Fehlersuche
Wenn etwas nicht funktioniert, führe zuerst juist status aus. Es sagt, was Aufmerksamkeit braucht, und gibt einen Hinweis mit der Lösung aus. Diese Seite listet die häufigen Fälle.
Wo du nachsiehst
Führe das auf dem Gerät aus, das das Problem hat:
juist statusWarnungen beginnen mit warning: und stehen unter der Gerätetabelle. Auf jede
folgt eine Zeile hint: mit dem Befehl, den du ausführen kannst. Jeder lokale
Benutzer darf juist status ausführen; was jede Zeile bedeutet, steht unter
Status und Geräte.
Mehr Einzelheiten stehen im Log des Daemons:
journalctl -u juistdEin zweites Netz auf demselben Gerät hat einen eigenen Daemon und ein eigenes
Log: journalctl -u juistd@juist1.
Häufige Probleme
juistd not running
Der Daemon, das Programm, das die Tunnel aufrecht hält, läuft nicht. Starte ihn:
sudo systemctl enable --now juistdFür ein zweites Netz auf dem Gerät heißt der Daemon juistd@juist1. Unter
FreeBSD: service juistd start. Siehe Installation.
read-only; to manage this device …
Du bist weder root noch der Operator des Geräts, der lokale Benutzer, der es ohne sudo verwalten darf. Du siehst den Status und sonst nichts. Mach dich einmal zum Operator:
sudo juist set --operator=$USERSiehe Ohne sudo verwalten.
no answer from nas: offline, or udp/41643 blocked
Das Gerät nas hat nicht geantwortet. Entweder ist es aus oder offline, oder
eine Firewall davor sperrt Port 41643/udp. Prüfe, ob es läuft. Hat es eine
öffentliche Adresse, öffne dort 41643/udp. Siehe
Relays.
no tunnel traffic from nas
nas ist bekannt, aber von ihm kommt kein Verkehr an. Port 41643/udp ist
gesperrt, oder beide Geräte sitzen hinter NAT und es gibt kein Relay, ein
Mitglied, das Verkehr zwischen Geräten weiterleitet, die sich nicht direkt
erreichen. Öffne 41643/udp auf einem Gerät mit öffentlicher Adresse, wie der
Hinweis sagt:
hint: on a device with a public address: sudo ufw allow juist, or firewall-cmd --add-service=juist
Oder mach ein solches Gerät mit juist grant vps relay zum Relay. Siehe
Relays.
no device reaches this relay
Dieses Gerät ist ein Relay, aber kein anderes Gerät kommt bei ihm an. Wahrscheinlich ist Port 41645 für TCP oder UDP geschlossen. Öffne beide auf dem Relay und in jeder Firewall davor, etwa der deines Hosting-Anbieters:
sudo ufw allow juist-relayMit firewalld: sudo firewall-cmd --permanent --add-service=juist-relay && sudo firewall-cmd --reload.
Siehe Relays.
log sync to nas fails in the tunnel
Der Tunnel funktioniert, aber eine Firewall auf diesem Rechner verwirft den
Abgleich des Logs darin, TCP 41644 auf juist0. Das Gerät verpasst dann
Änderungen am Netz, auch Entfernungen. Lass juist0 herein, auf beiden
Geräten, wie der Hinweis sagt:
hint: on both devices: sudo ufw allow in on juist0, or add juist0 to firewalld's trusted zone
Ist firewalld die Ursache, sagt juist status firewalld blocks juist0 und
nennt den passenden Befehl. Siehe Relays.
no device may relay
In einem Netz mit mehr als zwei Geräten darf kein Gerät weiterleiten. Geräte hinter strengen NATs brauchen aber eins. Gib auf dem Gerät eines Admins einem Gerät mit öffentlicher Adresse die Rolle:
juist grant vps relaySiehe Relays.
Freshness expired; vouchers only
48 Stunden lang war kein Voucher erreichbar. Ein Voucher ist ein Gerät, das
stündlich bestätigt, dass der Stand des Netzes aktuell ist. Bis wieder einer
das tut, hält dieses Gerät nur Tunnel zu Vouchern, und sein Zustand lautet
limited. Bring einen Voucher wieder online. Siehe
Geräte entfernen.
removed
Dieses Gerät gehört nicht mehr zum Netz. Um es wieder zu nutzen, tritt mit einer neuen Einladung bei, oder fang neu an:
juist resetSiehe Geräte entfernen und Einladungen.
no IPv4 on this host
Dieses Gerät ist in zwei Netzen, deren IPv4-Bereiche sich überschneiden. Das zweite funktioniert dann nur über IPv6. Leg eins der beiden auf einen anderen Bereich, zum Beispiel:
juist network renumber work 10.7.0.0/24Siehe Mehrere Netze.
Exit node vps, internet refused: …
Dieses Gerät schickt seinen Internetverkehr über den Exit-Node vps, kann ihn
aber gerade nicht nutzen, etwa weil vps nicht erreichbar ist. juist weist den
Verkehr dann ab, statt ihn direkt zu senden. Bring vps zurück, oder geh
wieder direkt ins Internet:
juist exit offSiehe Exit-Nodes.
this device does not serve: IP forwarding is off …
Dieses Gerät soll ein Exit-Node sein, aber der Rechner leitet keinen Verkehr weiter. Führe das dort noch einmal aus; es richtet den Rechner mit sudo ein:
juist exit serveSiehe Exit-Nodes.
DNS goes to …, outside the tunnel: systemd-resolved refused juistd …
Während du einen Exit-Node nutzt, hat systemd-resolved juistd nicht erlaubt, DNS durch den Tunnel zu schicken. Die Anfragen gehen also direkt hinaus. Das juist-Paket bringt eine polkit-Regel mit, die juistd das erlaubt. Installiere juist als Paket. Siehe Installation und Namen.