Neuer Server im WireGuard-Mesh

1. Grundinstallation

sudo apt update
sudo apt upgrade -y
sudo apt install -y wireguard avahi-daemon htop
---

2. WireGuard konfigurieren

Private/Public Key erzeugen

wg genkey | tee private.key | wg pubkey > public.key

wg0.conf erstellen

[Interface]
PrivateKey = <PRIVATE_KEY>
Address = 10.99.0.X/24
DNS = 1.1.1.1

[Peer]
PublicKey = <SERVER_PUBLIC_KEY>
Endpoint = 10.99.0.1:51820
AllowedIPs = 10.99.0.0/24
PersistentKeepalive = 25
Dann:
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
---

3. Server im YMServer registrieren

Auf dem YMServer: - Public Key eintragen - IP vergeben (z. B. 10.99.0.7) Dann:
sudo wg syncconf wg0 <(wg-quick strip wg0)
---

4. SSH-Zugriff einrichten

Auf YMServer:
sudo ssh-copy-id restoreadmin@10.99.0.X
Test:
ssh restoreadmin@10.99.0.X
---

5. Backup-Ziel vorbereiten

Platte mounten:
sudo mkdir -p /mnt/backup
sudo mount /dev/sda1 /mnt/backup
Test:
df -h /mnt/backup
---

6. Restore-Test installieren

Script:
/usr/local/sbin/restic-restore-test
Cronjob:
30 3 * * * /usr/local/sbin/restic-restore-test
---

7. Einbindung ins Admin-Panel

Auf YMServer:
/usr/local/sbin/ymrestore-check
Damit wird:
/var/www/admin/data/ymrestore_status.json
aktualisiert. ---

8. Ergebnis

Der neue Server erscheint: