Osprey
Teammitglied
- Registriert
- 30. Dezember 2011
- Beiträge
- 16.006
- Lösungen
- 8
- Reaktionspunkte
- 17.423
- Punkte
- 1.093
- Ort
- Im wilden Süden
Einsicherer Zugriff nach Hause über eine sichere schnelle Verbindung die einfach zu configurieren ist? Das ist Wireguard.
Hier wird beschrieben wir man eine externe Verbindung in das Heimnetz aufbaut mit Android oder I OS.
Für Android:
Für IOS:
Wir installieren Wireguard auf unserem Ubuntu 20.04 Server und ziehen uns auch gleich ein Script um die VPN Clients anzulegen.
Wir brauchen aber erstmal ein symlink wghub.conf zu wg0.conf
Jetzt erstellen wir ein VPN Zugang für das Android Handy.
Dazu überschreibt ihr die Datei extnetip.txt mit der interne ip mit eurer DynDNS
und erstellt euch einen Client. Ich nenne es wie mein Handy
sieht dann ungefähr so aus:
Jetzt öffnet ihr die App am Handy und scannt den QR Code ab.
Zum steuern von Wireguard könnt ihr diese Befehle eingeben:
Wireguard starten mit systemctl start wg-quick@wg0.service und mit wg show schauen welcher Port am Router geöffnet werden muss.
Bei mir ist es UDP Port 34317 und der muss an der Fritzbox geöffnet werden.
Wenn ihr alles eingerichtet habt, geht mal mit dem Handy auf Mobilfunkverbindung und startet Wireguard - somit seit ihr schon im Heimnetzwerk.
Hier wird beschrieben wir man eine externe Verbindung in das Heimnetz aufbaut mit Android oder I OS.
Für Android:
Sie müssen registriert sein, um Links zu sehen.
Für IOS:
Sie müssen registriert sein, um Links zu sehen.
Wir installieren Wireguard auf unserem Ubuntu 20.04 Server und ziehen uns auch gleich ein Script um die VPN Clients anzulegen.
Code:
apt update && apt install wireguard-dkms wireguard-tools mawk grep iproute2 qrencode
umask 077
echo "wireguard" | sudo tee -a /etc/modules
modprobe wireguard
systemctl enable wg-quick@wg0.service
cd /etc/wireguard
wget https://raw.githubusercontent.com/burghardt/easy-wg-quick/master/easy-wg-quick
chmod +x easy-wg-quick
./easy-wg-quick # das entpackt das Script und erstellt eine Mustreconfig
Code:
ln -s wghub.conf wg0.conf
Jetzt erstellen wir ein VPN Zugang für das Android Handy.
Dazu überschreibt ihr die Datei extnetip.txt mit der interne ip mit eurer DynDNS
Code:
nano extnetip.txt
das.ist.meine.dyndns
Code:
./easy-wg-quick AndroidS9
Code:
root@ubuntu:/etc/wireguard# ./easy-wg-quick AndroidS9
Looks like you have IPv6 available. Enabling IPv6 in tunnels!
No wgclient_AndroidS9.conf... creating one!
█████████████████████████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████████████████████████
████ ▄▄▄▄▄ █▀▄█▀▄ █▄█▄▄ ▀█ ██▄▄█ ▀█▄█▀▄▄▄█▄▄▄▄▀▄▀▀ ▀▄▀█ ▀▄▀█ ▄▄▄█ ▄▄▄▄▄ ████
████ █ █ █▀█▀▀▄▀██▀ ▄▄▄█▄█▄██▀▄▄▀ █▀▀▄▀██▀ ▀▄▀▄█████▀▄▄▀▀▄█▀█ █ █ ████
████ █▄▄▄█ █▀▀ ▄ ▀█ ▄▄▀█▄▄▀▄█ ▄▄▄▀▀▀ ▄▄▄ ▀█▄█▄▄ ▀█▄▀ █ ▄██ ██▀ █▄█ █▄▄▄█ ████
████▄▄▄▄▄▄▄█▄▀▄▀ █▄█▄█ ▀▄▀ █ █ █▄▀ █ █▄█ █▄█ ▀ █ █▄█▄▀▄█▄▀ █ ▀▄▀▄█▄▄▄▄▄▄▄████
████▄ ▄ ▄█▄ ▄▀▀ █▀ ██ ▀▀▄▄ █ █ ▄▀ ▄▄ ▄▀▄▀█▄ █▄ ▄▄▄▄ ▄ ██▄█▀ █▄▀▄▀▄█████
████▄█▄█▄ ▄ ▀█ █▄▀ ▄▀ █▀█▄ ▀▀▄▄▀▀▄▀▀ █▄▀██▄▀█▄█▄▀ ██▀▀█▀ █▄▄▀▄▄▀█▄█▀████
█████ █ ▀█▄██ ▀█▀ ██ █ ▀▀▄▀▀▀██ █ ▄▀█▀ █▀▄█▀▄▄█▄▀ █▄▄▄▄ ▀▄█ ▀▄███▀▀█████
████▄ ▄▄ ▄▀ ▀ ▄▀ ▄▄▄▀ ██ █▀▀██▄▄ ▄▀██▄█▄ ▄██▄▀▄▀██▀ █ ▀ █ ▀█ ██▀▀█ █ █ ████
████▀▄▄▄ █▄▀▀█▀▀ ▀▀█ ▀ ▄█ █ ▀▀▀▄█▀▀▄█▄ ▄█▀▀▀ ▄▀█▄▄ █▀▀▄▀▀▀ █▄▀▀█▀▀▄██▀████
████▄▀▀▀▀█▄▄▀▄ ██ ▀█ ▄▄█▀▀▄▀▀▀ █▀▄▀▄██▀▄▄ ███▀█▀▀▄ ▀▄ ▀█▀███ ▄▀▄▄█▄▄ ▀▀████
████▄▀█▀▀▄▄█▄▄ ▀ ▄█▄▄██ █▄▀█ ▀▀ ▄▀▄▄█▄▄█▄▄█▄██▀ ▄▄▄▄█ ▄▀█▀▀▄█ ▄▀▀▀█ ▀█████
█████▀▄▀ ▄▀ ▄▄██ ▄ █▄██▄▄█▄▄█ ▄ ▀▀█ ▀█▀▀▀ ▀█ ▀▄▄▀█ ▀▀▄▄ █▄ ███▀ █ ████
████ █ ▀ ▄▄▄██▀████▀██ █▄▄█▀▄▄ ▀█▄▄██▄▄█▄ █▀█▄▀ ▄▄ ▄▄█ ▀▀▀▄█▀▄▄▀▀ ▀▀ ▀█████
████▄▄▀▀▀▀▄▀▀█▄▀ █▀▀█ ▄ ▄▀▄▀█ ████▄▀▄▄▀ ▄ ▄▀████▀██▄▀▀▄▀█▄▀▄▄▀▄▄▀ ▄▀██ ▀ ████
████▄██▄██▄▄███▄▄▄█▀▀ ██▄▄▄▄█ ▀█▄█▄ ▄▄█ ▄█ █▄▀█▄▀ ▄▀▄ █▀█▀▀▄ ▄█▀▄▄▄ ▀████
█████▄█ ▀▀▄▀▀ █▄▄▄█▄▄▄█▄▄ █▀ █▀▀▄▄▄▄█▄██▄ █▀ ▄▀ ▀▀█ ▀█▄▀▀ ▀▀▄ ▄▀▄█ ▀▄ ▄▀████
████ ██ ▄▄▄ ▄▀▀██▀▀▄▄▀▀▀ ▄▀▀ ▄ ▄ ▄▄▄ ▀▄▄▀ ▀ █▀ █▀▀█▀█▄▄█ ▄▄ ▄▄▄ ▄▀█▀████
█████ █ █▄█ ▄▄▄▄█▄▄▀ ▀ ▀▀▀▀█▀██ █ █▄█ ▄▀██▀▀ ▀▀█▄ █▀█▄ ▀█ ▄▀ █▄█ ▄▀▀████
████▀▀▀ ▄ ▄▄ ▀▄ ▄ ██▄▄▄█▄▀▄ █▀█▀██▄▄▄ ▄ ▀▄▄▀▀██▀▄▄ ▄▄▄▄▀█▀██▀ ▀▄▄ ▄▄█▀ ▄████
████ ▀█▀ ▄▄▄▀█ ▄▄█ █ ▄▀▄▀ ▀▀ ▀█▄▀ ▄▄██▄▄█▀▀▀▀ █▀ ▄▄▀▄▄█▀ █▀▄██ ▄▀▀██▀▀█████
████▀ █▄▀▄▄▀▀█ ▄▀▀▀▄▀ █▀▄▄ █▄▄█▄▄▀▀██ ▀ ▄██▀▀ ██▄ ▄ ▄▀ ▀ ▀ █▀▀▄█▄▀ █████
████▀▄ ▄ █▄▀ █▄▀▀▄▄▄ ▀▄▀▄▄▄▄ ▄█▄█ █ ▀▀█▀ ▄▄▀▄▄ ▀ ██▄ █▀█ ▄█▀▀▄██ ▀█▄▀█▄▀████
████▄▄██▄▄▄█▀ ▄ ▀█ ▄ ██ ▄▀▄ ██▄█▀▀█ ▄▄████▄▀▀ ▄▄█▄▄██ ▀▄ ▀▄█▄ █ ▀█ ▄▀████
█████▀█ ▄▄▄▀ ▀█▄▀█▄▄▄▀ ████ █ █▀▄█▀█▀ ▀ ▄▄█▀ ▄▀ █▄ ██ ▀ ▀█▀ ██ ▄█▀▄▄ █▀████
████▀▀▀ █▄▀ ▀ ██▀▀▀▀ ▄█▄ ▀ ██▄▄█▀▀▄█▀█▀▄ ▀ ▄█ █▀▄▄▀▀▄▄ ▀▄█▀ ██▄▄█▀▀████
████ █ ▀█ ▄▀██▄▄ ▀█▄▄█ ▄██▀▄▀█ ▄▄ ▀▀██ ▄▄█▀▀ ▀▀ ▄█ █▀██▀ ▀███▀▀▄ ██████
████ ██ ▀▄▄▀ ▄█▄██ ██▀█▄▀█▄ ▀▄ ▄ ▀ ▀▀▄▀▀█ █▄ ███▄█ ▀ ▄█▀▀█▀█▄ ▄██ █▀████
████▀ ▄██▀▄██▄▀█▄ █ █▄▄▀▄▄██ █▀▄█▄▀█▀ ████▄▀█▀ █ ▀▀▄▄▄█▄█▀██ ██▀▄▄▀ ████ ████
████ ▄ ▄█▄ ██▄█ ▄▀██▄ █▄█▀▄▀ ██▄▄▀▄▄▀▀ ▄▄▀▀▄▀█ ██▄▄ ▄▀▄ ▀ ▀▀ █▀▀██ ▀ ▀████
████ █▄█▄▄▄█▄█ ███▄▀█▀▄▀▄ █▀█ ████▄█▀▀█▄▀▀▄ ▄ ▀▄█ ▄ ▀ █▀██▄▄█ █ ▄█▄▄▄▀██▄████
████▄██▄▄█▄█▀ ▀▀▄ ▄█▄ █ ▀▄█ ██▄▀ ▄▄▄ ▄█▄▀█▀█▀█ ██▀ ▄ █▀▀▀▄ ▀ ▄▄▄ █▄ █████
████ ▄▄▄▄▄ █▄▄▄▀ ▄▀▄▄█ ▄██ █ ▄▄▄ █▄█ ▄▄▀█ ▄▀▀██▄▄▄ ▀ ▀▀▄▄█ █▄█ █▀▄█████
████ █ █ █ ██▄▀▄▀▄▀▀▀ █▀ ███▄▀██ ▄▄▄ █▄ ▄ ▄▀▀▀▄ ▄███▄█ ▀█▄ ▄▄▄ ▄█▀█▄████
████ █▄▄▄█ █ ██▄█▄▄▄▀▀▀ ██ ▀▄▀▀ ▄ ▄▄▀▄▀█▀▀▀ ▄▄██▄▄▀▄ ▀█ ▀ ▄▀▄▄▄██▄▄██████
████▄▄▄▄▄▄▄█▄█▄█▄▄▄▄▄█▄█▄▄█▄▄███▄█▄▄█▄▄▄▄▄███▄▄▄▄▄█▄▄▄▄▄▄▄██▄▄█▄▄▄████▄▄█████
█████████████████████████████████████████████████████████████████████████████
█████████████████████████████████████████████████████████████████████████████
Scan QR code with your phone or use "wgclient_AndroidS9.conf" file.
Updating wghub.conf... done!
Important: Deploy updated wghub.conf configuration to wireguard with wg-quick:
sudo wg-quick down ./wghub.conf # if already configured
sudo wg-quick up ./wghub.conf
sudo wg show # to check status
Du musst Regestriert sein, um das angehängte Bild zusehen.
Code:
systemctl start wg-quick@wg0.service
systemctl status wg-quick@wg0.service
systemctl stop wg-quick@wg0.service
Code:
root@ubuntu:/etc/wireguard# wg show
interface: wg0
public key: PO1o8kvZj+++++++vLsj1iqFZxT+yEv8vlOgBFOv4XDA=
private key: (hidden)
listening port: 34317
peer: S05N44G************wl7I4p+DLnj4=
preshared key: (hidden)
allowed ips: 10.194.207.10/32, fd28:5431:8680:9439::10/128
peer: 2P/YiqupQ3**************HvtVlYnW1c=
preshared key: (hidden)
allowed ips: 10.194.207.11/32, fd28:5431:8680:9439::11/128
root@ubuntu:/etc/wireguard#
Bei mir ist es UDP Port 34317 und der muss an der Fritzbox geöffnet werden.
Du musst Regestriert sein, um das angehängte Bild zusehen.
Wenn ihr alles eingerichtet habt, geht mal mit dem Handy auf Mobilfunkverbindung und startet Wireguard - somit seit ihr schon im Heimnetzwerk.
Du musst Regestriert sein, um das angehängte Bild zusehen.
Anhänge
Du musst angemeldet sein, um die Anhangsliste zu sehen.
Zuletzt bearbeitet: