Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. [Anleitung] WireGuard mit WireGuard-UI auf Proxmox

    NEWS

    • Monatsrückblick - April 2025

    • Minor js-controller 7.0.7 Update in latest repo

    • Save The Date: ioBroker@Smart Living Forum Solingen, 14.06.

    [Anleitung] WireGuard mit WireGuard-UI auf Proxmox

    This topic has been deleted. Only users with topic management privileges can see it.
    • CrunkFX
      CrunkFX Forum Testing last edited by CrunkFX

      Hallöchen,

      nachdem hier immer wieder Fragen bezüglich VPN etc. kommen, habe ich mich entschlossen eine kleine Anleitung zum Thema WireGuard zu erstellen. Ich habe versucht die Anleitung so einfach und kurz wie möglich zu halten.

      Installationszeit ca. 15 Minuten je nach Internetverbindung
      Stand V1.2.2 18.01.2022
      Github Link https://github.com/KleSecGmbH/ioBroker/tree/main/wireguard

      Voraussetzungen:

      • Proxmox als Grundgerüst mit Kernel Version min.: 5.11 Ältere Version?
      • Einen Dual-Stack Internetanschluss (also kein DS-Lite, hierzu kommt bei Bedarf eine gesonderte Anleitung)
      • Portfreigabe im Router (Protokoll: UDP, Port: 51820 , auf die IP Adresse des neuen Linux Containers)
        !!! Keine Portfreigabe auf den im späteren Verlauf erstellten Port 5000 setzen !!!
      • Falls keine feste IP vorhanden ist benötigt ihr einen Hostnamen. Das kann z.b. MyFritz sein oder DynDns, Hauptsache ein Dienst mit dem ihr auf eure aktuelle IP verweisen könnt.

      Anleitung:


      Zunächst müssen wir das LXC Template für Ubuntu 21.04 oder 21.10 installieren.
      23a3f946-e4a5-474a-a547-6958fa6c692b-image.png
      3fb3bf2a-9774-45c6-b75b-3225ab5e816a-image.png
      Anschließend basierend auf diesem Image einen neuen Container anlegen
      25a469ce-ffa4-4ce4-8579-f82a26de4b89-image.png
      einen Hostnamen vergeben sowie ein Passwort
      8d3d3004-0642-49ec-a769-a316d4297118-image.png
      Danach das Image auswählen
      e7c06c25-6059-423f-bd14-844678c0e382-image.png
      Und mit den Standardwerten bis zur Netzwerkkonfiguration weitermachen.
      8d03a6b7-3e7a-4a07-9b84-f13fa3af28f5-image.png
      cd74e576-f949-4463-a69a-1597ba0bee81-image.png
      f95aff1e-1e0e-4da8-885e-7568a8df179a-image.png
      Nun noch eine IP vergeben und der erste Teil wäre geschafft.
      8bc94ae4-1c5f-409d-bbbd-06ff2135d3f0-image.png


      Ab hier wird auf dem Proxmox Host gearbeitet!

      Zunächst passen wir die Konfiguration des neu erstellten Containers an.
      Dazu mit dem Befehl

      nano /etc/pve/lxc/100.conf
      

      (!! 100 durch die Nummer bei eurem Container ersetzen !!)

      die Konfigurationsdatei anpassen.
      a65c3fd4-81aa-4728-af46-16f5c42366fc-image.png
      Und diese beiden Zeilen am Ende der Datei anhängen:


      Proxmox Version 7.xx :

      lxc.cgroup2.devices.allow: c 10:200 rwm
      lxc.mount.entry: /dev/net dev/net none bind,create=dir
      

      Proxmox Version 5.xx/6.xx:

      lxc.cgroup.devices.allow: c 10:200 rwm
      lxc.mount.entry: /dev/net dev/net none bind,create=dir
      

      1aa5c539-812d-4779-9366-bdebbbdc0449-image.png

      Nach dem Einfügen das Fenster mit STRG + X --> Enter speichern und verlassen.

      Danach auf dem Proxmox Host die Zugriffsrechte für den Tunneladapter freigeben mit dem Befehl:

      chown 100000:100000 /dev/net/tun
      

      Ab hier wird auf dem neuen Container gearbeitet!

      Danach können wir unseren LXC/CT starten und uns anmelden.

      Ich habe alle zur Installation notwendigen Befehle und Konfigurationsdateien in einem kleinen Shell-Skript zusammengefügt.
      Dazu also folgendes ausführen:

      wget https://raw.githubusercontent.com/KleSecGmbH/ioBroker/main/wireguard/installer-pve.sh -O installer-pve.sh && bash installer-pve.sh
      

      Der Installer läuft bis zu diesem Punkt automatisch durch. Die abgefragten Punkte ALLE mit Enter bestätigen, da später in der Grafischen Oberfläche Konfiguriert wird.



      Nachdem wir erfolgreich WireGuard und WireGuard-UI Installiert haben, können wir WireGuard-UI Konfigurieren.

      Dazu rufen wir http://IP-AdresseVomLinuxContainer:5000 auf und melden uns mit Benutzer und Passwort admin an.

      Die Anmeldedaten können mit dem Installer und dem Punkt Anmeldedaten ändern geändert werden.

      Zunächst müssen wir den WireGuard Server Konfigurieren. Dazu muss in den Global Settings unter dem Punkt Endpoint-Address euer Hostname(MyFritz, DynDns) oder eine feste IP (falls vorhanden) Bei Fragen hierzu siehe oben!
      8de68576-79f6-4a70-b7f6-bdf31d921f8f-image.png
      Nachdem wir Hostname/IP eingegeben haben und auf Apply Config geklickt haben, müssen wir noch einen kleinen Punkt durchführen um Clients anlegen zu können.

      Dazu im Fenster WireGuard Server unter dem Punkt Post Up Script folgendes eintragen:

      iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
      

      und um Feld Post Down Script folgendes eintragen:

      iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
      

      0fd33499-0c08-4957-bdb0-793707a58e14-image.png
      Danach speichern und Apply Config drücken.

      Clients anlegen:

      Ab hier dürfte alles recht selbsterklärend sein.
      Im Menü WireGuard Clients auf New Client drücken
      377d8ef8-46b8-4529-95b6-bef2138920dd-image.png
      Name und Email Konfigurieren
      1a4718cc-3dca-4f2f-9cc5-547b66d513d6-image.png
      und Bestätigen.

      Nun bekommt ihr einen Client mit einem QR Code den ihr mit der WireGuard App scannen könnt oder alternativ als Datei zum Download für Desktoprechner.

      ee5aaacd-cca2-4320-95aa-ac9a65a54351-image.png

      Sollten sich doch Fehler eingeschlichen haben, bitte melden. Getestet wurde auf Proxmox V7.0-11.
      Bei Bedarf kann ich diese Anleitung gerne für RasPi und Konsorten ebenfalls erstellen.

      LG
      CrunkFX

      CrunkFX Thomas Braun Negalein K crunchip 18 Replies Last reply Reply Quote 19
      • CrunkFX
        CrunkFX Forum Testing @CrunkFX last edited by CrunkFX

        AN ALLE DIE DIESE ANLEITUNG MIT VERSION 1.0.0 BEREITS AUSGEFÜHRT HABEN:

        Ich habe dort einen Fehler gefunden und in Version 1.0.1 behoben!
        https://forum.iobroker.net/topic/49177/anleitung-wireguard-mit-wireguard-ui-auf-proxmox/27?_=1636392854747

        Proxmox Kernel < 5.11:
        Da WireGuard das Kernel-Modul des Hostsystems nutzt muss logischerweise auf dem Hostsystem das Kernelmodul vorhanden sein.
        Dieser Fehler äußert sich z.B. in einer Auslastung im Bereich von 100% auf dem Container.
        Dazu könnte man die PVE Header sowie wireguard-dkms manuell installieren.
        Die einfachste Lösung hierzu ist allerdings ein Kernel-Update.
        Dazu wie folgt vorgehen (ich setze ein Backup wie bei allen änderungen am System voraus, auch wenn sich ein Kernel Update schlimmer anhört als es ist 😃 ) :

        • Auf dem Hostsystem folgendes ausführen und anschließend Neustarten:
          apt install pve-kernel-5.11
          

        Ab Version 5.11 updated sich der Kernel automatisch.

        CrunkFX G 2 Replies Last reply Reply Quote 0
        • CrunkFX
          CrunkFX Forum Testing @CrunkFX last edited by

          reserviert

          1 Reply Last reply Reply Quote 0
          • Thomas Braun
            Thomas Braun Most Active @CrunkFX last edited by

            @crunkfx

            Oh, das interessiert mich auch.
            Wäre an einer Anleitung für Raspi hinter einer FritzCable an einem 1GB-DS-Lite-Anschluss bei Vodafone interessiert. Zugriff dann via o2-Mobilfunk (IPv6).

            1 Reply Last reply Reply Quote 1
            • Negalein
              Negalein Global Moderator @CrunkFX last edited by

              @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

              Zunächst müssen wir das LXC Template für Ubuntu 21.04 oder 21.10 installieren.

              20.04 reicht auch?
              Das hab ich bereits in Proxmox!
              proxmox - Proxmox Virtual Environment.png

              Oder doch lieber 21.04 od. 21.10? Schmeissts mir dann eh nicht die anderes LXC durcheinander?

              CrunkFX Thomas Braun 2 Replies Last reply Reply Quote -1
              • CrunkFX
                CrunkFX Forum Testing @Negalein last edited by CrunkFX

                @negalein Müsste gehen, ist mit aktuellem Update derselbe Kernel

                Schmeissts mir dann eh nicht die anderes LXC durcheinander?

                Ne, stell dir die Templates wie einen Bauplan vor, sobald der Container einmal gebaut ist ist das Template uninterressant

                1 Reply Last reply Reply Quote 1
                • Thomas Braun
                  Thomas Braun Most Active @Negalein last edited by

                  @negalein sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                  Oder doch lieber 21.04 od. 21.10?

                  Wireguard ist in aktuellen Linux-Kerneln schon direkt als Kernel-Modul vorhanden. Kann sein, dass das erst ab 21.x bei ubuntu drin ist.

                  CrunkFX 1 Reply Last reply Reply Quote 0
                  • CrunkFX
                    CrunkFX Forum Testing @Thomas Braun last edited by

                    @thomas-braun Lt. Wikipedia schon ab 20.04 Wiki Eintrag
                    Aber 20.04 und 21.04 haben mit aktuellen Updates beide Kernel v5.11

                    Negalein 1 Reply Last reply Reply Quote 0
                    • Negalein
                      Negalein Global Moderator @CrunkFX last edited by

                      @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                      Aber 20.04 und 21.04 haben mit aktuellen Updates beide Kernel v5.11

                      muss ich das Template updaten, oder eh erst im erstellten LXC?

                      CrunkFX 1 Reply Last reply Reply Quote 0
                      • K
                        kilasat @CrunkFX last edited by

                        @crunkfx sehr geil. Besten Dank.

                        1 Reply Last reply Reply Quote 0
                        • crunchip
                          crunchip Forum Testing Most Active @CrunkFX last edited by

                          @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                          Danach auf dem Proxmox Host die Zugriffsrechte für den Tunneladapter freigeben mit dem Befehl:
                          chown 100000:100000 /dev/net/tun

                          hab zwar schon openvpn laufen, würde aber gerne wireguard mal testen, jetzt aber die Frage,
                          für was ist das genau, warum muss ich dies auf dem Host freigeben?
                          Nächste Frage,
                          ich hab nen Cluster laufen, wenn ich den LXC nun auf nen anderen Host migriere? Müsste ich somit auf allen Servern setzen?

                          CrunkFX 1 Reply Last reply Reply Quote 0
                          • CrunkFX
                            CrunkFX Forum Testing @Negalein last edited by

                            @negalein Du erstellt ein neues

                            1 Reply Last reply Reply Quote 0
                            • CrunkFX
                              CrunkFX Forum Testing @crunchip last edited by

                              @crunchip Damit gibst du den tunneladapter an den Proxmox Host frei. Wenn einer belegt ist z.b. OVPN macht PMX einfach nen neuen auf. Z.b. tun0 OVPN tun1 WireGuard

                              crunchip 1 Reply Last reply Reply Quote 0
                              • crunchip
                                crunchip Forum Testing Most Active @CrunkFX last edited by

                                @crunkfx hmm ok, kann mich nicht mehr erinnern bei Openvpn etwas am Host gemacht zu haben.
                                ich teste einfach mal aus.

                                1 Reply Last reply Reply Quote 0
                                • Dolomiti
                                  Dolomiti last edited by Dolomiti

                                  Das passende Video gibt es hier, alerdings ohne Wiregard-UI-Installation.
                                  Habs nach dieser Anleitung gemacht. Funktioniert super.

                                  1 Reply Last reply Reply Quote 0
                                  • crunchip
                                    crunchip Forum Testing Most Active @CrunkFX last edited by crunchip

                                    @crunkfx kurze Verständnisfrage noch
                                    bei WireguardServer >Adresse der Serverschittstelle< muss da noch etwas eingetragen werden?
                                    Denn ich bekomme keine Verbindung mit meinem Handy.
                                    Alles soweit durchgelaufen, App am Handy läuft und auch die Portweiterleitung ist im Unifi Controller eingetragen.

                                    EDIT
                                    ich hab die ganze Zeit gewartet das hier etwas angezeigt wird, tut es aber nicht, auch nicht nach einem kompletten Neustart
                                    5ac04860-0a0f-4a5a-ab14-4201a7319527-grafik.png

                                    aber die Verbindung steht, bzw ich komm in mein Netz👍

                                    mal sehen wie es sich verhält, wenn man in ein Funkloch gerät, ob sich die Verbindung abschaltet, bzw wenn man switcht zwischen zweier Sim Karten.

                                    CrunkFX 1 Reply Last reply Reply Quote 0
                                    • Negalein
                                      Negalein Global Moderator @CrunkFX last edited by

                                      @crunkfx sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                      alternativ als Datei zum Download für Desktoprechner

                                      da steh ich jetzt an.
                                      Hätt es gerade auf Win10 eingerichtet.

                                      Welchen VPN-Typ benötige ich da?
                                      86b00091-4ec5-4521-aeeb-722e2b343d59-image.png

                                      Und unter Anmeldeinformationstyp?
                                      6b7e517f-a27b-42fa-95ff-fdc1225f4c10-image.png

                                      Es gibt leider keine Möglichkeit in Win10 die .conf zu importieren.

                                      dslraser 1 Reply Last reply Reply Quote 0
                                      • dslraser
                                        dslraser Forum Testing Most Active @Negalein last edited by

                                        @negalein
                                        Braucht man da nicht das hier ?

                                        https://www.wireguard.com/install/

                                        Negalein 1 Reply Last reply Reply Quote 1
                                        • Negalein
                                          Negalein Global Moderator last edited by Negalein

                                          @CrunkFX

                                          beim Import am Handy (oder auch QR-Scan) schreibt er ungültiger Name.

                                          Wäre hier IP 10.0.1.1/24 richtig?
                                          10.0.1.x ist mein internes Netz.

                                          Ist aber bis auf Name & IP (hier soll der gesamte IP-Bereich gelten) alles gleich.
                                          Wireguard Clients (1).png

                                          CrunkFX Negalein 2 Replies Last reply Reply Quote 0
                                          • Negalein
                                            Negalein Global Moderator @dslraser last edited by

                                            @dslraser sagte in [Anleitung] WireGuard mit WireGuard-UI auf Proxmox:

                                            Braucht man da nicht das hier ?

                                            Ah, da hab ich nicht geschaut.
                                            Danke

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate
                                            FAQ Cloud / IOT
                                            HowTo: Node.js-Update
                                            HowTo: Backup/Restore
                                            Downloads
                                            BLOG

                                            999
                                            Online

                                            31.6k
                                            Users

                                            79.4k
                                            Topics

                                            1.3m
                                            Posts

                                            portforwarding portfreigabe portfreischaltung proxmox vpn wireguard wireguard ios app
                                            64
                                            603
                                            120598
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo