Seit über 15 Jahren bewährt im Hosting. Ihr VPS mit BeAdmin ist sofort einsatzbereit.
Deutschland
Niederlande
Schweden
Schweiz
Spanien
USA
Das WireGuard‑Modul im BeAdmin‑Panel baut einen schnellen und leichten VPN‑Tunnel auf Basis des modernen WireGuard‑Protokolls auf. Das Protokoll ist auf Minimalismus ausgelegt: ein bewährter Satz an Kryptografie‑Algorithmen, ein einziger Nachrichtenaustausch zum Verbindungsaufbau, sehr wenig Code — daraus ergeben sich eine geringe Serverlast, ein schonender Umgang mit dem Akku auf mobilen Clients und eine breite Unterstützung in allen modernen Betriebssystemen.
VPN‑Protokolle, die vor WireGuard entstanden, wurden auf maximale Konfigurierbarkeit ausgelegt: viele Verschlüsselungsverfahren, verschiedene Handshake‑Modi, flexible Optionen. Der Preis dafür ist ein großer Code‑Umfang, langsame Audits und ein schwerer Verbindungsaufbau, den mobile Clients als Verzögerung wahrnehmen.
WireGuard wurde mit dem gegenteiligen Ziel geschrieben. Der Protokollkern unter Linux passt in etwa 4000 Zeilen, er besitzt einen einzigen festen Satz an Kryptografie und ein einziges Handshake‑Szenario. Ein so kleiner Umfang lässt sich vollständig auditieren, eine Verbindung wird zügig aufgebaut, und der Tunnel übersteht den Wechsel des Clients von Wi‑Fi auf das Mobilfunknetz ohne Probleme.
Das Protokoll steht auf drei Dingen, und alle drei dienen derselben Idee — der Einfachheit.
Ein Satz Kryptografie. Die Algorithmen sind fest im Protokoll verankert und werden während der Sitzung nicht ausgewählt — beide Peers wissen im Voraus, welche zu verwenden sind. Es gibt nichts auszuhandeln, nichts zu verhandeln, nichts «falsch zu konfigurieren». Einfachheit ist hier selbst die Sicherheitseigenschaft.
Authentifizierung über Schlüssel, ohne Logins und Zertifikate. Jeder Peer wird über seinen öffentlichen Schlüssel erkannt. Der Server akzeptiert nur Peers, deren Schlüssel ihm vorab bekannt sind, und adressiert sie ebenfalls über den Schlüssel — die IP‑Adresse des Clients darf sich ändern, der Schlüssel bleibt gleich. Deshalb zerfällt der Tunnel beim Wechsel von Wi‑Fi auf das Mobilfunknetz nicht.
Der Server schweigt, bis er ein Paket erkennt. WireGuard antwortet nicht auf fremden Verkehr — keine «Ablehnungen», keine «Fehler», keine «offenen Ports». Für einen Portscanner sieht der Server aus wie eine Maschine, auf der nichts läuft, und ein VPN von außen ohne Kenntnis der Schlüssel zu entdecken, ist nicht möglich.
Es lohnt sich, ausdrücklich zu benennen, was WireGuard nicht tut — häufige Erwartungen, die dieses Protokoll nicht abdeckt.
Das WireGuard‑Modul in BeAdmin wird mit einem Klick installiert. Das Panel erzeugt die Server‑Schlüssel selbst, wählt den Adressbereich und den UDP‑Port aus und richtet die Weiterleitung des Client‑Verkehrs nach außen ein — Konfigurationsdateien bearbeiten oder mit der Kommandozeile arbeiten ist nicht nötig.
Nach der Installation ist das Modul einsatzbereit: Sie haben sofort ein funktionierendes VPN, können Benutzer anlegen und ihnen Zugänge ausgeben. Für jeden Benutzer erzeugt das Panel ein Schlüsselpaar, eine fertige Konfigurationsdatei und einen QR‑Code. Der Client scannt den QR aus der offiziellen WireGuard‑App oder importiert die Datei — Apps gibt es auf allen modernen Systemen (Windows, macOS, Linux, iOS, Android), auf vielen Routern und TV‑Geräten.
Was der Server braucht: einen gewöhnlichen VPS oder eine physische Maschine. Auf containerbasierten Servern (LXC, OpenVZ ohne vollständige Virtualisierung) startet das Modul nicht — vollständiger Zugriff auf den Netzwerk‑Stack ist erforderlich. Aktuelle Ubuntu‑ und Debian‑Versionen werden unterstützt.
Die Konfiguration, die ein WireGuard‑Nutzer erhält, tunnelt den gesamten Datenverkehr des Geräts — das Panel hat noch keine eigene Split‑Tunneling‑Einstellung. Was tatsächlich in den Tunnel geht und was außen bleibt, entscheidet der Client, in den die Konfiguration importiert wird, nicht BeAdmin.
Eine Möglichkeit ist die App Amnezia: Sie ist WireGuard‑kompatibel, hat einen fertigen Split‑Tunneling‑Bereich mit Adresslisten und kann eine von diesem Modul ausgestellte Konfiguration ebenso importieren wie ihre eigene.
ℹ️ Wenn die Einstellungen nicht funktionieren
Aktualisieren Sie BeAdmin auf die neueste Version, stellen Sie die Konfiguration anschließend neu aus und importieren Sie sie erneut auf dem Gerät.
WireGuard ist die richtige Wahl, wenn:
WireGuard ist nicht passend, wenn:
Im Zweifel — installieren Sie WireGuard in BeAdmin und testen Sie es kostenfrei.
Falls Sie noch keinen Server haben, können Sie diesen bei unseren Partnern bestellen — sie bieten virtuelle und dedizierte Server mit vorinstalliertem BeAdmin‑Panel an.
Seit über 15 Jahren bewährt im Hosting. Ihr VPS mit BeAdmin ist sofort einsatzbereit.
Europäische Stabilität und Einfachheit. Starten Sie BeAdmin zusammen mit dem VPS per Klick.