Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. [Anleitung] WireGuard mit WireGuard-UI auf Proxmox

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.5k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.1k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    16
    1
    2.7k

[Anleitung] WireGuard mit WireGuard-UI auf Proxmox

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
portforwardingportfreigabeportfreischaltungproxmoxvpnwireguardwireguard ios app
603 Beiträge 64 Kommentatoren 174.3k Aufrufe 47 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • lobomauL lobomau

    @crunkfx mein Problem ist, dass der Container keine DNS auflöst. Liegt wohl daran, dass meine Fritzbox (192.168.178.1) einen anderen IP-Bereich hat als die Unifi USG (192.168.1.x) dadrunter. Das ist wohl dieses doppelte NAT, nehme ich an. Geht das dann gar nicht oder kann man das einstellen?

    root@wireguard:~# ping www.google.de
    ping: www.google.de: Temporary failure in name resolution
    

    97cee207-fddf-41cf-87db-b81c834170df-image.png

    Zwischendurch hatte ich mal dhcp an um es installieren zu können. Danach wieder zurück auf die feste IP 192.168.10.200

    root@wireguard:~# wg
    interface: wg0
      public key: mAP+rq----------------------------------------2E=
      private key: (hidden)
      listening port: 51820
    
    peer: fb---EN/OkO/r5---------------------------------------q/XI=
      preshared key: (hidden)
      allowed ips: 10.7.0.2/32
    
    CrunkFXC Offline
    CrunkFXC Offline
    CrunkFX
    Forum Testing
    schrieb am zuletzt editiert von
    #216

    @lobomau Dann hast du aber ein anderes Problem. DNS bzw. Ping funktioniert auch bei doppeltem NAT auch wenn das nicht zu empfehlen ist. Die Portfreigabe ist dahingehend schon schwieriger. Aber in deinem Fall musst du erstmal schauen, dass du den Container ins Internet bringst. Ich würde zuerst in Proxmox den default DNS auf 1.1.1.1 setzen und anschließend schauen ob im USG der richtige ip Bereich für den Client gewählt wurde. Also 192.168.10.1/24 oder 192.168.1.1/20

    Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

    lobomauL 1 Antwort Letzte Antwort
    0
    • lobomauL lobomau

      @crunkfx mein Problem ist, dass der Container keine DNS auflöst. Liegt wohl daran, dass meine Fritzbox (192.168.178.1) einen anderen IP-Bereich hat als die Unifi USG (192.168.1.x) dadrunter. Das ist wohl dieses doppelte NAT, nehme ich an. Geht das dann gar nicht oder kann man das einstellen?

      root@wireguard:~# ping www.google.de
      ping: www.google.de: Temporary failure in name resolution
      

      97cee207-fddf-41cf-87db-b81c834170df-image.png

      Zwischendurch hatte ich mal dhcp an um es installieren zu können. Danach wieder zurück auf die feste IP 192.168.10.200

      root@wireguard:~# wg
      interface: wg0
        public key: mAP+rq----------------------------------------2E=
        private key: (hidden)
        listening port: 51820
      
      peer: fb---EN/OkO/r5---------------------------------------q/XI=
        preshared key: (hidden)
        allowed ips: 10.7.0.2/32
      
      dslraserD Offline
      dslraserD Offline
      dslraser
      Forum Testing Most Active
      schrieb am zuletzt editiert von
      #217

      @lobomau
      Ich hatte das auch mal ne weile so, jetzt habe ich aber ein dsl Modem und kein doppeltes NAT mehr.

      Doppel NAT kann man aber auch im USG lösen. Ich kann Dir nicht mehr genau sagen wie ich das damals gelöst habe, aber vielleicht hilft Dir das weiter.

      https://forum.iobroker.net/post/297857

      1 Antwort Letzte Antwort
      0
      • CrunkFXC CrunkFX

        @lobomau Dann hast du aber ein anderes Problem. DNS bzw. Ping funktioniert auch bei doppeltem NAT auch wenn das nicht zu empfehlen ist. Die Portfreigabe ist dahingehend schon schwieriger. Aber in deinem Fall musst du erstmal schauen, dass du den Container ins Internet bringst. Ich würde zuerst in Proxmox den default DNS auf 1.1.1.1 setzen und anschließend schauen ob im USG der richtige ip Bereich für den Client gewählt wurde. Also 192.168.10.1/24 oder 192.168.1.1/20

        lobomauL Offline
        lobomauL Offline
        lobomau
        schrieb am zuletzt editiert von
        #218

        @crunkfx das mit 1.1.1.1. hatte ich auch sofort gemacht. Habe ich es an der richtigen Stelle gemacht?
        c522e752-005e-4d0a-90e1-daffd0e7565c-image.png
        Ich probiere gleich weiter in den USG Einstellungen... vielleicht ein neues Netzwerk erstellen in dem IP-Bereich.

        @dslraser : ja, Danke. Die Geschichte mit dem DSL-Modem kenne ich. Bisher ging es gut ohne die zusätzliche Hardware. Ich teste erstmal weiter.

        Host: NUC8i3 mit Proxmox:

        • ioBroker CT Debian 13, npm 10.9.3, nodejs 22.20.0
        • Slave: Pi4
        CrunkFXC dslraserD 2 Antworten Letzte Antwort
        0
        • lobomauL lobomau

          @crunkfx das mit 1.1.1.1. hatte ich auch sofort gemacht. Habe ich es an der richtigen Stelle gemacht?
          c522e752-005e-4d0a-90e1-daffd0e7565c-image.png
          Ich probiere gleich weiter in den USG Einstellungen... vielleicht ein neues Netzwerk erstellen in dem IP-Bereich.

          @dslraser : ja, Danke. Die Geschichte mit dem DSL-Modem kenne ich. Bisher ging es gut ohne die zusätzliche Hardware. Ich teste erstmal weiter.

          CrunkFXC Offline
          CrunkFXC Offline
          CrunkFX
          Forum Testing
          schrieb am zuletzt editiert von
          #219

          @lobomau Ich hätte getippt, dass der Proxmox Host schon DNS Probleme hat. Teste dort mal ping

          Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

          1 Antwort Letzte Antwort
          0
          • lobomauL lobomau

            @crunkfx das mit 1.1.1.1. hatte ich auch sofort gemacht. Habe ich es an der richtigen Stelle gemacht?
            c522e752-005e-4d0a-90e1-daffd0e7565c-image.png
            Ich probiere gleich weiter in den USG Einstellungen... vielleicht ein neues Netzwerk erstellen in dem IP-Bereich.

            @dslraser : ja, Danke. Die Geschichte mit dem DSL-Modem kenne ich. Bisher ging es gut ohne die zusätzliche Hardware. Ich teste erstmal weiter.

            dslraserD Offline
            dslraserD Offline
            dslraser
            Forum Testing Most Active
            schrieb am zuletzt editiert von
            #220

            @lobomau

            in dem geposteten Link von mir sind weitere Links, wie Du das USG und die Fritte ohne doppel NAT konfigurieren kannst.

            1 Antwort Letzte Antwort
            0
            • lobomauL Offline
              lobomauL Offline
              lobomau
              schrieb am zuletzt editiert von lobomau
              #221

              @crunkfx nein, die anderen Proxmox Container haben alle Internet.

              Ich habe eine Anleitung gefunden mit der es dann auch einfach geklappt hat. Das besondere an deinem ist wohl die wireguard-UI. Aber auch ohne finde ich das Ganze super top. Sauschnelle VPN-Verbindung! Danke für die Anregung.
              Vielleicht nützt es jemandem (ohne wireguard-UI) :
              https://www.youtube.com/watch?v=YRbIw8fjWWo

              Host: NUC8i3 mit Proxmox:

              • ioBroker CT Debian 13, npm 10.9.3, nodejs 22.20.0
              • Slave: Pi4
              1 Antwort Letzte Antwort
              0
              • dslraserD Offline
                dslraserD Offline
                dslraser
                Forum Testing Most Active
                schrieb am zuletzt editiert von
                #222

                übrigens…..

                https://www.computerbase.de/2021-12/wireguard-fritz-boxen-erhalten-open-source-vpn-offiziell-von-avm/

                1 Antwort Letzte Antwort
                0
                • crunchipC Abwesend
                  crunchipC Abwesend
                  crunchip
                  Forum Testing Most Active
                  schrieb am zuletzt editiert von
                  #223

                  kleine OT Frage
                  wie kann ich denn den Wireguard Traffic über Adguard laufen lassen

                  umgestiegen von Proxmox auf Unraid

                  CrunkFXC D 2 Antworten Letzte Antwort
                  0
                  • crunchipC crunchip

                    kleine OT Frage
                    wie kann ich denn den Wireguard Traffic über Adguard laufen lassen

                    CrunkFXC Offline
                    CrunkFXC Offline
                    CrunkFX
                    Forum Testing
                    schrieb am zuletzt editiert von CrunkFX
                    #224

                    @crunchip Ohne gerade einen WG Server In der Nähe zu haben würde ich sagen:

                    Kannst du im Wireguard UI den DNS Server einstellen, falls ja muss da die IP vom Adguard Server rein, da adguard ja DNS basiert ist.

                    Ich bin später Zuhause, dann kann ich schauen.

                    LG und frohe Weihnachten :christmas_tree:

                    Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                    crunchipC 1 Antwort Letzte Antwort
                    0
                    • CrunkFXC CrunkFX

                      @crunchip Ohne gerade einen WG Server In der Nähe zu haben würde ich sagen:

                      Kannst du im Wireguard UI den DNS Server einstellen, falls ja muss da die IP vom Adguard Server rein, da adguard ja DNS basiert ist.

                      Ich bin später Zuhause, dann kann ich schauen.

                      LG und frohe Weihnachten :christmas_tree:

                      crunchipC Abwesend
                      crunchipC Abwesend
                      crunchip
                      Forum Testing Most Active
                      schrieb am zuletzt editiert von
                      #225

                      @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                      Kannst du im Wireguard UI den DNS Server einstellen, falls ja muss da die IP vom Adguard Server rein, da adguard ja DNS basiert ist.

                      das hatte ich schon versucht, Handy taucht aber nicht auf in Adguard

                      @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                      Ich bin später Zuhause, dann kann ich schauen.
                      LG und frohe Weihnachten

                      kein Stress
                      Dito

                      umgestiegen von Proxmox auf Unraid

                      1 Antwort Letzte Antwort
                      0
                      • crunchipC crunchip

                        kleine OT Frage
                        wie kann ich denn den Wireguard Traffic über Adguard laufen lassen

                        D Offline
                        D Offline
                        darkiop
                        Most Active
                        schrieb am zuletzt editiert von
                        #226

                        @crunchip Das sollte über

                        [Interface]
                        DNS = x.x.x.x
                        

                        funktionieren.

                        Grundsätzlich, hier noch eine gute Quelle für diverse Konfigurationen:

                        https://wiki.archlinux.org/title/WireGuard

                        Proxmox-ioBroker-Redis-HA Doku: https://forum.iobroker.net/topic/47478/dokumentation-einer-proxmox-iobroker-redis-ha-umgebung

                        crunchipC 1 Antwort Letzte Antwort
                        0
                        • D darkiop

                          @crunchip Das sollte über

                          [Interface]
                          DNS = x.x.x.x
                          

                          funktionieren.

                          Grundsätzlich, hier noch eine gute Quelle für diverse Konfigurationen:

                          https://wiki.archlinux.org/title/WireGuard

                          crunchipC Abwesend
                          crunchipC Abwesend
                          crunchip
                          Forum Testing Most Active
                          schrieb am zuletzt editiert von crunchip
                          #227

                          @darkiop die Seite hatte ich mir schon angesehen

                          @darkiop sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                          Das sollte über

                          in der config eintragen?

                          das klappt so nicht, da hat das Handy kein internet mehr

                          aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
                          Irgendwie sehr seltsam

                          umgestiegen von Proxmox auf Unraid

                          D 1 Antwort Letzte Antwort
                          0
                          • crunchipC crunchip

                            @darkiop die Seite hatte ich mir schon angesehen

                            @darkiop sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                            Das sollte über

                            in der config eintragen?

                            das klappt so nicht, da hat das Handy kein internet mehr

                            aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
                            Irgendwie sehr seltsam

                            D Offline
                            D Offline
                            darkiop
                            Most Active
                            schrieb am zuletzt editiert von
                            #228

                            @crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                            in der config eintragen?

                            Genau, in der Config des Wireguard-Clients. Ich hab das hier auch so laufen. Rufe da meinen lokalen named auf und dieser wiederum forwarded an den adblock.

                            @crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                            aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
                            Irgendwie sehr seltsam

                            Android? Da hab ich auch schon seltsame Dinge erlebt .... da ist wohl an einigen Stellen ein Google DNS fest ins System eingehangen.

                            Proxmox-ioBroker-Redis-HA Doku: https://forum.iobroker.net/topic/47478/dokumentation-einer-proxmox-iobroker-redis-ha-umgebung

                            crunchipC 1 Antwort Letzte Antwort
                            0
                            • D darkiop

                              @crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                              in der config eintragen?

                              Genau, in der Config des Wireguard-Clients. Ich hab das hier auch so laufen. Rufe da meinen lokalen named auf und dieser wiederum forwarded an den adblock.

                              @crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                              aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
                              Irgendwie sehr seltsam

                              Android? Da hab ich auch schon seltsame Dinge erlebt .... da ist wohl an einigen Stellen ein Google DNS fest ins System eingehangen.

                              crunchipC Abwesend
                              crunchipC Abwesend
                              crunchip
                              Forum Testing Most Active
                              schrieb am zuletzt editiert von crunchip
                              #229

                              @darkiop sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                              Genau, in der Config des Wireguard-Clients

                              ich gibt die Möglichkeiten:
                              in der UI beim Client, Server DNS Haken rein oder raus.
                              Globale Einstellungen DNS Server hinterlegen

                              in der wg0.conf nen DNS Eintrag zu hinterlegen.

                              am Handy selbst Wireguard Einstellungen nen Namenserver zu hinterlegen
                              in den Wlan Einstellungen DNS 1/2

                              ich hab jetzt sämtliche Varianten durch, komme aber irgendwie nicht zum Ziel

                              Nachtrag

                              ich bekomme es ja hin das mir die DNS Anfragen des Handy's in Adguard angezeigt werden, allerdings mit der wireguard IP und nicht mit der eigentlichen IP.
                              Problem ist jetzt nur, ein 2tes Handy, das ebenfalls die wireguard Verbindung nutzt, würde ja unter der selben IP angezeigt, da ich aber fürs 2te Handy(Kind) benutzerdefinierte adguard Einstellungen verwenden möchte, würden die nicht greifen, da die sich ja auf die eigentliche IP des Gerätes beziehen.

                              umgestiegen von Proxmox auf Unraid

                              1 Antwort Letzte Antwort
                              0
                              • J Offline
                                J Offline
                                jensus11
                                schrieb am zuletzt editiert von
                                #230

                                Bei mir wurde die GUI nicht installiert.
                                Musste aus der docker-compose.yml die Zeile

                                network_mode: host
                                

                                löschen oder auskommentieren.
                                Könntest du das im Installationsscript noch ändern?

                                CrunkFXC 1 Antwort Letzte Antwort
                                0
                                • J jensus11

                                  Bei mir wurde die GUI nicht installiert.
                                  Musste aus der docker-compose.yml die Zeile

                                  network_mode: host
                                  

                                  löschen oder auskommentieren.
                                  Könntest du das im Installationsscript noch ändern?

                                  CrunkFXC Offline
                                  CrunkFXC Offline
                                  CrunkFX
                                  Forum Testing
                                  schrieb am zuletzt editiert von
                                  #231

                                  @jensus11 Danke für den Hinweis. Ich werde das Installationsscript ohnehin entdockern. Wenns gut läuft noch diese Woche, dann hat sich das Problem schonmal erledigt.

                                  LG

                                  Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                  1 Antwort Letzte Antwort
                                  1
                                  • CrunkFXC Offline
                                    CrunkFXC Offline
                                    CrunkFX
                                    Forum Testing
                                    schrieb am zuletzt editiert von
                                    #232

                                    Ich habe das Skript sowie die Anleitung geupdated.

                                    Es wird nun kein Docker mehr verwendet, außerdem können die Anmeldedaten im Installer geändert werden.

                                    Das Skript ist nun auch auf anderen Plattformen lauffähig:
                                    Debian > V9
                                    Ubuntu > 16.04
                                    RasPi OS ab Buster

                                    Bei Problemen oder Fragen bitte melden.

                                    LG

                                    Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                    N 1 Antwort Letzte Antwort
                                    1
                                    • CrunkFXC CrunkFX

                                      Ich habe das Skript sowie die Anleitung geupdated.

                                      Es wird nun kein Docker mehr verwendet, außerdem können die Anmeldedaten im Installer geändert werden.

                                      Das Skript ist nun auch auf anderen Plattformen lauffähig:
                                      Debian > V9
                                      Ubuntu > 16.04
                                      RasPi OS ab Buster

                                      Bei Problemen oder Fragen bitte melden.

                                      LG

                                      N Offline
                                      N Offline
                                      nerg
                                      schrieb am zuletzt editiert von
                                      #233

                                      @crunkfx Würdest du empfehlen, eine VM neu aufzusetzen mit dem neuen Skript? (mit dem "Datenverlust") käme ich klar

                                      CrunkFXC 1 Antwort Letzte Antwort
                                      0
                                      • N nerg

                                        @crunkfx Würdest du empfehlen, eine VM neu aufzusetzen mit dem neuen Skript? (mit dem "Datenverlust") käme ich klar

                                        CrunkFXC Offline
                                        CrunkFXC Offline
                                        CrunkFX
                                        Forum Testing
                                        schrieb am zuletzt editiert von
                                        #234

                                        @nerg Du kannst auch eine vorhandene VM oder Container nutzen. Das Skript ist so angepasst, das alte Konfigurationsdateien vom "alten" Skript übernommen werden.

                                        Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                                        N 1 Antwort Letzte Antwort
                                        0
                                        • Yogi 0Y Offline
                                          Yogi 0Y Offline
                                          Yogi 0
                                          schrieb am zuletzt editiert von
                                          #235

                                          Moin,

                                          ich habe alles nach der Anleitung durchgeführt, funktioniert prinzipiell auch, allerdings erhalte ich immer nach dem Connecten einen Handshake Error "Handshake for peer 1 (...) did not complete after 5 seconds".

                                          Nachdem ich alles neu installiert, Keypairs neu generiert, und auch mit den MTU-Settings experimentiert habe, bin ich nun zur Lösung gekommen: Bei mir ist es so, dass sobald ich einen neuen Client angelegt habe, den kompletten Container in Proxmox ein mal neu starten muss, damit die Verbindung mit dem neuen Client zugelassen wird und kein Handshake Error erscheint.

                                          Wird hier glaube ich nirgends erwähnt, vielleicht ist dass auch nur bei mir so? Und warum genau weiß ich auch nicht, wollte es aber auch nicht vorenthalten!

                                          Grüße gehen raus,

                                          Yogi

                                          CrunkFXC 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          351

                                          Online

                                          32.4k

                                          Benutzer

                                          81.5k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe