Neuer Server im WireGuard-Mesh
1. Grundinstallation
- Ubuntu installieren (z. B. auf SD oder SSD)
- Benutzer anlegen (z. B.
restoreadmin)
- SSH aktivieren
sudo apt update
sudo apt upgrade -y
sudo apt install -y wireguard avahi-daemon htop
---
2. WireGuard konfigurieren
Private/Public Key erzeugen
wg genkey | tee private.key | wg pubkey > public.key
wg0.conf erstellen
[Interface]
PrivateKey = <PRIVATE_KEY>
Address = 10.99.0.X/24
DNS = 1.1.1.1
[Peer]
PublicKey = <SERVER_PUBLIC_KEY>
Endpoint = 10.99.0.1:51820
AllowedIPs = 10.99.0.0/24
PersistentKeepalive = 25
Dann:
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
---
3. Server im YMServer registrieren
Auf dem YMServer:
- Public Key eintragen
- IP vergeben (z. B. 10.99.0.7)
Dann:
sudo wg syncconf wg0 <(wg-quick strip wg0)
---
4. SSH-Zugriff einrichten
Auf YMServer:
sudo ssh-copy-id restoreadmin@10.99.0.X
Test:
ssh restoreadmin@10.99.0.X
---
5. Backup-Ziel vorbereiten
Platte mounten:
sudo mkdir -p /mnt/backup
sudo mount /dev/sda1 /mnt/backup
Test:
df -h /mnt/backup
---
6. Restore-Test installieren
Script:
/usr/local/sbin/restic-restore-test
Cronjob:
30 3 * * * /usr/local/sbin/restic-restore-test
---
7. Einbindung ins Admin-Panel
Auf YMServer:
/usr/local/sbin/ymrestore-check
Damit wird:
/var/www/admin/data/ymrestore_status.json
aktualisiert.
---
8. Ergebnis
Der neue Server erscheint:
- im Mesh
- im Admin-Panel
- im Backup-System