wireguard
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
wireguard [2021/01/13 13:05] – matthias | wireguard [2021/01/18 15:48] (aktuell) – [Script] matthias | ||
---|---|---|---|
Zeile 5: | Zeile 5: | ||
Backports hinzufügen: | Backports hinzufügen: | ||
- | | + | |
Installieren: | Installieren: | ||
- | | + | |
- | apt install wireguard | + | apt install wireguard |
IP-Forwardgin ativieren: | IP-Forwardgin ativieren: | ||
- | | + | |
Dauerhaft in der / | Dauerhaft in der / | ||
Zeile 20: | Zeile 20: | ||
Basiskonfiguration erzeugen, Port und Netz ggf. anpassen: | Basiskonfiguration erzeugen, Port und Netz ggf. anpassen: | ||
- | | + | |
- | + | ||
- | wg genkey | tee privatekey | wg pubkey > publickey | + | wg genkey | tee privatekey | wg pubkey > publickey |
- | + | ||
- | | + | |
- | [Interface] | + | [Interface] |
- | Address = 10.1.1.1/ | + | Address = 10.1.1.1/ |
- | ListenPort = 1500 | + | ListenPort = 1500 |
- | PrivateKey = $(cat privatekey) | + | PrivateKey = $(cat privatekey) |
- | EOF | + | EOF |
Service aktivieren: | Service aktivieren: | ||
- | | + | |
- | systemctl start wg-quick@wg0 | + | systemctl start wg-quick@wg0 |
An der Firewall den UDP-Port (1500) zum Wireguard-Server weiterleiten. | An der Firewall den UDP-Port (1500) zum Wireguard-Server weiterleiten. | ||
Zeile 45: | Zeile 45: | ||
<code bash | wggen.conf> | <code bash | wggen.conf> | ||
- | echo <<EOF | + | cat << EOF > / |
WGNET=" | WGNET=" | ||
CLIENTNET = " | CLIENTNET = " | ||
Zeile 54: | Zeile 54: | ||
</ | </ | ||
+ | ==== Script ==== | ||
/ | / | ||
Zeile 96: | Zeile 97: | ||
echo " | echo " | ||
echo " | echo " | ||
- | echo " | + | echo " |
echo $NEXT > $P/next | echo $NEXT > $P/next | ||
+ | |||
+ | systemctl restart wg-quick@wg0 | ||
</ | </ | ||
- | | + | |
- | Client anlegen: | + | ==== Client anlegen |
- | | + | |
- | systemctl restart wg-quick@wg0 | + | |
Die Client-Config findet sich dann unter: / | Die Client-Config findet sich dann unter: / |
wireguard.1610543121.txt.gz · Zuletzt geändert: 2021/01/13 13:05 von matthias