WireGuard

WireGuard

Netzwerk & Sicherheit · Version 1.0.20210914 · Debian 13

Ihr Seed steht nach wenigen Sekunden bereit und richtet WireGuard beim ersten Start ein. Einige Minuten später ist die Anwendung einsatzbereit.

WireGuard macht Ihren Seed zu einem eigenen VPN-Server. Laptops und Smartphones verbinden sich über die offiziellen WireGuard-Apps für Windows, macOS, iOS und Android, eingerichtet wird ein Gerät per QR-Code oder Konfigurationsdatei. Im Hotel oder im öffentlichen WLAN läuft Ihr Datenverkehr dann verschlüsselt zum Seed und von dort ins Internet. Dienste, die nur freigegebene IP-Adressen zulassen, sehen dabei immer die Adresse Ihres Seeds. Genauso binden Sie Server und weitere Seeds an und erreichen deren interne Dienste über den Tunnel. Den Zugang für das erste Gerät legt die Installation gleich mit an.

Nach dem ersten Start

Der VPN-Server ist 1 bis 2 Minuten nach dem Erstellen des Seeds bereit. /root/ready.txt nennt dann Adresse und Port des Servers, der Tunnel hat zu diesem Zeitpunkt schon einen Verbindungstest bestanden. Bei einem Fehler legt die Einrichtung stattdessen /root/failed.txt mit dem Grund an, das vollständige Protokoll steht in /root/wireguard-install.log. Bis eine der beiden Dateien erscheint, läuft die Einrichtung noch. Beide Dateien erreichen Sie per SSH oder über die VNC-Konsole des Seeds.

Die Zugänge für Ihre Geräte liegen in /root/wireguard-clients/, je Gerät eine Konfiguration (client1.conf, client2.conf usw., so viele wie in WG_CLIENTS angegeben) mit QR-Code als PNG. Jede Datei enthält einen privaten Schlüssel und gehört auf genau ein Gerät.

  • Auf dem Smartphone öffnen Sie die WireGuard-App und scannen den QR-Code, den qrencode -t ansiutf8 < /root/wireguard-clients/client1.conf im Terminal anzeigt.
  • Auf dem Laptop kopieren Sie die Datei per scp auf den Rechner und importieren sie in die WireGuard-App.
  • Auf einem Linux-Server installieren Sie mit apt install wireguard-tools die WireGuard-Werkzeuge, legen die Datei als /etc/wireguard/wg0.conf ab und entfernen die Zeile DNS, damit der Server seine eigenen Resolver behält. AllowedIPs setzen Sie dort auf 10.0.0.0/24 und das IPv6-Präfix aus der Zeile Address mit /64, etwa 10.0.0.0/24, fd12:3456:789a::/64, damit SSH weiter über die öffentliche Adresse des Servers läuft. Gestartet wird der Tunnel mit systemctl enable --now wg-quick@wg0.

Mit der unveränderten Konfiguration schicken Laptops und Smartphones ihren gesamten Datenverkehr durch den Tunnel.

Die Geräte verbinden sich mit der öffentlichen IPv4-Adresse des Seeds. Setzen Sie eine Firewall unter Netzwerk > Firewalls ein, muss sie UDP-Port 51820 oder den Port aus WG_PORT durchlassen. Der Tunnel läuft als Dienst wg-quick@wg0, seine Konfiguration steht in /etc/wireguard/wg0.conf. Die Regeln darin leiten nur Datenverkehr aus dem Tunnel weiter und verwerfen neue Verbindungen von außen zu Ihren Geräten. Welche Tunnel-Adressen vergeben sind, zeigt wg show wg0 allowed-ips, und wie Sie weitere Geräte mit der nächsten freien Adresse hinzufügen, beschreibt unsere Anleitung WireGuard VPN-Server einrichten.

Passende Modelle

Empfohlen

Entry

Der Einstieg für geringe CPU-Last


Geteilte vCPUs
CPU der Xeon-Gold-Klasse
DDR4-ECC-RAM
Für geringe CPU-Last
3-fache Replikation via Ceph
10 TB Traffic inklusive
Anbindung bis zu 1 Gbit/s

ab
3,65 €
/ Monat
ab
0,005848 €
/ Stunde

Standard

Allrounder für wechselnde Produktivlast


Geteilte vCPUs
AMD EPYC 9655 (Turin)
DDR5-ECC-RAM
Für wechselnde Produktivlast
3-fache Replikation via Ceph
20 TB Traffic inklusive
Anbindung bis zu 2,5 Gbit/s

ab
8,93 €
/ Monat
ab
0,014303 €
/ Stunde

Performance

Exklusive Rechenleistung für Dauerlast


Dedizierte vCPUs
AMD EPYC 9575F (Turin)
DDR5-ECC-RAM
Für Dauerlast
3-fache Replikation via Ceph
20 TB Traffic inklusive
Anbindung bis zu 10 Gbit/s

ab
44,03 €
/ Monat
ab
0,070561 €
/ Stunde

Alle Preise inkl. 19% MwSt.

Alle 15 passenden Modelle anzeigen

Entry

ModellCPU RAM SpeicherTraffic AnbindungPreis/StundePreis/Monat
S1 Kern2 GB20 GB10 TB1 Gbit/s
0,005848 €
3,65 €
M2 Kerne4 GB40 GB10 TB1 Gbit/s
0,011694 €
7,29 €
L4 Kerne8 GB80 GB10 TB1 Gbit/s
0,023389 €
14,59 €
XL8 Kerne16 GB160 GB10 TB1 Gbit/s
0,038312 €
23,91 €

Standard

ModellCPU RAM SpeicherTraffic AnbindungPreis/StundePreis/Monat
XS1 Kern4 GB40 GB20 TB2,5 Gbit/s
0,014303 €
8,93 €
S2 Kerne8 GB80 GB20 TB2,5 Gbit/s
0,024579 €
15,34 €
M4 Kerne16 GB160 GB20 TB2,5 Gbit/s
0,049158 €
30,68 €
L8 Kerne24 GB240 GB20 TB2,5 Gbit/s
0,093740 €
58,49 €
XL10 Kerne32 GB360 GB20 TB2,5 Gbit/s
0,120608 €
75,26 €
XXL16 Kerne64 GB500 GB20 TB2,5 Gbit/s
0,188623 €
117,70 €

Performance

ModellCPU RAM SpeicherTraffic AnbindungPreis/StundePreis/Monat
S2 Kerne16 GB80 GB20 TB10 Gbit/s
0,070561 €
44,03 €
M4 Kerne32 GB160 GB20 TB10 Gbit/s
0,141122 €
88,06 €
L8 Kerne64 GB240 GB20 TB10 Gbit/s
0,277666 €
173,26 €
XL16 Kerne128 GB360 GB20 TB10 Gbit/s
0,548467 €
342,24 €
XXL32 Kerne192 GB500 GB20 TB10 Gbit/s
1,011118 €
630,94 €

Über die Public API erstellen

Ein einziger Aufruf erstellt diesen Seed. Ersetzen Sie die Platzhalter, die mit $ beginnen, durch Ihre Werte, etwa Ihren API-Token und die IDs aus Ihrem Account. Zur Public API

bash
curl -X POST "https://api.dataforest.net/api/v1/public/seeds" \
  -H "Authorization: Bearer $TOKEN" \
  -H "Content-Type: application/json" \
  -d '{
  "plan": "lines/entry/models/entry-c1-m2-s20",
  "location": "fra01",
  "source": {
    "type": "app",
    "ref": "apps/wireguard/versions/wireguard-v1.0.20210914",
    "environment_variables": {
      "WG_DNS": "$WG_DNS"
    }
  },
  "project_id": "$PROJECT_ID",
  "name": "wireguard"
}'

Unser Cloud-Newsletter

Bleiben Sie immer auf dem neusten Stand und erhalten Sie wertvolle Tipps, indem Sie unseren Newsletter abonnieren.

Noch Fragen?

Unsere Experten stehen Ihnen gerne zur Verfügung. Sie werden überrascht sein, wie schnell wir sind.

Hintergrundbild