Kostenloses Werkzeug

WireGuard-Konfig-Generator für Router und Handy

Eine WireGuard-Konfiguration besteht aus dem Schlüsselpaar des Clients, dem öffentlichen Schlüssel des Servers und der Adresse, zu der die Verbindung aufgebaut wird. Das Wichtigste entscheidet die Zeile AllowedIPs: den gesamten Datenverkehr in den Tunnel schicken oder nur einen Teil des Netzwerks.

Erstellen Sie ein Schlüsselpaar und eine Client-Konfiguration in einer Minute. Fügen Sie den öffentlichen Schlüssel und die Adresse Ihres Servers ein, wählen Sie den AllowedIPs-Modus und erhalten Sie die wg0.conf, einen QR-Code für die App und das [Peer]-Fragment für den Server. Die Schlüssel werden im Browser erzeugt und nirgendwohin gesendet.

Client-Konfiguration (wg0.conf)


        

QR-Code für die WireGuard-App

Fragment für den Server


      

So gehen Sie vor

Klicken Sie auf „Neue Schlüssel erzeugen“, fügen Sie den öffentlichen Schlüssel des Servers und den Endpoint ein, geben Sie die Client-Adresse an, die der Server zugewiesen hat (zum Beispiel 10.0.0.2/32). Laden Sie die wg0.conf herunter oder scannen Sie den QR-Code mit der WireGuard-App. Das [Peer]-Fragment tragen Sie auf dem Server ein. Was jede Zeile bedeutet, steht im Artikel WireGuard: so richten Sie es ein.

Privatsphäre der Schlüssel

Die Schlüssel erzeugt die Bibliothek TweetNaCl in Ihrem Browser, an einen Server werden sie nicht gesendet. Der private Schlüssel des Clients darf nur bei Ihnen bleiben; der Server braucht nur den öffentlichen.

Wenn WireGuard im Netzwerk nicht durchkommt

Prüfen Sie, ob das Netzwerk UDP sperrt: Test auf UDP-Sperre. Wenn ja, brauchen Sie ein Protokoll über TCP, zum Beispiel VLESS.

Keine Lust, einen Server aufzusetzen?

404 VPN gibt Ihnen fertige VLESS-Schlüssel für jedes Gerät, mit DNS im Tunnel und Kill Switch.

So verbinden Sie 404 VPN →

Häufige Fragen

guest@404vpn:~$ cat wireguard-config-generator-faq.md
[01] $ Worin unterscheidet sich PresharedKey von gewöhnlichen Schlüsseln? ▸
> Das ist ein zusätzliches symmetrisches Geheimnis neben dem Schlüsselaustausch: es verstärkt den Schutz vor künftigen Angriffen auf die Kryptografie. Derselbe Schlüssel wird beim Client und auf dem Server eingetragen.
[02] $ Welchen MTU-Wert sollte ich setzen? ▸
> Standard ist 1420. Wenn Seiten durch den Tunnel zu laden beginnen und dann stehen bleiben, setzen Sie 1280 und erhöhen Sie den Wert schrittweise.
[03] $ Sind die Schlüssel mit den offiziellen Apps kompatibel? ▸
> Ja: Das sind standardmäßige X25519-Schlüssel in base64, wie sie der Befehl wg genkey erzeugt.