Wie richte ich ein WireGuard-VPN auf einem VPS ein?
Installieren Sie WireGuard auf Ihrem VPS, generieren Sie ein Schlüsselpaar und konfigurieren Sie Server und Client mit einer einfachen Konfigurationsdatei. Starten Sie dann die Schnittstelle und testen Sie die Verbindung.
Dieser Leitfaden hilft Ihnen, Ihren eigenen WireGuard-VPN-Server auf einem VPS einzurichten, der Ihnen sichere und schnelle verschlüsselte Tunnel bietet. Sie haben die volle Kontrolle über Ihr VPN, ohne Protokolle und ohne Abhängigkeiten von Drittanbietern.
Voraussetzungen: ein VPS mit einer öffentlichen IP-Adresse (jeder MurmurHost-VPS-Tarif funktioniert, ab 8 $/Monat), Root- oder Sudo-Zugriff und ein lokaler Client (Windows, macOS, Linux oder mobil).
- 1
WireGuard installieren
Verbinden Sie sich per SSH mit Ihrem VPS und installieren Sie WireGuard. Auf Ubuntu/Debian:sudo apt update && sudo apt install wireguard. Auf CentOS/RHEL:sudo yum install epel-release && sudo yum install wireguard-tools. - 2
Serverschlüssel generieren
Generieren Sie ein privates und öffentliches Schlüsselpaar für den Server:wg genkey | tee server_private.key | wg pubkey > server_public.key. Halten Sie den privaten Schlüssel geheim. - 3
Serverkonfiguration erstellen
Erstellen Sie/etc/wireguard/wg0.confmit folgendem Inhalt und ersetzen SieServerPrivateKeydurch den privaten Schlüssel Ihres Servers undServerIPdurch die öffentliche IP Ihres VPS:[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 51820 PrivateKey = ServerPrivateKey [Peer] PublicKey = ClientPublicKey AllowedIPs = 10.0.0.2/32
- 4
IP-Weiterleitung aktivieren
Aktivieren Sie IP-Forwarding auf dem Server:echo 'net.ipv4.ip_forward = 1' | sudo tee -a /etc/sysctl.conf && sudo sysctl -p. Richten Sie außerdem NAT mit iptables ein, wenn Clients auf das Internet zugreifen sollen:sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE(ersetzen Sie eth0 durch Ihre Hauptschnittstelle). - 5
WireGuard starten
Starten Sie die WireGuard-Schnittstelle und aktivieren Sie sie beim Booten:sudo systemctl start wg-quick@wg0undsudo systemctl enable wg-quick@wg0. - 6
Client-Schlüssel und Konfiguration generieren
Erzeugen Sie auf Ihrem lokalen Rechner ein Client-Schlüsselpaar:wg genkey | tee client_private.key | wg pubkey > client_public.key. Erstellen Sie eine Client-Konfigurationsdatei (z. B.client.conf) mit:[Interface] PrivateKey = ClientPrivateKey Address = 10.0.0.2/24 DNS = 1.1.1.1 [Peer] PublicKey = ServerPublicKey Endpoint = ServerIP:51820 AllowedIPs = 0.0.0.0/0
- 7
Client zum Server hinzufügen
Auf dem Server fügen Sie den öffentlichen Schlüssel des Clients zur Konfiguration hinzu:sudo wg set wg0 peer ClientPublicKey allowed-ips 10.0.0.2/32. Wenn Sie die Konfigurationsdatei verwendet haben, starten Sie WireGuard neu:sudo systemctl restart wg-quick@wg0. - 8
Verbindung testen
Importieren Sie die Client-Konfiguration in Ihre WireGuard-Client-App (oder verwenden Siewg-quick up client.confunter Linux). Pingen Sie den Server:ping 10.0.0.1. Überprüfen Sie dann Ihre öffentliche IP, um zu bestätigen, dass der Datenverkehr über das VPN geleitet wird.
Stellen Sie sicher, dass Ihre VPS-Firewall UDP-Port 51820 zulässt. MurmurHost beinhaltet DDoS-Schutz, aber Sie möchten möglicherweise trotzdem eine Firewall für zusätzliche Sicherheit konfigurieren. Da MurmurHost offshore und ohne KYC ist, können Sie Ihr VPN mit vollständiger Privatsphäre einrichten und mit Monero oder Bitcoin bezahlen, wenn Sie möchten.
Häufig gestellte Fragen
Was ist der Standardport für WireGuard?+
Kann ich WireGuard auf einem MurmurHost-VPS verwenden?+
Wie lasse ich WireGuard beim Booten automatisch starten?+
sudo systemctl enable wg-quick@wg0. Dadurch wird die VPN-Schnittstelle bei jedem Serverstart gestartet.Ist WireGuard schneller als OpenVPN?+
Deployen Sie Ihren ersten Offshore-Server in 60 Sekunden.
Anonyme Anmeldung. Bitcoin & Monero akzeptiert. Bereitstellung in 8 Rechtsräumen.
Keine Kreditkarte erforderlich · 7-Tage-Geld-zurück-Garantie