# WireGuard VPN auf VPS einrichten – sicherer Remote-Zugriff

WireGuard auf VPS: Server installieren, Client-Konfig, Firewall, Admin-Panel ohne öffentliche Ports – Schritt für Schritt.

**Kurzantwort:** **WireGuard** auf deinem VPS = sicherer Tunnel zu internen Diensten (Panel, DB, SSH) ohne alles öffentlich zu machen.

**Wenn du hier landest:** Du willst Admin-Panels nicht offen im Internet, aber bequem von überall zugreifen.

## Installation (Ubuntu)

`apt update && apt install -y wireguard

# Keys generieren
wg genkey | tee /etc/wireguard/server_private.key | wg pubkey > /etc/wireguard/server_public.key
wg genkey | tee client_private.key | wg pubkey > client_public.key

# /etc/wireguard/wg0.conf
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = SERVER_PRIVATE_KEY
PostUp = ufw route allow in on wg0
PostDown = ufw route delete allow in on wg0

[Peer]
PublicKey = CLIENT_PUBLIC_KEY
AllowedIPs = 10.0.0.2/32

systemctl enable --now wg-quick@wg0
ufw allow 51820/udp`
## Client-Config (Windows/Mac/Linux)

`[Interface]
PrivateKey = CLIENT_PRIVATE_KEY
Address = 10.0.0.2/24
DNS = 1.1.1.1

[Peer]
PublicKey = SERVER_PUBLIC_KEY
Endpoint = DEINE_VPS_IP:51820
AllowedIPs = 10.0.0.0/24
PersistentKeepalive = 25`
## Weiterführend

- [VPN Remote Access](/de/vpn-remote-access)
- [Cloudflare Tunnel](/de/domain/cloudflare-tunnel-einrichten)
- [Firewall Ports](/de/root-v-server/firewall-ports)
- [Security Best Practices](/de/security)
*VPS & Root Server: [VPS in Deutschland bestellen](https://nexorahost.com/Dedicated-server) · [panel.nexorahost.de](https://panel.nexorahost.de) · [nexorahost.com](https://nexorahost.com) (Maincubes FRA01 Frankfurt · Ryzen · NVMe)*
