Docker: Wireguard VPN Server leicht gemacht.

  Рет қаралды 41,089

SemperVideo

SemperVideo

Күн бұрын

Пікірлер: 74
@Tetan5575
@Tetan5575 Жыл бұрын
Einfach nur MEGA deine Videos.... deine Beschreibungen und Erklärungen sind wirklich einfach nach zu machen.. danke dafür.. dein Live auf Twich ist auch MEGA.. ich höre Dir gerne zu... !!!!!!!!
@NicosLeben
@NicosLeben Жыл бұрын
Mein Problem mit Wireguard innerhalb eines docker-compose Stacks war eher, dass andere Container die VPN-Verbindung nicht mitnutzen konnten bzw. bei einem Site-to-Site-Tunnel das Routing nicht funktioniert hat. Und da wird es dann auch wirklich komplex, weil man den Wireguard-Container selbst nicht als Gateway in einem Docker-internen Netzwerk betreiben kann, da Docker für jedes Netzwerk seinen eigenen Gateway erzeugt. Man muss dann in alle anderen Container, die das VPN-Netz mitbenutzen wollen, Routen injizieren. Und man muss als root auf dem Host mit iptables noch ein paar ACCEPT-Rules in der DOCKER-USER-Chain eintragen.
@leachimusable
@leachimusable Жыл бұрын
Bevor ich mir sowas antue, dann lass ich das als lxc Container unter Proxmox laufen und hab das gefummelt nicht.
@Nice49838
@Nice49838 Жыл бұрын
kannst du genauer beschreiben, was du gemacht hast, um auf die internen services zugerifen zu können?
@Glatze603
@Glatze603 Жыл бұрын
@@Nice49838 Netmaker!
@muh1h1
@muh1h1 Жыл бұрын
Ich habe Wireguard als Homeassistant Addon laufen, HA wiederum läuft auf der Synology als VM. Ich bin mega happy mit der Lösung, so kann ich von unterwegs nicht nur auf mein Heimnetz zugreifen, sondern sogar auf das andere Netz, welches per Site-Site VPN (Fritzbox - Fritzbox) verbunden ist.
@nico1337
@nico1337 Жыл бұрын
Ich glaube das Setup würde so wie im Video gezeigt nicht funktionieren, weil bei der Port Mapping Konfiguration bei 09:45 der Port nur nach außen hin auf 51844 geändert wurde aber im Container geht das auf die 51820 und da läuft ja der WireGuard Server nicht. Oder verstehe ich hier was falsch?
@user-cj1jk9dc3e
@user-cj1jk9dc3e Жыл бұрын
Ich denke das verstehst du richtig. Der Port müsste gar nicht über die Umgebungsvariable geändert werden. Das Portmapping reicht aus und sollte in diesem Fall tatsächlich falsch sein.
@nico1337
@nico1337 Жыл бұрын
@@user-cj1jk9dc3e Ja genau so sehe ich das auch. Der Port im Container kann auf Standard bleiben.
@S3R43o3
@S3R43o3 Жыл бұрын
Jop. exactly aber der gute Sprecher macht das sicher noch korrekt =D
@jlssmt8673
@jlssmt8673 Жыл бұрын
ich würde sagen das Port mapping reicht nicht, sondern es muss überall geändert werden. Grund: WG erzeugt sonst in seinen configs einen falschen Port für den Endpoint (51820). ich habs entsprechend geändert, geht aber trotzdem nicht 😀 läuft in proxmox lxc. die entsprechende lxc.conf und chown hab ich gemacht... habs schon vor paar monaten nicht hinbekommen. vllt weiß ja jemand weiter. außerdem würde mich interessieren, wie ich bei wg-easy sinnvoll die variable "WG_PERSISTENT_KEEPALIVE" setze. beim offiziellen wireguard container ist das ja kein sekunden zeit, sondern eher ein true/false parameter.
@chibiichen
@chibiichen Жыл бұрын
Hey Sempervideo. Ich finde deine Anleitungen spitze und einfach verständlich. Top! Besteht die Möglichkeit einer Crowdsec Anleitung? Dies in Zusammenhang mit Nginx Proxy Manager wäre super.
@donbattino452
@donbattino452 8 ай бұрын
Also vielen Dank für das Video, der Nachbau hat prima funktioniert 🤟. Der Empfehlung folgend habe ich das Ganze jedoch nicht in einem LXC-Container gemacht, sondern in einer VM (die Devs von Proxmox sagen das so in den Foren). Dazu habe ich mir eine "leichtgewichtige" VM auf Debian-Server-Basis ohne GUI, aber mit SSH-Zugriff, erstellt. Als Experiment wollte ich das mal auf die Spitze treiben und habe das sogar auf Basis einer VM mit Alpine Linux (extrem "abgespecktes" Linux) versucht, was leider nicht geklappt hat. Das scheiterte an dem Punkt, wo der WG-Easy Container eine IP + die Ports in Portainer anzeigen sollte. Kurz waren beide Angaben sichtbar, aber danach sind sie verschwunden und ein Aufruf der GUI von WG-Easy war nicht möglich.
@NilsSeegerer
@NilsSeegerer Жыл бұрын
Und ich frage mich jedes mal: Warum nicht einfach direkt docker compose nutzen?! Was ist der Vorteil?
@Nice49838
@Nice49838 Жыл бұрын
Die die das so nutzen: Könnt ihr auf interne services in dem docker zugreifen? Ich musste mein vpn außerhalb von docker installieren, da ich ohne manuelle IP-tables nicht auf interne services zugreifen konnte.
@Amnesia_NRW
@Amnesia_NRW Жыл бұрын
Wie bekomme ich es denn hin, ein Update durchzuführen? Auf der Oberfläche ist dieser Hinweis zu sehen. Danke schon mal für die Hilfe 🙂 There is an update available! Updated to Node.js v18.
@kon5705
@kon5705 9 ай бұрын
Habe es auch noch nicht hinbekommen .Vielleicht könnte jemand hier ein paar Tipps zu geben. Danke
@SandrovonMatterhorn
@SandrovonMatterhorn Жыл бұрын
Könntet ihr nochmals eure docker Playlist checken, ich finde dort keinen Teil 1
@MyKillerCobra
@MyKillerCobra Жыл бұрын
Das wäre cool
@freakgtg
@freakgtg Жыл бұрын
Dieses schöne Interface würde ich mir nun für integrierte Wireguard Lösungen von Fritzbox oder OpenWrt / OPnsense wünschen! Gibs da irgendeine Möglichkeit, das so zu realisieren?
@jackmcclay5829
@jackmcclay5829 Жыл бұрын
In meiner FritzBox 7490 habe ich Wireguard als VPN (mindestens in der Labor Version) funktioniert super
@hermannpaschulke1583
@hermannpaschulke1583 Жыл бұрын
Ein GUI für OpenWRT gibt es auch, nennt sich luci-app-wireguard. Hab ich auf meiner FritzBox 7520.
@BeamDeam
@BeamDeam Жыл бұрын
Bei einigen Fritzbox Modellen ist schon ein Update rausgekommen, dass wireguard unterstützt.
@freakgtg
@freakgtg Жыл бұрын
@@BeamDeam das ist mir bewusst. Meine kann das auch schon. Ich rede viel eher von der im Video gezeigten Oberfläche als Schnittstelle, die mit der Implementierung in der Fritzbox funktioniert
@SHSolutions
@SHSolutions Жыл бұрын
Hatte auch erst nen Docker Container, aber seit Fritz! das out of the Box kann 😂 nutze ich selbige dafür.
@timv.2683
@timv.2683 Жыл бұрын
Gibt es eine Möglichkeit WireGuard hinter einem CGNAT bereitzustellen? HTTPS Traffic kann über einen Cloudflare Tunnel geroutet werden, aber wie kann ich mich von außen auf den WireGuard Server verbinden, wenn dazwischen das CGNAT liegt?
@jensg.5256
@jensg.5256 Жыл бұрын
Habe Wireguard hinter einem CGNAT per IPv6 und Port Forwarding am laufen
@chho2010
@chho2010 Жыл бұрын
hi andreas, habe diesen VPN Tunnel genutzt ging nur 30 sek. hast es gemerkt 😂
@Guezli_ch
@Guezli_ch Жыл бұрын
Frage: ich installierte das Image auf meiner Raspi als Docker. Auf demselben Raspi läuft auch Pi-Hole. Muss ich jetzt dennoch den DNS-Server auf die IP von meinem Raspi einstellen, also auf sich selbst referenzierten?
@seko5553
@seko5553 5 ай бұрын
Folgende Fehlermeldung erscheint bei den Stacks... Ich kann es also nicht erstellen...There is an error in the yaml syntax: YAMLSyntaxError: All collection items must start at the same column
@Doku4All
@Doku4All Жыл бұрын
Ich hab das Problem sobald wg-easy läuft, erscheinen kurz die Ports, die verschwinden aber nach kurzer zeit auch wieder, und wireguard ist nicht aufrufbar. Woran könnte das liegen? Hab auch 2 Varianten versucht, einmal dynDNS selber angelegt über externe Seite, und auch internes dynDNS von der Fritz box, beides führt zum selben Ergebnis.
@internetturboprinz3130
@internetturboprinz3130 7 күн бұрын
bei mir war es der Punkt, dass ich ein Password im Klartext in die Compose File geschrieben habe, aber inzwischen die Passwörter gehasht hinterlegt sein sollen. Schau mal in die Logs deines Containers, welche Fehlermeldung vorliegt.
@davidr9908
@davidr9908 8 ай бұрын
Mich würde mal interessieren, wie das alles ohne den Portainer funkt.
@mrsna
@mrsna Жыл бұрын
leider hat wg-easy meines wissens keine ipv6 unterstützung. ich werde bald umziehen und dort ist definitiv kein dual stack anschluss möglich (bereits bei deutsche glasfaser angefragt)
@susibandit
@susibandit 6 ай бұрын
Tolles Video, kannst du noch eines mit Docker WireGuard Site 2 Site machen
@NICKEL1up
@NICKEL1up Жыл бұрын
Ich habe folgendes Problem: Zwar wird eine Verbindung aufgebaut, aber wenn ich das Pihole, das auch in einem Container läuft, als DNS Server angebe, ich über die VPN Verbindung auf keine externen Domains zufreifen kann, sondern nur auf interne Adressen. Jeder andere DNS Server funktioniert. Kann mir jemand erklären woran das liegt. Ich hab schon alle mir bekannten Möglichkeiten getestet.
@hypercane8235
@hypercane8235 Жыл бұрын
Hab es dank des Videos tatsächlich zum laufen bekommen, musste allerdings die FritzBox als DNS Server angeben, da er mit der Raspi-Adresse keine Verbindung zu stande bekommen hat.
@mlodochkreativservice6235
@mlodochkreativservice6235 Жыл бұрын
WG easy nutzt das Pihole nicht. Im localen Netz blockt Pihole alles - über wg ist die Werbung da. Das Pihole, welches mit diesen Einstellungen eingerichtet ist, wird komplett umgangen. 😞
@DerDeluu
@DerDeluu Жыл бұрын
Kann es sein das du dein pihole auch in nem Container laufen hast?
@Arctics04
@Arctics04 Жыл бұрын
@@DerDeluuhat man doch sowieso, wenn man Portainer einrichtet😂
@DerDeluu
@DerDeluu Жыл бұрын
@@Arctics04 Und woraus schließt du diese Schlussfolgerung aus seiner Frage? ...
@ConanMcFly-U48
@ConanMcFly-U48 Жыл бұрын
An SemperVideo:Hat jetzt nichts mit dem Thema hier zu tun.Aber schaut euch mal den Film "Tetris" an. Wäre ein Tipp für "das ist aber eine völlig andere Geschichte"Würde das gerne von dem Sprecher aufgearbeitet hören.
@maikhill1379
@maikhill1379 Жыл бұрын
Ist da eigentlich auch ein SSL Verschlüsselung dabei? Wenn nein, wie macht man das?
@SemperVideo
@SemperVideo Жыл бұрын
Der Wireguard Tunnel ist verschlüsselt. Das ist der ursprüngliche Grund, warum man den Nutzen sollte.
@servus6267
@servus6267 Жыл бұрын
alles schön und gut, allerdings habe ich ein Internetprovider der rummpfuscht und mir keine öffentliche IPv4 geben will, weil man das als privater ja nicht braucht.... (Wird über IPV6 oder so gerootet und via Rooter gerade gepfuscht) Gibt es einen Trick das ganze zu umgehen resp. über IPv6 zu regeln?
@coolcarver
@coolcarver Жыл бұрын
Ich habe das gleiche Problem. Habe bisher noch keine VPN Verbindung hin bekommen.
@Gery-zg7ky
@Gery-zg7ky 11 ай бұрын
top anleitung danke
@HeNryous
@HeNryous Жыл бұрын
Hab es bei mir leider nicht zum laufen bekommen, trotz Standard Port steht die Verbindung aber ich kann nicht aufs Internet zugreifen über mobiles Internet
@SemperVideo
@SemperVideo Жыл бұрын
Wenn alles so gemacht wurde, wie im Video gezeigt und wenn die Verbindung erfolgreich zustande kommt, kann es nur am eingetragenen DNS Server liegen. Dort dann einfach mal 1.1.1.1 zum Test eintragen.
@HeNryous
@HeNryous Жыл бұрын
Vielen Dank für den Tipp, probiere ich mal aus aber wieso kann ich mein pihole als DNS nicht dazwischen schalten ? Die Logik dahinter begreife ich nicht ^^
@Nice49838
@Nice49838 Жыл бұрын
@@HeNryous dein pi hole ist auch in docker?
@NICKEL1up
@NICKEL1up Жыл бұрын
@@HeNryous Ich habe das gleiche Problem. Mein PiHole läuft ebenfalls in einem Docker Container, aber ich kann die IP-Adresse des Piholes nicht als DNS Server verwenden.
@HeNryous
@HeNryous Жыл бұрын
@@NICKEL1up Ich vermute es liegt daran das beides über eine interne IP läuft, bin aber auch nicht so versiert in der Software, dass ich das zweifelsfrei sagen könnte. Mein Ansatz ist nun auf das FritzOS 7.50 warten und dort dann Wireguard nutzen... Hab mir am WE mit rumprobieren schon mein Raspi gebricked also lieber abwarten und nicht jeden Tag wieder daran sitzen... Viel Erfolg bei dir!
@paulhilft
@paulhilft Жыл бұрын
Ich habe ProxMox nicht. Kann mir jemand sagen, wie man das ohne einrichtet? Oder ob das überhaupt geht? Ich hoffe das Marius auf seiner Synology Seite bald eine Anleitung dafür veröffentlich. Er ist der beste wenn es um Synology und Docker geht. Für mich als Amateur. =)
@Barri74
@Barri74 Жыл бұрын
Funktioniert leider nicht auf einer Synology.....Fehlermeldung: der Kernel wird nicht unterstützt
@jackrokk
@jackrokk Жыл бұрын
liegt am chipsatz deiner syno.
@Freelancer007a
@Freelancer007a Жыл бұрын
Weiß jemand welche funktion der NVIDIA Container hat ? (Anders gefragt... kann das weg oder wird es gebraucht?)^^
@RubbaNoze
@RubbaNoze 8 ай бұрын
Stand 24.5.2024: Den Schritt 5:53 bitte auslassen bzw. WG_PORT auskommentiert lassen! Führte bei automatischem Update mit Watchtower vor einer guten Woche zu toten VPN-Zugängen!
@derAfri
@derAfri Жыл бұрын
scheint so nicht zu laufen. eventuell schaffe ich es später das Problem zu suchen.
@muh1h1
@muh1h1 Жыл бұрын
Guck mal in die anderen Kommentare, anscheinend ist bei der Portkonfig irgendwas falsch gelaufen 😀
@wilderigel
@wilderigel Жыл бұрын
Habe ich auch so laufen. Um unterwegs das Pihole benutzen zu können.
@HeNryous
@HeNryous Жыл бұрын
darf ich fragen wie du das geschafft hast ? wenn ich das bei mir im Portainer konfiguriere, kann ich nur mit dem Standard DNS eine aktive Verbindung aufbauen...
@dokomann
@dokomann Жыл бұрын
Auf dem Telekom Speedport ist Wireguard bereits drauf. Also ganz einfach ...Okay
@christophelpunkt9371
@christophelpunkt9371 Жыл бұрын
0:30 „hinter her containern“ ? das heißt „hinter her mopetieren „ 😬
@goldensnake6709
@goldensnake6709 Ай бұрын
.. ich würde am liebsten 3 daumen nach oben geben wenn das ginge ..
@IAlviNxI
@IAlviNxI 10 ай бұрын
👍
@Hoerli
@Hoerli Жыл бұрын
Achja die pOpenVPN. Die für die Heimatvideos ... :D
@denis2381
@denis2381 Жыл бұрын
StretchingButthole
@dasfaultierdeslebens9134
@dasfaultierdeslebens9134 Жыл бұрын
PiVPN mit Promox LXC ! Mir geht Docker dezent auf den Sack.
@astorek8611
@astorek8611 Жыл бұрын
Docker hat 'ne etwas steile Lernkurve, aber wenn man mal oben angekommen ist, will man davon eigentlich nicht mehr weg. Selfhosting ist mit Docker so viel einfacher und gleichzeitig sicherer geworden... Was ich immer vernommen habe: Die Proxmox-Leute im off. Forum empfehlen immer, Docker NICHT in einem LXC laufenzulassen, sondern extra eine vollwertige VM dafür herzunehmen. Hatte da in der Vergangenheit auch seltsame Bugs und Logeinträge, die ich nicht zuordnen konnte, die bei identischer Config in einer VM nie ein Problem machte... +1 für PiVPN. Lässt sich auch auf handelsübliche Debian- und Ubuntu-Installationen aufspielen und die Verwaltung ist ähnlich einfach, inkl. QR-Code-Generierung.
@rollyfahrer7218
@rollyfahrer7218 Жыл бұрын
es gibt ein vertiges templet ist viel einfacher
@blobbluhub5549
@blobbluhub5549 Жыл бұрын
Ob das gut ist, dass es wie Wirecard klingt? 😂
Die 1,- EUR Serie: Wireguard Zugang
13:43
SemperVideo
Рет қаралды 21 М.
Proxmox: WireGuard Server im Container
17:35
SemperVideo
Рет қаралды 46 М.
Маусымашар-2023 / Гала-концерт / АТУ қоштасу
1:27:35
Jaidarman OFFICIAL / JCI
Рет қаралды 390 М.
БАБУШКА ШАРИТ #shorts
0:16
Паша Осадчий
Рет қаралды 4,1 МЛН
So einfach ist Docker
16:14
c't 3003
Рет қаралды 202 М.
Die (ungeschönte) Wahrheit über WireGuard! | Frag FRITZ!
9:23
Build your OWN WireGuard VPN! Here's how
12:21
Jeff Geerling
Рет қаралды 405 М.
Docker on Proxmox LXC 🚀 Zero Bloat and Pure Performance!
20:53
SimpleHomelab
Рет қаралды 74 М.
Create your own VPN server with WireGuard in Docker
24:38
Christian Lempa
Рет қаралды 194 М.
Docker Для Начинающих за 1 Час | Docker с Нуля
52:43
Маусымашар-2023 / Гала-концерт / АТУ қоштасу
1:27:35
Jaidarman OFFICIAL / JCI
Рет қаралды 390 М.