Referenz

WireGuard-IPAM

Kurzablauf aus docs/wireguard.md. Live bis Cutover: wireguard-ui.

Belegung

just wireguard-ipam
# Next free IPv4 / IPv6 / IPv6 extra

Peer-Datei

# net/wireguard/peers/.nix
{
  name = "…";
  role = "client";           # oder "site"
  publicKey = "…";
  ipv4 = "172.30.0.x";
  ipv6 = [ "2a01:…:ac1e::x" ];
  persistentKeepalive = 15;
  extraAllowedIPs = [ ];     # site: z.B. "192.168.200.0/24"
}

Layout

net/wireguard/
  network.nix       # Hub
  peers/*.nix       # Inventar (readDir)
  default.nix
  ipam-report.nix

Nicht in Git

  • Private Keys (Hub/Client)
  • Peer-PSKs auf dem Hub

Cutover (später)

UI aus → labEdge.vpnHub an
Client-PSKs der UI-Ära entfernen
Hub-Key bleibt Secret auf dem VPS