1
German - Deutsch / Re: qrencode: Wireguard-Zugänge direkt als QR-Code anzeigen lassen?
« on: August 04, 2021, 11:13:16 am »
Die OPNsense erzeugt nicht das Schlüsselpaar für den Client, jedenfalls wenn man die Oberfläche benutzt.
Der PubKey muss aus dem Client kopiert werden und der private Schlüssel des Clients ist so der OPNsense nicht bekannt.
Ob das Absicht ist (security) weiß ich nicht.
Bei wireguard z.B. auf dem Raspberry mit pivpn wird auch das Schlüsselpaar des Clients gleich auf dem Server erzeugt und so kann man da auch den qrcode gleich ausgeben.
Der PubKey muss aus dem Client kopiert werden und der private Schlüssel des Clients ist so der OPNsense nicht bekannt.
Ob das Absicht ist (security) weiß ich nicht.
Bei wireguard z.B. auf dem Raspberry mit pivpn wird auch das Schlüsselpaar des Clients gleich auf dem Server erzeugt und so kann man da auch den qrcode gleich ausgeben.