Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Tester
    4. Tester für WireGuard Adapter gesucht

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Tester für WireGuard Adapter gesucht

    This topic has been deleted. Only users with topic management privileges can see it.
    • H
      hmanfred last edited by

      Habe den Adapter gerade installiert. Läuft, ich bin begeistert, wie einfach das ging.

      Eine Frage habe ich:

      Unter "Peers" lassen sich nur drei lokale IPs auswählen. Ich möchte mehreren Personen Zugriff auf den ioBroker gewähren, momentan insgesamt 4.

      Dazu kommt noch der eine oder andere NAT-Eintrag.

      Lässt sich der Adapter auch so konfigurieren, dass mehr als drei IPs auszuwählen sind? Oder mache ich einen Denkfehler?

      Grizzelbee 1 Reply Last reply Reply Quote 0
      • Grizzelbee
        Grizzelbee Developer @hmanfred last edited by

        @hmanfred

        Hmm - ich bin gerade nicht sicher ob ich dir wirklich folgen kann.
        "Peers" tauchen nur im Objektbaum auf - und die haben allowed_ips. Die werden aber in der WireGuard Config hinterlegt.
        Ansonsten listet der Adapter alle Peers auf, die konfiguriert sind - da gibt es kein Limit.

        Konfigurieren kannst Du hier keine Peers.

        Hast Du vielleicht diesen Adapter?
        d51b3657-3ff4-4a0d-a001-449f8159986b-image.png

        Um den geht es hier nämlich nicht.

        H B 2 Replies Last reply Reply Quote 0
        • H
          hmanfred @Grizzelbee last edited by

          @grizzelbee Oops - genau den meine ich.

          Habe ich mich wohl verkuckt. Sorry!

          1 Reply Last reply Reply Quote 0
          • B
            bommel_030 @Grizzelbee last edited by bommel_030

            @grizzelbee
            Danke fürs die Weiterentwicklung. Jetzt wechseln meine beiden Server nicht mehr zwischen online true/false.
            Ein "Problem" hab ich an dem Punkt aber noch. Habe zum Test einen Host mit wg-quick down wg0 schlafen gelegt.
            Daraufhin wird der online Datenpunkt auf false gesetzt. Nach wg-quick up wg0 und Abrufintervall ist er wieder true.
            Wenn wireguard (bei mir ein Container in Proxmox) aber komplett heruntergefahren ist bleibt es bei online=true, auch wenn er laut Log erkennt dass der Host nicht mehr erreichbar ist.

            Error: connect EHOSTUNREACH 192.X.X.X:22
            

            Ist das beabsichtigt, oder kannst du einbauen, dass online=false wenn Host nicht erreichbar?

            Nachtrag, einen hab ich noch... Mittels suspend peer kann ich ja einen Nutzer stillegen, das klappt einwadfrei.

            wireguard.0 2023-08-11 09:57:55.037	debug	received rawdata:
            wireguard.0 2023-08-11 09:57:55.037	debug	Stream :: close
            wireguard.0 2023-08-11 09:57:54.945	debug	Executing command [sudo wg set wg0 peer 555Schuh= remove] on host 192.168.10.4.
            wireguard.0 2023-08-11 09:57:54.945	debug	ssh client :: authenticated
            wireguard.0 2023-08-11 09:57:54.837	debug	Connecting to host: [192.168.10.4] on port 22
            wireguard.0 2023-08-11 09:57:54.837	debug	Trying to reach host 192.168.10.4.
            wireguard.0 2023-08-11 09:57:54.837	info	Suspending peer [Bommel-S21] of interface wg0 on host 192.168.10.4.
            wireguard.0 2023-08-11 09:57:54.836	debug	Received request to suspend_Peer.
            

            restore peer wird laut Log auch ausgeführt, Nutzer kann sich dann aber weiterhin nicht verbinden:

            wireguard.0 2023-08-11 09:58:46.243	debug	received rawdata:
            wireguard.0 2023-08-11 09:58:46.243	debug	Stream :: close
            wireguard.0 2023-08-11 09:58:46.133	debug	Executing command [sudo wg set wg0 peer 555Schuh= allowed-ips 10.252.1.1/32] on host 192.168.10.4.
            wireguard.0 2023-08-11 09:58:46.133	debug	ssh client :: authenticated
            wireguard.0 2023-08-11 09:58:46.030	debug	Connecting to host: [192.168.10.4] on port 22
            wireguard.0 2023-08-11 09:58:46.030	debug	Trying to reach host 192.168.10.4.
            wireguard.0,2023-08-11 09:58:46.030	info	Restoring peer [Bommel-S21] of interface wg0 on host 192.168.10.4 with IP [10.252.1.1/32].
            wireguard.0 2023-08-11 09:58:46.029	info	Restoring peer 555Schuh= with IP 10.252.1.1/32 on interface wg0.
            wireguard.0 2023-08-11 09:58:46.028	info	Path: wireguard.0.Fontane-wg0.peers.v3uWcMPl9HJ0MKasTQN61nH3hs/DsDN4VBGIPGK6Q3c=.allowedIps.0
            wireguard.0 2023-08-11 09:58:46.028	debug	Received request to restore_Peer.
            

            Auch ein restore all peers hilft hier nicht. Erst nach wg-quick down / up kann sich der Nutzer wieder verbinden.

            Grizzelbee 1 Reply Last reply Reply Quote 0
            • Grizzelbee
              Grizzelbee Developer @bommel_030 last edited by

              @bommel_030 sagte in Tester für WireGuard Adapter gesucht:

              Ist das beabsichtigt, oder kannst du einbauen, dass online=false wenn Host nicht erreichbar?

              Nein - das war nicht beabsichtigt; aber einfach zu fixen. Eine neue Version (1.5.8) ist dafür online.

              Nachtrag, einen hab ich noch... Mittels suspend peer kann ich ja einen Nutzer stillegen, das klappt einwadfrei.
              restore peer wird laut Log auch ausgeführt, Nutzer kann sich dann aber weiterhin nicht verbinden:
              Auch ein restore all peers hilft hier nicht. Erst nach wg-quick down / up kann sich der Nutzer wieder verbinden.

              Hmm. Das klingt mir eher nach eine Problem mit deiner WireGuard/sudoers Konfig.
              Habe das gerade bei mir getestet und das funktioniert einwandfrei.

              Versuche doch bitte einmal die entsprechenden Kommandos selbst auf der Konsole abzusetzen und schau was passiert.

              B 1 Reply Last reply Reply Quote 1
              • B
                bommel_030 @Grizzelbee last edited by

                @grizzelbee
                Danke, werde die 1.5.8 testen. Auch das mit der Konsole, kann aber etwas dauern.

                1 Reply Last reply Reply Quote 0
                • Negalein
                  Negalein Global Moderator last edited by

                  @grizzelbee

                  mit 1.5.9 hängt sich der Adapter auf.

                  wireguard.0
                  2023-08-15 19:02:15.701	warn	Terminated (UNCAUGHT_EXCEPTION): Without reason
                  
                  wireguard.0
                  2023-08-15 19:02:15.701	info	terminating
                  
                  wireguard.0
                  2023-08-15 19:02:15.700	info	Clearing interval for host [Nega]
                  
                  wireguard.0
                  2023-08-15 19:02:15.693	error	The id "Nega-wg0.users.Kloane." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.693	error	Error: The id "Nega-wg0.users.Kloane." is invalid. Ids are not allowed to end in "." at Utils.validateId (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/utils.ts:215:23) at Wireguard.setState (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/adapter.js:6316:23) at Immediate.<anonymous> (/opt/iobroker/node_modules/iobroker.wireguard/main.js:502:72) at processImmediate (node:internal/timers:478:21)
                  
                  wireguard.0
                  2023-08-15 19:02:15.693	error	unhandled promise rejection: The id "Nega-wg0.users.Kloane." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.692	error	Unhandled promise rejection. This error originated either by throwing inside of an async function without a catch block, or by rejecting a promise which was not handled with .catch().
                  
                  wireguard.0
                  2023-08-15 19:02:15.691	error	The id "Nega-wg0.users.Dina." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.691	error	Error: The id "Nega-wg0.users.Dina." is invalid. Ids are not allowed to end in "." at Utils.validateId (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/utils.ts:215:23) at Wireguard.setState (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/adapter.js:6316:23) at Immediate.<anonymous> (/opt/iobroker/node_modules/iobroker.wireguard/main.js:502:72) at processImmediate (node:internal/timers:478:21)
                  
                  wireguard.0
                  2023-08-15 19:02:15.691	error	unhandled promise rejection: The id "Nega-wg0.users.Dina." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.690	error	Unhandled promise rejection. This error originated either by throwing inside of an async function without a catch block, or by rejecting a promise which was not handled with .catch().
                  
                  wireguard.0
                  2023-08-15 19:02:15.690	error	The id "Nega-wg0.users.Margret." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.689	error	Error: The id "Nega-wg0.users.Margret." is invalid. Ids are not allowed to end in "." at Utils.validateId (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/utils.ts:215:23) at Wireguard.setState (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/adapter.js:6316:23) at Immediate.<anonymous> (/opt/iobroker/node_modules/iobroker.wireguard/main.js:502:72) at processImmediate (node:internal/timers:478:21)
                  
                  wireguard.0
                  2023-08-15 19:02:15.689	error	unhandled promise rejection: The id "Nega-wg0.users.Margret." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.689	error	Unhandled promise rejection. This error originated either by throwing inside of an async function without a catch block, or by rejecting a promise which was not handled with .catch().
                  
                  wireguard.0
                  2023-08-15 19:02:15.688	error	The id "Nega-wg0.users.Ramon." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.687	error	Error: The id "Nega-wg0.users.Ramon." is invalid. Ids are not allowed to end in "." at Utils.validateId (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/utils.ts:215:23) at Wireguard.setState (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/adapter.js:6316:23) at Immediate.<anonymous> (/opt/iobroker/node_modules/iobroker.wireguard/main.js:502:72) at processImmediate (node:internal/timers:478:21)
                  
                  wireguard.0
                  2023-08-15 19:02:15.687	error	unhandled promise rejection: The id "Nega-wg0.users.Ramon." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.686	error	Unhandled promise rejection. This error originated either by throwing inside of an async function without a catch block, or by rejecting a promise which was not handled with .catch().
                  
                  wireguard.0
                  2023-08-15 19:02:15.685	error	The id "Nega-wg0.users.Marcel." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.685	error	Error: The id "Nega-wg0.users.Marcel." is invalid. Ids are not allowed to end in "." at Utils.validateId (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/utils.ts:215:23) at Wireguard.setState (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/adapter.js:6316:23) at Immediate.<anonymous> (/opt/iobroker/node_modules/iobroker.wireguard/main.js:502:72) at processImmediate (node:internal/timers:478:21)
                  
                  wireguard.0
                  2023-08-15 19:02:15.684	error	unhandled promise rejection: The id "Nega-wg0.users.Marcel." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.684	error	Unhandled promise rejection. This error originated either by throwing inside of an async function without a catch block, or by rejecting a promise which was not handled with .catch().
                  
                  wireguard.0
                  2023-08-15 19:02:15.682	error	The id "Nega-wg0.users.Max." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.682	error	Error: The id "Nega-wg0.users.Max." is invalid. Ids are not allowed to end in "." at Utils.validateId (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/utils.ts:215:23) at Wireguard.setState (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/adapter.js:6316:23) at Immediate.<anonymous> (/opt/iobroker/node_modules/iobroker.wireguard/main.js:502:72) at processImmediate (node:internal/timers:478:21)
                  
                  wireguard.0
                  2023-08-15 19:02:15.681	error	unhandled promise rejection: The id "Nega-wg0.users.Max." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.681	error	Unhandled promise rejection. This error originated either by throwing inside of an async function without a catch block, or by rejecting a promise which was not handled with .catch().
                  
                  wireguard.0
                  2023-08-15 19:02:15.675	error	The id "Nega-wg0.users.Nega." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.674	error	Error: The id "Nega-wg0.users.Nega." is invalid. Ids are not allowed to end in "." at Utils.validateId (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/utils.ts:215:23) at Wireguard.setState (/opt/iobroker/node_modules/@iobroker/js-controller-adapter/src/lib/adapter/adapter.js:6316:23) at Immediate.<anonymous> (/opt/iobroker/node_modules/iobroker.wireguard/main.js:502:72) at processImmediate (node:internal/timers:478:21)
                  
                  wireguard.0
                  2023-08-15 19:02:15.571	error	unhandled promise rejection: The id "Nega-wg0.users.Nega." is invalid. Ids are not allowed to end in "."
                  
                  wireguard.0
                  2023-08-15 19:02:15.571	error	Unhandled promise rejection. This error originated either by throwing inside of an async function without a catch block, or by rejecting a promise which was not handled with .catch().
                  
                  wireguard.0
                  2023-08-15 19:01:45.371	info	Started 30 seconds monitoring interval for host [Nega]
                  
                  wireguard.0
                  2023-08-15 19:01:45.293	info	There is 1 wireguard host to monitor.
                  
                  wireguard.0
                  2023-08-15 19:01:45.242	info	starting. Version 1.5.9 in /opt/iobroker/node_modules/iobroker.wireguard, node: v18.17.0, js-controller: 4.0.24
                  

                  In den IDs hab ich keinen .

                  aad1a873-545c-408d-8de9-bf8522451add-image.png

                  Grizzelbee 1 Reply Last reply Reply Quote 0
                  • Grizzelbee
                    Grizzelbee Developer @Negalein last edited by

                    @negalein sagte in Tester für WireGuard Adapter gesucht:

                    In den IDs hab ich keinen .

                    Nein - natürlich nicht.
                    Das passiert, weil Du die Devices nicht benannt hast.

                    Gedacht ist das so:
                    75db9798-b63d-4040-a160-47c4dc59fcde-image.png

                    Und aus diesen Infos wird dann der Objektbaum wie folgt gebildet:
                    224e63dc-33c4-42a6-8398-53b4927892a0-image.png

                    Ich könnte den fehlenden Objektnamen natürlich abfangen und dann unter den Users keine weiteren Datenpunkte anlegen...
                    Keine Ahnung was besser ist. Mir sind die Devices wichtig um den Überblick bei den Keys zu behalten. Da ist mir nur der User zu wenig.

                    Negalein 1 Reply Last reply Reply Quote 0
                    • Negalein
                      Negalein Global Moderator @Grizzelbee last edited by

                      @grizzelbee sagte in Tester für WireGuard Adapter gesucht:

                      Das passiert, weil Du die Devices nicht benannt hast.

                      Ah, ok. Dann werde ich das mal nachtragen.

                      Keine Ahnung was besser ist. Mir sind die Devices wichtig um den Überblick bei den Keys zu behalten. Da ist mir nur der User zu wenig.

                      Ich hab zB User, die den selben Key auf mehreren Geräten verwenden.
                      Für Laptop und Handy zB gibt es nicht für jedes Gerät einen eigenen Key.
                      Muss ich mal überlegen, ob ich pro Gerät einen Key erstelle. Ist ja eh gleich erledigt. 🙂

                      Grizzelbee 2 Replies Last reply Reply Quote 0
                      • Grizzelbee
                        Grizzelbee Developer @Negalein last edited by Grizzelbee

                        @negalein sagte in Tester für WireGuard Adapter gesucht:

                        Ich hab zB User, die den selben Key auf mehreren Geräten verwenden.
                        Für Laptop und Handy zB gibt es nicht für jedes Gerät einen eigenen Key.
                        Muss ich mal überlegen, ob ich pro Gerät einen Key erstelle. Ist ja eh gleich erledigt.

                        Du kannst natürlich auch allen Einträgen den selben Device-namen geben. Dem Adapter ist das egal. 😉
                        Unabhängig davon werde ich den Fehler aber noch abfangen. Der Adapter sollte deswegen nicht so aus der Kurve gehen ... 🙂

                        1 Reply Last reply Reply Quote 0
                        • Grizzelbee
                          Grizzelbee Developer @Negalein last edited by

                          @negalein und alle anderen:
                          Habe gerade einen neuen Fix veröffentlicht:

                          v1.5.10 (2023-08-17)

                          • (grizzelbee) Fix: Adapter doesn't crash anymore when user or device name is missing in config.
                          S 1 Reply Last reply Reply Quote 0
                          • S
                            Shadowhunter23 @Grizzelbee last edited by Shadowhunter23

                            @grizzelbee danke für den Adapter. Hab allerdings noch eine Frage.
                            Das Abfrageintervall steht als Standard auf 120 Sekunden.
                            Was wäre das kleinste Abfrageintervall was man einstellen kann?
                            Oder hätte ein kleineres Abfrageintervall irgendwelche Nachteile?

                            David G. Grizzelbee 2 Replies Last reply Reply Quote 0
                            • David G.
                              David G. @Shadowhunter23 last edited by

                              @shadowhunter23

                              Ich hab es auf 30 stehen.
                              Bisher keine Nebeneffekte erkannt.

                              1 Reply Last reply Reply Quote 2
                              • Grizzelbee
                                Grizzelbee Developer @Shadowhunter23 last edited by

                                Hallo SchadowHunter,

                                @shadowhunter23 sagte in Tester für WireGuard Adapter gesucht:

                                Was wäre das kleinste Abfrageintervall was man einstellen kann?

                                Der kleinste ist im Grunde 1 Sekunde. Über Sinn und Unsinn eines so kurzen Intervalls kann man sicherlich diskutieren.

                                Oder hätte ein kleineres Abfrageintervall irgendwelche Nachteile?

                                Ja. Je kleiner der Intervall desto höher die durch die Abfrage ausgelöste Systemlast. Deshalb habe ich 120 Sekunden als default genommen - um auch schwächere Systeme nicht sofort beim ersten Start zu zerlegen. Ich selbst habe bei mir 20 Sekunden eingestellt. Der kürzeste sinnvolle Intervall ist im Grunde die Zeit, die das jeweilige System - unter ca. 75% Last - benötigt um die Anfrage komplett zu verarbeiten - plus (mindestens) eine Sekunde. Sonst überlappen sich die Abfragen.

                                1 Reply Last reply Reply Quote 1
                                • Negalein
                                  Negalein Global Moderator last edited by

                                  @Grizzelbee

                                  mit 1.6.2 kommen haufenweise dieser Meldungen.

                                  Node.js: v18.19.0
                                  NPM: 10.2.3
                                  Admin: 6.15.2
                                  JS-Controller: 5.0.17

                                  2024-03-26 18:14:22.366  - warn: wireguard.0 (1754650) Setting Nega-wg0.peers.PBQtaueqfB/GxwU6AElLQWXiRRlIPtBofbK1By9oBFY=.connected to false is senseless. Please open an issue on github and provide a debug log sowing the occurrence of this issue.
                                  2024-03-26 18:14:22.366  - warn: wireguard.0 (1754650) Setting Nega-wg0.users to null is senseless. Please open an issue on github and provide a debug log sowing the occurrence of this issue.
                                  

                                  Issue hab ich erstellt.

                                  1 Reply Last reply Reply Quote 0
                                  • David G.
                                    David G. last edited by

                                    Hat es von euch schonmal jemand geschafft, auf die wireguard Daten einer Fritzbox zu kommen?

                                    Grizzelbee 1 Reply Last reply Reply Quote 0
                                    • Grizzelbee
                                      Grizzelbee Developer @David G. last edited by

                                      @david-g sagte in Tester für WireGuard Adapter gesucht:

                                      Hat es von euch schonmal jemand geschafft, auf die wireguard Daten einer Fritzbox zu kommen?

                                      Ich befürchte dass du die Frage falsch gestellt hast 😉 - ich denke sie müsste lauten ob es schon ein jemand versucht hat an die Daten zu kommen.
                                      Ich für meinen Teil kann sagen dass ich schon einmal darüber nachgedacht habe - mehr aber auch nicht.
                                      Das wäre schon eine Menge Aufwand das nur zu versuchen und das bei völlig ungewissem Ausgang der Aktion. Deshalb scheue ich den Aufwand.
                                      Wenn jemand klar sagen könnte ob u d wie man an die Daten kommt, würde ich es einbauen - aber für Forschung fehlen mir aktuell die Zeit und die Nerven.

                                      Liebe Grüße
                                      Grizzelbee

                                      David G. 1 Reply Last reply Reply Quote 0
                                      • David G.
                                        David G. @Grizzelbee last edited by

                                        @grizzelbee

                                        Ich hab zwar so keine Ahnung vom Thema, aber ich google das heute abend mal ^^.

                                        Ich selber habe wireguard im LCX (hatte überlegt zu wechseln), denke aber es werden immer mehr Leute die es in einer Fritte haben.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post

                                        Support us

                                        ioBroker
                                        Community Adapters
                                        Donate

                                        805
                                        Online

                                        31.7k
                                        Users

                                        79.6k
                                        Topics

                                        1.3m
                                        Posts

                                        12
                                        114
                                        8441
                                        Loading More Posts
                                        • Oldest to Newest
                                        • Newest to Oldest
                                        • Most Votes
                                        Reply
                                        • Reply as topic
                                        Log in to reply
                                        Community
                                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                        The ioBroker Community 2014-2023
                                        logo