🇩🇪 DE 🇬🇧 EN
NexoraHost / Docs Start
Beliebte Suchen:Minecraft startet nichtMinecraft Server erstellenHytale Server 2026Gameserver mieten DEProject ZomboidFiveM txAdminVPS DeutschlandPort 25565 freigebenDiscord Bot hostenDNS Troubleshooting

WireGuard VPN auf VPS einrichten – sicherer Remote-Zugriff

Kurzantwort: WireGuard auf deinem VPS = sicherer Tunnel zu internen Diensten (Panel, DB, SSH) ohne alles öffentlich zu machen.

Wenn du hier landest: Du willst Admin-Panels nicht offen im Internet, aber bequem von überall zugreifen.

Installation (Ubuntu)

apt update && apt install -y wireguard

# Keys generieren
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
wg genkey | tee client_private.key | wg pubkey > client_public.key

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = SERVER_PRIVATE_KEY
PostUp = ufw route allow in on wg0
PostDown = ufw route delete allow in on wg0

[Peer]
PublicKey = CLIENT_PUBLIC_KEY
AllowedIPs = 10.0.0.2/32

systemctl enable --now wg-quick@wg0
ufw allow 51820/udp

Client-Config (Windows/Mac/Linux)

[Interface]
PrivateKey = CLIENT_PRIVATE_KEY
Address = 10.0.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = DEINE_VPS_IP:51820
AllowedIPs = 10.0.0.0/24
PersistentKeepalive = 25

Weiterführend

VPS & Root Server: VPS in Deutschland bestellen · panel.nexorahost.de · nexorahost.com (Maincubes FRA01 Frankfurt · Ryzen · NVMe)

Häufige Fragen (FAQ)

WireGuard oder OpenVPN?
WireGuard: schneller, moderner, weniger Code, einfachere Config. OpenVPN: ältere Clients, mehr Enterprise-Legacy.
Welcher Port für WireGuard?
Standard UDP 51820. In UFW freigeben: ufw allow 51820/udp. Port änderbar in wg0.conf.
Kann ich über VPN auf interne Docker-Ports zugreifen?
Ja – VPN-Clients bekommen 10.0.0.x IPs und können interne Services (Portainer, DB) ohne öffentliche Exposition erreichen.
WireGuard auf kleinem VPS?
1 GB RAM reicht für 5–10 Clients. CPU-Last minimal. Ideal kombiniert mit Cloudflare Tunnel für Web-Apps.
DSGVO bei VPN-Server in DE?
VPN-Server in Frankfurt = Traffic unter deutschem Recht. Keine Logs von Verbindungsinhalten nötig – Verbindungsmetadaten minimal halten.

NexoraHost

Root & VPS Server

Ryzen-Power im Maincubes FRA01 – voller Root-Zugriff, NVMe, DDoS-Schutz inklusive.

nexorahost.com · Maincubes FRA01 · 1 Tbit/s DDoS · 99,9 % Uptime