- wireguard_manage_dns (default true): auf NetworkManager-Hosts (Pi OS) MUSS false sein - resolvconf + 'DNS='-Zeile zerschiessen dort /etc/resolv.conf - host_vars/butler/wireguard.yml: Tunnel-IP 10.200.200.9, Endpoint = echter Hub netcup 194.13.80.132:51820 (NICHT tunnel.sascha-lutz.de = Hetzner/Caddy auf 443), AllowedIPs nur 10.200.200.0/24 (kein Konflikt mit vm_net_routes), DNS-mgmt aus - wireguard-butler.yml: gezieltes Playbook (butler ist nicht in [wireguard]-Node-Gruppe) Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
7 lines
181 B
YAML
7 lines
181 B
YAML
---
|
|
# WireGuard-Spoke gezielt für den Pi 'butler' (nicht in der [wireguard]-Node-Gruppe).
|
|
- name: WireGuard auf butler (Pi5)
|
|
hosts: butler
|
|
become: yes
|
|
roles:
|
|
- wireguard
|