Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. [Anleitung] WireGuard mit WireGuard-UI auf Proxmox

NEWS

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    8.4k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    13
    1
    2.0k

  • Neues Video "KI im Smart Home" - ioBroker plus n8n
    BluefoxB
    Bluefox
    15
    1
    2.5k

[Anleitung] WireGuard mit WireGuard-UI auf Proxmox

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
portforwardingportfreigabeportfreischaltungproxmoxvpnwireguardwireguard ios app
603 Beiträge 64 Kommentatoren 173.7k Aufrufe 47 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • crunchipC crunchip

    @einstein2002 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

    Habe auch da noch einen Benutzer angelegt.

    Das hat mit dem Benutzer nichts zu tun.
    In der Instanz wird der user von deinem lxc eingetragen

    E Offline
    E Offline
    Einstein2002
    schrieb am zuletzt editiert von
    #381

    @crunchip Mit sudo angehakt bleibt dieser Status

    52d271eb-19d4-4c31-a33e-9dbc0be44937-image.png

    Es kommen auch keine Datenpunkte

    ae2c181a-8f91-4532-b371-f49ca152a0f8-image.png

    Jetzt bin ich komplett raus welcher USER die Ursache dafür sein könnte.
    Zur Zeit habe ich folgende user am laufen

    im lxc gibt es den USER : michael mit sudo rechten und einem passwort
    Im iob gibt es seit vorhin einen USER : michael der ist in der Admin Gruppe mit drin.

    In der Instanzeinstellung für wireguard habe ich es so eingestellt
    b2f237f3-93fe-40ac-a593-ef9496270fc7-image.png

    In den PUBLIC-KEY-ÜBERSETZUNGEN habe ich die Daten aus dem WIREGUARD UI ganz unten Status Connected Peers

    Habe ich den Namen und den Key eingegeben wie sie dort im UI zu finden sind.

    Hoffe ich habe mich halbwegs vernünftig ausgedrückt.

    Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
    Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

    E 1 Antwort Letzte Antwort
    0
    • E Einstein2002

      @crunchip Mit sudo angehakt bleibt dieser Status

      52d271eb-19d4-4c31-a33e-9dbc0be44937-image.png

      Es kommen auch keine Datenpunkte

      ae2c181a-8f91-4532-b371-f49ca152a0f8-image.png

      Jetzt bin ich komplett raus welcher USER die Ursache dafür sein könnte.
      Zur Zeit habe ich folgende user am laufen

      im lxc gibt es den USER : michael mit sudo rechten und einem passwort
      Im iob gibt es seit vorhin einen USER : michael der ist in der Admin Gruppe mit drin.

      In der Instanzeinstellung für wireguard habe ich es so eingestellt
      b2f237f3-93fe-40ac-a593-ef9496270fc7-image.png

      In den PUBLIC-KEY-ÜBERSETZUNGEN habe ich die Daten aus dem WIREGUARD UI ganz unten Status Connected Peers

      Habe ich den Namen und den Key eingegeben wie sie dort im UI zu finden sind.

      Hoffe ich habe mich halbwegs vernünftig ausgedrückt.

      E Offline
      E Offline
      Einstein2002
      schrieb am zuletzt editiert von
      #382

      @einstein2002
      ein log hiervon

      2022-06-03 13:44:50.545 - info: wireguard.0 (176077) Retrieving WireGuard status from host [michael] on address [192.168.36.239]
      2022-06-03 13:46:50.546 - info: wireguard.0 (176077) Retrieving WireGuard status from host [michael] on address [192.168.36.239]
      2022-06-03 13:48:50.546 - info: wireguard.0 (176077) Retrieving WireGuard status from host [michael] on address [192.168.36.239]
      2022-06-03 13:50:44.547 - info: host.ioBroker stopInstance system.adapter.wireguard.0 (force=false, process=true)
      2022-06-03 13:50:44.548 - info: host.ioBroker stopInstance system.adapter.wireguard.0 send kill signal
      2022-06-03 13:50:44.548 - info: wireguard.0 (176077) Got terminate signal TERMINATE_YOURSELF
      2022-06-03 13:50:44.548 - info: wireguard.0 (176077) Clearing interval for host [michael]
      2022-06-03 13:50:44.549 - info: wireguard.0 (176077) terminating
      2022-06-03 13:50:44.549 - info: wireguard.0 (176077) Terminated (ADAPTER_REQUESTED_TERMINATION): Without reason
      2022-06-03 13:50:45.088 - info: host.ioBroker instance system.adapter.wireguard.0 terminated with code 11 (ADAPTER_REQUESTED_TERMINATION)
      2022-06-03 13:50:47.592 - info: host.ioBroker instance system.adapter.wireguard.0 started with pid 213962
      2022-06-03 13:50:48.025 - info: wireguard.0 (213962) starting. Version 1.2.1 in /opt/iobroker/node_modules/iobroker.wireguard, node: v14.19.1, js-controller: 4.0.23
      2022-06-03 13:50:48.032 - info: wireguard.0 (213962) There is 1 wireguard host to monitor.
      2022-06-03 13:50:48.032 - info: wireguard.0 (213962) Started 120 seconds monitoring interval for host [michael]
      2022-06-03 13:52:48.032 - info: wireguard.0 (213962) Retrieving WireGuard status from host [michael] on address [192.168.36.239]
      2022-06-03 13:54:48.032 - info: wireguard.0 (213962) Retrieving WireGuard status from host [michael] on address [192.168.36.239]
      

      Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
      Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

      1 Antwort Letzte Antwort
      0
      • Thomas BraunT Thomas Braun

        @einstein2002 Es geht um den User iobroker, denke ich. Wenn aus der Instanz heraus agiert werden muss läuft das mit dem Systemuser iobroker.

        E Offline
        E Offline
        Einstein2002
        schrieb am zuletzt editiert von
        #383

        @thomas-braun und genau da häng ich wieder fest?
        Wo meinst du muss ich den anlegen oder eintragen??
        Der ist doch schon angelegt oder nicht?
        Ich hab den nicht auf dem Schirm. Keine Ahnung was du meinst.

        Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
        Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

        Thomas BraunT 1 Antwort Letzte Antwort
        0
        • E Einstein2002

          @thomas-braun und genau da häng ich wieder fest?
          Wo meinst du muss ich den anlegen oder eintragen??
          Der ist doch schon angelegt oder nicht?
          Ich hab den nicht auf dem Schirm. Keine Ahnung was du meinst.

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          schrieb am zuletzt editiert von
          #384

          @einstein2002

          Von Proxmox hab ich wenig bis gar keine Ahnung. Ist mir zu schwierig.

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          1 Antwort Letzte Antwort
          0
          • E Offline
            E Offline
            Einstein2002
            schrieb am zuletzt editiert von
            #385

            @thomas-braun Alles gut.
            Stand jetzt, Info Adapter deinstalliert und neu installiert, ohne Veränderung, es werden keine Daten geholt.
            Wireguard mit sudo angehakt, keine Verbindung mit dem Gerät oder Dienst, ohne sudo haken wird die Verbindung mit Gerät oder Dienst nach einiger Zeit hergestellt.
            Ansonsten läuft alles andere.

            Wer auch immer eine Lösung hat, ich bin gerne dazu bereit einiges zu Testen.

            Dankeschön an alle

            Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
            Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

            crunchipC 1 Antwort Letzte Antwort
            0
            • E Einstein2002

              @thomas-braun Alles gut.
              Stand jetzt, Info Adapter deinstalliert und neu installiert, ohne Veränderung, es werden keine Daten geholt.
              Wireguard mit sudo angehakt, keine Verbindung mit dem Gerät oder Dienst, ohne sudo haken wird die Verbindung mit Gerät oder Dienst nach einiger Zeit hergestellt.
              Ansonsten läuft alles andere.

              Wer auch immer eine Lösung hat, ich bin gerne dazu bereit einiges zu Testen.

              Dankeschön an alle

              crunchipC Abwesend
              crunchipC Abwesend
              crunchip
              Forum Testing Most Active
              schrieb am zuletzt editiert von
              #386

              @einstein2002 dann mal ne generelle Frage, hast du das im docker laufen, gibt ja zwei Varianten der Installation

              umgestiegen von Proxmox auf Unraid

              E 2 Antworten Letzte Antwort
              0
              • crunchipC crunchip

                @einstein2002 dann mal ne generelle Frage, hast du das im docker laufen, gibt ja zwei Varianten der Installation

                E Offline
                E Offline
                Einstein2002
                schrieb am zuletzt editiert von
                #387

                @crunchip Nein, läuft NICHT im Docker!
                Ist als CT direkt erstellt.
                Ich setzte gerade mal ein neues LXC CT auf um darauf zu testen.
                Brauche aber noch etwas Zeit.

                Ich schreibe sobald das system mit iob am start ist.

                Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
                Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

                1 Antwort Letzte Antwort
                0
                • crunchipC crunchip

                  @einstein2002 dann mal ne generelle Frage, hast du das im docker laufen, gibt ja zwei Varianten der Installation

                  E Offline
                  E Offline
                  Einstein2002
                  schrieb am zuletzt editiert von
                  #388

                  @crunchip ich glaub ich hab es gefunden,
                  wenn ich unter proxmox auf die container consoloe gehe, mich als root einlogge dann komm ich drauf. Mache ich das unter Putty mit den gleichen Daten dann wird mir der Zugang verweigert.
                  006ca5f7-ceeb-4240-8bb4-5eb97f230586-image.png

                  Mit dem Benutzer michael geht beides.

                  SSH und SUDO sind installiert.
                  Was ist denn das jetzt wieder??

                  Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
                  Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

                  Thomas BraunT 1 Antwort Letzte Antwort
                  0
                  • E Einstein2002

                    @crunchip ich glaub ich hab es gefunden,
                    wenn ich unter proxmox auf die container consoloe gehe, mich als root einlogge dann komm ich drauf. Mache ich das unter Putty mit den gleichen Daten dann wird mir der Zugang verweigert.
                    006ca5f7-ceeb-4240-8bb4-5eb97f230586-image.png

                    Mit dem Benutzer michael geht beides.

                    SSH und SUDO sind installiert.
                    Was ist denn das jetzt wieder??

                    Thomas BraunT Online
                    Thomas BraunT Online
                    Thomas Braun
                    Most Active
                    schrieb am zuletzt editiert von
                    #389

                    @einstein2002 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                    Was ist denn das jetzt wieder??

                    root darf sich nicht von extern auf die Kiste einloggen. Sicherheitsrisiko.
                    Deswegen wird ein Versuch abgelehnt. Und Nein, das stellt man nicht um.

                    Linux-Werkzeugkasten:
                    https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                    NodeJS Fixer Skript:
                    https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                    iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                    E 2 Antworten Letzte Antwort
                    0
                    • Thomas BraunT Thomas Braun

                      @einstein2002 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                      Was ist denn das jetzt wieder??

                      root darf sich nicht von extern auf die Kiste einloggen. Sicherheitsrisiko.
                      Deswegen wird ein Versuch abgelehnt. Und Nein, das stellt man nicht um.

                      E Offline
                      E Offline
                      Einstein2002
                      schrieb am zuletzt editiert von
                      #390

                      @thomas-braun Macht Sinn :writing_hand:

                      Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
                      Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

                      1 Antwort Letzte Antwort
                      0
                      • Thomas BraunT Thomas Braun

                        @einstein2002 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                        Was ist denn das jetzt wieder??

                        root darf sich nicht von extern auf die Kiste einloggen. Sicherheitsrisiko.
                        Deswegen wird ein Versuch abgelehnt. Und Nein, das stellt man nicht um.

                        E Offline
                        E Offline
                        Einstein2002
                        schrieb am zuletzt editiert von
                        #391

                        @thomas-braun Dann hab ich jetzt auch überhaupt keine Idee mehr.
                        Hab ein komplett neues iob aufgesetzt und genau das gleiche.
                        Dann mach ich jetzt einen Haken dran und das Thema ist durch!
                        Dann geht das nicht mit dem Adapter.

                        Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
                        Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

                        ? crunchipC 2 Antworten Letzte Antwort
                        0
                        • E Einstein2002

                          @thomas-braun Dann hab ich jetzt auch überhaupt keine Idee mehr.
                          Hab ein komplett neues iob aufgesetzt und genau das gleiche.
                          Dann mach ich jetzt einen Haken dran und das Thema ist durch!
                          Dann geht das nicht mit dem Adapter.

                          ? Offline
                          ? Offline
                          Ein ehemaliger Benutzer
                          schrieb am zuletzt editiert von
                          #392

                          @einstein2002 doch das geht, laeuft ja hier und bestimmt woanders auch :-)

                          Denke, du hast dir da irgendwo was mit den Rechten vergeigt gehabt..

                          1 Antwort Letzte Antwort
                          0
                          • E Einstein2002

                            @thomas-braun Dann hab ich jetzt auch überhaupt keine Idee mehr.
                            Hab ein komplett neues iob aufgesetzt und genau das gleiche.
                            Dann mach ich jetzt einen Haken dran und das Thema ist durch!
                            Dann geht das nicht mit dem Adapter.

                            crunchipC Abwesend
                            crunchipC Abwesend
                            crunchip
                            Forum Testing Most Active
                            schrieb am zuletzt editiert von crunchip
                            #393

                            @einstein2002 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                            Hab ein komplett neues iob aufgesetzt

                            Was aufgesetzt?

                            Halte dich doch an die Anleitung der Reihe nach, da wo Unklarheiten sind, nachfragen
                            Vieles kann man allerdings auch aus dem Thread herauslesen

                            umgestiegen von Proxmox auf Unraid

                            E 2 Antworten Letzte Antwort
                            0
                            • crunchipC crunchip

                              @einstein2002 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                              Hab ein komplett neues iob aufgesetzt

                              Was aufgesetzt?

                              Halte dich doch an die Anleitung der Reihe nach, da wo Unklarheiten sind, nachfragen
                              Vieles kann man allerdings auch aus dem Thread herauslesen

                              E Offline
                              E Offline
                              Einstein2002
                              schrieb am zuletzt editiert von
                              #394

                              @crunchip ich habe mir zum Test eben gerade ein neuen LXC mit DEBIAN 11 erstellt. Updates gemacht einen neuen User michael mit sudo rechten eingerichtet, die Zeitzone umgestellt.
                              Dann iobroker neu installiert
                              Und dann wireguard adapter installiert.
                              Gleicher Fehler.

                              Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
                              Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

                              crunchipC 1 Antwort Letzte Antwort
                              0
                              • crunchipC crunchip

                                @einstein2002 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                Hab ein komplett neues iob aufgesetzt

                                Was aufgesetzt?

                                Halte dich doch an die Anleitung der Reihe nach, da wo Unklarheiten sind, nachfragen
                                Vieles kann man allerdings auch aus dem Thread herauslesen

                                E Offline
                                E Offline
                                Einstein2002
                                schrieb am zuletzt editiert von
                                #395

                                @crunchip könnte darin mein Fehler liegen?
                                Das ist aus der Anleitung.

                                I highly recommend the use of sudoers under Linux!

                                These security hints rely mainly on linux since it's security system is more complex than the windows one. On a Windows server you'll simply need to use an administrative user. Since the wg command (which is executed to grab the state of WireGuard) requires administrative permissions, think well of what you are doing here and how you configure the user you place in config. To protect these credentials as well as possible both - username and password - are encrypted.

                                Basically there are three ways to execute the command:

                                use an administrative user (root or similar). This will work but expose your entire server in case the credentials get lost/stolen.
                                use of SetUID-Bit: By setting this bit (as far as I understood) each and every user is allowed to execute the flagged file with administrative privileges without needing any password. This includes hackers. So setting this bit on the wg command exposes the entire wg-command with all it's power. If you like to do so execute chmod u+s /usr/bin/wg as an administrator.
                                use of sudoers: From my perspective, the most secure way is to set up a new simple user with basic privileges and add a simple line to the sudoers file which allows this user to execute the needed command without entering a password - and ONLY THIS command. Please refer to the documentation of your distribution for proper information on editing the sudoers file and using visudo. The screenshot below shows what needs to be added to the file. wireguard-monitoring-user is the user of your choice. The rest needs to be exactly like you see.
                                #iobroker.wireguard adapter
                                wireguard-monitoring-user ALL=NOPASSWD:/usr/bin/wg show all dump
                                This setting allows the <wireguard-monitoring-user> on ALL hosts to execute the wg show all dump command from the directory /usr/bin/ (may need to be changed on your distribution) without needing a password

                                Muss da noch etwas umgestellt werden??

                                Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
                                Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

                                Thomas BraunT 1 Antwort Letzte Antwort
                                0
                                • E Einstein2002

                                  @crunchip ich habe mir zum Test eben gerade ein neuen LXC mit DEBIAN 11 erstellt. Updates gemacht einen neuen User michael mit sudo rechten eingerichtet, die Zeitzone umgestellt.
                                  Dann iobroker neu installiert
                                  Und dann wireguard adapter installiert.
                                  Gleicher Fehler.

                                  crunchipC Abwesend
                                  crunchipC Abwesend
                                  crunchip
                                  Forum Testing Most Active
                                  schrieb am zuletzt editiert von crunchip
                                  #396

                                  @einstein2002 warum iobroker neu, du musst doch wireguard auf nem lxc installieren und dieser muss funktionieren.
                                  In iobroker selbst, stellst du die Verbindung mittels dem Adapter her um die Daten auszulesen. Dies tut aber nichts zur Sache zwecks Funktion von wireguard selbst.

                                  umgestiegen von Proxmox auf Unraid

                                  E 1 Antwort Letzte Antwort
                                  0
                                  • crunchipC crunchip

                                    @einstein2002 warum iobroker neu, du musst doch wireguard auf nem lxc installieren und dieser muss funktionieren.
                                    In iobroker selbst, stellst du die Verbindung mittels dem Adapter her um die Daten auszulesen. Dies tut aber nichts zur Sache zwecks Funktion von wireguard selbst.

                                    E Offline
                                    E Offline
                                    Einstein2002
                                    schrieb am zuletzt editiert von
                                    #397

                                    @crunchip ja, das habe ich auch schon mehrfach gemacht, wollte mir mein Aktives System aber nicht weiter verdrehen.
                                    Somit habe ich es gestoppt und teste jetzt auf einem system welches ich wieder einfach löschen kann.
                                    Und jetzt versuche ich gerade diese sudoers datei zu bearbeiten. Da ist noch was mit den rechten? Ich weis es nicht aber ich versuche es halt nach dieser Anleitung.

                                    https://github.com/Grizzelbee/ioBroker.wireguard#security-hints

                                    Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
                                    Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

                                    crunchipC 1 Antwort Letzte Antwort
                                    0
                                    • E Einstein2002

                                      @crunchip könnte darin mein Fehler liegen?
                                      Das ist aus der Anleitung.

                                      I highly recommend the use of sudoers under Linux!

                                      These security hints rely mainly on linux since it's security system is more complex than the windows one. On a Windows server you'll simply need to use an administrative user. Since the wg command (which is executed to grab the state of WireGuard) requires administrative permissions, think well of what you are doing here and how you configure the user you place in config. To protect these credentials as well as possible both - username and password - are encrypted.

                                      Basically there are three ways to execute the command:

                                      use an administrative user (root or similar). This will work but expose your entire server in case the credentials get lost/stolen.
                                      use of SetUID-Bit: By setting this bit (as far as I understood) each and every user is allowed to execute the flagged file with administrative privileges without needing any password. This includes hackers. So setting this bit on the wg command exposes the entire wg-command with all it's power. If you like to do so execute chmod u+s /usr/bin/wg as an administrator.
                                      use of sudoers: From my perspective, the most secure way is to set up a new simple user with basic privileges and add a simple line to the sudoers file which allows this user to execute the needed command without entering a password - and ONLY THIS command. Please refer to the documentation of your distribution for proper information on editing the sudoers file and using visudo. The screenshot below shows what needs to be added to the file. wireguard-monitoring-user is the user of your choice. The rest needs to be exactly like you see.
                                      #iobroker.wireguard adapter
                                      wireguard-monitoring-user ALL=NOPASSWD:/usr/bin/wg show all dump
                                      This setting allows the <wireguard-monitoring-user> on ALL hosts to execute the wg show all dump command from the directory /usr/bin/ (may need to be changed on your distribution) without needing a password

                                      Muss da noch etwas umgestellt werden??

                                      Thomas BraunT Online
                                      Thomas BraunT Online
                                      Thomas Braun
                                      Most Active
                                      schrieb am zuletzt editiert von
                                      #398

                                      @einstein2002 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                      Muss da noch etwas umgestellt werden??

                                      Da muss dem user noch über visudo das Recht erteilt werden mit der Schnittstelle wg0 zu agieren.

                                      Linux-Werkzeugkasten:
                                      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
                                      NodeJS Fixer Skript:
                                      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
                                      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

                                      E 2 Antworten Letzte Antwort
                                      0
                                      • Thomas BraunT Thomas Braun

                                        @einstein2002 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                        Muss da noch etwas umgestellt werden??

                                        Da muss dem user noch über visudo das Recht erteilt werden mit der Schnittstelle wg0 zu agieren.

                                        E Offline
                                        E Offline
                                        Einstein2002
                                        schrieb am zuletzt editiert von
                                        #399

                                        @thomas-braun ja soweit habe ich es mir auch zusammengereimt.
                                        Aber ich brauche halt einfach etwas länger.

                                        Proxmox, VM`s Windows, IoBroker im unprivilegiert LXC, Openmediavault; LXC `s Tasmota, PiHole, , InfluxDB, Motioneye, WireguardVPN, UniFi:
                                        Smarthome...Sonoff, Alexa, Wled, raspberrymatic,...

                                        1 Antwort Letzte Antwort
                                        0
                                        • E Einstein2002

                                          @crunchip ja, das habe ich auch schon mehrfach gemacht, wollte mir mein Aktives System aber nicht weiter verdrehen.
                                          Somit habe ich es gestoppt und teste jetzt auf einem system welches ich wieder einfach löschen kann.
                                          Und jetzt versuche ich gerade diese sudoers datei zu bearbeiten. Da ist noch was mit den rechten? Ich weis es nicht aber ich versuche es halt nach dieser Anleitung.

                                          https://github.com/Grizzelbee/ioBroker.wireguard#security-hints

                                          crunchipC Abwesend
                                          crunchipC Abwesend
                                          crunchip
                                          Forum Testing Most Active
                                          schrieb am zuletzt editiert von
                                          #400

                                          @einstein2002 gibt auch ein "fertiges Paket"
                                          https://tteck.github.io/Proxmox/

                                          umgestiegen von Proxmox auf Unraid

                                          E 1 Antwort Letzte Antwort
                                          1
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate
                                          FAQ Cloud / IOT
                                          HowTo: Node.js-Update
                                          HowTo: Backup/Restore
                                          Downloads
                                          BLOG

                                          249

                                          Online

                                          32.4k

                                          Benutzer

                                          81.4k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe