[Sammelthread] Netbird – Zero Trust Networking Platform

Heute klemme ich an meinem Offsite Backup aufgrund des aktuell unzuverlässigen Mikrotik Wireguard Konstrukt, kurzerhand einen Raspberry Pi 4 an, auf dem ich gestern noch schnell den Netbird Client (ohne GUI) draufgeworfen habe.

Eingebunden im Management ist er schon.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ich weiß, der Mist soll einfach nur funktionieren.
Der Mikrotik Router macht ja nix anderes als eine WIreguard Verbindung aufzubauen und meine Geräte in einem eigenen Subnet laufen zu lassen.

Aktuell tut er das eben nur wie er lustig ist. Kann aber sein, das dies wieder am netcup DNS Server liegt.
Hatte ja schon mal das Problem, das er sich bei der aktualisierung des DNS Eintrags per API quasi "aufgehängt" hat und sich das nur verhindern lies mit längeren Delays im Script:


Edit:
Lag naturlich nicht an Netcup.
Mikrotik hat die Script API beim letzten Update geändert :fire:
 
Zuletzt bearbeitet:
Vielleicht lag es daran, dass ich von 02:00-11:00 am coden war, und den Kopf schon voll hatte. Dachte mir, ziehst Du "schnell" netbird hoch um zwei http Webserver zugänglich zu machen. Gute Güte, erst wollte ich ACME und reverse Proxy die Sense machen lassen. Stunden damit verbracht, und auch noch ngnix komplett abgeschossen, liess sich nicht mehr starten. Dann DNS Challange netbird machen lassen. Natürlich meinen API Key verbummelt und so. Als ich mich dann endlich von aussen connecten konnte, habe ich die Displays nur noch verschwommen gesehen. Aber läuft jetzt. Was ne Zangengeburt.

Hätte besser einfach einen VPN Zugang auf der Sense gelegt.
 
Ich habe einen ganz dicken Fauxpas bei Netbird entdeckt.
Ich hatte mich die ganze Zeit gewundert warum meine OpnSense ihre DNS Anfragen an meinen Adguard stellt und nicht an die in der OpnSense festgelegten DNS Server.
Ich habe ewig lang den Fehler gesucht und konnte mir das nicht erklären.

Die OpnSense selbst ist als Routingpeer in Netbird konfiguriert.

Netbird überschreibt trotzdem irgendwie in der OpnSense (nicht in der GUI ersichtlich) die eingestellten DNS Server mit denen, die für normalen Peers eingestellt sind.

Das geht gar nicht!
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh