@jpu-ZenBook:~$ ip route show table all
default dev nordlynx table 205 scope link 
default via 192.168.178.1 dev wlp1s0 proto dhcp src 192.168.178.35 metric 20600 
169.254.0.0/16 dev wlp1s0 scope link metric 1000 
192.168.178.0/24 dev wlp1s0 proto kernel scope link src 192.168.178.35 metric 600 
local 10.5.0.2 dev nordlynx table local proto kernel scope host src 10.5.0.2 
local 127.0.0.0/8 dev lo table local proto kernel scope host src 127.0.0.1 
local 127.0.0.1 dev lo table local proto kernel scope host src 127.0.0.1 
broadcast 127.255.255.255 dev lo table local proto kernel scope link src 127.0.0.1 
local 192.168.178.35 dev wlp1s0 table local proto kernel scope host src 192.168.178.35 
broadcast 192.168.178.255 dev wlp1s0 table local proto kernel scope link src 192.168.178.35 

Ohne:

jp@jpu-ZenBook:~$ nordvpn d
You are disconnected from NordVPN.
How would you rate your connection quality on a scale from 1 (poor) to 5 (excellent)? Type 'nordvpn rate [1-5]'.
jp@jpu-ZenBook:~$ ip rule show
0:	from all lookup local
32766:	from all lookup main
32767:	from all lookup default
jp@jpu-ZenBook:~$ ip route show table all
default via 192.168.178.1 dev wlp1s0 proto dhcp src 192.168.178.35 metric 20600 
169.254.0.0/16 dev wlp1s0 scope link metric 1000 
192.168.178.0/24 dev wlp1s0 proto kernel scope link src 192.168.178.35 metric 600 
local 127.0.0.0/8 dev lo table local proto kernel scope host src 127.0.0.1 
local 127.0.0.1 dev lo table local proto kernel scope host src 127.0.0.1 
broadcast 127.255.255.255 dev lo table local proto kernel scope link src 127.0.0.1 
local 192.168.178.35 dev wlp1s0 table local proto kernel scope host src 192.168.178.35 
broadcast 192.168.178.255 dev wlp1s0 table local proto kernel scope link src 192.168.178.35 
local ::1 dev lo table local proto kernel metric 0 pref medium
local fe80::a5b:49f2:5c87:92f7 dev wlp1s0 table local proto kernel metric 0 pref medium
multicast ff00::/8 dev wlp1s0 table local proto kernel metric 256 pref medium

Nelau

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 13293

Nelau schrieb:

jp@jpu-ZenBook:~$ ip rule show
0:	from all lookup local
32766:	from all lookup main
32767:	from all lookup default
jp@jpu-ZenBook:~$ ip route show table all
default via 192.168.178.1 dev wlp1s0 proto dhcp src 192.168.178.35 metric 20600 
169.254.0.0/16 dev wlp1s0 scope link metric 1000 
192.168.178.0/24 dev wlp1s0 proto kernel scope link src 192.168.178.35 metric 600 

Das ist soweit OK. Hat der nordvpn-Client evtl. eine Firewall? Wenn ja, dann versuch mal mit:

nordvpn set firewall off

und danach:

ping -c 3 1.1.1.1

Nelau

(Themenstarter)

Anmeldungsdatum:
21. Januar 2019

Beiträge: 63

Firewall is currently used by killswitch. Disable it first.
jp@jpu-ZenBook:~$ nordvpn set killswitch off
Kill Switch is set to 'disabled' successfully.
jp@jpu-ZenBook:~$ nordvpn set firewall off
Firewall is set to 'disabled' successfully.
jp@jpu-ZenBook:~$ ping -c 3 1.1.1.1
PING 1.1.1.1 (1.1.1.1) 56(84) bytes of data.
64 bytes from 1.1.1.1: icmp_seq=1 ttl=57 time=19.1 ms
64 bytes from 1.1.1.1: icmp_seq=2 ttl=57 time=15.7 ms
64 bytes from 1.1.1.1: icmp_seq=3 ttl=57 time=15.6 ms

--- 1.1.1.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2004ms
rtt min/avg/max/mdev = 15.589/16.808/19.094/1.617 ms

Hier die aktuellen Nordvpn Settings

jp@jpu-ZenBook:~$ nordvpn settings
Technology: NORDLYNX
Firewall: disabled
Firewall Mark: 0xe1f1
Routing: enabled
Analytics: enabled
Kill Switch: disabled
Threat Protection Lite: enabled
Notify: disabled
Auto-connect: enabled
IPv6: disabled
Meshnet: disabled
DNS: disabled

Nelau

(Themenstarter)

Anmeldungsdatum:
21. Januar 2019

Beiträge: 63

Ich habe ein wenig mit den Settings gespielt. Es ist wohl die Funktion Kill Switch, die nach der Deaktivierung des VPN-Dienstes die Internetverbindung aus Sicherheitsgründen blockiert (so auch die Kill-Switch-Erläuterungen von Nordvpn).

Besten Dank Nelau

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 13293

Nelau schrieb:

Firewall is currently used by killswitch. Disable it first.

BTW: Warum ist das mit dieser Firewall, seitens NordVPN, so schlecht dokumentiert/kommuniziert? Du bist ja nicht der Erste bzw. auch nicht der Einzige, der solche Probleme mit diesem Dienst von NordVPN, hat.

Antworten |