wireguard-Rolle Pi-OS-tauglich + Spoke-Config für Pi 'butler'
- wireguard_manage_dns (default true): auf NetworkManager-Hosts (Pi OS) MUSS false sein - resolvconf + 'DNS='-Zeile zerschiessen dort /etc/resolv.conf - host_vars/butler/wireguard.yml: Tunnel-IP 10.200.200.9, Endpoint = echter Hub netcup 194.13.80.132:51820 (NICHT tunnel.sascha-lutz.de = Hetzner/Caddy auf 443), AllowedIPs nur 10.200.200.0/24 (kein Konflikt mit vm_net_routes), DNS-mgmt aus - wireguard-butler.yml: gezieltes Playbook (butler ist nicht in [wireguard]-Node-Gruppe) Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
parent
3ddbed1f9f
commit
d4f86bf44c
3 changed files with 38 additions and 2 deletions
|
|
@ -1,12 +1,19 @@
|
|||
---
|
||||
- name: WireGuard und resolvconf installieren
|
||||
# wireguard_manage_dns: auf NetworkManager-Hosts (Pi OS) MUSS das false sein -
|
||||
# resolvconf + 'DNS='-Zeile zerschiessen dort /etc/resolv.conf (NM verwaltet DNS selbst).
|
||||
- name: WireGuard installieren
|
||||
apt:
|
||||
name:
|
||||
- wireguard
|
||||
- resolvconf
|
||||
state: present
|
||||
update_cache: yes
|
||||
|
||||
- name: resolvconf installieren (nur wenn WG das DNS verwaltet)
|
||||
apt:
|
||||
name: resolvconf
|
||||
state: present
|
||||
when: wireguard_manage_dns | default(true)
|
||||
|
||||
- name: WireGuard Config deployen
|
||||
copy:
|
||||
dest: /etc/wireguard/wg0.conf
|
||||
|
|
@ -14,7 +21,9 @@
|
|||
[Interface]
|
||||
PrivateKey = {{ wireguard_private_key }}
|
||||
Address = {{ wireguard_address }}
|
||||
{% if wireguard_manage_dns | default(true) %}
|
||||
DNS = 8.8.8.8
|
||||
{% endif %}
|
||||
MTU = {{ wireguard_mtu }}
|
||||
|
||||
[Peer]
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue