Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. [Anleitung] WireGuard mit WireGuard-UI auf Proxmox

    NEWS

    • ioBroker goes Matter ... Matter Adapter in Stable

    • 15. 05. Wartungsarbeiten am ioBroker Forum

    • Monatsrückblick - April 2025

    [Anleitung] WireGuard mit WireGuard-UI auf Proxmox

    This topic has been deleted. Only users with topic management privileges can see it.
    • Kalle Blomquist
      Kalle Blomquist @lessthanmore last edited by

      @lessthanmore sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

      Mir reicht eigentlich das, was ich habe vollkommen. Hab eigentlich nie darüber nachgedacht dauerhaft VPN auf den Endgeräten zu aktivieren.

      Jupp, so sehe ich das auch!

      1 Reply Last reply Reply Quote 0
      • L
        lessthanmore @CrunkFX last edited by

        @crunkfx Sowohl Wireguard als auch openvpn lassen sich doch auf dem USG aufsetzen.
        Wo ist der Unterschied Wireguard stattdessen auf einem PI aufzusetzen?
        Wie gesagt, kenne mich damit null aus.

        CrunkFX 1 Reply Last reply Reply Quote 0
        • CrunkFX
          CrunkFX Forum Testing @lessthanmore last edited by

          @lessthanmore Der Aufwand. Hast du schon mal wireguard oder OVPN auf dem usg installiert?

          L Kalle Blomquist 2 Replies Last reply Reply Quote 1
          • L
            lessthanmore @CrunkFX last edited by

            @crunkfx Nein, deswegen frage ich doch. Lieben Dank für die Antworten.
            Es interessiert mich. Ich will deine Aussagen nicht hinterfragen.

            CrunkFX 1 Reply Last reply Reply Quote 0
            • Kalle Blomquist
              Kalle Blomquist @CrunkFX last edited by

              @crunkfx und das ganze über ein Script zu steuern, wüßte nicht, wie es über die USG gehen könnte.

              L 1 Reply Last reply Reply Quote 0
              • L
                lessthanmore @Kalle Blomquist last edited by

                @kalle-blomquist Meinst du sowas: https://gist.github.com/pamolloy/059c552b814b0dddfcdc0cec2bbe5872 ?

                Kalle Blomquist 1 Reply Last reply Reply Quote 0
                • Kalle Blomquist
                  Kalle Blomquist @lessthanmore last edited by

                  @lessthanmore Oh, nee. Bloß nicht. Hatte ich auch schon mal überlegt, aber ich tue das besser nicht. Habe nicht so viel Lust, in der USG zu fummeln. Bin ganz froh, das mein System zur Zeit gut läuft.
                  Wenn ich deine Frage richtig verstehe, ich habe mir ein Blockly geschrieben, welches die VM aus/anschaltet.
                  Bei deinem Link ist mir der Aufwand auch wirklich zu groß und die Möglichkeit, das ich die USG zerschieße. Gibt dann ärger.

                  1 Reply Last reply Reply Quote 0
                  • CrunkFX
                    CrunkFX Forum Testing @lessthanmore last edited by

                    @lessthanmore Alles gut, so war das nicht gemeint, nur hab ich mir beim rumspielen auf dem USG schon etliche male das Dateisystem zerschossen.

                    L 1 Reply Last reply Reply Quote 1
                    • L
                      lessthanmore @CrunkFX last edited by

                      @crunkfx Alles gut 🙂
                      D. h. aber dass Wireguard sicherer ist als VPN über Unifi (L2TP), korrekt?
                      Wenn ich nun Wireguard in einem lxc installiere, kann ich im USG VLAN, Radius und DynDNS entfernen.

                      Beim Einrichten von VPN im USG wird ein anderer IP Adressenbereich verwendet. Weißt du zufällig ob das mit einem lxc auch funktioniert, also nur den lxc einem anderen VLAN zuzuordnen oder ist das unnötig in diesem Fall?

                      Danke vorab.

                      1 Reply Last reply Reply Quote 0
                      • frana120500
                        frana120500 @CrunkFX last edited by

                        @crunkfx ja habe wireguard in einem Ubuntu LXC auf proxmox laufen

                        CrunkFX 1 Reply Last reply Reply Quote 0
                        • M
                          mechanicalman @CrunkFX last edited by

                          @crunkfx Das wäre ja ganz große Klasse! Im Moment sieht e für mich so aus, als ob Wireguard mit 6tunnel nicht funktioniert, weil Wireguard UDP will und 6tunnel nur TCP kann.

                          UDP ist ja aber gerade der große Vorteil von Wireguard gegenüber dem TCP-basierten OpenVPN.

                          Wäre also schön, wenn Wireguard und DS-Lite irgendwie unter einen Hut zu bekommen ist. Ich bin gespannt und geduldig 🙂

                          1 Reply Last reply Reply Quote 0
                          • M
                            mechanicalman @w00dy last edited by

                            @w00dy Danke für eine Updates und dein Angebot zur Unterstützung!

                            Fürs erste käme ich also klar, wenn ich OpenVPN nehmen würde.

                            Die IP in meinem Post ist aus einem Tutorial.
                            Mir fiel auf, dass ich auf wieistmeineip.de eine andere IPv6 angezeigt bekommen, als in der WAN-Übersicht meines Kabel-Modems. Das irritiert mich.
                            Wie hast du erkannt, dass der Anfang falsch sein müsste? Beginnt Vodafone immer mit 2a00?

                            Ich suche nun die richtige public-IPv6 meines OpenVPN-Servers (der auf Proxmox läuft). Wie komme ich da dran?

                            W 1 Reply Last reply Reply Quote 0
                            • W
                              w00dy @mechanicalman last edited by w00dy

                              @mechanicalman
                              So wie ich das verstanden habe, beginnen die globalen IPv6 Adressen alle mit 2a00, unabhängig vom Provider.

                              Mit "ip a" oder "ifconfig" kannst du dir in der Konsole vom openVPN-Server die IP-Adressen anzeigen lassen. Die IPv6 Adresse die dort mit "inet6 2a00" beginnt, mußt du im Portmapper eintragen.

                              Zum Verständnis hier die Ausgabe von "ip a" meines OpenVPN-Server - Zeile 14:

                              root@OpenVPN:~# ip a
                              1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
                                  link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
                                  inet 127.0.0.1/8 scope host lo
                                     valid_lft forever preferred_lft forever
                                  inet6 ::1/128 scope host 
                                     valid_lft forever preferred_lft forever
                              2: ens18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
                                  link/ether **:**:**:**:**:** brd ff:ff:ff:ff:ff:ff
                                  inet 192.168.0.10/24 brd 192.168.0.255 scope global ens18
                                     valid_lft forever preferred_lft forever
                                  inet6 fd00::****:****:****:***/64 scope global dynamic mngtmpaddr noprefixroute 
                                     valid_lft 6907sec preferred_lft 3307sec
                                  inet6 2a00:****:****:****:****:****:****:***/64 scope global dynamic mngtmpaddr noprefixroute 
                                     valid_lft 3120sec preferred_lft 3119sec
                                  inet6 fe80::****:****:****:***/64 scope link 
                                     valid_lft forever preferred_lft forever
                              3: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN group default qlen 100
                                  link/none 
                                  inet 10.8.0.1/24 brd 10.8.0.255 scope global tun0
                                     valid_lft forever preferred_lft forever
                                  inet6 fe80::****:****:****:****/64 scope link stable-privacy 
                                     valid_lft forever preferred_lft forever
                              root@OpenVPN:~#
                              
                              
                              
                              1 Reply Last reply Reply Quote 0
                              • CrunkFX
                                CrunkFX Forum Testing @frana120500 last edited by

                                @frana120500
                                Alles klar,

                                da WireGuard UI nicht wirklich intuitiv zu installieren ist, habe ich meinen Installer etwas umgebaut um das zu übernehmen.

                                Dazu einfach folgenden Befehl in der Konsole ausführen:

                                wget https://raw.githubusercontent.com/KleSecGmbH/ioBroker/main/wireguard/installer-wgui.sh -O installer-wgui.sh && bash installer-wgui.sh
                                

                                Getestet auf Ubuntu, Debian und RPiOS

                                Scrounger 1 Reply Last reply Reply Quote 1
                                • Scrounger
                                  Scrounger Developer @CrunkFX last edited by

                                  @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                  @frana120500
                                  Alles klar,

                                  da WireGuard UI nicht wirklich intuitiv zu installieren ist, habe ich meinen Installer etwas umgebaut um das zu übernehmen.

                                  Grad getestet, 5 Min. und alles läuft, mega 👍 👍 👍 👍

                                  Weißt du wie man das admin pw ändern kann?

                                  CrunkFX 1 Reply Last reply Reply Quote 1
                                  • CrunkFX
                                    CrunkFX Forum Testing @Scrounger last edited by

                                    @scrounger @Negalein hatte das Mal rausgefunden. Es gibt dort einen Ordner db/server/users.json wenn ich mich recht erinnere. Ansonsten schaue ich morgen gern nach

                                    Scrounger 1 Reply Last reply Reply Quote 0
                                    • Scrounger
                                      Scrounger Developer @CrunkFX last edited by

                                      @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                      db/server/users.json

                                      Genau da ist es.
                                      Hab genauso lange gebraucht wieder rauszufinden wie ich in den docker container komme, wie für deine Installation 😁

                                      Heißt der Container immer wgui? Dann könnte man noch ein script anlegen um das pw im container zu ändern.

                                      CrunkFX 1 Reply Last reply Reply Quote 0
                                      • CrunkFX
                                        CrunkFX Forum Testing @Scrounger last edited by

                                        @scrounger Ja der heißt immer so. Machst du ein Skript fertig? Ansonsten schaue ich ob ich das bash Script erweitern kann.

                                        Scrounger 1 Reply Last reply Reply Quote 0
                                        • Scrounger
                                          Scrounger Developer @CrunkFX last edited by

                                          @crunkfx Also wenn du das noch mit einbaust, wäre natürlich delux 👍

                                          1 Reply Last reply Reply Quote 1
                                          • CrunkFX
                                            CrunkFX Forum Testing last edited by

                                            Hallöchen,
                                            Falls jemand Interesse hat: https://forum.iobroker.net/topic/49516/tester-gesucht-wireguard-ui-installer

                                            LG
                                            CrunkFX

                                            BBTown 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate
                                            FAQ Cloud / IOT
                                            HowTo: Node.js-Update
                                            HowTo: Backup/Restore
                                            Downloads
                                            BLOG

                                            891
                                            Online

                                            31.6k
                                            Users

                                            79.5k
                                            Topics

                                            1.3m
                                            Posts

                                            portforwarding portfreigabe portfreischaltung proxmox vpn wireguard wireguard ios app
                                            64
                                            603
                                            123220
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo