Zum Inhalt springen

Server Installation/Wireguard: Unterschied zwischen den Versionen

Aus Opennet
Inhalt gelöscht Inhalt hinzugefügt
Tobias (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Tobias (Diskussion | Beiträge)
Zeile 45: Zeile 45:
sudo nmcli connection import type wireguard file /home/<user>/.wireguard/wireguard.conf
sudo nmcli connection import type wireguard file /home/<user>/.wireguard/wireguard.conf


=== Konfiguration eines Wireguard Clients (Opennet Firmware ab 0.5.5-0.5.9 und 0.6.1) ===
=== Konfiguration eines Wireguard Clients (Opennet Firmware 0.5.5-0.5.9 und 0.6.1) ===


==== Installation der notwendigen Pakete ====
==== Installation der notwendigen Pakete ====

Version vom 10. Oktober 2024, 09:03 Uhr

Software für VPN Verbindungen (Virtual Private Network) - https://www.wireguard.com

Installation (Debian)

Wird bei Opennet automatisiert über die Opennet ansible Rolle 'wireguard-server' installiert.

Betrieb (Debian)

Wireguard Interface:

wg-quick up wg0
wg show wg0
wg showconf wg0
systemctl status wg-quick@wg0.service
wg-quick down wg0

Wireguard Client hinzufügen:

wg set wg0 peer <new_client_public_key> allowed-ips <new_client_vpn_IP>/32

Konfiguration eines Wireguard Clients (Debian)

Bis es über die Onifirmware funktioniert, hier der manuelle Weg, um Wireguard auf einem Linuxclient einzurichten.

wg Key generieren

mkdir /home/<user>/.wireguard/ chmod -R 700 /home/<user>/.wireguard wg genkey > wg-private.key; wg pubkey < wg-private.key > wg-public.key

wg Konfiguration anlegen

vi /home/<user>/.wireguard/wireguard.conf

 [Interface]
   PrivateKey = < der frisch erzeugte eigene private Schlüssel >
   Address = 10.1.12.<x>/32
 [Peer]
   PublicKey = < öffentlicher Schlüssel des Servers >
   PresharedKey = < gemeinsamer Schlüssel >
   Endpoint = 192.168.10.19:51820
   AllowedIPs = 10.1.12.1/32
   PersistentKeepalive = 25

wg Konfiguration einspielen

sudo nmcli connection import type wireguard file /home/<user>/.wireguard/wireguard.conf

Konfiguration eines Wireguard Clients (Opennet Firmware 0.5.5-0.5.9 und 0.6.1)

Installation der notwendigen Pakete

 opkg-oni install kmod-wireguard wireguard-tools luci-proto-wireguard

Wireguard Schlüsselerstellung

 umask go=
 AP=$(uci get on-core.settings.on_id)
 wg genkey | tee ${AP}.aps.key | wg pubkey > ${AP}.aps.pub

Der privat Schlüssel sollte anschließend auf einem externen Speichermedium gesichert werden. Den öffentlichen Schlüssel brauen die Admins des Opennet Wireguard Servers um eine Konfiguration zu erstellen und die IP4 Adresse zu vergeben. Dazu schicke den öffentlichen Schlüssel <AP>.aps.pub per e-Mail an admin@opennet-initiative.de mit dem Betreff: "Anfrage eines PreShared-Key für Wireguard"