NEWS
[Anleitung] WireGuard mit WireGuard-UI auf Proxmox
-
@kilasat Eins nach dem anderen:wink:
Zuerst solltest du Wireguard UI auf die aktuelle Version ohne Docker aktualisieren, dazu:docker stop wguidocker rm wguiwget https://raw.githubusercontent.com/KleSecGmbH/ioBroker/dev/wireguard/installer-wgui.sh -O installer-wgui.sh && bash installer-wgui.shDort kannst du auch nach der installaion die anmeldedaten ändern.
-
Thema User/Pass
Ich hab jetzt mal wieder nachgeschaut, weil ich admin/admin nun ändern wollte.
Ich bin schon auf der neuen Version.
Finde aber/root/wireguard-ui/db/server/users.confnicht.root@Wireguard-VPN:~# cd /root/wireguard-ui/db/server/ -bash: cd: /root/wireguard-ui/db/server/: No such file or directory root@Wireguard-VPN:~# ls client.conf db installer-pve.sh installer-wgui.sh wireguard-install.sh root@Wireguard-VPN:~#Es gibt
/opt/wireguard-ui/db/server, aber dort gibt es keineuser.conf.root@Wireguard-VPN:/opt/wireguard-ui/db/server# ls global_settings.json interfaces.json keypair.json users.json root@Wireguard-VPN:/opt/wireguard-ui/db/server# -
Thema User/Pass
Ich hab jetzt mal wieder nachgeschaut, weil ich admin/admin nun ändern wollte.
Ich bin schon auf der neuen Version.
Finde aber/root/wireguard-ui/db/server/users.confnicht.root@Wireguard-VPN:~# cd /root/wireguard-ui/db/server/ -bash: cd: /root/wireguard-ui/db/server/: No such file or directory root@Wireguard-VPN:~# ls client.conf db installer-pve.sh installer-wgui.sh wireguard-install.sh root@Wireguard-VPN:~#Es gibt
/opt/wireguard-ui/db/server, aber dort gibt es keineuser.conf.root@Wireguard-VPN:/opt/wireguard-ui/db/server# ls global_settings.json interfaces.json keypair.json users.json root@Wireguard-VPN:/opt/wireguard-ui/db/server#@negalein sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
/opt/wireguard-ui/db/server
Entweder nutzt du zum ändern den Installer oder du schaust mal bei
/etc/wireguard-ui/db/server -
@negalein sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
/opt/wireguard-ui/db/server
Entweder nutzt du zum ändern den Installer oder du schaust mal bei
/etc/wireguard-ui/db/server@crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
Entweder nutzt du zum ändern den Installer oder du schaust mal bei
Ok, dann starte ich mal den Installer.
/etc/wireguard-ui/db/server/gibt es nicht.root@Wireguard-VPN:~# cd /etc/wireguard-ui/db/server -bash: cd: /etc/wireguard-ui/db/server: No such file or directory -
Hallöchen,
nachdem hier immer wieder Fragen bezüglich VPN etc. kommen, habe ich mich entschlossen eine kleine Anleitung zum Thema WireGuard zu erstellen. Ich habe versucht die Anleitung so einfach und kurz wie möglich zu halten.
Installationszeit ca. 15 Minuten je nach Internetverbindung Stand V1.2.2 18.01.2022 Github Link https://github.com/KleSecGmbH/ioBroker/tree/main/wireguard Voraussetzungen:
- Proxmox als Grundgerüst mit Kernel Version min.: 5.11 Ältere Version?
- Einen Dual-Stack Internetanschluss (also kein DS-Lite, hierzu kommt bei Bedarf eine gesonderte Anleitung)
- Portfreigabe im Router (Protokoll: UDP, Port: 51820 , auf die IP Adresse des neuen Linux Containers)
!!! Keine Portfreigabe auf den im späteren Verlauf erstellten Port 5000 setzen !!! - Falls keine feste IP vorhanden ist benötigt ihr einen Hostnamen. Das kann z.b. MyFritz sein oder DynDns, Hauptsache ein Dienst mit dem ihr auf eure aktuelle IP verweisen könnt.
Anleitung:
Sollten sich doch Fehler eingeschlichen haben, bitte melden. Getestet wurde auf Proxmox V7.0-11.
Bei Bedarf kann ich diese Anleitung gerne für RasPi und Konsorten ebenfalls erstellen.LG
CrunkFX@crunkfx mein Problem ist, dass der Container keine DNS auflöst. Liegt wohl daran, dass meine Fritzbox (192.168.178.1) einen anderen IP-Bereich hat als die Unifi USG (192.168.1.x) dadrunter. Das ist wohl dieses doppelte NAT, nehme ich an. Geht das dann gar nicht oder kann man das einstellen?
root@wireguard:~# ping www.google.de ping: www.google.de: Temporary failure in name resolution
Zwischendurch hatte ich mal dhcp an um es installieren zu können. Danach wieder zurück auf die feste IP 192.168.10.200
root@wireguard:~# wg interface: wg0 public key: mAP+rq----------------------------------------2E= private key: (hidden) listening port: 51820 peer: fb---EN/OkO/r5---------------------------------------q/XI= preshared key: (hidden) allowed ips: 10.7.0.2/32 -
@crunkfx mein Problem ist, dass der Container keine DNS auflöst. Liegt wohl daran, dass meine Fritzbox (192.168.178.1) einen anderen IP-Bereich hat als die Unifi USG (192.168.1.x) dadrunter. Das ist wohl dieses doppelte NAT, nehme ich an. Geht das dann gar nicht oder kann man das einstellen?
root@wireguard:~# ping www.google.de ping: www.google.de: Temporary failure in name resolution
Zwischendurch hatte ich mal dhcp an um es installieren zu können. Danach wieder zurück auf die feste IP 192.168.10.200
root@wireguard:~# wg interface: wg0 public key: mAP+rq----------------------------------------2E= private key: (hidden) listening port: 51820 peer: fb---EN/OkO/r5---------------------------------------q/XI= preshared key: (hidden) allowed ips: 10.7.0.2/32@lobomau Dann hast du aber ein anderes Problem. DNS bzw. Ping funktioniert auch bei doppeltem NAT auch wenn das nicht zu empfehlen ist. Die Portfreigabe ist dahingehend schon schwieriger. Aber in deinem Fall musst du erstmal schauen, dass du den Container ins Internet bringst. Ich würde zuerst in Proxmox den default DNS auf 1.1.1.1 setzen und anschließend schauen ob im USG der richtige ip Bereich für den Client gewählt wurde. Also 192.168.10.1/24 oder 192.168.1.1/20
-
@crunkfx mein Problem ist, dass der Container keine DNS auflöst. Liegt wohl daran, dass meine Fritzbox (192.168.178.1) einen anderen IP-Bereich hat als die Unifi USG (192.168.1.x) dadrunter. Das ist wohl dieses doppelte NAT, nehme ich an. Geht das dann gar nicht oder kann man das einstellen?
root@wireguard:~# ping www.google.de ping: www.google.de: Temporary failure in name resolution
Zwischendurch hatte ich mal dhcp an um es installieren zu können. Danach wieder zurück auf die feste IP 192.168.10.200
root@wireguard:~# wg interface: wg0 public key: mAP+rq----------------------------------------2E= private key: (hidden) listening port: 51820 peer: fb---EN/OkO/r5---------------------------------------q/XI= preshared key: (hidden) allowed ips: 10.7.0.2/32@lobomau
Ich hatte das auch mal ne weile so, jetzt habe ich aber ein dsl Modem und kein doppeltes NAT mehr.Doppel NAT kann man aber auch im USG lösen. Ich kann Dir nicht mehr genau sagen wie ich das damals gelöst habe, aber vielleicht hilft Dir das weiter.
-
@lobomau Dann hast du aber ein anderes Problem. DNS bzw. Ping funktioniert auch bei doppeltem NAT auch wenn das nicht zu empfehlen ist. Die Portfreigabe ist dahingehend schon schwieriger. Aber in deinem Fall musst du erstmal schauen, dass du den Container ins Internet bringst. Ich würde zuerst in Proxmox den default DNS auf 1.1.1.1 setzen und anschließend schauen ob im USG der richtige ip Bereich für den Client gewählt wurde. Also 192.168.10.1/24 oder 192.168.1.1/20
@crunkfx das mit 1.1.1.1. hatte ich auch sofort gemacht. Habe ich es an der richtigen Stelle gemacht?

Ich probiere gleich weiter in den USG Einstellungen... vielleicht ein neues Netzwerk erstellen in dem IP-Bereich.@dslraser : ja, Danke. Die Geschichte mit dem DSL-Modem kenne ich. Bisher ging es gut ohne die zusätzliche Hardware. Ich teste erstmal weiter.
-
@crunkfx das mit 1.1.1.1. hatte ich auch sofort gemacht. Habe ich es an der richtigen Stelle gemacht?

Ich probiere gleich weiter in den USG Einstellungen... vielleicht ein neues Netzwerk erstellen in dem IP-Bereich.@dslraser : ja, Danke. Die Geschichte mit dem DSL-Modem kenne ich. Bisher ging es gut ohne die zusätzliche Hardware. Ich teste erstmal weiter.
-
@crunkfx das mit 1.1.1.1. hatte ich auch sofort gemacht. Habe ich es an der richtigen Stelle gemacht?

Ich probiere gleich weiter in den USG Einstellungen... vielleicht ein neues Netzwerk erstellen in dem IP-Bereich.@dslraser : ja, Danke. Die Geschichte mit dem DSL-Modem kenne ich. Bisher ging es gut ohne die zusätzliche Hardware. Ich teste erstmal weiter.
in dem geposteten Link von mir sind weitere Links, wie Du das USG und die Fritte ohne doppel NAT konfigurieren kannst.
-
@crunkfx nein, die anderen Proxmox Container haben alle Internet.
Ich habe eine Anleitung gefunden mit der es dann auch einfach geklappt hat. Das besondere an deinem ist wohl die wireguard-UI. Aber auch ohne finde ich das Ganze super top. Sauschnelle VPN-Verbindung! Danke für die Anregung.
Vielleicht nützt es jemandem (ohne wireguard-UI) :
https://www.youtube.com/watch?v=YRbIw8fjWWo -
-
kleine OT Frage
wie kann ich denn den Wireguard Traffic über Adguard laufen lassen -
@crunchip Ohne gerade einen WG Server In der Nähe zu haben würde ich sagen:
Kannst du im Wireguard UI den DNS Server einstellen, falls ja muss da die IP vom Adguard Server rein, da adguard ja DNS basiert ist.
Ich bin später Zuhause, dann kann ich schauen.
LG und frohe Weihnachten :christmas_tree:
-
@crunchip Ohne gerade einen WG Server In der Nähe zu haben würde ich sagen:
Kannst du im Wireguard UI den DNS Server einstellen, falls ja muss da die IP vom Adguard Server rein, da adguard ja DNS basiert ist.
Ich bin später Zuhause, dann kann ich schauen.
LG und frohe Weihnachten :christmas_tree:
@crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
Kannst du im Wireguard UI den DNS Server einstellen, falls ja muss da die IP vom Adguard Server rein, da adguard ja DNS basiert ist.
das hatte ich schon versucht, Handy taucht aber nicht auf in Adguard
@crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
Ich bin später Zuhause, dann kann ich schauen.
LG und frohe Weihnachtenkein Stress
Dito -
@crunchip Das sollte über
[Interface] DNS = x.x.x.xfunktionieren.
Grundsätzlich, hier noch eine gute Quelle für diverse Konfigurationen:
-
@crunchip Das sollte über
[Interface] DNS = x.x.x.xfunktionieren.
Grundsätzlich, hier noch eine gute Quelle für diverse Konfigurationen:
@darkiop die Seite hatte ich mir schon angesehen
@darkiop sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
Das sollte über
in der config eintragen?
das klappt so nicht, da hat das Handy kein internet mehr
aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
Irgendwie sehr seltsam -
@darkiop die Seite hatte ich mir schon angesehen
@darkiop sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
Das sollte über
in der config eintragen?
das klappt so nicht, da hat das Handy kein internet mehr
aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
Irgendwie sehr seltsam@crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
in der config eintragen?
Genau, in der Config des Wireguard-Clients. Ich hab das hier auch so laufen. Rufe da meinen lokalen named auf und dieser wiederum forwarded an den adblock.
@crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
Irgendwie sehr seltsamAndroid? Da hab ich auch schon seltsame Dinge erlebt .... da ist wohl an einigen Stellen ein Google DNS fest ins System eingehangen.
-
@crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
in der config eintragen?
Genau, in der Config des Wireguard-Clients. Ich hab das hier auch so laufen. Rufe da meinen lokalen named auf und dieser wiederum forwarded an den adblock.
@crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
Irgendwie sehr seltsamAndroid? Da hab ich auch schon seltsame Dinge erlebt .... da ist wohl an einigen Stellen ein Google DNS fest ins System eingehangen.
@darkiop sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
Genau, in der Config des Wireguard-Clients
ich gibt die Möglichkeiten:
in der UI beim Client, Server DNS Haken rein oder raus.
Globale Einstellungen DNS Server hinterlegenin der wg0.conf nen DNS Eintrag zu hinterlegen.
am Handy selbst Wireguard Einstellungen nen Namenserver zu hinterlegen
in den Wlan Einstellungen DNS 1/2ich hab jetzt sämtliche Varianten durch, komme aber irgendwie nicht zum Ziel
Nachtrag
ich bekomme es ja hin das mir die DNS Anfragen des Handy's in Adguard angezeigt werden, allerdings mit der wireguard IP und nicht mit der eigentlichen IP.
Problem ist jetzt nur, ein 2tes Handy, das ebenfalls die wireguard Verbindung nutzt, würde ja unter der selben IP angezeigt, da ich aber fürs 2te Handy(Kind) benutzerdefinierte adguard Einstellungen verwenden möchte, würden die nicht greifen, da die sich ja auf die eigentliche IP des Gerätes beziehen.


