Hmm ... kann es sein, daß es sich bei (D)einer Suche nach dem PfadDa AVM ja nicht den Standard-Wireguard-Konventionen folgt, findet sich dieser ja nicht unter /etc/wireguard/.
/etc/wireguard
gar nicht um einen Pfad nach einer "Standard-Wireguard-Konvention" handelt?File System Hierarchy
der Linux Standard Base
: https://refspecs.linuxfoundation.org/LSB_5.0.0/LSB-Core-generic/LSB-Core-generic.pdf (Punkt 18.2, wenn's um /etc
geht), denn ich finde (jedenfalls direkt "an der Quelle": https://www.wireguard.com/) nichts, was auf IRGENDEINE Konvention hinsichtlich des Pfades zur Konfigurationsdatei verweisen würde - ganz im Gegenteil, ich finde dort GAR KEINEN Bezug auf eine Datei oder ein Verzeichnis /etc/wireguard
; selbst keinen Bezug auf /etc
.Wie wäre es denn mit dem (verschlüsselten) Eintrag in der VariablenHat jemand einen Plan, wo ich den finden kann?
wg_private_key
im Eintrag global
in der Datei vpn.cfg
(ziemlich am Beginn)?/var/flash
(oder auch in einem Backup der Einstellungen) und mit etwas Glück, findet man auch irgendwo noch ein Tool zum "Entschlüsseln" des Wertes in dieser Variablen.hatte mich deshalb #706 hier hangehängt.PS: By the way ... diese Frage wäre sicherlich auch besser im WG-Thema (https://www.ip-phone-forum.de/threads/wireguard-vpn-von-avm-ab-fw-7-39.312350/) untergebracht.
Ok, da magst Du Recht haben. Ausgangspunkt war die Notwendigkeit, einem seit neuestem an einem IPv6-Only (DS-lite) hängenden "Homy" wieder Zugriff aufs Firmennetz zu ermöglichen. Da ich keinesfalls eine Labor-Version im produktivem Einsatz testen wollte, bin ich, auch um mich in das Thema Wireguard einzulesen, auf eine VM mit "Alpine" ausgewichen. Und dort werden die Config / Keys unter /etc/wireguard/ abgelegt.Hmm ... kann es sein, daß es sich bei (D)einer Suche nach dem Pfad/etc/wireguard
gar nicht um einen Pfad nach einer "Standard-Wireguard-Konvention" handelt?
Kurze allgemein Frage zu Wireguard: kann man eigentlich eine Authentifizierung einbauen, das er vor dem Tunnelaufbau ein Benutzer und Kennwort abfragt?
Hab das in der Fritzbox nicht gefunden.
genau?Auf der Box wird er zur Laufzeit als Hash, soweit ich festellen konnte immer wieder neuberechnet, in die vpn.cfg eingetragen, also muss er meines Erachtens irgendwo im Klartext liegen.
vpn.cfg
eine neue Zeichenkette zu sehen ist. Das ist aber VOLLKOMMEN NORMAL angesichts dessen, wie AVM die "secrets" in den Konfigurationsdateien verschlüsselt … den Hinweis hatte ich Dir schon in #1031 gegeben. vpn.cfg
würde sich immer wieder ändern?Ich hatte dieOder was ist daran bei Dir jetzt anders und veranlaßt Dich zu der Annahme (oder auch Behauptung), der Wert in dervpn.cfg
würde sich immer wieder ändern?
vpn.cfg
im Backup von treetz editiert, dort die gewünschten Klartext-Werte für PrivatKey
, und PresharedKey
eingetragen. Nach dem Restore wurde bei PresharedKey
der richtige Hash dort eingetragen, nur bei PrivatKey
stand Müll. Soll heißen, der Hashwert war viel länger als die anderen und in der Anzeige "Wireguard-Einstellungen anzeigen" der Box fehlte der Eintrag für PrivatKey
. Das ließ mich deuten, das der Hash für PrivatKey
in der Laufzeit aus einem irgendwo im System liegenden Key erzeugt wird. Damit lag ich offensichtlich falsch. Erfolgreich war ich erst, als ich mittels FBEditor den richtigen Hashwert unter PrivatKey
einfügte.