Méi Clienten. Gläichzäiteg.
Dat war mäin Haaptproblem.
Ech muss op e Server bei engem Client zougräife kënnen, wärend ech gläichzäiteg
am Netzwierk vun engem anere Client schaffen — ouni dobäi den Zougang zu mengem eegene
lokale Netzwierk ze verléieren.
Um Mac kann Paart méi WireGuard-Verbindunge gläichzäiteg opbauen. All Tunnel
behält seng eege Routen: Esou bleiwen ech mat mengem eegenen Ëmfeld verbonnen a kann
zur selwechter Zäit op déi Remote-Netzwierker zougräifen, déi ech grad brauch.
Kee Client méi disconnectéieren, just fir mech mat engem aneren ze verbannen. Wéi dat geet, a wourop dat berout.
Esou behëlt sech macOS haut, an et ass keng Garantie vun Apple: d'API seet et net zou,
an eng spéider Versioun vum System kéint et änneren. Op iPhone an iPad ass eng
Verbindung op eemol aktiv.
Dee richtegen DNS fir dat richtegt Netzwierk.
Op server.client.local iwwer HTTPS zouzegräife kléngt
einfach.
Wann dësen Numm awer nëmmen iwwer den DNS-Server vum Client opgeléist ka ginn,
kann d'Benotze vun deem DNS fir de ganze Mac d'Namensopléisung a mengem eegene
Netzwierk stéieren. A soubal ech mat méi Client-Netzwierker gläichzäiteg verbonne sinn,
funktionéiert dës Approche iwwerhaapt net méi gutt.
Dofir hunn ech Split DNS a Paart integréiert. D'Domains vun engem Client kënnen
iwwer säin DNS-Server opgeléist ginn, wärend alles anescht weider mäin normalen DNS
benotzt.
Esou kann ech intern Ressourcen iwwer hir richteg Hostnames an HTTPS-Zertifikater
erreechen, ouni den Zougang zu mengem eegene Netzwierk ze verléieren. Wéi Split DNS funktionéiert.
Meng Verbindungen. Op all mengen Apparater.
Wann ech eng nei WireGuard-Configuratioun op mengem Mac dobäisetzen, wëll ech se
net nach eng Kéier op mengem iPhone an iPad uleeën oder manuell eriwwerdroen.
Paart synchroniséiert d'Verbindungen nativ iwwer iCloud. Eng Verbindung eemol
dobäisetzen, op den aneren Apparater erëmfannen.
Fir Leit, déi net komplett am Apple-Ökosystem sinn, ginn aner Ziler erwuede —
WebDAV, Google Drive, OneDrive, SFTP an Dropbox. D'Zil bleift dat selwecht:
Du entscheeds, wou deng Donnéeë synchroniséiert ginn.
Kuck de Fahrplang.
An der gratis Offer leeft d'Synchronisatioun, soulaang du nëmmen eng Verbindung hues.
Si hält op, esoubal du eng zweet importéiers, a si leeft vun eleng erëm un, esoubal du
erëm bei enger bass. Paart Pro hält se iwwer all deng Verbindungen um Lafen.
Véierzeg Clienten. Eng ganz Partie Configuratiounen.
Ier ech engem Client eng WireGuard-Configuratioun ginn, muss ech se selwer
testen. An duerno wëll ech se behalen — well wann dee selwechte Client seng
Configuratioun sechs Méint méi spéit nach eng Kéier brauch, wëll ech se direkt
erëmfannen.
Mat e puer Verbindungen ass dat kee Problem. Mat Dosende Clienten a méi Apparater
pro Client schonn.
Mat Paart kann ech meng Verbindungen an Dossieren organiséieren, sortéieren a
filteren, fir séier genau déi Configuratioun ze fannen, déi ech sichen. Wann ech eng
Configuratioun weidergi muss, kann ech se einfach als Text zesumme mam passenden
QR-Code deelen.
Aus enger ëmmer méi grousser Sammlung vu Configuratiounsdateie gëtt eng
organiséiert Bibliothéik.
Verbonnen heescht net automatesch erreechbar.
E WireGuard-Tunnel ka verbonne sinn, obwuel de Server, deen ech eigentlech
brauch, net erreechbar ass. Dat hëlleft mir net vill.
Dofir kann ech a Paart fir all Verbindung déi Ressourcen definéieren, déi fir
mech wichteg sinn. Ech kann eng IP-Adress an, wann néideg, e spezifesche Port uginn, an
ech kann der Ressource och en einfachen Numm ginn: Firewall, NAS, RDS, PBX, Server.
Soubal d'VPN-Verbindung opgebaut ass, kontrolléiert Paart dës Ressourcen a weist
hire Status direkt op der Verbindungskaart — erreechbar oder net erreechbar.
Ee Bléck geet duer, fir ze wëssen, ob dat Netzwierk, dat ech wierklech brauch,
funktionéiert.
Wann eppes net funktionéiert, wëll ech wëssen, firwat.
Logs sinn onverzichtbar, wann en Tunnel net esou funktionéiert, wéi e soll. Mat
ville Verbindunge bréngt mir eng Mauer vu réie WireGuard-Logs awer net ëmmer vill.
Mat Paart kann ech d'Logs no Verbindung filteren, nëmmen d'Feeler uweisen an déi
relevant Informatiounen einfach exportéieren oder deelen.
Manner Kaméidi. Méi séier beim Problem.
DNS wiesselen, ouni Configuratiounen z'änneren.
Am Büro, doheem, bei engem Client oder ënnerwee kann den DNS-Server, deen ech
benotze wëll, änneren. Ech wollt net all Kéier meng WireGuard-Configuratiounen dofir
änneren.
Dofir kann ech meng DNS-Server eemol an de Paart-Astellungen definéieren an
duerno direkt iwwer en einfachen Dropdown tëschent hinne wiesselen. Keng Ännerung vun
der WireGuard-Configuratioun néideg.