Der Weg über wg-quick funktioniert auf jeder Distribution gleich,
unabhängig von der Desktop-Umgebung.
Verbinden
# Tunnel starten
sudo wg-quick up wg0
# Tunnel stoppen
sudo wg-quick down wg0
Installation
Diesen Teil brauchst du nur einmal. Ist die Konfiguration hinterlegt, genügen die zwei Befehle oben.
Paket installieren
Debian, Ubuntu, Linux Mint und KDE Neon:
sudo apt update
sudo apt install -y wireguard
Alpine:
sudo apk update
sudo apk add wireguard-tools
Fedora:
sudo dnf install -y wireguard-tools
RHEL, Rocky und Alma – falls nötig zuerst EPEL aktivieren:
sudo dnf install -y wireguard-tools
Arch:
sudo pacman -S wireguard-tools
openSUSE:
sudo zypper install wireguard-tools
Konfiguration hinterlegen
Lege die Konfiguration unter /etc/wireguard/wg0.conf ab und ersetze dabei
jeden Platzhalter in spitzen Klammern durch deine Angaben.
sudo bash -c "cat > /etc/wireguard/wg0.conf << 'EOF'
[Interface]
PrivateKey = <DEIN_PRIVATE_KEY>
Address = <deine IPv4-Adresse>/<CIDR>, <deine IPv6-Adresse>/<CIDR>
ListenPort = 51820
DNS = <optional: gewuenschter DNS-Server>
[Peer]
PublicKey = <PEER_PUBLIC_KEY>
PresharedKey = <PEER_PRESHARED_KEY>
# 0.0.0.0/0, ::/0 = Full-Tunnel (aller Verkehr ueber den Peer)
# alternativ nur das VPN-Subnetz, z. B. 10.10.0.0/24
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = <PEER_HOST_OR_IP>:51820
PersistentKeepalive = 25
EOF"
sudo chmod 600 /etc/wireguard/wg0.conf
Die Datei enthält deinen privaten Schlüssel. chmod 600 sorgt dafür, dass nur
root sie lesen kann – dieser Schritt gehört dazu, nicht als Nachtrag.
Bist du dir bei einem Wert nicht sicher, frag nach unter admin@famtec.ch, statt zu raten.