[SOLVED] LXC - Wireguard funktioniert nicht wie gewünscht

corin.corvus

Active Member
Apr 8, 2020
132
13
38
37
Moin,

ich habe heute gesehen, dass es einen Container für Wireguard gibt in der Version 16.0.1
Unpriviligierter Container - Haken raus
Nesting an


Die habe ich dann installiert und meine Konfiguration auf diese angepasst, IP geändert in der Portfreigabe und dachte, nun läuft alles.

Leider kommt beim Start wg-quick up wg0 nur:
Code:
[#] ip link add wg0 type wireguard
Error: Unknown device type.
Unable to access interface: Protocol not supported
[#] ip link delete dev wg0

Was fehlt noch? Habe im Netz verschiedene Dinge ausprobiert, unter anderem auch die headers auf dem Node zu installieren. Leider hat bisher nichts den gewünschten Erfolg gebracht und 2 Mal habe ich mir nun den Container zerschossen.

Nun lege ich gerade eine frische Version auf und würde das gerne ohne Probleme zum Laufen kriegen.

Freue mich auf Rückmeldungen.

Wenn es nicht geht, wechsel ich sonst wieder auf meine VM.

Viele Grüße
 
WireGuard, Docker und VPN im LXC hatten in letzter Zeit Probleme. Da gab es irgendwie eine Änderung wie das mit den Rechten und dem Routing bei LXCs lief. Ein Fix war z.B. glaube ich auf dem Host das IPv4-Routing zu aktivieren. Musst du mal das Forum durchstöbern. Vor einigen Wochen/Monaten gab es da haufensweise Threads zu.
 
  • Like
Reactions: corin.corvus
Hi,

naja, wenn der Container nicht ein user-space von wireguard verwendet (hab das Turnkey Template nicht spezifisch angeschaut) dann wird wohl das Kernel Modul benötigt werden.

Dafür entweder am Proxmox VE Host den opt-in 5.11 Kernel installieren (apt install pve-kernel-5.11), der bringt das von Haus aus mit oder wireguard-dkms installieren.
 
  • Like
Reactions: corin.corvus
WireGuard, Docker und VPN im LXC hatten in letzter Zeit Probleme. Da gab es irgendwie eine Änderung wie das mit den Rechten und dem Routing bei LXCs lief. Ein Fix war z.B. glaube ich auf dem Host das IPv4-Routing zu aktivieren. Musst du mal das Forum durchstöbern. Vor einigen Wochen/Monaten gab es da haufensweise Threads zu.
Das Forwarding habe ich schon nach Dokus immer mit aktiviert. Das hat leider nichts geändert.

Hi,

naja, wenn der Container nicht ein user-space von wireguard verwendet (hab das Turnkey Template nicht spezifisch angeschaut) dann wird wohl das Kernel Modul benötigt werden.

Dafür entweder am Proxmox VE Host den opt-in 5.11 Kernel installieren (apt install pve-kernel-5.11), der bringt das von Haus aus mit oder wireguard-dkms installieren.
Habe den Kernel installiert, hat leider nichts gebracht. Muss ich neu starten? denke schon oder? Dann weiß ich warum das noch nicht geht.
 
Kein Thema! FYI: Ein Kernel Update oder Installation benötigt immer einen Reboot, um aktiviert zu werden.

Wenn alles klappt, kannst du den Thread hier auf "Solved" stellen (Edit Thread oben rechts).
 
  • Like
Reactions: corin.corvus

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!