FamTec-Netzwerk

VPN

VPN

Das Wireguard-VPN wird für den Zugang ins FamTec-Netzwerk benötigt – oder wenn du dich ausserhalb der Trusted Countries befindest, um alle FamTec-Dienste und andere Seiten von dort aus zu öffnen.

Wähle unten dein System aus, dann folgt die passende Anleitung.

Die Konfigurationen sind bereits verteilt. Brauchst du eine neue – weil ein zusätzliches Gerät dazukommt oder der Zugang nicht mehr funktioniert – melde dich unter admin@famtec.ch.

Linux

Unter Linux führen zwei Wege zum Ziel: die Kommandozeile mit wg-quick, die auf jeder Distribution gleich funktioniert, oder die grafische Oberfläche deiner Distribution.

Wähle unten aus, was zu dir passt.

Über den NetworkManager der Plasma-Oberfläche. Die Schritte gelten sinngemäss auch für andere Distributionen mit KDE Plasma.

Verbinden

Öffne in der Taskleiste das Netzwerk- oder WLAN-Symbol.

Der Systembereich der KDE-Taskleiste mit mehreren Symbolen, darunter das Netzwerksymbol

Aktiviere den gewünschten WireGuard-Tunnel.

Die Netzwerkliste von KDE. Unter "Connected" steht eine Kabelverbindung, unter "Available" zwei WireGuard-Tunnel mit je einem Connect-Knopf

Installation

Diesen Teil brauchst du nur einmal. Ist der Tunnel angelegt, genügt der Schalter oben.

Öffne die Systemeinstellungen und navigiere zu Wi-Fi & Internet → Wi-Fi & Networking. Lege dort mit + eine neue Verbindung an.

Die KDE-Systemeinstellungen. Links die Kategorienliste mit ausgewähltem Eintrag "Wi-Fi & Internet", rechts der Unterpunkt "Wi-Fi & Networking"

Wähle in der Liste WireGuard aus.

Das Fenster "Choose a Connection Type" mit einer Liste von VPN-Typen. Der Eintrag WireGuard ist markiert

Trage einen Verbindungsnamen und einen Interface-Namen ein und füge deinen privaten Schlüssel ein. Ist ein Listen port vorgegeben, gehört er ins gleichnamige Feld – sonst bleibt es leer.

Der Reiter "WireGuard Interface" mit den Feldern Interface name, Private key, Listen port, fwmark und MTU sowie dem Knopf "Peers..." unten rechts

Öffne unten rechts Peers… und trage dort die Angaben ein, die du bekommen hast.

Das Fenster "WireGuard peers properties" mit den Feldern Public key, Allowed IPs, Endpoint address, Endpoint port, Preshared key und Persistent keepalive

Stelle im Reiter IPv4 die Methode auf Manual und trage deine Adressangaben ein. Beim Gateway muss zwingend 0.0.0.0 stehen. Die Netmask ist bei einem /24-Netz 255.255.255.0.

Der Reiter IPv4 mit der Methode "Manual", einem DNS-Server und einer Adresstabelle aus Address, Netmask und Gateway

Bist du dir bei einem Wert nicht sicher, frag nach unter admin@famtec.ch, statt zu raten.