Systemvoraussetzungen
Hardware
Ressource
CPU
1 Kern
RAM
512 MB
Festplatte
1 GB
WireGuard installieren
System Updaten
apt update && apt upgrade -y && apt autoremove -y && apt autoclean -y
In der Config des LXC Containers folgende Zeile hinzufügen
nano /etc/pve/lxc/Container_ID.conf
In der ContainerID.conf am Ende folgende Zeilen hinzufügen:
lxc.cgroup.devices.allow: c 10:200 rwm
lxc.mount.entry: /dev/net dev/net none bind,create=dir
Jetzt folgende Zugriffsrechte zuweisen
chown 100000:100000 /dev/net/tun
WireGuard Installationsscript starten
wget git.io/wireguard -O wireguard-install.sh && bash wireguard-install.sh
Über die Shell des WireGuard Containers die wg0.conf öffnen
nano /etc/wireguard/wg0.conf
Füge diese Zeilen unter Interfaces ein:
[Interfaces]
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
Überprüfe und aktiviere den WireGuard-Service
systemctl status wg-quick@wg0
Verwaltung der Clients unter WireGuard
Verwaltungsoberfläche aufrufen:
bash wireguard-install.sh
[/et_pb_text][/et_pb_column]
[/et_pb_row]
[/et_pb_section]
2 Kommentare. Hinterlasse eine Antwort
Sorry, aber für Anfänger (die wohl hauptsächlich so eine Anleitung suchen) genau NULL hilfreich. Viel zu knapp, keine Erklärungen wo man die Befehle eingeben soll etc.
Es wäre schön, wenn die Linux Helden sich mal dazu herablassen würden, Einsteigern ein wenig mehr zu erzählen.
Lieber Martin, ich werden die Anleitung die Tage Aktualisieren und optimieren 🙂