Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. [Anleitung] WireGuard mit WireGuard-UI auf Proxmox

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.3k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.9k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.3k

[Anleitung] WireGuard mit WireGuard-UI auf Proxmox

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
portforwardingportfreigabeportfreischaltungproxmoxvpnwireguardwireguard ios app
603 Beiträge 64 Kommentatoren 173.2k Aufrufe 47 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • CrunkFXC CrunkFX

    @negalein Hast du den teil auf dem Host fertig?

    NegaleinN Offline
    NegaleinN Offline
    Negalein
    Global Moderator
    schrieb am zuletzt editiert von
    #72

    @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

    Hast du den teil auf dem Host fertig?

    ah, also zuerst Proxmox update und dann erst apt install --no-install-recommends wireguard-tools?

    ° Node.js: 20.17.0 NPM: 10.8.2
    ° Proxmox, Ubuntu 22.04.3 LTS
    ° Fixer ---> iob fix

    CrunkFXC 1 Antwort Letzte Antwort
    0
    • NegaleinN Negalein

      @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

      Hast du den teil auf dem Host fertig?

      ah, also zuerst Proxmox update und dann erst apt install --no-install-recommends wireguard-tools?

      CrunkFXC Offline
      CrunkFXC Offline
      CrunkFX
      Forum Testing
      schrieb am zuletzt editiert von CrunkFX
      #73

      @negalein Genau, erst den Teil:

      echo 'deb http://ftp.debian.org/debian buster-backports main contrib' >> /etc/apt/sources.list.d/buster-backports.list
      
      apt update
      
      apt install pve-headers
      
      apt install wireguard-dkms
      

      Auf dem Host

      Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

      NegaleinN 1 Antwort Letzte Antwort
      0
      • CrunkFXC CrunkFX

        @negalein Genau, erst den Teil:

        echo 'deb http://ftp.debian.org/debian buster-backports main contrib' >> /etc/apt/sources.list.d/buster-backports.list
        
        apt update
        
        apt install pve-headers
        
        apt install wireguard-dkms
        

        Auf dem Host

        NegaleinN Offline
        NegaleinN Offline
        Negalein
        Global Moderator
        schrieb am zuletzt editiert von
        #74

        @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

        Genau, erst den Teil:

        erledigt

        und am LXC kommt dann bei apt install --no-install-recommends wireguard-tools wieder das selbe wie oben

        root@Wireguard-VPN:~# apt install --no-install-recommends wireguard-tools
        Reading package lists... Done
        Building dependency tree       
        Reading state information... Done
        wireguard-tools is already the newest version (1.0.20200513-1~20.04.2).
        0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
        root@Wireguard-VPN:~#
        

        ° Node.js: 20.17.0 NPM: 10.8.2
        ° Proxmox, Ubuntu 22.04.3 LTS
        ° Fixer ---> iob fix

        CrunkFXC 1 Antwort Letzte Antwort
        0
        • NegaleinN Negalein

          @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

          Genau, erst den Teil:

          erledigt

          und am LXC kommt dann bei apt install --no-install-recommends wireguard-tools wieder das selbe wie oben

          root@Wireguard-VPN:~# apt install --no-install-recommends wireguard-tools
          Reading package lists... Done
          Building dependency tree       
          Reading state information... Done
          wireguard-tools is already the newest version (1.0.20200513-1~20.04.2).
          0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
          root@Wireguard-VPN:~#
          
          CrunkFXC Offline
          CrunkFXC Offline
          CrunkFX
          Forum Testing
          schrieb am zuletzt editiert von
          #75

          @negalein ok was kommt jetzt bei

          wg-quick down wg0 && wg-quick up wg0
          

          Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

          NegaleinN 1 Antwort Letzte Antwort
          0
          • CrunkFXC CrunkFX

            @negalein ok was kommt jetzt bei

            wg-quick down wg0 && wg-quick up wg0
            
            NegaleinN Offline
            NegaleinN Offline
            Negalein
            Global Moderator
            schrieb am zuletzt editiert von
            #76

            @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

            ok was kommt jetzt bei

            root@Wireguard-VPN:~# wg-quick down wg0 && wg-quick up wg0
            [#] ip link delete dev wg0
            [#] iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
            [#] ip link add wg0 type wireguard
            Error: Unknown device type.
            [#] ip link delete dev wg0
            Cannot find device "wg0"
            root@Wireguard-VPN:~#
            

            ° Node.js: 20.17.0 NPM: 10.8.2
            ° Proxmox, Ubuntu 22.04.3 LTS
            ° Fixer ---> iob fix

            1 Antwort Letzte Antwort
            0
            • crunchipC crunchip

              @crunkfx ah ok, kein Stress Verbindung hatte ja funktioniert, vllt teste ich morgen mal ne andere ubuntu version

              CrunkFXC Offline
              CrunkFXC Offline
              CrunkFX
              Forum Testing
              schrieb am zuletzt editiert von
              #77

              @crunchip Hi, ich habe mit @Negalein eine Lösung für dieses Problem erarbeiten können. Die Vorgehensweise zum Kernel Update ist hier dokumentiert.

              Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

              crunchipC 1 Antwort Letzte Antwort
              1
              • CrunkFXC CrunkFX

                @negalein Ich habe leider keine V6 mehr am laufen. Lt. Doku müsste es so gehen:

                Auf dem Host nacheinander ausführen:

                echo 'deb http://ftp.debian.org/debian buster-backports main contrib' >> /etc/apt/sources.list.d/buster-backports.list
                
                apt update
                
                apt install pve-headers
                
                apt install wireguard-dkms
                

                Auf dem Container ausführen:

                apt install --no-install-recommends wireguard-tools
                

                EDIT bitte so ausführen

                dslraserD Offline
                dslraserD Offline
                dslraser
                Forum Testing Most Active
                schrieb am zuletzt editiert von
                #78

                @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                Ich habe leider keine V6 mehr am laufen.

                Ich würde das bei mir gleich zum Anlass nehmen wollen auf V7 zu gehen, aber ich habe nach pve6to7 ein Warn, da weiß ich nicht was ich da machen muß/soll ? Soll ich dafür einen extra Thread aufmachen, oder ist das vielleicht nur eine Antwort für die Profis ? (230 ist mein ioBroker lxc)

                Meldung:

                INFO: Checking container configs for deprecated lxc.cgroup entries
                WARN: The following CTs have 'lxc.cgroup' keys configured, which will be ignored in the new default unified cgroupv2:
                    CT 230
                    Often it can be enough to change to the new 'lxc.cgroup2' prefix after the upgrade to Proxmox VE 7.x
                
                CrunkFXC 2 Antworten Letzte Antwort
                0
                • dslraserD dslraser

                  @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                  Ich habe leider keine V6 mehr am laufen.

                  Ich würde das bei mir gleich zum Anlass nehmen wollen auf V7 zu gehen, aber ich habe nach pve6to7 ein Warn, da weiß ich nicht was ich da machen muß/soll ? Soll ich dafür einen extra Thread aufmachen, oder ist das vielleicht nur eine Antwort für die Profis ? (230 ist mein ioBroker lxc)

                  Meldung:

                  INFO: Checking container configs for deprecated lxc.cgroup entries
                  WARN: The following CTs have 'lxc.cgroup' keys configured, which will be ignored in the new default unified cgroupv2:
                      CT 230
                      Often it can be enough to change to the new 'lxc.cgroup2' prefix after the upgrade to Proxmox VE 7.x
                  
                  CrunkFXC Offline
                  CrunkFXC Offline
                  CrunkFX
                  Forum Testing
                  schrieb am zuletzt editiert von CrunkFX
                  #79

                  @dslraser Was läuft auf CT230? Sorry, gesehen

                  Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  1 Antwort Letzte Antwort
                  0
                  • dslraserD dslraser

                    @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                    Ich habe leider keine V6 mehr am laufen.

                    Ich würde das bei mir gleich zum Anlass nehmen wollen auf V7 zu gehen, aber ich habe nach pve6to7 ein Warn, da weiß ich nicht was ich da machen muß/soll ? Soll ich dafür einen extra Thread aufmachen, oder ist das vielleicht nur eine Antwort für die Profis ? (230 ist mein ioBroker lxc)

                    Meldung:

                    INFO: Checking container configs for deprecated lxc.cgroup entries
                    WARN: The following CTs have 'lxc.cgroup' keys configured, which will be ignored in the new default unified cgroupv2:
                        CT 230
                        Often it can be enough to change to the new 'lxc.cgroup2' prefix after the upgrade to Proxmox VE 7.x
                    
                    CrunkFXC Offline
                    CrunkFXC Offline
                    CrunkFX
                    Forum Testing
                    schrieb am zuletzt editiert von
                    #80

                    @dslraser Kannst du auf dem Host mal bitte den Output von:

                    nano /etc/pve/lxc/230.conf
                    

                    zeigen?

                    Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                    dslraserD 1 Antwort Letzte Antwort
                    0
                    • CrunkFXC CrunkFX

                      @dslraser Kannst du auf dem Host mal bitte den Output von:

                      nano /etc/pve/lxc/230.conf
                      

                      zeigen?

                      dslraserD Offline
                      dslraserD Offline
                      dslraser
                      Forum Testing Most Active
                      schrieb am zuletzt editiert von
                      #81

                      @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                      Output

                      arch: amd64
                      cores: 6
                      hostname: iobroker
                      memory: 16384
                      net0: name=eth0,bridge=vmbr0,firewall=1,gw=192.168.1.1,hwaddr=D6:B8:BC:26:54:48,ip=192.168.1.230/24,type=veth
                      onboot: 1
                      ostype: debian
                      rootfs: local-lvm:vm-230-disk-0,size=15G
                      startup: order=3
                      swap: 8192
                      unprivileged: 1
                      lxc.cgroup.devices.allow: c 10:200 rwm
                      lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file
                      

                      CrunkFXC 1 Antwort Letzte Antwort
                      0
                      • dslraserD dslraser

                        @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                        Output

                        arch: amd64
                        cores: 6
                        hostname: iobroker
                        memory: 16384
                        net0: name=eth0,bridge=vmbr0,firewall=1,gw=192.168.1.1,hwaddr=D6:B8:BC:26:54:48,ip=192.168.1.230/24,type=veth
                        onboot: 1
                        ostype: debian
                        rootfs: local-lvm:vm-230-disk-0,size=15G
                        startup: order=3
                        swap: 8192
                        unprivileged: 1
                        lxc.cgroup.devices.allow: c 10:200 rwm
                        lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file
                        

                        CrunkFXC Offline
                        CrunkFXC Offline
                        CrunkFX
                        Forum Testing
                        schrieb am zuletzt editiert von
                        #82

                        @dslraser sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
                        Hast du Wireguard auf diesem Container laufen oder ein anderes VPN?

                        Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                        dslraserD 1 Antwort Letzte Antwort
                        0
                        • CrunkFXC CrunkFX

                          @dslraser sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
                          Hast du Wireguard auf diesem Container laufen oder ein anderes VPN?

                          dslraserD Offline
                          dslraserD Offline
                          dslraser
                          Forum Testing Most Active
                          schrieb am zuletzt editiert von
                          #83

                          @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                          Hast du Wireguard auf diesem Container laufen oder ein anderes VPN?

                          Im Moment nutze ich ein anderes VPN, würde das aber gern nach Deiner Anleitung mal ausprobieren. In diesem Container ist Tailscale installiert.

                          CrunkFXC 1 Antwort Letzte Antwort
                          0
                          • dslraserD dslraser

                            @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                            Hast du Wireguard auf diesem Container laufen oder ein anderes VPN?

                            Im Moment nutze ich ein anderes VPN, würde das aber gern nach Deiner Anleitung mal ausprobieren. In diesem Container ist Tailscale installiert.

                            CrunkFXC Offline
                            CrunkFXC Offline
                            CrunkFX
                            Forum Testing
                            schrieb am zuletzt editiert von
                            #84

                            @dslraser OK dann bitte in der Datei von eben

                            lxc.cgroup.devices.allow: c 10:200 rwm
                            lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file
                            

                            gegen

                            lxc.cgroup2.devices.allow: c 10:200 rwm
                            lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file
                            

                            austauschen und dann nochmal das Update starten. (Evtl. reboot)

                            Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                            dslraserD 2 Antworten Letzte Antwort
                            1
                            • CrunkFXC CrunkFX

                              @dslraser OK dann bitte in der Datei von eben

                              lxc.cgroup.devices.allow: c 10:200 rwm
                              lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file
                              

                              gegen

                              lxc.cgroup2.devices.allow: c 10:200 rwm
                              lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file
                              

                              austauschen und dann nochmal das Update starten. (Evtl. reboot)

                              dslraserD Offline
                              dslraserD Offline
                              dslraser
                              Forum Testing Most Active
                              schrieb am zuletzt editiert von
                              #85

                              @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                              austauschen und dann nochmal das Update starten. (Evtl. reboot)

                              Danke, erledigt (ohne reboot). Jetzt habe ich nur noch den Hinweis das vier "Gäste" laufen. Dann werde ich die mal stoppen und mich an V7 trauen.....

                              1 Antwort Letzte Antwort
                              1
                              • CrunkFXC CrunkFX

                                @dslraser OK dann bitte in der Datei von eben

                                lxc.cgroup.devices.allow: c 10:200 rwm
                                lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file
                                

                                gegen

                                lxc.cgroup2.devices.allow: c 10:200 rwm
                                lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file
                                

                                austauschen und dann nochmal das Update starten. (Evtl. reboot)

                                dslraserD Offline
                                dslraserD Offline
                                dslraser
                                Forum Testing Most Active
                                schrieb am zuletzt editiert von
                                #86

                                @crunkfx
                                so, das Update auf V7 hat geklappt und nun werde ich als nächstes Deine Anleitung probieren, aber leider nicht mehr heute....

                                Bildschirmfoto 2021-11-09 um 17.21.46.png

                                CrunkFXC 1 Antwort Letzte Antwort
                                0
                                • dslraserD dslraser

                                  @crunkfx
                                  so, das Update auf V7 hat geklappt und nun werde ich als nächstes Deine Anleitung probieren, aber leider nicht mehr heute....

                                  Bildschirmfoto 2021-11-09 um 17.21.46.png

                                  CrunkFXC Offline
                                  CrunkFXC Offline
                                  CrunkFX
                                  Forum Testing
                                  schrieb am zuletzt editiert von
                                  #87

                                  @dslraser Perfekt, bei mir lief das Update auch ohne Probleme.

                                  Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                  NegaleinN 1 Antwort Letzte Antwort
                                  1
                                  • CrunkFXC CrunkFX

                                    @dslraser Perfekt, bei mir lief das Update auch ohne Probleme.

                                    NegaleinN Offline
                                    NegaleinN Offline
                                    Negalein
                                    Global Moderator
                                    schrieb am zuletzt editiert von
                                    #88

                                    @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                    Update auch ohne Probleme.

                                    dazu werd ich dich auch noch ärgern müssen! ;)
                                    Bekomm bei pve6to7 2 Warn & 1 Error

                                    Besser in einem neuen Thread?

                                    ° Node.js: 20.17.0 NPM: 10.8.2
                                    ° Proxmox, Ubuntu 22.04.3 LTS
                                    ° Fixer ---> iob fix

                                    CrunkFXC 1 Antwort Letzte Antwort
                                    0
                                    • NegaleinN Negalein

                                      @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                      Update auch ohne Probleme.

                                      dazu werd ich dich auch noch ärgern müssen! ;)
                                      Bekomm bei pve6to7 2 Warn & 1 Error

                                      Besser in einem neuen Thread?

                                      CrunkFXC Offline
                                      CrunkFXC Offline
                                      CrunkFX
                                      Forum Testing
                                      schrieb am zuletzt editiert von
                                      #89

                                      @negalein Ja besser, kannst mich gerne Verlinken

                                      Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                      1 Antwort Letzte Antwort
                                      0
                                      • CrunkFXC CrunkFX

                                        @crunchip Hi, ich habe mit @Negalein eine Lösung für dieses Problem erarbeiten können. Die Vorgehensweise zum Kernel Update ist hier dokumentiert.

                                        crunchipC Abwesend
                                        crunchipC Abwesend
                                        crunchip
                                        Forum Testing Most Active
                                        schrieb am zuletzt editiert von
                                        #90

                                        @crunkfx Vielen Dank für die Info
                                        Jetzt muss ich mir mal in Ruhe überlegen, ob ich den Umweg über den Kernel mache, oder auf v7 wechsel. Allerdings befürchte ich, das der Wechsel auf v7 nicht so reibungslos läuft.

                                        umgestiegen von Proxmox auf Unraid

                                        1 Antwort Letzte Antwort
                                        0
                                        • CrunkFXC CrunkFX

                                          Hallöchen,

                                          nachdem hier immer wieder Fragen bezüglich VPN etc. kommen, habe ich mich entschlossen eine kleine Anleitung zum Thema WireGuard zu erstellen. Ich habe versucht die Anleitung so einfach und kurz wie möglich zu halten.

                                          Installationszeit ca. 15 Minuten je nach Internetverbindung
                                          Stand V1.2.2 18.01.2022
                                          Github Link https://github.com/KleSecGmbH/ioBroker/tree/main/wireguard

                                          Voraussetzungen:

                                          • Proxmox als Grundgerüst mit Kernel Version min.: 5.11 Ältere Version?
                                          • Einen Dual-Stack Internetanschluss (also kein DS-Lite, hierzu kommt bei Bedarf eine gesonderte Anleitung)
                                          • Portfreigabe im Router (Protokoll: UDP, Port: 51820 , auf die IP Adresse des neuen Linux Containers)
                                            !!! Keine Portfreigabe auf den im späteren Verlauf erstellten Port 5000 setzen !!!
                                          • Falls keine feste IP vorhanden ist benötigt ihr einen Hostnamen. Das kann z.b. MyFritz sein oder DynDns, Hauptsache ein Dienst mit dem ihr auf eure aktuelle IP verweisen könnt.

                                          Anleitung:


                                          Zunächst müssen wir das LXC Template für Ubuntu 21.04 oder 21.10 installieren.
                                          23a3f946-e4a5-474a-a547-6958fa6c692b-image.png
                                          3fb3bf2a-9774-45c6-b75b-3225ab5e816a-image.png
                                          Anschließend basierend auf diesem Image einen neuen Container anlegen
                                          25a469ce-ffa4-4ce4-8579-f82a26de4b89-image.png
                                          einen Hostnamen vergeben sowie ein Passwort
                                          8d3d3004-0642-49ec-a769-a316d4297118-image.png
                                          Danach das Image auswählen
                                          e7c06c25-6059-423f-bd14-844678c0e382-image.png
                                          Und mit den Standardwerten bis zur Netzwerkkonfiguration weitermachen.
                                          8d03a6b7-3e7a-4a07-9b84-f13fa3af28f5-image.png
                                          cd74e576-f949-4463-a69a-1597ba0bee81-image.png
                                          f95aff1e-1e0e-4da8-885e-7568a8df179a-image.png
                                          Nun noch eine IP vergeben und der erste Teil wäre geschafft.
                                          8bc94ae4-1c5f-409d-bbbd-06ff2135d3f0-image.png


                                          Ab hier wird auf dem Proxmox Host gearbeitet!

                                          Zunächst passen wir die Konfiguration des neu erstellten Containers an.
                                          Dazu mit dem Befehl

                                          nano /etc/pve/lxc/100.conf
                                          

                                          (!! 100 durch die Nummer bei eurem Container ersetzen !!)

                                          die Konfigurationsdatei anpassen.
                                          a65c3fd4-81aa-4728-af46-16f5c42366fc-image.png
                                          Und diese beiden Zeilen am Ende der Datei anhängen:


                                          Proxmox Version 7.xx :

                                          lxc.cgroup2.devices.allow: c 10:200 rwm
                                          lxc.mount.entry: /dev/net dev/net none bind,create=dir
                                          

                                          Proxmox Version 5.xx/6.xx:

                                          lxc.cgroup.devices.allow: c 10:200 rwm
                                          lxc.mount.entry: /dev/net dev/net none bind,create=dir
                                          

                                          1aa5c539-812d-4779-9366-bdebbbdc0449-image.png

                                          Nach dem Einfügen das Fenster mit STRG + X --> Enter speichern und verlassen.

                                          Danach auf dem Proxmox Host die Zugriffsrechte für den Tunneladapter freigeben mit dem Befehl:

                                          chown 100000:100000 /dev/net/tun
                                          

                                          Ab hier wird auf dem neuen Container gearbeitet!

                                          Danach können wir unseren LXC/CT starten und uns anmelden.

                                          Ich habe alle zur Installation notwendigen Befehle und Konfigurationsdateien in einem kleinen Shell-Skript zusammengefügt.
                                          Dazu also folgendes ausführen:

                                          wget https://raw.githubusercontent.com/KleSecGmbH/ioBroker/main/wireguard/installer-pve.sh -O installer-pve.sh && bash installer-pve.sh
                                          

                                          Der Installer läuft bis zu diesem Punkt automatisch durch. Die abgefragten Punkte ALLE mit Enter bestätigen, da später in der Grafischen Oberfläche Konfiguriert wird.



                                          Nachdem wir erfolgreich WireGuard und WireGuard-UI Installiert haben, können wir WireGuard-UI Konfigurieren.

                                          Dazu rufen wir http://IP-AdresseVomLinuxContainer:5000 auf und melden uns mit Benutzer und Passwort admin an.

                                          Die Anmeldedaten können mit dem Installer und dem Punkt Anmeldedaten ändern geändert werden.

                                          Zunächst müssen wir den WireGuard Server Konfigurieren. Dazu muss in den Global Settings unter dem Punkt Endpoint-Address euer Hostname(MyFritz, DynDns) oder eine feste IP (falls vorhanden) Bei Fragen hierzu siehe oben!
                                          8de68576-79f6-4a70-b7f6-bdf31d921f8f-image.png
                                          Nachdem wir Hostname/IP eingegeben haben und auf Apply Config geklickt haben, müssen wir noch einen kleinen Punkt durchführen um Clients anlegen zu können.

                                          Dazu im Fenster WireGuard Server unter dem Punkt Post Up Script folgendes eintragen:

                                          iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
                                          

                                          und um Feld Post Down Script folgendes eintragen:

                                          iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
                                          

                                          0fd33499-0c08-4957-bdb0-793707a58e14-image.png
                                          Danach speichern und Apply Config drücken.

                                          Clients anlegen:

                                          Ab hier dürfte alles recht selbsterklärend sein.
                                          Im Menü WireGuard Clients auf New Client drücken
                                          377d8ef8-46b8-4529-95b6-bef2138920dd-image.png
                                          Name und Email Konfigurieren
                                          1a4718cc-3dca-4f2f-9cc5-547b66d513d6-image.png
                                          und Bestätigen.

                                          Nun bekommt ihr einen Client mit einem QR Code den ihr mit der WireGuard App scannen könnt oder alternativ als Datei zum Download für Desktoprechner.

                                          ee5aaacd-cca2-4320-95aa-ac9a65a54351-image.png

                                          Sollten sich doch Fehler eingeschlichen haben, bitte melden. Getestet wurde auf Proxmox V7.0-11.
                                          Bei Bedarf kann ich diese Anleitung gerne für RasPi und Konsorten ebenfalls erstellen.

                                          LG
                                          CrunkFX

                                          dslraserD Offline
                                          dslraserD Offline
                                          dslraser
                                          Forum Testing Most Active
                                          schrieb am zuletzt editiert von dslraser
                                          #91

                                          @crunkfx
                                          Moin, also den ersten Client (mein Handy) habe ich jetzt erfolgreich eingebunden und es funktioniert, vielen Dank für Deine Anleitung 👍
                                          Trotzdem noch ein kleines Problemchen. Im Status von der Web UI wird mir die falsche Uhrzeit für die letzte Verbindung angezeigt (1 Stunde)
                                          Im LXC habe ich die Uhrzeit schon richtig eingestellt und auch den LXC neu gestartet, aber es bleibt „falsch“.
                                          Wie kann ich das korrigieren ?

                                          Bildschirmfoto 2021-11-10 um 11.09.33.png

                                          CrunkFXC 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          673

                                          Online

                                          32.4k

                                          Benutzer

                                          81.4k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe