Zum Inhalt springen
  • Bitcoin akzeptiert
  • MMonero akzeptiert
  • DMCA-resistent
  • Anonyme Anmeldung
  • ΞEthereum akzeptiert
  • Ohne KYC
  • 99,99 % Uptime
  • 24/7-Support
  • 7 Tage Geld-zurück
  • Bereitgestellt in < 5 Min
  • Island · Schweiz · Niederlande
  • USDT akzeptiert
Bitcoin akzeptiert. Monero akzeptiert. DMCA-resistent. Anonyme Anmeldung. Ethereum akzeptiert. Ohne KYC. 99,99 % Uptime. 24/7-Support. 7 Tage Geld-zurück. Bereitgestellt in unter 5 Minuten. Island, Schweiz, Niederlande. USDT akzeptiert.
MurmurHost
Erste Schritte
Networking~15 minAktualisiert 2026-08-13

Wie richte ich ein WireGuard-VPN auf einem VPS ein?

Installieren Sie WireGuard auf Ihrem VPS, generieren Sie ein Schlüsselpaar und konfigurieren Sie Server und Client mit einer einfachen Konfigurationsdatei. Starten Sie dann die Schnittstelle und testen Sie die Verbindung.

Dieser Leitfaden hilft Ihnen, Ihren eigenen WireGuard-VPN-Server auf einem VPS einzurichten, der Ihnen sichere und schnelle verschlüsselte Tunnel bietet. Sie haben die volle Kontrolle über Ihr VPN, ohne Protokolle und ohne Abhängigkeiten von Drittanbietern.

Voraussetzungen: ein VPS mit einer öffentlichen IP-Adresse (jeder MurmurHost-VPS-Tarif funktioniert, ab 8 $/Monat), Root- oder Sudo-Zugriff und ein lokaler Client (Windows, macOS, Linux oder mobil).

  1. 1

    WireGuard installieren

    Verbinden Sie sich per SSH mit Ihrem VPS und installieren Sie WireGuard. Auf Ubuntu/Debian: sudo apt update && sudo apt install wireguard. Auf CentOS/RHEL: sudo yum install epel-release && sudo yum install wireguard-tools.
  2. 2

    Serverschlüssel generieren

    Generieren Sie ein privates und öffentliches Schlüsselpaar für den Server: wg genkey | tee server_private.key | wg pubkey > server_public.key. Halten Sie den privaten Schlüssel geheim.
  3. 3

    Serverkonfiguration erstellen

    Erstellen Sie /etc/wireguard/wg0.conf mit folgendem Inhalt und ersetzen Sie ServerPrivateKey durch den privaten Schlüssel Ihres Servers und ServerIP durch die öffentliche IP Ihres VPS:
    [Interface]
    Address = 10.0.0.1/24
    SaveConfig = true
    ListenPort = 51820
    PrivateKey = ServerPrivateKey
    
    [Peer]
    PublicKey = ClientPublicKey
    AllowedIPs = 10.0.0.2/32
  4. 4

    IP-Weiterleitung aktivieren

    Aktivieren Sie IP-Forwarding auf dem Server: echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Richten Sie außerdem NAT mit iptables ein, wenn Clients auf das Internet zugreifen sollen: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE (ersetzen Sie eth0 durch Ihre Hauptschnittstelle).
  5. 5

    WireGuard starten

    Starten Sie die WireGuard-Schnittstelle und aktivieren Sie sie beim Booten: sudo systemctl start wg-quick@wg0 und sudo systemctl enable wg-quick@wg0.
  6. 6

    Client-Schlüssel und Konfiguration generieren

    Erzeugen Sie auf Ihrem lokalen Rechner ein Client-Schlüsselpaar: wg genkey | tee client_private.key | wg pubkey > client_public.key. Erstellen Sie eine Client-Konfigurationsdatei (z. B. client.conf) mit:
    [Interface]
    PrivateKey = ClientPrivateKey
    Address = 10.0.0.2/24
    DNS = 1.1.1.1
    
    [Peer]
    PublicKey = ServerPublicKey
    Endpoint = ServerIP:51820
    AllowedIPs = 0.0.0.0/0
  7. 7

    Client zum Server hinzufügen

    Auf dem Server fügen Sie den öffentlichen Schlüssel des Clients zur Konfiguration hinzu: sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Wenn Sie die Konfigurationsdatei verwendet haben, starten Sie WireGuard neu: sudo systemctl restart wg-quick@wg0.
  8. 8

    Verbindung testen

    Importieren Sie die Client-Konfiguration in Ihre WireGuard-Client-App (oder verwenden Sie wg-quick up client.conf unter Linux). Pingen Sie den Server: ping 10.0.0.1. Überprüfen Sie dann Ihre öffentliche IP, um zu bestätigen, dass der Datenverkehr über das VPN geleitet wird.

Stellen Sie sicher, dass Ihre VPS-Firewall UDP-Port 51820 zulässt. MurmurHost beinhaltet DDoS-Schutz, aber Sie möchten möglicherweise trotzdem eine Firewall für zusätzliche Sicherheit konfigurieren. Da MurmurHost offshore und ohne KYC ist, können Sie Ihr VPN mit vollständiger Privatsphäre einrichten und mit Monero oder Bitcoin bezahlen, wenn Sie möchten.

Häufig gestellte Fragen

Was ist der Standardport für WireGuard?+
Der Standardport ist 51820/UDP, aber Sie können ihn in der Konfigurationsdatei auf einen beliebigen Port ändern.
Kann ich WireGuard auf einem MurmurHost-VPS verwenden?+
Ja, jeder MurmurHost-VPS-Tarif unterstützt WireGuard. Der Einstiegs-VPS für 8 $/Monat hat 1 vCPU, 2 GB RAM und 25 GB NVMe, was für ein persönliches VPN mehr als ausreichend ist.
Wie lasse ich WireGuard beim Booten automatisch starten?+
Verwenden Sie systemd: sudo systemctl enable wg-quick@wg0. Dadurch wird die VPN-Schnittstelle bei jedem Serverstart gestartet.
Ist WireGuard schneller als OpenVPN?+
Ja, WireGuard ist im Allgemeinen schneller und effizienter, weil es moderne Kryptografie verwendet und im Kernel läuft. Es hat auch eine kleinere Codebasis, was die Prüfung und Sicherung erleichtert.

Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.

Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.

Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie