Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. [Anleitung] WireGuard mit WireGuard-UI auf Proxmox

    NEWS

    • ioBroker goes Matter ... Matter Adapter in Stable

    • 15. 05. Wartungsarbeiten am ioBroker Forum

    • Monatsrückblick - April 2025

    [Anleitung] WireGuard mit WireGuard-UI auf Proxmox

    This topic has been deleted. Only users with topic management privileges can see it.
    • CrunkFX
      CrunkFX Forum Testing last edited by

      @negalein Und geklappt?

      1 Reply Last reply Reply Quote 0
      • lobomau
        lobomau @CrunkFX last edited by lobomau

        @crunkfx mein Problem ist, dass der Container keine DNS auflöst. Liegt wohl daran, dass meine Fritzbox (192.168.178.1) einen anderen IP-Bereich hat als die Unifi USG (192.168.1.x) dadrunter. Das ist wohl dieses doppelte NAT, nehme ich an. Geht das dann gar nicht oder kann man das einstellen?

        root@wireguard:~# ping www.google.de
        ping: www.google.de: Temporary failure in name resolution
        

        97cee207-fddf-41cf-87db-b81c834170df-image.png

        Zwischendurch hatte ich mal dhcp an um es installieren zu können. Danach wieder zurück auf die feste IP 192.168.10.200

        root@wireguard:~# wg
        interface: wg0
          public key: mAP+rq----------------------------------------2E=
          private key: (hidden)
          listening port: 51820
        
        peer: fb---EN/OkO/r5---------------------------------------q/XI=
          preshared key: (hidden)
          allowed ips: 10.7.0.2/32
        
        CrunkFX dslraser 2 Replies Last reply Reply Quote 0
        • CrunkFX
          CrunkFX Forum Testing @lobomau last edited by

          @lobomau Dann hast du aber ein anderes Problem. DNS bzw. Ping funktioniert auch bei doppeltem NAT auch wenn das nicht zu empfehlen ist. Die Portfreigabe ist dahingehend schon schwieriger. Aber in deinem Fall musst du erstmal schauen, dass du den Container ins Internet bringst. Ich würde zuerst in Proxmox den default DNS auf 1.1.1.1 setzen und anschließend schauen ob im USG der richtige ip Bereich für den Client gewählt wurde. Also 192.168.10.1/24 oder 192.168.1.1/20

          lobomau 1 Reply Last reply Reply Quote 0
          • dslraser
            dslraser Forum Testing Most Active @lobomau last edited by

            @lobomau
            Ich hatte das auch mal ne weile so, jetzt habe ich aber ein dsl Modem und kein doppeltes NAT mehr.

            Doppel NAT kann man aber auch im USG lösen. Ich kann Dir nicht mehr genau sagen wie ich das damals gelöst habe, aber vielleicht hilft Dir das weiter.

            https://forum.iobroker.net/post/297857

            1 Reply Last reply Reply Quote 0
            • lobomau
              lobomau @CrunkFX last edited by

              @crunkfx das mit 1.1.1.1. hatte ich auch sofort gemacht. Habe ich es an der richtigen Stelle gemacht?
              c522e752-005e-4d0a-90e1-daffd0e7565c-image.png
              Ich probiere gleich weiter in den USG Einstellungen... vielleicht ein neues Netzwerk erstellen in dem IP-Bereich.

              @dslraser : ja, Danke. Die Geschichte mit dem DSL-Modem kenne ich. Bisher ging es gut ohne die zusätzliche Hardware. Ich teste erstmal weiter.

              CrunkFX dslraser 2 Replies Last reply Reply Quote 0
              • CrunkFX
                CrunkFX Forum Testing @lobomau last edited by

                @lobomau Ich hätte getippt, dass der Proxmox Host schon DNS Probleme hat. Teste dort mal ping

                1 Reply Last reply Reply Quote 0
                • dslraser
                  dslraser Forum Testing Most Active @lobomau last edited by

                  @lobomau

                  in dem geposteten Link von mir sind weitere Links, wie Du das USG und die Fritte ohne doppel NAT konfigurieren kannst.

                  1 Reply Last reply Reply Quote 0
                  • lobomau
                    lobomau last edited by lobomau

                    @crunkfx nein, die anderen Proxmox Container haben alle Internet.

                    Ich habe eine Anleitung gefunden mit der es dann auch einfach geklappt hat. Das besondere an deinem ist wohl die wireguard-UI. Aber auch ohne finde ich das Ganze super top. Sauschnelle VPN-Verbindung! Danke für die Anregung.
                    Vielleicht nützt es jemandem (ohne wireguard-UI) :
                    https://www.youtube.com/watch?v=YRbIw8fjWWo

                    1 Reply Last reply Reply Quote 0
                    • dslraser
                      dslraser Forum Testing Most Active last edited by

                      übrigens…..

                      https://www.computerbase.de/2021-12/wireguard-fritz-boxen-erhalten-open-source-vpn-offiziell-von-avm/

                      1 Reply Last reply Reply Quote 0
                      • crunchip
                        crunchip Forum Testing Most Active last edited by

                        kleine OT Frage
                        wie kann ich denn den Wireguard Traffic über Adguard laufen lassen

                        CrunkFX D 2 Replies Last reply Reply Quote 0
                        • CrunkFX
                          CrunkFX Forum Testing @crunchip last edited by CrunkFX

                          @crunchip Ohne gerade einen WG Server In der Nähe zu haben würde ich sagen:

                          Kannst du im Wireguard UI den DNS Server einstellen, falls ja muss da die IP vom Adguard Server rein, da adguard ja DNS basiert ist.

                          Ich bin später Zuhause, dann kann ich schauen.

                          LG und frohe Weihnachten 🎄

                          crunchip 1 Reply Last reply Reply Quote 0
                          • crunchip
                            crunchip Forum Testing Most Active @CrunkFX last edited by

                            @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                            Kannst du im Wireguard UI den DNS Server einstellen, falls ja muss da die IP vom Adguard Server rein, da adguard ja DNS basiert ist.

                            das hatte ich schon versucht, Handy taucht aber nicht auf in Adguard

                            @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                            Ich bin später Zuhause, dann kann ich schauen.
                            LG und frohe Weihnachten

                            kein Stress
                            Dito

                            1 Reply Last reply Reply Quote 0
                            • D
                              darkiop Most Active @crunchip last edited by

                              @crunchip Das sollte über

                              [Interface]
                              DNS = x.x.x.x
                              

                              funktionieren.

                              Grundsätzlich, hier noch eine gute Quelle für diverse Konfigurationen:

                              https://wiki.archlinux.org/title/WireGuard

                              crunchip 1 Reply Last reply Reply Quote 0
                              • crunchip
                                crunchip Forum Testing Most Active @darkiop last edited by crunchip

                                @darkiop die Seite hatte ich mir schon angesehen

                                @darkiop sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                Das sollte über

                                in der config eintragen?

                                das klappt so nicht, da hat das Handy kein internet mehr

                                aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
                                Irgendwie sehr seltsam

                                D 1 Reply Last reply Reply Quote 0
                                • D
                                  darkiop Most Active @crunchip last edited by

                                  @crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                  in der config eintragen?

                                  Genau, in der Config des Wireguard-Clients. Ich hab das hier auch so laufen. Rufe da meinen lokalen named auf und dieser wiederum forwarded an den adblock.

                                  @crunchip sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                  aktueller Stand ist nun, hab den DNS Eintrag wieder raus aus der Config und adguard direkt als DNS im Handy eingetragen, Internet ist vorhanden, Handy taucht auch in Adguard auf und man sieht paar Anfragen, testhalber mal paar Seiten angesurft, Insta und FB aufgerufen, sehe aber nur paar google Anfragen, von Social Media ist da nix zu sehen.
                                  Irgendwie sehr seltsam

                                  Android? Da hab ich auch schon seltsame Dinge erlebt .... da ist wohl an einigen Stellen ein Google DNS fest ins System eingehangen.

                                  crunchip 1 Reply Last reply Reply Quote 0
                                  • crunchip
                                    crunchip Forum Testing Most Active @darkiop last edited by crunchip

                                    @darkiop sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                    Genau, in der Config des Wireguard-Clients

                                    ich gibt die Möglichkeiten:
                                    in der UI beim Client, Server DNS Haken rein oder raus.
                                    Globale Einstellungen DNS Server hinterlegen

                                    in der wg0.conf nen DNS Eintrag zu hinterlegen.

                                    am Handy selbst Wireguard Einstellungen nen Namenserver zu hinterlegen
                                    in den Wlan Einstellungen DNS 1/2

                                    ich hab jetzt sämtliche Varianten durch, komme aber irgendwie nicht zum Ziel

                                    Nachtrag

                                    ich bekomme es ja hin das mir die DNS Anfragen des Handy's in Adguard angezeigt werden, allerdings mit der wireguard IP und nicht mit der eigentlichen IP.
                                    Problem ist jetzt nur, ein 2tes Handy, das ebenfalls die wireguard Verbindung nutzt, würde ja unter der selben IP angezeigt, da ich aber fürs 2te Handy(Kind) benutzerdefinierte adguard Einstellungen verwenden möchte, würden die nicht greifen, da die sich ja auf die eigentliche IP des Gerätes beziehen.

                                    1 Reply Last reply Reply Quote 0
                                    • J
                                      jensus11 last edited by

                                      Bei mir wurde die GUI nicht installiert.
                                      Musste aus der docker-compose.yml die Zeile

                                      network_mode: host
                                      

                                      löschen oder auskommentieren.
                                      Könntest du das im Installationsscript noch ändern?

                                      CrunkFX 1 Reply Last reply Reply Quote 0
                                      • CrunkFX
                                        CrunkFX Forum Testing @jensus11 last edited by

                                        @jensus11 Danke für den Hinweis. Ich werde das Installationsscript ohnehin entdockern. Wenns gut läuft noch diese Woche, dann hat sich das Problem schonmal erledigt.

                                        LG

                                        1 Reply Last reply Reply Quote 1
                                        • CrunkFX
                                          CrunkFX Forum Testing last edited by

                                          Ich habe das Skript sowie die Anleitung geupdated.

                                          Es wird nun kein Docker mehr verwendet, außerdem können die Anmeldedaten im Installer geändert werden.

                                          Das Skript ist nun auch auf anderen Plattformen lauffähig:
                                          Debian > V9
                                          Ubuntu > 16.04
                                          RasPi OS ab Buster

                                          Bei Problemen oder Fragen bitte melden.

                                          LG

                                          N 1 Reply Last reply Reply Quote 1
                                          • N
                                            nerg @CrunkFX last edited by

                                            @crunkfx Würdest du empfehlen, eine VM neu aufzusetzen mit dem neuen Skript? (mit dem "Datenverlust") käme ich klar

                                            CrunkFX 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate
                                            FAQ Cloud / IOT
                                            HowTo: Node.js-Update
                                            HowTo: Backup/Restore
                                            Downloads
                                            BLOG

                                            542
                                            Online

                                            31.6k
                                            Users

                                            79.5k
                                            Topics

                                            1.3m
                                            Posts

                                            portforwarding portfreigabe portfreischaltung proxmox vpn wireguard wireguard ios app
                                            64
                                            603
                                            123801
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo