Docker: Wireguard VPN Server leicht gemacht.

preview_player
Показать описание
Vielen Dank für Ihre Unterstützung:

Fragen und Antworten auf

Рекомендации по теме
Комментарии
Автор

Einfach nur MEGA deine Videos.... deine Beschreibungen und Erklärungen sind wirklich einfach nach zu machen.. danke dafür.. dein Live auf Twich ist auch MEGA.. ich höre Dir gerne zu...

Tetan
Автор

Mein Problem mit Wireguard innerhalb eines docker-compose Stacks war eher, dass andere Container die VPN-Verbindung nicht mitnutzen konnten bzw. bei einem Site-to-Site-Tunnel das Routing nicht funktioniert hat. Und da wird es dann auch wirklich komplex, weil man den Wireguard-Container selbst nicht als Gateway in einem Docker-internen Netzwerk betreiben kann, da Docker für jedes Netzwerk seinen eigenen Gateway erzeugt. Man muss dann in alle anderen Container, die das VPN-Netz mitbenutzen wollen, Routen injizieren. Und man muss als root auf dem Host mit iptables noch ein paar ACCEPT-Rules in der DOCKER-USER-Chain eintragen.

NicosLeben
Автор

Ich habe Wireguard als Homeassistant Addon laufen, HA wiederum läuft auf der Synology als VM. Ich bin mega happy mit der Lösung, so kann ich von unterwegs nicht nur auf mein Heimnetz zugreifen, sondern sogar auf das andere Netz, welches per Site-Site VPN (Fritzbox - Fritzbox) verbunden ist.

muhh
Автор

Ich glaube das Setup würde so wie im Video gezeigt nicht funktionieren, weil bei der Port Mapping Konfiguration bei 09:45 der Port nur nach außen hin auf 51844 geändert wurde aber im Container geht das auf die 51820 und da läuft ja der WireGuard Server nicht. Oder verstehe ich hier was falsch?

nico
Автор

Könntet ihr nochmals eure docker Playlist checken, ich finde dort keinen Teil 1

SandrovonMatterhorn
Автор

Dieses schöne Interface würde ich mir nun für integrierte Wireguard Lösungen von Fritzbox oder OpenWrt / OPnsense wünschen!
Gibs da irgendeine Möglichkeit, das so zu realisieren?

freakgtg
Автор

Wie bekomme ich es denn hin, ein Update durchzuführen? Auf der Oberfläche ist dieser Hinweis zu sehen. Danke schon mal für die Hilfe 🙂

There is an update available!

Updated to Node.js v18.

Amnesia_NRW
Автор

Frage: ich installierte das Image auf meiner Raspi als Docker. Auf demselben Raspi läuft auch Pi-Hole. Muss ich jetzt dennoch den DNS-Server auf die IP von meinem Raspi einstellen, also auf sich selbst referenzierten?

Guezli_ch
Автор

Die die das so nutzen: Könnt ihr auf interne services in dem docker zugreifen? Ich musste mein vpn außerhalb von docker installieren, da ich ohne manuelle IP-tables nicht auf interne services zugreifen konnte.

Nice
Автор

Folgende Fehlermeldung erscheint bei den Stacks... Ich kann es also nicht erstellen...There is an error in the yaml syntax: YAMLSyntaxError: All collection items must start at the same column

seko
Автор

Hatte auch erst nen Docker Container, aber seit Fritz! das out of the Box kann 😂 nutze ich selbige dafür.

SHSolutions
Автор

Mich würde mal interessieren, wie das alles ohne den Portainer funkt.

davidr
Автор

Gibt es eine Möglichkeit WireGuard hinter einem CGNAT bereitzustellen? HTTPS Traffic kann über einen Cloudflare Tunnel geroutet werden, aber wie kann ich mich von außen auf den WireGuard Server verbinden, wenn dazwischen das CGNAT liegt?

timv.
Автор

Hey Sempervideo. Ich finde deine Anleitungen spitze und einfach verständlich. Top!

Besteht die Möglichkeit einer Crowdsec Anleitung? Dies in Zusammenhang mit Nginx Proxy Manager wäre super.

chibiichen
Автор

Und ich frage mich jedes mal:
Warum nicht einfach direkt docker compose nutzen?!
Was ist der Vorteil?

NilsSeegerer
Автор

hi andreas, habe diesen VPN Tunnel genutzt ging nur 30 sek. hast es gemerkt 😂

chho
Автор

Also vielen Dank für das Video, der Nachbau hat prima funktioniert 🤟. Der Empfehlung folgend habe ich das Ganze jedoch nicht in einem LXC-Container gemacht, sondern in einer VM (die Devs von Proxmox sagen das so in den Foren). Dazu habe ich mir eine "leichtgewichtige" VM auf Debian-Server-Basis ohne GUI, aber mit SSH-Zugriff, erstellt. Als Experiment wollte ich das mal auf die Spitze treiben und habe das sogar auf Basis einer VM mit Alpine Linux (extrem "abgespecktes" Linux) versucht, was leider nicht geklappt hat. Das scheiterte an dem Punkt, wo der WG-Easy Container eine IP + die Ports in Portainer anzeigen sollte. Kurz waren beide Angaben sichtbar, aber danach sind sie verschwunden und ein Aufruf der GUI von WG-Easy war nicht möglich.

donbattino
Автор

Ich hab das Problem sobald wg-easy läuft, erscheinen kurz die Ports, die verschwinden aber nach kurzer zeit auch wieder, und wireguard ist nicht aufrufbar. Woran könnte das liegen?
Hab auch 2 Varianten versucht, einmal dynDNS selber angelegt über externe Seite, und auch internes dynDNS von der Fritz box, beides führt zum selben Ergebnis.

DokuAll
Автор

Ich habe folgendes Problem: Zwar wird eine Verbindung aufgebaut, aber wenn ich das Pihole, das auch in einem Container läuft, als DNS Server angebe, ich über die VPN Verbindung auf keine externen Domains zufreifen kann, sondern nur auf interne Adressen. Jeder andere DNS Server funktioniert. Kann mir jemand erklären woran das liegt. Ich hab schon alle mir bekannten Möglichkeiten getestet.

NICKELup
Автор

Ist da eigentlich auch ein SSL Verschlüsselung dabei? Wenn nein, wie macht man das?

maikhill