Node anbinden (Onboarding)
Ein Node wird über einen einmaligen Pairing-Token angebunden. Kein manuelles Kopieren von Konfigurationsdateien, kein WireGuard-Setup von Hand.
Schritt 1 — Node im Dashboard anlegen
Öffne die Enterprise-Konsole → Nodes und klicke auf Node hinzufügen. Das Dashboard erzeugt einen Pairing-Token und zeigt dir direkt den fertigen Installer-Befehl an.
Schritt 2 — Installer-Befehl ausführen
Führe den angezeigten Befehl auf deinem Node-Host aus. Er entspricht diesem Muster:
docker run -d --name blackprotect-node \ --cap-add=NET_ADMIN --cap-add=SYS_MODULE --device /dev/net/tun \ -e BP_CONTROL_URL=https://blackprotect.net \ -e BP_PAIRING_TOKEN=<dein-einmal-token> \ -e BP_NODE_NAME="hoster-fra-1" \ -v blackprotect-node:/var/lib/blackprotect \ ghcr.io/blackprotect/node-agent:latestBeim ersten Start erzeugt der Agent ein WireGuard-Schlüsselpaar, löst den Token ein, erhält eine Tunnel-IP + Peer-Konfiguration und baut den Tunnel automatisch auf.
Schritt 3 — Verbindung abwarten
Im Dashboard springt der Node innerhalb weniger Sekunden von „Warte auf Verbindung” auf „verbunden”. Sobald er online ist, kannst du ihn öffnen, seine Konfiguration bearbeiten und Metriken einsehen.
Konfiguration & Umgebungsvariablen
| Variable | Pflicht | Standard | Bedeutung |
|---|---|---|---|
BP_CONTROL_URL | ja | — | URL der BlackProtect-Zentrale |
BP_PAIRING_TOKEN | erster Start | — | Einmal-Token aus dem Wizard |
BP_NODE_NAME | nein | node | Anzeigename im Dashboard |
BP_NODE_ENDPOINT | nein | — | Öffentliche host:port, die der Node bewirbt |
BP_HEARTBEAT_SECONDS | nein | 30 | Heartbeat-Intervall |
BP_WG_INTERFACE | nein | wg0 | Name des WireGuard-Interfaces |
BP_STATE_DIR | nein | /var/lib/blackprotect | Persistenter State (Volume einhängen) |
Node wieder entfernen
Über Nodes → Node öffnen → Node löschen wird der Node entfernt und sein WireGuard-Peer serverseitig abgebaut. Stoppe anschließend den Container auf dem Host:
docker rm -f blackprotect-nodeProbleme beim Verbinden? Siehe Troubleshooting.