VPN Wireguard Peer Generator in 26.1.1

Started by schmidi, February 12, 2026, 07:07:11 AM

Previous topic - Next topic
Hallo zusammen,
ich bin ein Neueinsteiger in Opnsense und möchte einen Wireguard VPN einrichten. Es scheint irgendwie jede Anleitung anders und nicht passend für die Opnsense Version welche ich nutze. Zum Problem: Der Peergenerator hat ja ganz unten den Hacken "store and generate next" wenn dieser default angehackt ist, scheint dies ein Bug zu sein, den dann speichert er den Peer nicht. Zudem habe ich das problem, dass er die namen immer als invalid markiert, ich kann aber nicht erkennen warum. Gibt es hier einen Trick?
Bisher habe ich auch noch keine Verbindung hinbekommen, aber ich gebe nicht auf ;-)

vg schmidi

Speichere dir alles was unter Config steht in eine Text Datei bevor du "store and generate next" drückst. Dann kannst du die Konfiguration in deinen Client und in der Firerwall unter Peers eintragen. Den Private-Key brauchst du nur im Client. in den Peers der Firerwall benötigst du nur den Public-Key.
Abschließend musst du den Peer in der Instanz zuordnen.

Hallo Osmom,
sorry, irgendwie habe ich deine Antwort versäumt, vielen Dank dafür, leider klappt die nicht.. Ich hatte auf der Chinesen Hardware die openlizenz dort, lief es, nun hatte ich mich entschieden eine Hardware von opnsense zu kaufen, dort ist nun für ein Jahr die Business version inklusiv. Leider sind hier die identisch gleichen Probleme. Ich finde im Web keine passende Anleitung für die 26.4.1p2 , jede anleitung wie zum Beispiel vom Thomas Krenn, passen nicht zu der Version, es scheint als würde sich manche punkte in versionen verschieden verhalten / aussehen.
Dennoch vielen Dank

In den Namen dürfen keine Leerzeichen oder Bindestriche drin sein. Das nur als Hinweis.

Du brauchst den Peer-Generator nicht. Generier dir ein Private/Public Key Paar auf dem Client und trag dann den Public Key manuell beim Peer ein. WireGuard ist fundamental nicht Client-Server, also die Rollen sind nicht irgendwie eindeutig. Es gibt nur gleichberechtigte Peers. Daher verstehe ich den Peer Generator sowieso nicht ganz.
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do. (Isaac Asimov)

Zur Busines Version kann ich nichts sagen, die habe ich nicht.
Aber probiers mal über den Weg den Patrick beschrieben hat, der Funktioniert.

Quote from: schmidi on Today at 09:10:20 AMIch finde im Web keine passende Anleitung für die 26.4.1p2 , jede anleitung wie zum Beispiel vom Thomas Krenn, passen nicht zu der Version, es scheint als würde sich manche punkte in versionen verschieden verhalten / aussehen.

Nein, die Business Version hängt einfach 3 Monate (26.4 statt 26.1) hinter der Open Source Version her, damit man dort dann "doof gesagt" schon die ganzen kleinen Fixes und Problemchen aus dem Community Release weg hat. Darum auch nur 1 Subrelease statt 10 (11?) beim regulären 26.1. Somit unterscheiden sich die Versionen nicht wirklich, du hängst einfach nur automatisch länger in der Warteschleife und bekommst dann direkt schon den zu dem Zeitpunkt finalen Stand. Auch die UI wird sich nicht unterscheiden, aber das ist eben das Problem, wenn man nicht die OPNsense Docs, sondern Fremd-Doku liest: die kann einfach out of date sein, weil die irgendwann mal zusammen gekritzelt wurde und jetzt haben wir eben Monate/Jahre später und einen neuen Stand :)

Wenn man vergleichen will bei Business also einfach die 2. Stelle der Version Minus 3 (26.1 statt 26.4 oder 26.7 statt 26.10) suchen. Alles andere sollte sich nicht signifikant unterscheiden.

Cheers
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense than no(n)sense at all! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.