After three hours setting up #wireguard easy I can say that the name felt slightly misleading. That was not caused by the project, but I was just too stupid.

Anyway, success!

#vpn #selfhosted

Yes - that's how I found out that #letsencrypt has a rate limit. If I had understood the dig output then the whole thing would have been really easy.

#wireguard #vpn #selfhosted

@ricobeck ok. Ich mache wireguard mit public private key paaren. Geht das auch mit Zertifikaten?
@westfeld Ne, ich habe mich nur angestellt beim Absichern des Admin-Interfaces.
Das will default nicht auf http laufen (gut so) und ich musste das meinem nginx reverse proxy plus pi-hole DNS beibringen. Zusammen mit einem DynDNS hört sich das nicht nur abenteuerlich an …
@ricobeck the do have a test server. That you can use well testing.
@Auli Ah, good to know. Thanks!
@ricobeck
Hab das auf meiner Fritzbox laufen und das war super easy!
@derliebwolf Mir hat schlundtech in Zusammenarbeit mit meinem Browser einen Strich durch die Rechnung gemacht. Ich war ausgeloggt, als ich den DNS Record bearbeitet hab'.
Wenn's das nicht speichert, dann geht das gar nicht. Kann man immer wieder versuchen (in der Hoffnung auf Lösung durch TTL), ohne dass es klappt. 😅
@ricobeck it's easier to install and manage than the regular not-easy wireguard
@ralen I think I should have tried that first to realize how easy it is. :D
@ricobeck Wanna know what’s also stupid?
While 3rd party VPN connections are added to macOS’s network configuration and even appear in System Settings, they do not appear in the system VPN menu bar item.
So, in the “extremely hypothetical” /s case that you use both IPsec and WireGuard VPNs, you need two menu bar items. Three, if you’re one of the poor souls that has to use Cisco AnyConnect as well.
Reported the issue years ago, no reaction whatsoever to this day.
@gummibando I have IPSec, OpenVPN and WG. But I'm a hypothetical case. :)
@ricobeck LOL. Wenn man jetzt noch Tailscale und Zerotier nutzt, schafft man es, die ganze Menüzeile nur mit VPN Dingsis vollzupflastern.
In iDeviceOS ist es dagegen ins System integriert (zumindest für WG) ¯\_(ツ)_/¯
@gummibando Ich denke die schaffen einen Anwendungsfall für Bartender, um es dann zu sherlocken.