WireGuard Einstellen
WireGuard
#!/bin/bash
# Update and Upgrade
apt update && apt upgrade -y && apt full-upgrade -y
#WireGuard Installation
apt-get install -y sudo wireguard
Zum autostarten mit wg-quick: "systemctl enable wg-quick@CONFIG"
Umbedingt im Service File eintragen: " Before=apache2.service mariadb.service redis-server.service ssh.service "
Wenn als intern.main.conf gespeichert:
nano /etc/wireguard/intern.main.conf && wg-quick up internmain && systemctl enable wg-quick@internquick@main
Wenn z.B. der SSH-Server oder Webserver die Wireguard IP nutzen sollen muss folgendes gemacht werden:
Normalerweise startet der SSH-Server wenn network.target erreicht wird (also eine Netzwerk KONFIGURATION VORHANDEN ist), Wireguard aber erst wenn network-online.target erreicht wird (also eine Netzwerk VERBINDUNG VORHANDEN ist) was darin resultiert, dass der SSH-Server nicht starten kann. Es gibt 2 Wege um das zu beheben:
1. SSH Service bearbeiten:
systemctl edit ssh.service
| und da dann oben das einfügen: | wenn die wg config "main.conf" heißt: |
|
|
oder
2. FreeBind Global aktivieren:
echo 'net.ipv4.ip_nonlocal_bind = 1' > /etc/sysctl.d/99-freebind.conf
echo 'net.ipv6.ip_nonlocal_bind = 1' >> /etc/sysctl.d/99-freebind.conf
sysctl --system
Wenn eines von beidem gemacht wurde kann der CronJob der das "autofix.sh" Script ausführt entfernt werden.