Zum Inhalt springen
Zurück — Netzwerk & Sicherheit
Netzwerk & Sicherheit

WireGuard-Konfigurationsgenerator

Vollständige WireGuard-Client- und Server-Konfiguration lokal generieren — inklusive Schlüsselpaar.

Konfiguration erzeugen
Hinweis: Diese Schlüssel werden lokal im Browser erzeugt (kein echtes Curve25519 — siehe FAQ). Für den Produktivbetrieb echte Schlüssel mit „wg genkey“ auf dem Server erzeugen.
Client-Konfiguration (client.conf)
[Interface]
PrivateKey = VWsBtZDAn2HbI5h9wNLrNBYY79Phb+JwkWWzBw/5ZDQ=
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = XIOmo91NtHxaRCnBVLdHhNQfVK2Y2fNvFqaE8DlErT4=
Endpoint = vpn.example.com:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
Server-Konfiguration (server.conf, Auszug)
[Interface]
PrivateKey = <SERVER_PRIVATE_KEY>
Address = 10.8.0.1/24
ListenPort = 51820

[Peer]
# Client
PublicKey = B/W0fc/2jxk7ZzSew2W024OVlPXedYS7rU1+urNRjLM=
AllowedIPs = 10.8.0.2/32

So funktioniert's

1

Netzwerkdaten eingeben

Server-Endpunkt, Port und Client-Adresse festlegen.

2

Schlüsselpaar erzeugen

Zufälliges Beispiel-Schlüsselpaar generieren.

3

Konfiguration kopieren

Client- und Server-Konfiguration übernehmen.

Vorteile

✓
Kostenlos
✓
100% lokal
✓
Keine Anmeldung
✓
DSGVO-konform

Wissenswertes zu diesem Tool

Was macht dieses Tool?

Erstellt eine vollständige WireGuard-Client- und Server-Konfigurationsvorlage mit Beispiel-Schlüsselpaar, die als Ausgangspunkt für eine echte VPN-Einrichtung dient.

Warum gibt es das?

Weil das manuelle Zusammenstellen einer WireGuard-Konfiguration fehleranfällig ist und eine fertige Vorlage Zeit spart.

Typische Anwendungsfälle
  • Schnellen Startpunkt für ein neues WireGuard-VPN erstellen
  • Client-Konfigurationsdatei für Mitarbeiter vorbereiten
  • Struktur einer WireGuard-Konfiguration nachvollziehen
Best Practices & Hinweise
  • Echte Schlüssel immer mit „wg genkey“ auf einem vertrauenswürdigen System erzeugen, nie die hier generierten Beispielschlüssel produktiv verwenden
  • Private Keys niemals per E-Mail oder Chat versenden
  • AllowedIPs möglichst eng fassen, wenn kein Full-Tunnel benötigt wird

Häufige Fragen

Sind die generierten Schlüssel echte WireGuard-Schlüssel?

Nein. Aus Sicherheits- und Kompatibilitätsgründen wird hier kein echtes Curve25519 im Browser berechnet — die Werte dienen nur als Platzhalter für die Konfigurationsstruktur. Erzeugen Sie echte Schlüssel mit „wg genkey“.

Werden meine Daten übertragen?

Nein, alle Eingaben und Schlüssel bleiben ausschließlich im Browser.

Haftungsausschluss

Die bereitgestellten Informationen, Vorlagen, Skripte, Berechnungen und Empfehlungen dienen ausschließlich Schulungs- und Unterstützungszwecken. Prüfen und testen Sie jedes generierte Ergebnis vor dem produktiven Einsatz. IT Smart Service übernimmt keine Haftung für Missbrauch, Datenverlust, Ausfälle, Sicherheitsvorfälle sowie rechtliche, finanzielle oder technische Schäden, die durch fehlerhafte oder unsachgemäße Nutzung entstehen. Die Verantwortung für Prüfung, Validierung und Einsatzentscheidungen liegt beim Nutzer.

War dieses Tool hilfreich?
Anzeige

Brauchen Sie persönliche IT-Unterstützung?

Unser Team hilft bei allem, was über ein kostenloses Tool hinausgeht.