wireguard-Rolle Pi-OS-tauglich + Spoke-Config für Pi 'butler'

- wireguard_manage_dns (default true): auf NetworkManager-Hosts (Pi OS) MUSS
  false sein - resolvconf + 'DNS='-Zeile zerschiessen dort /etc/resolv.conf
- host_vars/butler/wireguard.yml: Tunnel-IP 10.200.200.9, Endpoint = echter Hub
  netcup 194.13.80.132:51820 (NICHT tunnel.sascha-lutz.de = Hetzner/Caddy auf 443),
  AllowedIPs nur 10.200.200.0/24 (kein Konflikt mit vm_net_routes), DNS-mgmt aus
- wireguard-butler.yml: gezieltes Playbook (butler ist nicht in [wireguard]-Node-Gruppe)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
sascha 2026-06-25 21:58:57 +02:00
parent 3ddbed1f9f
commit d4f86bf44c
3 changed files with 38 additions and 2 deletions

7
wireguard-butler.yml Normal file
View file

@ -0,0 +1,7 @@
---
# WireGuard-Spoke gezielt für den Pi 'butler' (nicht in der [wireguard]-Node-Gruppe).
- name: WireGuard auf butler (Pi5)
hosts: butler
become: yes
roles:
- wireguard