WireGuard macht Ihren Seed zu einem eigenen VPN-Server. Laptops und Smartphones verbinden sich über die offiziellen WireGuard-Apps für Windows, macOS, iOS und Android, eingerichtet wird ein Gerät per QR-Code oder Konfigurationsdatei. Im Hotel oder im öffentlichen WLAN läuft Ihr Datenverkehr dann verschlüsselt zum Seed und von dort ins Internet. Dienste, die nur freigegebene IP-Adressen zulassen, sehen dabei immer die Adresse Ihres Seeds. Genauso binden Sie Server und weitere Seeds an und erreichen deren interne Dienste über den Tunnel. Den Zugang für das erste Gerät legt die Installation gleich mit an.
Nach dem ersten Start
Der VPN-Server ist 1 bis 2 Minuten nach dem Erstellen des Seeds bereit. /root/ready.txt nennt dann Adresse und Port des Servers, der Tunnel hat zu diesem Zeitpunkt schon einen Verbindungstest bestanden. Bei einem Fehler legt die Einrichtung stattdessen /root/failed.txt mit dem Grund an, das vollständige Protokoll steht in /root/wireguard-install.log. Bis eine der beiden Dateien erscheint, läuft die Einrichtung noch. Beide Dateien erreichen Sie per SSH oder über die VNC-Konsole des Seeds.
Die Zugänge für Ihre Geräte liegen in /root/wireguard-clients/, je Gerät eine Konfiguration (client1.conf, client2.conf usw., so viele wie in WG_CLIENTS angegeben) mit QR-Code als PNG. Jede Datei enthält einen privaten Schlüssel und gehört auf genau ein Gerät.
- Auf dem Smartphone öffnen Sie die WireGuard-App und scannen den QR-Code, den
qrencode -t ansiutf8 < /root/wireguard-clients/client1.confim Terminal anzeigt. - Auf dem Laptop kopieren Sie die Datei per
scpauf den Rechner und importieren sie in die WireGuard-App. - Auf einem Linux-Server installieren Sie mit
apt install wireguard-toolsdie WireGuard-Werkzeuge, legen die Datei als/etc/wireguard/wg0.confab und entfernen die ZeileDNS, damit der Server seine eigenen Resolver behält.AllowedIPssetzen Sie dort auf10.0.0.0/24und das IPv6-Präfix aus der ZeileAddressmit/64, etwa10.0.0.0/24, fd12:3456:789a::/64, damit SSH weiter über die öffentliche Adresse des Servers läuft. Gestartet wird der Tunnel mitsystemctl enable --now wg-quick@wg0.
Mit der unveränderten Konfiguration schicken Laptops und Smartphones ihren gesamten Datenverkehr durch den Tunnel.
Die Geräte verbinden sich mit der öffentlichen IPv4-Adresse des Seeds. Setzen Sie eine Firewall unter Netzwerk > Firewalls ein, muss sie UDP-Port 51820 oder den Port aus WG_PORT durchlassen. Der Tunnel läuft als Dienst wg-quick@wg0, seine Konfiguration steht in /etc/wireguard/wg0.conf. Die Regeln darin leiten nur Datenverkehr aus dem Tunnel weiter und verwerfen neue Verbindungen von außen zu Ihren Geräten. Welche Tunnel-Adressen vergeben sind, zeigt wg show wg0 allowed-ips, und wie Sie weitere Geräte mit der nächsten freien Adresse hinzufügen, beschreibt unsere Anleitung WireGuard VPN-Server einrichten.
Passende Modelle
Entry
Der Einstieg für geringe CPU-Last
Standard
Allrounder für wechselnde Produktivlast
Performance
Exklusive Rechenleistung für Dauerlast
Alle 15 passenden Modelle anzeigen
Entry
| Modell | CPU | RAM | Speicher | Traffic | Anbindung | Preis/Stunde | Preis/Monat | |
|---|---|---|---|---|---|---|---|---|
| S | 1 Kern | 2 GB | 20 GB | 10 TB | 1 Gbit/s | 0,005848 € | 3,65 € | |
| M | 2 Kerne | 4 GB | 40 GB | 10 TB | 1 Gbit/s | 0,011694 € | 7,29 € | |
| L | 4 Kerne | 8 GB | 80 GB | 10 TB | 1 Gbit/s | 0,023389 € | 14,59 € | |
| XL | 8 Kerne | 16 GB | 160 GB | 10 TB | 1 Gbit/s | 0,038312 € | 23,91 € |
Standard
| Modell | CPU | RAM | Speicher | Traffic | Anbindung | Preis/Stunde | Preis/Monat | |
|---|---|---|---|---|---|---|---|---|
| XS | 1 Kern | 4 GB | 40 GB | 20 TB | 2,5 Gbit/s | 0,014303 € | 8,93 € | |
| S | 2 Kerne | 8 GB | 80 GB | 20 TB | 2,5 Gbit/s | 0,024579 € | 15,34 € | |
| M | 4 Kerne | 16 GB | 160 GB | 20 TB | 2,5 Gbit/s | 0,049158 € | 30,68 € | |
| L | 8 Kerne | 24 GB | 240 GB | 20 TB | 2,5 Gbit/s | 0,093740 € | 58,49 € | |
| XL | 10 Kerne | 32 GB | 360 GB | 20 TB | 2,5 Gbit/s | 0,120608 € | 75,26 € | |
| XXL | 16 Kerne | 64 GB | 500 GB | 20 TB | 2,5 Gbit/s | 0,188623 € | 117,70 € |
Performance
| Modell | CPU | RAM | Speicher | Traffic | Anbindung | Preis/Stunde | Preis/Monat | |
|---|---|---|---|---|---|---|---|---|
| S | 2 Kerne | 16 GB | 80 GB | 20 TB | 10 Gbit/s | 0,070561 € | 44,03 € | |
| M | 4 Kerne | 32 GB | 160 GB | 20 TB | 10 Gbit/s | 0,141122 € | 88,06 € | |
| L | 8 Kerne | 64 GB | 240 GB | 20 TB | 10 Gbit/s | 0,277666 € | 173,26 € | |
| XL | 16 Kerne | 128 GB | 360 GB | 20 TB | 10 Gbit/s | 0,548467 € | 342,24 € | |
| XXL | 32 Kerne | 192 GB | 500 GB | 20 TB | 10 Gbit/s | 1,011118 € | 630,94 € |
Über die Public API erstellen
Ein einziger Aufruf erstellt diesen Seed. Ersetzen Sie die Platzhalter, die mit $ beginnen, durch Ihre Werte, etwa Ihren API-Token und die IDs aus Ihrem Account. Zur Public API
curl -X POST "https://api.dataforest.net/api/v1/public/seeds" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"plan": "lines/entry/models/entry-c1-m2-s20",
"location": "fra01",
"source": {
"type": "app",
"ref": "apps/wireguard/versions/wireguard-v1.0.20210914",
"environment_variables": {
"WG_DNS": "$WG_DNS"
}
},
"project_id": "$PROJECT_ID",
"name": "wireguard"
}'