Skip to content

Systemvoraussetzungen

Bevor du einen Node anbindest, stelle sicher, dass dein Host diese Voraussetzungen erfüllt.

Betriebssystem & Kernel

AnforderungEmpfehlung
Linux-Kernel5.10+ (für XDP/eBPF-Filtering)
DistributionDebian 11+, Ubuntu 22.04+, Rocky/Alma 9
Architekturx86_64 (arm64 auf Anfrage)
NetzwerkkarteXDP-fähiger Treiber für vollen Kernel-Bypass (sonst Fallback auf Generic-XDP)

Software

  • Docker 24+ (oder Podman 4+)
  • WireGuard im Kernel (ab Kernel 5.6 enthalten) — die nötigen Tools bringt das Node-Image mit

Berechtigungen (Container)

Der Node-Agent braucht erweiterte Rechte, um WireGuard aufzubauen und das XDP-Programm zu laden:

Terminal window
--cap-add=NET_ADMIN # WireGuard-Interface + XDP-Attach
--cap-add=SYS_MODULE # Kernel-Module laden (XDP)
--device /dev/net/tun # Tunnel-Device

Netzwerk

  • Ausgehend: UDP zum WireGuard-Endpoint der Zentrale (Standard-Port 51820) sowie HTTPS (443) für die Registrierung. Details unter Firewall & Ports.
  • Eingehend für WireGuard: keine Portfreigabe nötig — der Tunnel wird vom Node ausgehend aufgebaut und per Keepalive offen gehalten.
  • Eingehend für Minecraft: dein gewohnter Server-Port (z. B. 25565) bleibt wie bisher offen — dieser Traffic läuft nicht durch den Tunnel.

Ressourcen (Richtwert)

MinimumEmpfohlen
CPU2 vCores4+ vCores
RAM1 GB2 GB+
Storage2 GB5 GB (Logs, State)

Passt alles? Dann weiter zum Onboarding.