NEWS
[Anleitung] WireGuard mit WireGuard-UI auf Proxmox
-
@wendy2702 OK. Habe ich auch aber die Einwahl ins internet macht bei mir immer noch die FRITZ!Box, deshalb die Frage.
Welcher Internet Anbieter ? Ist das so ein DSL-Lite Anschluss ?
-
@wendy2702 OK. Habe ich auch aber die Einwahl ins internet macht bei mir immer noch die FRITZ!Box, deshalb die Frage.
Welcher Internet Anbieter ? Ist das so ein DSL-Lite Anschluss ?
@wendy2702 es ist Kabel und ich nutze L2TP seit Jahren. Aber ab Android 12 wird L2TP nicht mehr unterstützt. Deshalb muss ich auf WireGurd ausweichen.
-
@wendy2702 es ist Kabel und ich nutze L2TP seit Jahren. Aber ab Android 12 wird L2TP nicht mehr unterstützt. Deshalb muss ich auf WireGurd ausweichen.
-
@a200 hm,
Kannst du im USG loggen aktivieren und schauen ob das was an Anfrage ankommt von der IP des Telefons?
@wendy2702 Vielen Dank, etwas mit der Config des LX hat nicht gestimmt. Habe den Container neu aufgesetzt und dann lief es. Vielen Dank für deine Mühe.
-
@wendy2702 Vielen Dank, etwas mit der Config des LX hat nicht gestimmt. Habe den Container neu aufgesetzt und dann lief es. Vielen Dank für deine Mühe.
-
AN ALLE DIE DIESE ANLEITUNG MIT VERSION 1.0.0 BEREITS AUSGEFÜHRT HABEN:
Ich habe dort einen Fehler gefunden und in Version 1.0.1 behoben!
https://forum.iobroker.net/topic/49177/anleitung-wireguard-mit-wireguard-ui-auf-proxmox/27?_=1636392854747Proxmox Kernel < 5.11:
Da WireGuard das Kernel-Modul des Hostsystems nutzt muss logischerweise auf dem Hostsystem das Kernelmodul vorhanden sein.
Dieser Fehler äußert sich z.B. in einer Auslastung im Bereich von 100% auf dem Container.
Dazu könnte man die PVE Header sowie wireguard-dkms manuell installieren.
Die einfachste Lösung hierzu ist allerdings ein Kernel-Update.
Dazu wie folgt vorgehen (ich setze ein Backup wie bei allen änderungen am System voraus, auch wenn sich ein Kernel Update schlimmer anhört als es ist =) ) :- Auf dem Hostsystem folgendes ausführen und anschließend Neustarten:
apt install pve-kernel-5.11
Ab Version 5.11 updated sich der Kernel automatisch.
Hallo zusammen,
vielen Dank für die tolle Anleitung.
Leider habe den ganzen Sonntag gebraucht um eine Verbindung zu bekommen und das nur, weil ich selbst zu dusselig war. :angry:Ständig bekam ich die Fehlermeldung: "Handshake did not complete after 5 seconds, retrying".
Am Ende war mein Fehler, daß ich in der Web UI nicht oben rechts auf "Apply Config" gedrückt hatte NACHDEM ich einen neuen Client angelegt hatte.
Jetzt läuft es super!
Da ich von dem Fehler häufiger hier gelesen habe, hoffe ich dem einen oder anderen mit diesem Tipp weiterhelfen zu können! :smiley:Hier mein System auf dem ich es zum laufen gebracht habe:
Hardware:
Intel NUC5PPYHSoftware:
Proxmox 7.3-3
Ubuntu-22.10-standardGrüße
Günther - Auf dem Hostsystem folgendes ausführen und anschließend Neustarten:
-
Habe Wireguard bei mir aufm NUC unter Proxmox als Container laufen. Jetzt wo die fritzbox Wireguard unterstütz frage ich mich was ist besser? Direkt über die fritzbox das Wireguard nutzen oder ewiterhin den Container nutzen?
-
@malz1902 gibt Gerüchte und wohl auch Messungen wobei die FB Lösung was den Durchsatz betrifft langsamer war. Ich schreibe „war“ weil es damals Beta Versionen der FB Software war.
Heute müsste mal mal testen
@wendy2702 said in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
@malz1902 gibt Gerüchte und wohl auch Messungen wobei die FB Lösung was den Durchsatz betrifft langsamer war. Ich schreibe „war“ weil es damals Beta Versionen der FB Software war.
Heute müsste mal mal testen
Alles klar, ich werd das mal testen. Wenn der Speed gleich ist spricht was dafür/dagegen es über die FB laufen zu lassen oder über nen eigenen WireGuar Server?
-
@wendy2702 said in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
@malz1902 gibt Gerüchte und wohl auch Messungen wobei die FB Lösung was den Durchsatz betrifft langsamer war. Ich schreibe „war“ weil es damals Beta Versionen der FB Software war.
Heute müsste mal mal testen
Alles klar, ich werd das mal testen. Wenn der Speed gleich ist spricht was dafür/dagegen es über die FB laufen zu lassen oder über nen eigenen WireGuar Server?
@malz1902 kenne das handling auf der FB mit aktueller FW nicht.
Kann man easy mehrere Clients anlegen und verwalten?
Vorteil wenn auf FB —> keine Portweiterleitung nötig.
Vorteil bei eigenem Server: falls erforderlich update einfach und schnell möglich. Bei FB auf AVM angewiesen. Ob das bei WG aber oft vorkommt sei mal dahin gestellt.
-
@malz1902 kenne das handling auf der FB mit aktueller FW nicht.
Kann man easy mehrere Clients anlegen und verwalten?
Vorteil wenn auf FB —> keine Portweiterleitung nötig.
Vorteil bei eigenem Server: falls erforderlich update einfach und schnell möglich. Bei FB auf AVM angewiesen. Ob das bei WG aber oft vorkommt sei mal dahin gestellt.
@wendy2702
ja kannst da ganz leicht Clients anlegen -
@wendy2702
ja kannst da ganz leicht Clients anlegen -
Durchsatz hängt wohl auch davon ab wie viele Clients man für was nutzt.
Wenn man mehrere hat sind die Leistungsreserven in der FB wahrscheinlich schneller erreicht als auf der Proxmox VM, bzw. kann man da "leichter" upgraden.
Soweit ich das in der jetzigen Laborversion sehe kann man clients nicht automatisiert suspenden.
Anfangs war auch eine Site-2-Site Verbindung in der Laborversion vorgesehen. Das würde für die FB sprechen da man keine Routingregeln selber anlegen muss. Aktuell ist die Option in meiner Laborversion aber nicht mehr enthalten. -
@malz1902 ok.
Dann muss ich bei Gelegenheit mal Durchsatz Messungen machen und vergleichen.
Könnte ich mir auch eine VM sparen.
@wendy2702 Ich habe WireGuard nun auf der Fritzbox laufen. Vorteile: Keine VM mehr, kein Port-Forwarding, sehr leichte Administrierbarkeit.
Das läuft sehr stabil, ich habe bisher keine Probleme gehabt.
Die Performance habe ich nicht verglichen, dass sollte max. einige wenige Prozent sein. -
Hallöchen,
nachdem hier immer wieder Fragen bezüglich VPN etc. kommen, habe ich mich entschlossen eine kleine Anleitung zum Thema WireGuard zu erstellen. Ich habe versucht die Anleitung so einfach und kurz wie möglich zu halten.
Installationszeit ca. 15 Minuten je nach Internetverbindung Stand V1.2.2 18.01.2022 Github Link https://github.com/KleSecGmbH/ioBroker/tree/main/wireguard Voraussetzungen:
- Proxmox als Grundgerüst mit Kernel Version min.: 5.11 Ältere Version?
- Einen Dual-Stack Internetanschluss (also kein DS-Lite, hierzu kommt bei Bedarf eine gesonderte Anleitung)
- Portfreigabe im Router (Protokoll: UDP, Port: 51820 , auf die IP Adresse des neuen Linux Containers)
!!! Keine Portfreigabe auf den im späteren Verlauf erstellten Port 5000 setzen !!! - Falls keine feste IP vorhanden ist benötigt ihr einen Hostnamen. Das kann z.b. MyFritz sein oder DynDns, Hauptsache ein Dienst mit dem ihr auf eure aktuelle IP verweisen könnt.
Anleitung:
Sollten sich doch Fehler eingeschlichen haben, bitte melden. Getestet wurde auf Proxmox V7.0-11.
Bei Bedarf kann ich diese Anleitung gerne für RasPi und Konsorten ebenfalls erstellen.LG
CrunkFX@crunkfx Hallo, würde diese Anleitung auch gehen, wenn ich einen DS Lite Anschluss hätte ? Dann würde ich einen Portmapper 6Tunnel auf einen IONOS Server installieren. Und dann Deine Anleitung nehmen. Habe eine Fritzbox. Mir ist nur nicht klar, ob meine Box die IPV6 dauerhaft behält, oder ob ich die MyFritz Adresse für den Portmapper nehmen kann.
Gruss André
-
Hat schon einer wiriguard-ui auf Version 0.4.0 aktualisiert?
Das Installationsscript von hier ist leider noch nicht angepasst,
es gibt aber schon länger eine neue Version 0.4.0.
Siehe https://github.com/ngoduykhanh/wireguard-uiDanke im Voraus.
-
Hat schon einer wiriguard-ui auf Version 0.4.0 aktualisiert?
Das Installationsscript von hier ist leider noch nicht angepasst,
es gibt aber schon länger eine neue Version 0.4.0.
Siehe https://github.com/ngoduykhanh/wireguard-uiDanke im Voraus.
@siggi0904 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
Hat schon einer wiriguard-ui auf Version 0.4.0 aktualisiert?
schon lang
-
@siggi0904 sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:
Hat schon einer wiriguard-ui auf Version 0.4.0 aktualisiert?
schon lang
-
@crunchip wie hast du aktualisiert?
Gibt es da ein Script oder Ablauf für?
Danke im Voraus.


