WireGuard Einstellen
WireGuard
#!/bin/bash
# Update and Upgrade
apt update && apt upgrade -y && apt full-upgrade -y
#WireGuard Installation
apt-get install -y sudo wireguard
Zum autostarten mit wg-quick: "systemctl enable wg-quick@CONFIG"
Umbedingt im Service File eintragen: " Before=apache2.service mariadb.service redis-server.service ssh.service "
Wenn als intern.conf gespeichert:
nano /etc/wireguard/intern.conf && wg-quick up intern && systemctl enable wg-quick@intern
HauptWenn VPNz.B. fürsder Management:SSH-Server oder Webserver die Wireguard IP nutzen sollen muss folgendes gemacht werden:
Normalerweise startet der SSH-Server wenn network.target erreicht wird (also eine Netzwerk KONFIGURATION VORHANDEN ist), Wireguard aber erst wenn network-online.target erreicht wird (also eine Netzwerk VERBINDUNG VORHANDEN ist) was darin resultiert, dass der SSH-Server nicht starten kann. Es gibt 2 Wege um das zu beheben:
1. SSH Service bearbeiten:
nanosystemctl edit ssh.service
und da dann oben das einfügen:
[Unit]
[email protected]
[email protected]
[email protected]
oder
2. FreeBind Global aktivieren:
echo 'net.ipv4.ip_nonlocal_bind = 1' > /etc/wireguard/main.sysctl.d/99-freebind.conf
&&echo wg-quick'net.ipv6.ip_nonlocal_bind up= main1' &&>> systemctl/etc/sysctl.d/99-freebind.conf
enablesysctl wg-quick@main--system
[email protected]Wenn eines von beidem gemacht wurde kann der CronJob der das "autofix.sh" Script ausführt entfernt werden.