Raspberry Pi Konfiguration
1. WireGuard installieren
Öffne über SSH oder den Desktop die Konsole des Raspberry Pis und installiere Wireguard:
sudo apt update
sudo apt install wireguard -y
2. Client-Konfiguration anpassen (wg0.conf)
Erstelle die Konfigurationsdatei für den Tunnel:
sudo nano /etc/wireguard/wg0.conf
Öffne parallel die Datei, die du im ersten Teil aus dem wg-easy Webinterface heruntergeladen hast, und kopiere die Inhalte herüber.
Wichtige Anpassungen für restriktive Netzwerke (Schule/Unternehmen): Um das bestehende Netzwerk-Routing des Pi nicht lahmzulegen und Timeouts zu verhindern, müssen drei Modifikationen vorgenommen werden:
-
DNS auskommentieren: Setze ein
#vor die ZeileDNS = .... Dadurch nutzt der Pi weiterhin den DNS-Server des lokalen Netzwerks, was für Skripte und Updates zwingend nötig ist. -
Split-Tunneling aktivieren: Ändere
AllowedIPsauf das reine VPN-Subnetz (z. B.10.8.0.0/24). So geht nur der Home-Assistant-Verkehr durch den Tunnel, der Rest ins normale Internet. -
Aggressiver Keepalive: Füge die Zeile
PersistentKeepalive = 10ein. Enterprise-Firewalls schließen inaktive UDP-Ports extrem schnell. Dieser "Herzschlag" alle 10 Sekunden hält die Verbindung dauerhaft offen.
Deine fertige Datei sollte diese Struktur haben:
[Interface]
PrivateKey = <DEIN_PRIVATE_KEY_AUS_DER_DATEI>
Address = 10.8.0.2/24
# DNS = 1.1.1.1 # Auskommentiert, damit lokale Skripte weiterhin funktionieren
[Peer]
PublicKey = <DER_SERVER_PUBLIC_KEY>
PresharedKey = <DER_PRESHARED_KEY>
AllowedIPs = 10.8.0.0/24
PersistentKeepalive = 10
Endpoint = <DEINE_STRATO_IP_ODER_DOMAIN>:51820
Speichere die Datei mit STRG+O, Enter und schließe den Editor mit STRG+X.
3. Tunnel testen und Autostart einrichten
Starte das VPN-Interface einmal manuell, um die Verbindung zu testen:
sudo wg-quick up wg0
(Tipp: Mit dem Befehl sudo wg kannst du überprüfen, ob bei latest handshake eine aktuelle Zeit steht. Ist das der Fall, steht der Tunnel fehlerfrei.)
Damit der Raspberry Pi sich nach einem Stromausfall oder Neustart von selbst wieder einwählt, muss der Autostart aktiviert werden:
sudo systemctl enable wg-quick@wg0