Skip to content

Node anbinden (Onboarding)

Ein Node wird über einen einmaligen Pairing-Token angebunden. Kein manuelles Kopieren von Konfigurationsdateien, kein WireGuard-Setup von Hand.

Schritt 1 — Node im Dashboard anlegen

Öffne die Enterprise-Konsole → Nodes und klicke auf Node hinzufügen. Das Dashboard erzeugt einen Pairing-Token und zeigt dir direkt den fertigen Installer-Befehl an.

Schritt 2 — Installer-Befehl ausführen

Führe den angezeigten Befehl auf deinem Node-Host aus. Er entspricht diesem Muster:

Terminal window
docker run -d --name blackprotect-node \
--cap-add=NET_ADMIN --cap-add=SYS_MODULE --device /dev/net/tun \
-e BP_CONTROL_URL=https://blackprotect.net \
-e BP_PAIRING_TOKEN=<dein-einmal-token> \
-e BP_NODE_NAME="hoster-fra-1" \
-v blackprotect-node:/var/lib/blackprotect \
ghcr.io/blackprotect/node-agent:latest

Beim ersten Start erzeugt der Agent ein WireGuard-Schlüsselpaar, löst den Token ein, erhält eine Tunnel-IP + Peer-Konfiguration und baut den Tunnel automatisch auf.

Schritt 3 — Verbindung abwarten

Im Dashboard springt der Node innerhalb weniger Sekunden von „Warte auf Verbindung” auf „verbunden”. Sobald er online ist, kannst du ihn öffnen, seine Konfiguration bearbeiten und Metriken einsehen.

Konfiguration & Umgebungsvariablen

VariablePflichtStandardBedeutung
BP_CONTROL_URLja—URL der BlackProtect-Zentrale
BP_PAIRING_TOKENerster Start—Einmal-Token aus dem Wizard
BP_NODE_NAMEneinnodeAnzeigename im Dashboard
BP_NODE_ENDPOINTnein—Öffentliche host:port, die der Node bewirbt
BP_HEARTBEAT_SECONDSnein30Heartbeat-Intervall
BP_WG_INTERFACEneinwg0Name des WireGuard-Interfaces
BP_STATE_DIRnein/var/lib/blackprotectPersistenter State (Volume einhängen)

Node wieder entfernen

Über Nodes → Node öffnen → Node löschen wird der Node entfernt und sein WireGuard-Peer serverseitig abgebaut. Stoppe anschließend den Container auf dem Host:

Terminal window
docker rm -f blackprotect-node

Probleme beim Verbinden? Siehe Troubleshooting.