Direkt zum Hauptinhalt

WireGuard Einstellen

WireGuard

#!/bin/bash
# Update and Upgrade
apt update && apt upgrade -y && apt full-upgrade -y
#WireGuard Installation
apt-get install -y sudo wireguard

Zum autostarten mit wg-quick: "systemctl enable wg-quick@CONFIG"

Umbedingt im Service File eintragen: Before=apache2.service mariadb.service redis-server.service ssh.service "

Wenn als intern.main.conf gespeichert:

nano /etc/wireguard/intern.main.conf && wg-quick up internmain && systemctl enable wg-quick@internquick@main

Wenn z.B. der SSH-Server oder Webserver die Wireguard IP nutzen sollen muss folgendes gemacht werden:

Normalerweise startet der SSH-Server wenn network.target erreicht wird (also eine Netzwerk KONFIGURATION VORHANDEN ist), Wireguard aber erst wenn network-online.target erreicht wird  (also eine Netzwerk VERBINDUNG VORHANDEN ist) was darin resultiert, dass der SSH-Server nicht starten kann. Es gibt 2 Wege um das zu beheben:

1. SSH Service bearbeiten:

systemctl edit ssh.service
und da dann oben das einfügen: wenn die wg config "main.conf" heißt:
[Unit]
[email protected]
[email protected]
[email protected]
[Unit]
[email protected]
[email protected]
[email protected]

oder

2. FreeBind Global aktivieren:

echo 'net.ipv4.ip_nonlocal_bind = 1' > /etc/sysctl.d/99-freebind.conf
echo 'net.ipv6.ip_nonlocal_bind = 1' >> /etc/sysctl.d/99-freebind.conf
sysctl --system

Wenn eines von beidem gemacht wurde kann der CronJob der das "autofix.sh" Script ausführt entfernt werden.