Direkt zum Hauptinhalt

WireGuard Einstellen

WireGuard

#!/bin/bash
# Update and Upgrade
apt update && apt upgrade -y && apt full-upgrade -y
#WireGuard Installation
apt-get install -y sudo wireguard

Zum autostarten mit wg-quick: "systemctl enable wg-quick@CONFIG"

Umbedingt im Service File eintragen: Before=apache2.service mariadb.service redis-server.service ssh.service "

Wenn als intern.conf gespeichert:

nano /etc/wireguard/intern.conf && wg-quick up intern && systemctl enable wg-quick@intern

HauptWenn VPNz.B. fürsder Management:SSH-Server oder Webserver die Wireguard IP nutzen sollen muss folgendes gemacht werden:

Normalerweise startet der SSH-Server wenn network.target erreicht wird (also eine Netzwerk KONFIGURATION VORHANDEN ist), Wireguard aber erst wenn network-online.target erreicht wird  (also eine Netzwerk VERBINDUNG VORHANDEN ist) was darin resultiert, dass der SSH-Server nicht starten kann. Es gibt 2 Wege um das zu beheben:

1. SSH Service bearbeiten:

nanosystemctl edit ssh.service

und da dann oben das einfügen:

[Unit]
[email protected]
[email protected]
[email protected]

oder

2. FreeBind Global aktivieren:

echo 'net.ipv4.ip_nonlocal_bind = 1' > /etc/wireguard/main.sysctl.d/99-freebind.conf
&&echo wg-quick'net.ipv6.ip_nonlocal_bind up= main1' &&>> systemctl/etc/sysctl.d/99-freebind.conf
enablesysctl wg-quick@main--system
[email protected]

Wenn eines von beidem gemacht wurde kann der CronJob der das "autofix.sh" Script ausführt entfernt werden.