Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

  1. ioBroker Community Home
  2. Deutsch
  3. Tester
  4. Tester für WireGuard Adapter gesucht

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.3k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    1.9k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.3k

Tester für WireGuard Adapter gesucht

Geplant Angeheftet Gesperrt Verschoben Tester
118 Beiträge 12 Kommentatoren 16.0k Aufrufe 17 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • crunchipC crunchip

    auch gerade mal installiert:+1:

    Stephan SchleichS Offline
    Stephan SchleichS Offline
    Stephan Schleich
    schrieb am zuletzt editiert von Stephan Schleich
    #47

    Edit: Ich habe das Problem dass der WireGuard Handshake im LXC Container sehr lange bis zu 30 Sekunden dauert bis er ausgehandelt ist, hat noch wer das Problem oder gar eine Lösung?

    GrizzelbeeG ? 2 Antworten Letzte Antwort
    1
    • Stephan SchleichS Stephan Schleich

      Edit: Ich habe das Problem dass der WireGuard Handshake im LXC Container sehr lange bis zu 30 Sekunden dauert bis er ausgehandelt ist, hat noch wer das Problem oder gar eine Lösung?

      GrizzelbeeG Offline
      GrizzelbeeG Offline
      Grizzelbee
      Developer
      schrieb am zuletzt editiert von
      #48

      @stephan-schleich sagte in Tester für WireGuard Adapter gesucht:

      WireGuard Handshake im LXC Container sehr lange bis zu 30 Sekunden dauert bis er ausgehandelt ist, hat noch wer das Problem oder gar eine Lösung?

      Da ich kaum ein Wort davon verstehe, gehe ich davon aus, das das nicht direkt Adapter-bezogen ist??

      1 Antwort Letzte Antwort
      0
      • Stephan SchleichS Stephan Schleich

        Edit: Ich habe das Problem dass der WireGuard Handshake im LXC Container sehr lange bis zu 30 Sekunden dauert bis er ausgehandelt ist, hat noch wer das Problem oder gar eine Lösung?

        ? Offline
        ? Offline
        Ein ehemaliger Benutzer
        schrieb am zuletzt editiert von
        #49

        @stephan-schleich

        Mein WireGuard läuft auch im lxc container, Verbindung ist sofort da.

        Was genau dauert bei dir 30sek?? Vielleicht wird da was nur alle 30 sek aktualisiert??

        Stephan SchleichS 1 Antwort Letzte Antwort
        0
        • ? Ein ehemaliger Benutzer

          @stephan-schleich

          Mein WireGuard läuft auch im lxc container, Verbindung ist sofort da.

          Was genau dauert bei dir 30sek?? Vielleicht wird da was nur alle 30 sek aktualisiert??

          Stephan SchleichS Offline
          Stephan SchleichS Offline
          Stephan Schleich
          schrieb am zuletzt editiert von
          #50

          @ilovegym Versuch mal bitte mit aktiver Verbindung einen Ping und schau ob er nach 3 Minuten öfters abgebrochen ist.

          1 Antwort Letzte Antwort
          0
          • David G.D Online
            David G.D Online
            David G.
            schrieb am zuletzt editiert von
            #51

            Ich habe die letzte Zeit sehr oft, dass er iobroker über die IP von wireguard nicht aufgerufen werden kann.

            Irgendwann geht es wieder, ein System erkenne ich nicht.
            Ein Ping funktioniert jedoch.

            Chrome meckert immer, dass sich das Netzwerk geändert hat.

            Liegt das an der Konfiguration des vpn oder an Sachen am Smartphone (wireguard App, DNS, etc...)?

            Screenshot_20220528-081319_Chrome.jpg

            Zeigt eure Lovelace-Visualisierung klick
            (Auch ideal um sich Anregungen zu holen)

            Meine Tabellen für eure Visualisierung klick

            1 Antwort Letzte Antwort
            0
            • ? Offline
              ? Offline
              Ein ehemaliger Benutzer
              schrieb am zuletzt editiert von
              #52

              @david-g

              hmm bei mir funktionierts ohne Probleme.
              Konfig:
              Fritzbox 7590, Unifi Dream Machine Pro ( doppel NAT ), 7 Unifi AP (3x LR, 1x HD, 3x HD Nano), 4 Unifi Switchs, 10 Netgear Switchs, Wireguard als Proxmox LXC, Pihole als LXC, iobroker als LXC, usw..
              Proxmox ist ein Cluster mit 4 Nodes, einer davon spare und off, mehrere Vlan's. Insgesamt 330 Devices im Netzwerk, mehrere Subnetze.

              Vielleicht irgendwo ein Fehler eines Treibers der Netzwerkkarte oder im Routing.. schwer zu sagen.

              Wireguard wird von 4 Devices / Usern genutzt und mir ist nichts auffaelliges berichtet worden.. ( und das waere es bestimmt.. :-) )

              1 Antwort Letzte Antwort
              0
              • GrizzelbeeG Grizzelbee
                Aktuelle Test Version 1.1.0
                Veröffentlichungsdatum 07.03.2022
                Github Link https://github.com/Grizzelbee/ioBroker.wireguard

                Hier Adapter Beschreibung, Changelog etc.

                Hallo Zusammen,

                ich habe mir mal den Spass gemacht und einen WireGuard Adapter geschrieben mit dem man seine WireGuard Hosts und Peers monitoren kann.

                Vielleicht kann es ja jemand gebrauchen und mag testen:

                Sicherheitshinweis - Wichtige Änderung in 1.1.0:
                Nach aktuellem Kenntnisstand empfehle ich genau diese Konfig!
                Ab v1.1.0 kann der notwendige monitoring Befehl auch über sudo abgesetzt werden, wenn vorher eine entsprechende sudoers Regel erstellt wurde. Das Gute daran ist, dass ausschließlich genau dieser Befehl (mit genau diesen Parametern) ohne passwort abgesetzt werden kann - NICHTS anderes. Mehr oder weniger oder andere Parameter führen sofort zur Abfrage des Passwortes. Ausführlich ist das in Englisch in der Readme dokumentiert. Zur Bequemlichkeit hier an dieser Stelle auch noch einmal in Deutsch:
                Linux kann über sogenannte sudoers Regeln sehr genau steuern welcher User was alles darf. Wie das ganz genau geht hängt leider von der jeweiligen Linux Distro ab. Deshalb bitte im Zweifel und bei Unklarheiten google <name der distro> sudoers bemühen. Bei den meisten Distros läuft es aber auf folgendes heraus:

                1. visudo als adminstrativer User zum editieren der sudoers Datei aufrufen. Es wird dringend davon abgeraten sudoers auf einem anderen Wege zu editieren.
                2. Am Ende der Datei folgende Zeile hinzufügen: <name-des-monitoring-users> ALL=NOPASSWD:/usr/bin/wg show all dump (<name-des-monitoring-users> muss natürlich durch euren User ersetzt werden unnd /usr/binggf durch einen anderen Pfad falls wg irgendwo anders bei euch liegt. )
                3. Datei speichern

                Nach Eingabe dieser Regel kann in der Konfig das Häkchen bei sudogesetzt werden.

                Wichtige Änderung in 0.9.5:
                Ich nutze das wg-json script nicht mehr. Dadurch funktioniert der Adapter jetzt einfach so ohne weitere Handgriffe auf dem Server - aber es haben sich auch ein paar Datenpunkte geändert. Ggf. also bitte den Tree mal löschen und neu anlegen lassen. Latesthandshake sollte ein Datum sein! Und so ganz nebenbei werden jetzt auch WireGuard-Installationen auf Windows unterstützt.

                v1.1.0 (2022-03-06)

                • (grizzelbee) New: Added support for sudo when using a valid sudoers rule - refer to security hints in readme for more information
                • (grizzelbee) Upd: Documentation update regarding security
                • (grizzelbee) Upd: dependency update

                v1.0.0 (2022-02-25)

                • (grizzelbee) New: Added individual online state indicator for each interface
                • (grizzelbee) fix: Improved some data roles
                • (grizzelbee) fix: Improved documentation

                v0.9.5 (2022-02-22)

                • (grizzelbee) New: dropped use of wg-json script - not needed anymore
                • (grizzelbee) New: making internal use of wg show all dump command and self parsing the result
                • (grizzelbee) New: Added windows support by using the wg show all command
                • (grizzelbee) Upd: moved dependency admin to globalDependency as requested during adapter review

                v0.9.2 (2022-02-20)

                • (grizzelbee) Fix: removed unnecessary secret from index_m.html file
                • (grizzelbee) Fix: Using info.connection of adapter to indicate that at least one interface is online.
                • (grizzelbee) Fix: Updated adapter icon

                v0.9.1 (2022-02-19)

                • (grizzelbee) New: Improved optical quality of admin page - no technical improvements

                v0.9.0 (2022-02-18)

                • (grizzelbee) New: Improved documentation
                • (grizzelbee) New: Username and password for WireGuard hosts are getting encrypted now

                v0.8.0 (2022-02-17)

                • (grizzelbee) New: admin extended with second page
                • (grizzelbee) New: data file is getting parsed
                • (grizzelbee) New: data tree is getting populated
                • (grizzelbee) New: entire basic functionality is implemented
                • (grizzelbee) New: added plugin sentry
                B Offline
                B Offline
                bommel_030
                schrieb am zuletzt editiert von
                #53

                @grizzelbee
                Läuft mittlerweile (wer lesen kann ist klar im Vorteil^^) auch mit mehreren Hosts ziemlich geschmeidig.
                Einzig (vermutlich) bei neuer IP durch den ISP hat er manchmal irgendwie Schluckauf.
                Scope des Adpaters ist ja eigentlich "nur" das monitoren, aber vielleicht besteht ja das Interesse/die Möglichkeit noch ein Feature einzubauen. Die WireguardUI bietet die Möglichkeit einen Peer per Klick temporär zu pausieren. Ich hab noch nicht wirklich herausgefunden wie er das macht. Ob das ein Feature von Wireguard selber ist, oder ob die UI dann einfach die Peerskonfiguration ändert.
                Drehe immer mal wieder einem Peer vorübergehend den Zugang ab und das als Datenpunk im ioBroker wäre das Tüpfelchen auf dem i.

                GrizzelbeeG 1 Antwort Letzte Antwort
                0
                • B bommel_030

                  @grizzelbee
                  Läuft mittlerweile (wer lesen kann ist klar im Vorteil^^) auch mit mehreren Hosts ziemlich geschmeidig.
                  Einzig (vermutlich) bei neuer IP durch den ISP hat er manchmal irgendwie Schluckauf.
                  Scope des Adpaters ist ja eigentlich "nur" das monitoren, aber vielleicht besteht ja das Interesse/die Möglichkeit noch ein Feature einzubauen. Die WireguardUI bietet die Möglichkeit einen Peer per Klick temporär zu pausieren. Ich hab noch nicht wirklich herausgefunden wie er das macht. Ob das ein Feature von Wireguard selber ist, oder ob die UI dann einfach die Peerskonfiguration ändert.
                  Drehe immer mal wieder einem Peer vorübergehend den Zugang ab und das als Datenpunk im ioBroker wäre das Tüpfelchen auf dem i.

                  GrizzelbeeG Offline
                  GrizzelbeeG Offline
                  Grizzelbee
                  Developer
                  schrieb am zuletzt editiert von Grizzelbee
                  #54

                  @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                  Läuft mittlerweile (wer lesen kann ist klar im Vorteil^^) auch mit mehreren Hosts ziemlich geschmeidig.

                  Was war denn dein Problem? Vieleicht kann ich ja an der Doku oder am Handling etwas verbessern.

                  Einzig (vermutlich) bei neuer IP durch den ISP hat er manchmal irgendwie Schluckauf.

                  Hmmm. Ich bin bei der Entwicklung davon ausgegangen, dass sich die WG-Hosts im lokalen Netz befinden.
                  Vielleicht gibt es da tatsächlich etwas zu beachten, wenn sie extern sind. Oder verstehe ich dich da gerade falsch?

                  Scope des Adpaters ist ja eigentlich "nur" das monitoren, aber vielleicht besteht ja das Interesse/die Möglichkeit noch ein Feature einzubauen.

                  Klar. Soweit sie sinnvoll sind, zum Thema des Adapters passen und machbar sind - baue ich gerne neue Features/Wünsche ein (siehe Docker-Unterstützung). ;)

                  Die WireguardUI bietet die Möglichkeit einen Peer per Klick temporär zu pausieren.

                  Das klingt tatsächlich interessant und die Idee gefällt mir!
                  Die Frage ist aber tatsächlich - wie wird das realisiert?

                  • Ist das Pausieren von peers wirklich ein Feature von Wireguard (Habe dazu noch nichts gefunden)?
                  • Wird das vielleicht über eine Firewall gemacht?
                  • ...
                  B 1 Antwort Letzte Antwort
                  0
                  • GrizzelbeeG Grizzelbee

                    @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                    Läuft mittlerweile (wer lesen kann ist klar im Vorteil^^) auch mit mehreren Hosts ziemlich geschmeidig.

                    Was war denn dein Problem? Vieleicht kann ich ja an der Doku oder am Handling etwas verbessern.

                    Einzig (vermutlich) bei neuer IP durch den ISP hat er manchmal irgendwie Schluckauf.

                    Hmmm. Ich bin bei der Entwicklung davon ausgegangen, dass sich die WG-Hosts im lokalen Netz befinden.
                    Vielleicht gibt es da tatsächlich etwas zu beachten, wenn sie extern sind. Oder verstehe ich dich da gerade falsch?

                    Scope des Adpaters ist ja eigentlich "nur" das monitoren, aber vielleicht besteht ja das Interesse/die Möglichkeit noch ein Feature einzubauen.

                    Klar. Soweit sie sinnvoll sind, zum Thema des Adapters passen und machbar sind - baue ich gerne neue Features/Wünsche ein (siehe Docker-Unterstützung). ;)

                    Die WireguardUI bietet die Möglichkeit einen Peer per Klick temporär zu pausieren.

                    Das klingt tatsächlich interessant und die Idee gefällt mir!
                    Die Frage ist aber tatsächlich - wie wird das realisiert?

                    • Ist das Pausieren von peers wirklich ein Feature von Wireguard (Habe dazu noch nichts gefunden)?
                    • Wird das vielleicht über eine Firewall gemacht?
                    • ...
                    B Offline
                    B Offline
                    bommel_030
                    schrieb am zuletzt editiert von
                    #55

                    @grizzelbee said in Tester für WireGuard Adapter gesucht:

                    Was war denn dein Problem? Vieleicht kann ich ja an der Doku oder am Handling etwas verbessern.

                    Nein, wenn ich im ersten Host wg show all dump eintragen und im zweiten nur wg show all ist das eigene Dummheit ;-)

                    @grizzelbee said in Tester für WireGuard Adapter gesucht:

                    Hmmm. Ich bin bei der Entwicklung davon ausgegangen, dass sich die WG-Hosts im lokalen Netz befinden.
                    Vielleicht gibt es da tatsächlich etwas zu beachten, wenn sie extern sind. Oder verstehe ich dich da gerade falsch?

                    Zwei lokal getrennte Standorte. Beide via FritzVPN (soll perspektivisch durch Wireguard abgelöst werden) verbunden. An beiden Standorten jeweils ein NUC mit Proxmox und wireguard im Container. Iobroker läuft in einem Container am Heimatstandort. Der entfernte bekommt alle 24h durch den ISP eine neue IP. Da meckert der Adapter nur wenn er zufällig abfragt und der entfernte Standort ist noch nicht wieder online. Spätestens nach der nächsten Abfrage ist aber alles wieder chic. Wenn der Heimatstandort mal ne neue IP bekommt (wird offensichtlich gewürfelt wann die Zwangstrennung kommt, definitv >24h) bekomme ich im Abfrageintervall einen Eintrag ins LOG er kann den Heimatstandort nicht erreichen. Wenn ich dann den Adapter einmal neu starte ist alles wieder in Ordnung.

                    @grizzelbee said in Tester für WireGuard Adapter gesucht:

                    Das klingt tatsächlich interessant und die Idee gefällt mir!
                    Die Frage ist aber tatsächlich - wie wird das realisiert?

                    Freut mich, dann besteht ja Hoffnung. Aber alles was ich bis jetzt finden konnte ist quasi das "auskommentieren" des entsprechenden Peers in der JSON.

                    GrizzelbeeG 1 Antwort Letzte Antwort
                    0
                    • B bommel_030

                      @grizzelbee said in Tester für WireGuard Adapter gesucht:

                      Was war denn dein Problem? Vieleicht kann ich ja an der Doku oder am Handling etwas verbessern.

                      Nein, wenn ich im ersten Host wg show all dump eintragen und im zweiten nur wg show all ist das eigene Dummheit ;-)

                      @grizzelbee said in Tester für WireGuard Adapter gesucht:

                      Hmmm. Ich bin bei der Entwicklung davon ausgegangen, dass sich die WG-Hosts im lokalen Netz befinden.
                      Vielleicht gibt es da tatsächlich etwas zu beachten, wenn sie extern sind. Oder verstehe ich dich da gerade falsch?

                      Zwei lokal getrennte Standorte. Beide via FritzVPN (soll perspektivisch durch Wireguard abgelöst werden) verbunden. An beiden Standorten jeweils ein NUC mit Proxmox und wireguard im Container. Iobroker läuft in einem Container am Heimatstandort. Der entfernte bekommt alle 24h durch den ISP eine neue IP. Da meckert der Adapter nur wenn er zufällig abfragt und der entfernte Standort ist noch nicht wieder online. Spätestens nach der nächsten Abfrage ist aber alles wieder chic. Wenn der Heimatstandort mal ne neue IP bekommt (wird offensichtlich gewürfelt wann die Zwangstrennung kommt, definitv >24h) bekomme ich im Abfrageintervall einen Eintrag ins LOG er kann den Heimatstandort nicht erreichen. Wenn ich dann den Adapter einmal neu starte ist alles wieder in Ordnung.

                      @grizzelbee said in Tester für WireGuard Adapter gesucht:

                      Das klingt tatsächlich interessant und die Idee gefällt mir!
                      Die Frage ist aber tatsächlich - wie wird das realisiert?

                      Freut mich, dann besteht ja Hoffnung. Aber alles was ich bis jetzt finden konnte ist quasi das "auskommentieren" des entsprechenden Peers in der JSON.

                      GrizzelbeeG Offline
                      GrizzelbeeG Offline
                      Grizzelbee
                      Developer
                      schrieb am zuletzt editiert von
                      #56

                      @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                      Der entfernte bekommt alle 24h durch den ISP eine neue IP. Da meckert der Adapter nur wenn er zufällig abfragt und der entfernte Standort ist noch nicht wieder online. Spätestens nach der nächsten Abfrage ist aber alles wieder chic.

                      Das klingt vollkommen logisch für mich: Wenn die Leitung unterbrochen ist, geht die Abfrage kaputt. Damit bin ich fein.

                      Wenn der Heimatstandort mal ne neue IP bekommt (wird offensichtlich gewürfelt wann die Zwangstrennung kommt, definitv >24h) bekomme ich im Abfrageintervall einen Eintrag ins LOG er kann den Heimatstandort nicht erreichen. Wenn ich dann den Adapter einmal neu starte ist alles wieder in Ordnung.

                      Das verstehe ich noch nicht richtig. Am Heimatstandort laufen doch der Broker und Wireguard auf der selben Maschine - nur eben wegen der Container in einem virtuellen Netzwerk - aber eben auf der selben Maschine. Da ist doch der ISP gar nicht im Spiel. Also ist dem Adapter die Zwangstrennung doch vollkommen egal. Im Moment klingt das nach einem Konfigurationsfehler. Ich würde erwarten das du für den Heimatserver die lokale IP des WG-Containers angeben musst.
                      Bei mir zum Beispiel habe ich - weil Broker und WireGuard normal installiert sind (keine Container) - schlicht "localhost" bei der Hostadresse angegeben.

                      Freut mich, dann besteht ja Hoffnung. Aber alles was ich bis jetzt finden konnte ist quasi das "auskommentieren" des entsprechenden Peers in der JSON.

                      Habe gerade mal ein bisschen gelesen und herumgespielt. Es gibt einen besseren Weg (den ich vermutlich auch programmieren kann - auch wenn ich noch keine Idee habe wie - das übersteigt gerade mein Linux/sudoers know how):

                      • wg set <interface> peer <pubKey> remove löscht ein peer aus der aktuellen config. Wichtig dabei ist, dass "nur" die aktive (eingelesene/gecachete) config der aktuelle laufenden Instanz ist - nicht das config file.
                      • wg syncconf <interface> </path/to/config.conf>wiederum liest die config aus dem angegebenen file wieder ein und aktiviert sie bzw. vorher mittels remove deaktivierte peers.

                      <interface> und <pubKey> stehen mir im Adapter zur Verfügung. Einziges Problem hier ist: Wie trage ich das im sudoers file ein - weil variabel?
                      </path/to/config.conf> steht mir nicht zur Verfügung und kann für jeden Host unterschiedlich ein. Auch hier: Wie trage ich das im sudoers file und im Adapter ein - weil variabel?

                      B 1 Antwort Letzte Antwort
                      0
                      • GrizzelbeeG Grizzelbee

                        @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                        Der entfernte bekommt alle 24h durch den ISP eine neue IP. Da meckert der Adapter nur wenn er zufällig abfragt und der entfernte Standort ist noch nicht wieder online. Spätestens nach der nächsten Abfrage ist aber alles wieder chic.

                        Das klingt vollkommen logisch für mich: Wenn die Leitung unterbrochen ist, geht die Abfrage kaputt. Damit bin ich fein.

                        Wenn der Heimatstandort mal ne neue IP bekommt (wird offensichtlich gewürfelt wann die Zwangstrennung kommt, definitv >24h) bekomme ich im Abfrageintervall einen Eintrag ins LOG er kann den Heimatstandort nicht erreichen. Wenn ich dann den Adapter einmal neu starte ist alles wieder in Ordnung.

                        Das verstehe ich noch nicht richtig. Am Heimatstandort laufen doch der Broker und Wireguard auf der selben Maschine - nur eben wegen der Container in einem virtuellen Netzwerk - aber eben auf der selben Maschine. Da ist doch der ISP gar nicht im Spiel. Also ist dem Adapter die Zwangstrennung doch vollkommen egal. Im Moment klingt das nach einem Konfigurationsfehler. Ich würde erwarten das du für den Heimatserver die lokale IP des WG-Containers angeben musst.
                        Bei mir zum Beispiel habe ich - weil Broker und WireGuard normal installiert sind (keine Container) - schlicht "localhost" bei der Hostadresse angegeben.

                        Freut mich, dann besteht ja Hoffnung. Aber alles was ich bis jetzt finden konnte ist quasi das "auskommentieren" des entsprechenden Peers in der JSON.

                        Habe gerade mal ein bisschen gelesen und herumgespielt. Es gibt einen besseren Weg (den ich vermutlich auch programmieren kann - auch wenn ich noch keine Idee habe wie - das übersteigt gerade mein Linux/sudoers know how):

                        • wg set <interface> peer <pubKey> remove löscht ein peer aus der aktuellen config. Wichtig dabei ist, dass "nur" die aktive (eingelesene/gecachete) config der aktuelle laufenden Instanz ist - nicht das config file.
                        • wg syncconf <interface> </path/to/config.conf>wiederum liest die config aus dem angegebenen file wieder ein und aktiviert sie bzw. vorher mittels remove deaktivierte peers.

                        <interface> und <pubKey> stehen mir im Adapter zur Verfügung. Einziges Problem hier ist: Wie trage ich das im sudoers file ein - weil variabel?
                        </path/to/config.conf> steht mir nicht zur Verfügung und kann für jeden Host unterschiedlich ein. Auch hier: Wie trage ich das im sudoers file und im Adapter ein - weil variabel?

                        B Offline
                        B Offline
                        bommel_030
                        schrieb am zuletzt editiert von
                        #57

                        @grizzelbee
                        Mit dem fernen bin ich auch völlig fein. Kein Internet, kein Problem, reconnect sobald wieder verfügbar.
                        Wireguard und iObroker sind in getrennten Containern installiert. Verbunden über die lokale IP. Von daher verstehe ich noch weniger was die Internetverbindung damit zu tun hat...
                        Das mit dem remove klingt interessant, das muss ich mir Mal am Rechner anschauen.

                        GrizzelbeeG 2 Antworten Letzte Antwort
                        0
                        • B bommel_030

                          @grizzelbee
                          Mit dem fernen bin ich auch völlig fein. Kein Internet, kein Problem, reconnect sobald wieder verfügbar.
                          Wireguard und iObroker sind in getrennten Containern installiert. Verbunden über die lokale IP. Von daher verstehe ich noch weniger was die Internetverbindung damit zu tun hat...
                          Das mit dem remove klingt interessant, das muss ich mir Mal am Rechner anschauen.

                          GrizzelbeeG Offline
                          GrizzelbeeG Offline
                          Grizzelbee
                          Developer
                          schrieb am zuletzt editiert von Grizzelbee
                          #58

                          @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                          Wireguard und iObroker sind in getrennten Containern installiert. Verbunden über die lokale IP. Von daher verstehe ich noch weniger was die Internetverbindung damit zu tun hat...

                          Wie gesagt: Eigentlich sollte sie nichts damit zu tun haben. Schreib doch bitte mal ein Debug-Log. Vielleicht sehen wir da mehr.

                          Das mit dem remove klingt interessant, das muss ich mir Mal am Rechner anschauen.

                          Habe mal einen issue angelegt:

                          https://github.com/Grizzelbee/ioBroker.wireguard/issues/33

                          1 Antwort Letzte Antwort
                          1
                          • B bommel_030

                            @grizzelbee
                            Mit dem fernen bin ich auch völlig fein. Kein Internet, kein Problem, reconnect sobald wieder verfügbar.
                            Wireguard und iObroker sind in getrennten Containern installiert. Verbunden über die lokale IP. Von daher verstehe ich noch weniger was die Internetverbindung damit zu tun hat...
                            Das mit dem remove klingt interessant, das muss ich mir Mal am Rechner anschauen.

                            GrizzelbeeG Offline
                            GrizzelbeeG Offline
                            Grizzelbee
                            Developer
                            schrieb am zuletzt editiert von Grizzelbee
                            #59

                            @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                            Das mit dem remove klingt interessant, das muss ich mir Mal am Rechner anschauen.

                            Ich habe das mal implementiert und gerade ins latest geschoben. Version 1.3.0 des Adapters kann jetzt also einzelne peers suspendieren und alle peers eine interfaces wieder aktivieren (wg kann das reaktivieren nicht selektiv).

                            v1.3.0 (2022-06-25)

                            • (grizzelbee) Fixed: #33 Added buttons to suspend single and restore all peers of an interface
                            • (grizzelbee) Upd: dependencies got updated

                            Edit:
                            Ach Ja! Bitte Readme beachten. Es muss im Admin config ergänzt und sudoers erweitert werden damit das klappt.

                            B 2 Antworten Letzte Antwort
                            0
                            • GrizzelbeeG Grizzelbee

                              @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                              Das mit dem remove klingt interessant, das muss ich mir Mal am Rechner anschauen.

                              Ich habe das mal implementiert und gerade ins latest geschoben. Version 1.3.0 des Adapters kann jetzt also einzelne peers suspendieren und alle peers eine interfaces wieder aktivieren (wg kann das reaktivieren nicht selektiv).

                              v1.3.0 (2022-06-25)

                              • (grizzelbee) Fixed: #33 Added buttons to suspend single and restore all peers of an interface
                              • (grizzelbee) Upd: dependencies got updated

                              Edit:
                              Ach Ja! Bitte Readme beachten. Es muss im Admin config ergänzt und sudoers erweitert werden damit das klappt.

                              B Offline
                              B Offline
                              bommel_030
                              schrieb am zuletzt editiert von
                              #60

                              @grizzelbee
                              Ein Träumchen! Das Wetter leider ebenso ;-) Teste heute Abend sobald der Kurze im Bett ist!

                              1 Antwort Letzte Antwort
                              0
                              • GrizzelbeeG Grizzelbee

                                @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                                Das mit dem remove klingt interessant, das muss ich mir Mal am Rechner anschauen.

                                Ich habe das mal implementiert und gerade ins latest geschoben. Version 1.3.0 des Adapters kann jetzt also einzelne peers suspendieren und alle peers eine interfaces wieder aktivieren (wg kann das reaktivieren nicht selektiv).

                                v1.3.0 (2022-06-25)

                                • (grizzelbee) Fixed: #33 Added buttons to suspend single and restore all peers of an interface
                                • (grizzelbee) Upd: dependencies got updated

                                Edit:
                                Ach Ja! Bitte Readme beachten. Es muss im Admin config ergänzt und sudoers erweitert werden damit das klappt.

                                B Offline
                                B Offline
                                bommel_030
                                schrieb am zuletzt editiert von
                                #61

                                @grizzelbee
                                So, suspend klappt sofort. Restore leider nicht. Erst wenn ich den wireguard service manuell neu starte.
                                Gibt es einen Grund warum ich nur alle reaktivieren kann und nicht auch einzelne restoren kann?

                                GrizzelbeeG 1 Antwort Letzte Antwort
                                0
                                • B bommel_030

                                  @grizzelbee
                                  So, suspend klappt sofort. Restore leider nicht. Erst wenn ich den wireguard service manuell neu starte.
                                  Gibt es einen Grund warum ich nur alle reaktivieren kann und nicht auch einzelne restoren kann?

                                  GrizzelbeeG Offline
                                  GrizzelbeeG Offline
                                  Grizzelbee
                                  Developer
                                  schrieb am zuletzt editiert von
                                  #62

                                  @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                                  So, suspend klappt sofort. Restore leider nicht.

                                  Komisch. Bei mir funktiniert beides sauber.
                                  Nutzt du sudo? Wenn ja -> hast Du die beiden neuen sudoers Regeln eingetragen?

                                  Erstelle bitte mal ein Debug-log und schau ob da was hilfreiches drin steht. Kannst es auch gerne mir schicken oder hier posten. Dann gucke ich mal rein.

                                  @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                                  Gibt es einen Grund warum ich nur alle reaktivieren kann und nicht auch einzelne restoren kann?

                                  Ja - weil ich gerade erst (quasi durch deine Nachfrage) rausgefunden habe, das man auch einzelne Peers wieder aktivieren kann ;) Ich hatte zuerst nur die all-peers Methode gefunden.

                                  Ich baue das noch ein ...

                                  B 1 Antwort Letzte Antwort
                                  0
                                  • GrizzelbeeG Grizzelbee

                                    @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                                    So, suspend klappt sofort. Restore leider nicht.

                                    Komisch. Bei mir funktiniert beides sauber.
                                    Nutzt du sudo? Wenn ja -> hast Du die beiden neuen sudoers Regeln eingetragen?

                                    Erstelle bitte mal ein Debug-log und schau ob da was hilfreiches drin steht. Kannst es auch gerne mir schicken oder hier posten. Dann gucke ich mal rein.

                                    @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

                                    Gibt es einen Grund warum ich nur alle reaktivieren kann und nicht auch einzelne restoren kann?

                                    Ja - weil ich gerade erst (quasi durch deine Nachfrage) rausgefunden habe, das man auch einzelne Peers wieder aktivieren kann ;) Ich hatte zuerst nur die all-peers Methode gefunden.

                                    Ich baue das noch ein ...

                                    B Offline
                                    B Offline
                                    bommel_030
                                    schrieb am zuletzt editiert von
                                    #63

                                    @grizzelbee
                                    So, auch mit der neuen Version "nur" Teilerfolg. Suspend eines Peers klappt umgehend. Sowohl einzelner Peer, sowie alle Peers resume wird im Log zwar korrekt aufgeführt, zeigt aber keine Wirkung, aber auch keine Fehler. Vollständiges Debug Log gerne per PN oder Mail, was dir lieber ist.

                                    wireguard.0
                                    2022-06-27 08:17:12.207	debug	Executing command: [sudo wg syncconf wg0 ]
                                    
                                    wireguard.0
                                    2022-06-27 08:17:12.207	debug	ssh client :: authenticated
                                    
                                    wireguard.0
                                    2022-06-27 08:17:12.040	debug	Executing command [sudo wg syncconf wg0 ] on host 192.168.90.6.
                                    
                                    wireguard.0
                                    2022-06-27 08:17:12.040	info	Config: iFace=wg0, host=192.168.90.6
                                    
                                    wireguard.0
                                    2022-06-27 08:17:12.040	info	Config: iFace=wg0, host=192.168.10.4
                                    
                                    wireguard.0
                                    2022-06-27 08:17:12.040	info	Restoring all peers for interface wg0 on host K
                                    
                                    wireguard.0
                                    2022-06-27 08:16:23.994	debug	Executing command: [sudo wg set wg0 peer hierstehtsonstderkey allowed-ips 10.252.90.1/32]
                                    
                                    wireguard.0
                                    2022-06-27 08:16:23.994	debug	ssh client :: authenticated
                                    
                                    wireguard.0
                                    2022-06-27 08:16:23.823	debug	Executing command [sudo wg set wg0 peer hierstehtsonstderkey allowed-ips 10.252.90.1/32] on host 192.168.90.6.
                                    
                                    wireguard.0
                                    2022-06-27 08:16:23.823	info	Restoring peer [hierstehtsonstderkey] of interface wg0 on host 192.168.90.6 with IP [10.252.90.1/32].
                                    
                                    wireguard.0
                                    2022-06-27 08:16:23.823	info	Restoring peer hierstehtsonstderkey with IP 10.252.90.1/32 on interface wg0.
                                    


                                    Nach einem

                                    sudo wg-quick down wg0
                                    sudo wg-quick up wg0
                                    

                                    in der Konsole wird der Client sofort wieder verbunden.
                                    Zu deinen Fragen, ich nutze sudo und habe die neuen/zusätzlichen sudoers Regeln auch eingetragen. Da suspend funktioniert und im Log kein Fehler beim Resume kommt scheinen die auch zu passen.
                                    Ich habe IP´s statt Hostname eingetragen, aber das sollte vermutlich kein Problem sein. Ich nutze die WireguardUI (eigenltich nur um neue Peers anzulegen oder QR Code zu scannen). Die braucht nach jeder Änderung auch einen wg restart (geschieht dort automatisch bei "Einstellungen übernehmen").

                                    GrizzelbeeG 1 Antwort Letzte Antwort
                                    0
                                    • B bommel_030

                                      @grizzelbee
                                      So, auch mit der neuen Version "nur" Teilerfolg. Suspend eines Peers klappt umgehend. Sowohl einzelner Peer, sowie alle Peers resume wird im Log zwar korrekt aufgeführt, zeigt aber keine Wirkung, aber auch keine Fehler. Vollständiges Debug Log gerne per PN oder Mail, was dir lieber ist.

                                      wireguard.0
                                      2022-06-27 08:17:12.207	debug	Executing command: [sudo wg syncconf wg0 ]
                                      
                                      wireguard.0
                                      2022-06-27 08:17:12.207	debug	ssh client :: authenticated
                                      
                                      wireguard.0
                                      2022-06-27 08:17:12.040	debug	Executing command [sudo wg syncconf wg0 ] on host 192.168.90.6.
                                      
                                      wireguard.0
                                      2022-06-27 08:17:12.040	info	Config: iFace=wg0, host=192.168.90.6
                                      
                                      wireguard.0
                                      2022-06-27 08:17:12.040	info	Config: iFace=wg0, host=192.168.10.4
                                      
                                      wireguard.0
                                      2022-06-27 08:17:12.040	info	Restoring all peers for interface wg0 on host K
                                      
                                      wireguard.0
                                      2022-06-27 08:16:23.994	debug	Executing command: [sudo wg set wg0 peer hierstehtsonstderkey allowed-ips 10.252.90.1/32]
                                      
                                      wireguard.0
                                      2022-06-27 08:16:23.994	debug	ssh client :: authenticated
                                      
                                      wireguard.0
                                      2022-06-27 08:16:23.823	debug	Executing command [sudo wg set wg0 peer hierstehtsonstderkey allowed-ips 10.252.90.1/32] on host 192.168.90.6.
                                      
                                      wireguard.0
                                      2022-06-27 08:16:23.823	info	Restoring peer [hierstehtsonstderkey] of interface wg0 on host 192.168.90.6 with IP [10.252.90.1/32].
                                      
                                      wireguard.0
                                      2022-06-27 08:16:23.823	info	Restoring peer hierstehtsonstderkey with IP 10.252.90.1/32 on interface wg0.
                                      


                                      Nach einem

                                      sudo wg-quick down wg0
                                      sudo wg-quick up wg0
                                      

                                      in der Konsole wird der Client sofort wieder verbunden.
                                      Zu deinen Fragen, ich nutze sudo und habe die neuen/zusätzlichen sudoers Regeln auch eingetragen. Da suspend funktioniert und im Log kein Fehler beim Resume kommt scheinen die auch zu passen.
                                      Ich habe IP´s statt Hostname eingetragen, aber das sollte vermutlich kein Problem sein. Ich nutze die WireguardUI (eigenltich nur um neue Peers anzulegen oder QR Code zu scannen). Die braucht nach jeder Änderung auch einen wg restart (geschieht dort automatisch bei "Einstellungen übernehmen").

                                      GrizzelbeeG Offline
                                      GrizzelbeeG Offline
                                      Grizzelbee
                                      Developer
                                      schrieb am zuletzt editiert von
                                      #64

                                      @bommel_030

                                      Hey Bommel,

                                      was ist eigentlich hier aus den Tests geworden? Funktioniert jetzt alles? Kann der Adapter so ins Stable?

                                      B 2 Antworten Letzte Antwort
                                      0
                                      • GrizzelbeeG Grizzelbee

                                        @bommel_030

                                        Hey Bommel,

                                        was ist eigentlich hier aus den Tests geworden? Funktioniert jetzt alles? Kann der Adapter so ins Stable?

                                        B Offline
                                        B Offline
                                        bommel_030
                                        schrieb am zuletzt editiert von
                                        #65

                                        @grizzelbee
                                        Ich bin noch am testen, kann aber leider noch nicht ausschließen das es an meiner Installation liegt.
                                        Von daher kann er meinetwegen gerne ins stabile.

                                        1 Antwort Letzte Antwort
                                        1
                                        • GrizzelbeeG Grizzelbee

                                          @bommel_030

                                          Hey Bommel,

                                          was ist eigentlich hier aus den Tests geworden? Funktioniert jetzt alles? Kann der Adapter so ins Stable?

                                          B Offline
                                          B Offline
                                          bommel_030
                                          schrieb am zuletzt editiert von
                                          #66

                                          @grizzelbee
                                          Hab Mal dein neuestes Update installiert. Habe in einer Instanz zwei Hosts mit unterschiedlichen Abrufintervallen hinterlegt. Die Anzahl der connected Peers wird bei beiden mit 3 angegeben, obwohl beim ersten Peer einer und beim zweiten Peer zwei verbunden sind. In Summe ist die Anzahl richtig, halt nur "falsch" aufgeteilt.
                                          Weiterhin sind beide definitiv online, es wird aber immer nur der als online=true angezeigt der als letztes gepollt wurde. Es wechseln also im Abrufintervall beide von offline zu online und der andere von online zu offline.
                                          Oder sollten zwei Hosts besser auf zwei Instanzen aufgeteilt werden?

                                          GrizzelbeeG 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate

                                          570

                                          Online

                                          32.4k

                                          Benutzer

                                          81.4k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe