Systemvoraussetzungen
Bevor du einen Node anbindest, stelle sicher, dass dein Host diese Voraussetzungen erfüllt.
Betriebssystem & Kernel
| Anforderung | Empfehlung |
|---|---|
| Linux-Kernel | 5.10+ (für XDP/eBPF-Filtering) |
| Distribution | Debian 11+, Ubuntu 22.04+, Rocky/Alma 9 |
| Architektur | x86_64 (arm64 auf Anfrage) |
| Netzwerkkarte | XDP-fähiger Treiber für vollen Kernel-Bypass (sonst Fallback auf Generic-XDP) |
Software
- Docker 24+ (oder Podman 4+)
- WireGuard im Kernel (ab Kernel 5.6 enthalten) — die nötigen Tools bringt das Node-Image mit
Berechtigungen (Container)
Der Node-Agent braucht erweiterte Rechte, um WireGuard aufzubauen und das XDP-Programm zu laden:
--cap-add=NET_ADMIN # WireGuard-Interface + XDP-Attach--cap-add=SYS_MODULE # Kernel-Module laden (XDP)--device /dev/net/tun # Tunnel-DeviceNetzwerk
- Ausgehend: UDP zum WireGuard-Endpoint der Zentrale (Standard-Port 51820) sowie HTTPS (443) für die Registrierung. Details unter Firewall & Ports.
- Eingehend für WireGuard: keine Portfreigabe nötig — der Tunnel wird vom Node ausgehend aufgebaut und per Keepalive offen gehalten.
- Eingehend für Minecraft: dein gewohnter Server-Port (z. B.
25565) bleibt wie bisher offen — dieser Traffic läuft nicht durch den Tunnel.
Ressourcen (Richtwert)
| Minimum | Empfohlen | |
|---|---|---|
| CPU | 2 vCores | 4+ vCores |
| RAM | 1 GB | 2 GB+ |
| Storage | 2 GB | 5 GB (Logs, State) |
Passt alles? Dann weiter zum Onboarding.