| Hallo, Gast |
Du musst dich registrieren bevor du auf unserer Seite Beiträge schreiben kannst.
|
| Benutzer Online |
Momentan sind 28 Benutzer online » 0 Mitglieder » 24 Gäste Baidu, Bing, Facebook, Twitter
|
| Aktive Themen |
LS 19, 22, 25 unter AMP e...
Forum: Linux
Letzter Beitrag: rumpel
Gestern, 12:13 PM
» Antworten: 0
» Ansichten: 29
|
Grab Enough Caravan Items...
Forum: Diskussionen, Fragen, Spaß
Letzter Beitrag: Ephraim
Gestern, 11:52 AM
» Antworten: 0
» Ansichten: 16
|
Diablo 4 Season15 Mechani...
Forum: Diskussionen, Fragen, Spaß
Letzter Beitrag: Ephraim
Gestern, 11:49 AM
» Antworten: 0
» Ansichten: 11
|
IGGM: Pre-Order FC 27 Coi...
Forum: Diskussionen, Fragen, Spaß
Letzter Beitrag: Ephraim
Gestern, 11:45 AM
» Antworten: 0
» Ansichten: 15
|
FC 27 Biggest FC 27 Caree...
Forum: Diskussionen, Fragen, Spaß
Letzter Beitrag: Ephraim
Gestern, 11:38 AM
» Antworten: 0
» Ansichten: 17
|
|
|
| Neue Projekte fertiggestellt... |
|
Geschrieben von: rumpel - 08-20-2026, 11:47 AM - Forum: Offizielle Ankündigungen
- Keine Antworten
|
 |
Neue Projekte fertiggestellt
Es gibt wieder einige neue Projekte zu entdecken! 🎨💻
✅ Neue Webseiten-Designs für Ilch CMS und e107 CMS
✅ Neues Stream-Overlay
✅ Neuer Gameserver Viewer Bot inklusive eigener Webseite und Admin-Bereich
Alle Projekte wurden fertiggestellt und sind ab sofort verfügbar.
Interesse? Dann meldet euch einfach bei mir! 📩
LG
rumpel
|
|
|
| WireGuard-Tunnel zwischen root und Heimserver... |
|
Geschrieben von: rumpel - 07-15-2026, 04:55 PM - Forum: Tools
- Keine Antworten
|
 |
Hier ist eine Schritt-für-Schritt-Anleitung, um einen WireGuard-Tunnel zwischen deinem Root-Server und deinem Heimserver einzurichten.
Vorbereitung
Root-Server: Muss eine öffentliche IP-Adresse haben.
Heimserver: Muss SSH-Zugriff haben.
Software: Installiere auf beiden Servern WireGuard (sudo apt update && sudo apt install wireguard).
Schritt 1: Keys generieren
Führe diese Befehle auf beiden Servern aus, um die Schlüsselpaare zu erzeugen:
Code: wg genkey | tee privatekey
| wg pubkey > publickey
(Speichere die Inhalte der Dateien privatekey und publickey für jeden Server separat ab.)
Schritt 2: Konfiguration Root-Server
Erstelle die Datei /etc/wireguard/wg0.conf auf dem Root-Server:
Code: Ini, TOML
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <HIER_PRIVATE_KEY_VOM_ROOT_EINTRAGEN>
# Port-Forwarding (IPTABLES)
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A PREROUTING -p tcp --dport 25565 -j DNAT --to-destination 10.0.0.2:25565
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D PREROUTING -p tcp --dport 25565 -j DNAT --to-destination 10.0.0.2:25565
[Peer]
PublicKey = <HIER_PUBLIC_KEY_VOM_HEIMSERVER_EINTRAGEN>
AllowedIPs = 10.0.0.2/32
(Ersetze 25565 durch den Port deines Spiels.)
Schritt 3: Konfiguration Heimserver
Erstelle die Datei /etc/wireguard/wg0.conf auf dem Heimserver:
Code: Ini, TOML
[Interface]
Address = 10.0.0.2/24
PrivateKey = <HIER_PRIVATE_KEY_VOM_HEIMSERVER_EINTRAGEN>
[Peer]
PublicKey = <HIER_PUBLIC_KEY_VOM_ROOT_EINTRAGEN>
Endpoint = <IP_DEINES_ROOT_SERVERS>:51820
AllowedIPs = 10.0.0.0/24
PersistentKeepalive = 25
Schritt 4: IP-Forwarding am Root-Server aktivieren
Damit der Root-Server den Traffic weiterleiten darf, musst du das Forwarding in der Kernel-Konfiguration aktivieren:
Editiere die Datei: nano /etc/sysctl.conf
Entferne das # vor dieser Zeile: net.ipv4.ip_forward=1
Speichere und wende es an: sysctl -p
Schritt 5: Tunnel starten
Führe auf beiden Servern den Startbefehl aus:
Testen: Versuche vom Heimserver aus den Root-Server anzupingen: ping 10.0.0.1.
Dauerhaft aktivieren: systemctl enable wg-quick@wg0
Zusammenfassung der Funktionsweise
Deine Freunde verbinden sich nun mit der IP-Adresse deines Root-Servers auf Port 25565.
Der Root-Server empfängt die Daten und schickt sie direkt durch den verschlüsselten WireGuard-Tunnel an die interne IP deines Heimservers (10.0.0.2).
Das war es auch schon wieder von mit
Lg
rumpel
Da der Tunnel dauerhaft offen bleibt (PersistentKeepalive), muss dein Heim-Router keine Ports öffnen.
|
|
|
|