FamTec-Netzwerk

VPN

VPN

Das Wireguard-VPN wird für den Zugang ins FamTec-Netzwerk benötigt – oder wenn du dich ausserhalb der Trusted Countries befindest, um alle FamTec-Dienste und andere Seiten von dort aus zu öffnen.

Wähle unten dein System aus, dann folgt die passende Anleitung.

Die Konfigurationen sind bereits verteilt. Brauchst du eine neue – weil ein zusätzliches Gerät dazukommt oder der Zugang nicht mehr funktioniert – melde dich unter admin@famtec.ch.

Linux

Unter Linux führen zwei Wege zum Ziel: die Kommandozeile mit wg-quick, die auf jeder Distribution gleich funktioniert, oder die grafische Oberfläche deiner Distribution.

Wähle unten aus, was zu dir passt.

Der Weg über wg-quick funktioniert auf jeder Distribution gleich, unabhängig von der Desktop-Umgebung.

Verbinden

# Tunnel starten
sudo wg-quick up wg0

# Tunnel stoppen
sudo wg-quick down wg0

Installation

Diesen Teil brauchst du nur einmal. Ist die Konfiguration hinterlegt, genügen die zwei Befehle oben.

Paket installieren

Debian, Ubuntu, Linux Mint und KDE Neon:

sudo apt update
sudo apt install -y wireguard

Alpine:

sudo apk update
sudo apk add wireguard-tools

Fedora:

sudo dnf install -y wireguard-tools

RHEL, Rocky und Alma – falls nötig zuerst EPEL aktivieren:

sudo dnf install -y wireguard-tools

Arch:

sudo pacman -S wireguard-tools

openSUSE:

sudo zypper install wireguard-tools

Konfiguration hinterlegen

Lege die Konfiguration unter /etc/wireguard/wg0.conf ab und ersetze dabei jeden Platzhalter in spitzen Klammern durch deine Angaben.

sudo bash -c "cat > /etc/wireguard/wg0.conf << 'EOF'
[Interface]
PrivateKey = <DEIN_PRIVATE_KEY>
Address = <deine IPv4-Adresse>/<CIDR>, <deine IPv6-Adresse>/<CIDR>
ListenPort = 51820
DNS = <optional: gewuenschter DNS-Server>

[Peer]
PublicKey = <PEER_PUBLIC_KEY>
PresharedKey = <PEER_PRESHARED_KEY>
# 0.0.0.0/0, ::/0 = Full-Tunnel (aller Verkehr ueber den Peer)
# alternativ nur das VPN-Subnetz, z. B. 10.10.0.0/24
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = <PEER_HOST_OR_IP>:51820
PersistentKeepalive = 25
EOF"

sudo chmod 600 /etc/wireguard/wg0.conf

Die Datei enthält deinen privaten Schlüssel. chmod 600 sorgt dafür, dass nur root sie lesen kann – dieser Schritt gehört dazu, nicht als Nachtrag.

Bist du dir bei einem Wert nicht sicher, frag nach unter admin@famtec.ch, statt zu raten.