NEWS
[Anleitung] WireGuard mit WireGuard-UI auf Proxmox
-
@crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
in der config eintragen?
Genau, in der Config des Wireguard-Clients. Ich hab das hier auch so laufen. Rufe da meinen lokalen named auf und dieser wiederum forwarded an den adblock.
@crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
Irgendwie sehr seltsamAndroid? Da hab ich auch schon seltsame Dinge erlebt .... da ist wohl an einigen Stellen ein Google DNS fest ins System eingehangen.
-
@darkiop sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
Genau, in der Config des Wireguard-Clients
ich gibt die Möglichkeiten:
in der UI beim Client, Server DNS Haken rein oder raus.
Globale Einstellungen DNS Server hinterlegenin der wg0.conf nen DNS Eintrag zu hinterlegen.
am Handy selbst Wireguard Einstellungen nen Namenserver zu hinterlegen
in den Wlan Einstellungen DNS 1/2ich hab jetzt sämtliche Varianten durch, komme aber irgendwie nicht zum Ziel
Nachtrag
ich bekomme es ja hin das mir die DNS Anfragen des Handy's in Adguard angezeigt werden, allerdings mit der wireguard IP und nicht mit der eigentlichen IP.
Problem ist jetzt nur, ein 2tes Handy, das ebenfalls die wireguard Verbindung nutzt, würde ja unter der selben IP angezeigt, da ich aber fürs 2te Handy(Kind) benutzerdefinierte adguard Einstellungen verwenden möchte, würden die nicht greifen, da die sich ja auf die eigentliche IP des Gerätes beziehen. -
Bei mir wurde die GUI nicht installiert.
Musste aus der docker-compose.yml die Zeilenetwork_mode: host
löschen oder auskommentieren.
Könntest du das im Installationsscript noch ändern? -
@jensus11 Danke für den Hinweis. Ich werde das Installationsscript ohnehin entdockern. Wenns gut läuft noch diese Woche, dann hat sich das Problem schonmal erledigt.
LG
-
Ich habe das Skript sowie die Anleitung geupdated.
Es wird nun kein Docker mehr verwendet, außerdem können die Anmeldedaten im Installer geändert werden.
Das Skript ist nun auch auf anderen Plattformen lauffähig:
Debian > V9
Ubuntu > 16.04
RasPi OS ab BusterBei Problemen oder Fragen bitte melden.
LG
-
@crunkfx Würdest du empfehlen, eine VM neu aufzusetzen mit dem neuen Skript? (mit dem "Datenverlust") käme ich klar
-
@nerg Du kannst auch eine vorhandene VM oder Container nutzen. Das Skript ist so angepasst, das alte Konfigurationsdateien vom "alten" Skript übernommen werden.
-
Moin,
ich habe alles nach der Anleitung durchgeführt, funktioniert prinzipiell auch, allerdings erhalte ich immer nach dem Connecten einen Handshake Error "Handshake for peer 1 (...) did not complete after 5 seconds".
Nachdem ich alles neu installiert, Keypairs neu generiert, und auch mit den MTU-Settings experimentiert habe, bin ich nun zur Lösung gekommen: Bei mir ist es so, dass sobald ich einen neuen Client angelegt habe, den kompletten Container in Proxmox ein mal neu starten muss, damit die Verbindung mit dem neuen Client zugelassen wird und kein Handshake Error erscheint.
Wird hier glaube ich nirgends erwähnt, vielleicht ist dass auch nur bei mir so? Und warum genau weiß ich auch nicht, wollte es aber auch nicht vorenthalten!
Grüße gehen raus,
Yogi
-
@yogi-0 Im Client gibt es oben rechts den Button Apply config, der übernimmt diese Funktion. Scheinbar funktioniert dieser Service bei dir nicht. Was sagt:
systemctl status wgui
LG
-
Das könnte die Ursache sein, der Dienst failed:
Noch eine zusätzliche Frage am Rande: Mit welchem Befehl lässt sich das admin Passwort vom WireguardUI admin/admin festlegen?
Vielen Dank für die Unterstützung!
-
@yogi-0 Die Zugangsdaten können direkt mit dem Installer geändert werden, dazu nochmal den Befehl vom Installer starten und im Menü Anmeldedaten ändern auswählen.
Bei dir scheint WireGuard selbst ein Problem zu haben.
Was sagt:wg
und
systemctl status wg-quick@wg0.service
-
-
@yogi-0 Kannst du bitte einmal im Menü vom UI auf Apply Config klicken und danach den Output von:
systemctl status wgui
hier einstellen.
Danke
-
-
@yogi-0 Was zeigt:
ls /bin
-
-
@yogi-0 Kannst du bitte einmal folgendes ausführen :
wget https://raw.githubusercontent.com/KleSecGmbH/ioBroker/main/wireguard/wgui-bin.service -O /etc/systemd/system/wgui.service
und anschließend
systemctl daemon-reload systemctl stop wgui systemctl start wgui systemctl status wgui
-
Okay ich habe den Dienst jetzt neu geladen und anschließend nochmal den Status ausgegeben, scheint jetzt zumindest vernünftig zu starten:
root@wireguard:~# systemctl status wgui * wgui.service - Restart WireGuard Loaded: loaded (/etc/systemd/system/wgui.service; enabled; vendor preset: enabled) Active: inactive (dead) since Tue 2022-01-04 12:03:46 CET; 6min ago TriggeredBy: * wgui.path Process: 7665 ExecStart=/bin/systemctl restart wg-quick@wg0.service (code=exited, status=0/SUCCESS) Main PID: 7665 (code=exited, status=0/SUCCESS) CPU: 1ms Jan 04 12:03:45 wireguard systemd[1]: Starting Restart WireGuard... Jan 04 12:03:46 wireguard systemd[1]: wgui.service: Succeeded. Jan 04 12:03:46 wireguard systemd[1]: Finished Restart WireGuard.
Habe nochmal in der WireguardUI auf Apply Config geklickt, ich glaube da tut sich nach wie vor nichts, denn eigentlich müsste der Server ja neustarten, aber ich kann nach dem Klick in der UI unmittelbar weiter navigieren... ?
-
@yogi-0 Nein, der Server muss nicht Neustarten, nur der WireGuard Dienst um die neue Konfiguration anzunehmen. Du kannst das testen indem du einen neuen Client im UI anlegst und dieser direkt nach dem Klick auf Aplly Config funktioniert.
-
leider funktioniert der Neustart des Dienstes über den Apply Config Button immer noch nicht, die VPN Verbindung schmeißt wieder den Handshake Error
2022-01-04 12:18:00.964: [TUN] [test] Handshake for peer 1 ([...]:51820) did not complete after 5 seconds, retrying (try 2)
Nachdem manuellen Neustart über systemctl stop/start wgui funktioniert der Client entsprechend dann. Woran könnte es noch liegen, dass der Button den Befehl nicht vernünftig an den Container weiterleiten kann?