Moin zusammen...
Ich habe eine S905 mit CE 9.2.8 drauf und ein iPhone, das als Hotspot dient (WoMo-Setup).
Ich würde gerne erreichen, dass meine S905 per WireGuard eine VPN nach Hause herstellt (Fritte 7590), die ich im besten Fall in Kodi einfach aktivieren/deaktivieren kann.
hier gibt es eine gute Anleitung, wie man das per SSH/Terminal unter CE einrichtet, aber ich hänge da am Ende was die "wg0"-Datei (config) angeht.
Die Datei soll laut Anleitung folgendes beinhalten:
3.- Create wg0 as file /opt/etc/wireguard/wg0.conf with the content similar to this:
[Interface]
Address = 10.10.10.5 # local-ip-of-wg-interface
PrivateKey = ... # private-key
ListenPort = 51820 # wg-port
[Peer]
PublicKey = ... # public-key
Endpoint = <dynamic-dns-of-server>:51820
AllowedIPs = 0.0.0.0/1,128.0.0.0/1 # instead of 0.0.0.0/0
Alles anzeigen
da mangelt es mir jedoch an Verständnis, welche Daten ich dort abwandeln muss, anhand meiner Ausgangssituation - die conf-Datei meiner Fritte:
[Interface]
PrivateKey = xxxxxxx
Address = 192.168.0.202/24
DNS = 192.168.0.1
DNS = fritz.box
[Peer]
PublicKey = yyyyyy
PresharedKey = zzzzzzz
AllowedIPs = 192.168.0.0/24,0.0.0.0/0
Endpoint = aaaaaaaaa.myfritz.net:55679
PersistentKeepalive = 25
Alles anzeigen
was ich konkret nicht verstehe:
- WAS genau muss in der "wg0" Datei stehen, damit die CE-Box sich korrekt mit der Fritte zu Hause verbinden kann?
- wie kann ich den Start/Stop des Dienstes, der angegeben ist mit "4.- Start the wireguard service with the command: /opt/bin/wg-quick up wg0" einfach aus Kodi heraus regeln?
- falls das nicht gehen sollte und man irgendwie "immer" und automatisiert WireGuard beim booten starten muss - gibt es Nachteile wenn immer der TRaffic über mein zu Hause geht?
Ich habe WireGuard schon auf meinem iPhone eingerichtet, es verbindet sich auch damit schnell mit der Fritte, die Config der Fritte tuts also.
Würde halt gerne WireGuard auf der CE-Box einrichten, da die Hotspots auch mal wechseln können und auch, wenn ich mal auf einem Platz stehe der WLAN hat, aber VPN unterbindet (das gibt es leider), ich WireGuard unter CE wieder (einfach?) deaktivieren kann. UNd da ist ja auch das Problem, dass ich dann nur schlecht bis gar nicht per SSH auf die Box komme, bzw aus gegebenem Anlass SSH sowieso gerne deaktiviert lassen würde.
Ich hoffe, jemand kann mir Licht ins Dunkle bringen.
LG, Pony
P.S.: hab den Fred mal in Netzwerk erstellt, würde aber auch bei CoreElec passen. Gerne verschieben wenn es woanders passender sein sollte. Danke!