Auch der Wechsel von mobilen Daten zum Wifi klappt nicht mehr seit iOS14, man muss immer kurz die VPN-Verbindung unterbrechen damit der Switch ins WLAN funktioniert...
Gekonnt dem Proton-VPN-Marketing-Gag auf den Leim gegangen.
Mal den Bericht durchgelesen? Der Autor dieses weiß nicht mal, was SYN ist, noch wie IKEv2 funktioniert. Er weiß auch nicht, dass Apple Services (23.200.168.178 auf Port 443) ausgeschlossen sind (so wie Google Services bei Android) oder dass manche seiner "Leaks" sogar von seinem ach-so-tollem VPN-Router kommen (dns.nextdns.io).
Die restlichen Pings sind irgendein Proton-VPN-Zeug oder - erneut - Pings auf Apple Services.
Wie soll der Workaround denn überhaupt etwas bringen? Beim Eintritt in den Flugmodus wird schließlich auch die Verbindung getrennt, über die der VPN-Tunnel läuft, und damit ist auch die VPN-Verbindung erstmal getrennt. Wenn sich nach Deaktivieren des Flugmodus alles wieder neu verbindet, klingt es für mich dann eher nach Zufall, ob der VPN-Tunnel wirklich als erstes wieder steht und alle nachfolgend aufgebauten Verbindungen dann darüber laufen, oder ob erst einige Hintergrunddienste/Apps sich direkt über die wiederhergestellte Internetverbindung verbinden, bevor der VPN-Tunnel wieder steht (und dann hätte man das gleiche Problem wie zuvor). Aber die vorigen Kommentare deuten ja bereits an, dass es evtl nicht einmal wirklich ein Problem gibt. Trotzdem erscheint mir der Workaround komisch.
Hätte ja nicht gedacht, dass irgendwann mal der Tag kommt, an dem ich mich auf Apples Seite sehe, aber da ist er.
Ich sehe keinen Grund, laufende Verbindungen automatisch hart zu killen, sobald man die Verbindung zu einem VPN herstellt. Das mag vielleicht für Hacker, Reporter, politisch Verfolgte, usw. interessant sein, aber für die klassische Nutzung eines VPN, um die Verbindung ins Firmennetz herzustellen, ist das nun mal total irrelevant und würde mich eher stören, wenn ich kurz im Firmennetz was machen möchte und dann alle Verbindungen gekillt werden.
Dafür gibt es eigene Systeme mit sog. Kill-Switch, hieraus würde ich aber keinen Anspruch ableiten, dass das überall so zu sein hat.
@ckahle:
Hier wüsste ich gerne mal, wo die Aussage "Allerdings ist es eigentlich Bestandteil des Initialisierungs-Prozesses einer VPN-Verbindung, dass alle bestehenden Verbindungen, die vor der Aktivierung des VPNs aufgebaut wurden, erst einmal beendet werden." herkommt.
Würde mich fragen, ob das noch so ist, wenn alle anderen Adressen im Routing ausgeklammert werden (siehe OpenVPN: redirect-gateway def1 oder route + push nutzen) !?