Skip to content

WireGuard. Schnellstart

Das WireGuard-Modul im BeAdmin-Panel betreibt auf dem Server ein eigenes VPN auf dem modernen WireGuard-Protokoll: kompakter Code, aktuelle Kryptografie (Curve25519, ChaCha20, Poly1305) und schnelle Verbindungen auch in Mobilfunknetzen. Jeder Nutzer erhält ein Schlüsselpaar und eine fertige .conf-Konfigurationsdatei — die Serverseite samt Netzwerkschnittstelle und Schlüsseln richtet das Panel selbst ein.

Das WireGuard-Protokoll wird von DPI-Filtern erkannt — wo der Provider VPN aktiv blockiert, eignen sich Amnezia oder Xray besser.

In diesem Artikel: das Minimalszenario — Modul installieren, ersten Nutzer anlegen und ein Client-Gerät damit verbinden.

ℹ️ Hinweis

Ein eigener VPN-Server lohnt sich gegenüber kommerziellen Diensten: die Bandbreite wird nicht zwischen Hunderten Clients geteilt, und die Anzahl der Nutzer im WireGuard-Modul von BeAdmin ist auch in der kostenlosen Lizenz nicht begrenzt.

⚠️ Einschränkungen durch Provider

Die Verschlüsselung des Datenverkehrs macht ein VPN zu einem zuverlässigen Mittel zum Schutz der Verbindung. In einigen Ländern und Regionen setzen Internetanbieter jedoch technische Maßnahmen gegen VPN-Protokolle ein. Eine vollständige Verfügbarkeit des Dienstes kann deshalb nicht garantiert werden — unabhängig von der Art der Verbindung. Wenn ein Protokoll bei Ihnen nicht funktioniert, probieren Sie ein anderes VPN-Modul aus dem Panel. Funktioniert keines davon in Ihrem Netzwerk, wenden Sie sich an den Support — wir erstatten die Lizenzgebühr.

Sie benötigen einen Server mit BeAdmin — bei unseren Partnern ist der VPS sofort nach der Bestellung einsatzbereit.

Seit über 15 Jahren bewährt im Hosting. Ihr VPS mit BeAdmin ist sofort einsatzbereit.

  • Deutschland
  • Niederlande
  • Schweden
  • Schweiz
  • Spanien
  • USA
Server auswählen

Europäische Stabilität und Einfachheit. Starten Sie BeAdmin zusammen mit dem VPS per Klick.

  • Deutschland
  • Niederlande
  • Schweden
  • Estland
  • Rumänien
  • Schweiz
  • Spanien
  • Großbritannien
  • USA
Registrieren

Modul installieren

Im Seitenmenü öffnen Sie „VPN“„WireGuard“ und klicken auf „Installieren“ — das Modul wird mit einem Klick eingerichtet und ist sofort einsatzbereit. Standardmäßig lauscht der Server auf UDP-Port 51820 — dem WireGuard-Standardport.

Wenn Sie einen anderen Port brauchen (zum Beispiel, weil Ihr Anbieter den Standardport 51820 drosselt), klicken Sie auf die Zahnrad-Schaltfläche rechts neben „Installieren“ — ein Dialog mit dem Feld „Port“ öffnet sich. Geben Sie die Nummer ein und bestätigen Sie mit „Starten“. Ist der Port bereits durch ein anderes BeAdmin-Modul belegt, hebt das Panel den Konflikt unter dem Feld hervor. Den Port können Sie auch später ändern — siehe Modulverwaltung.

Nach Abschluss wechselt das Panel direkt auf die Seite „Nutzer“ — das ist der Hauptbildschirm des Moduls. Die Installation dauert in der Regel einige Minuten; den Fortschritt verfolgen Sie über die Schaltfläche „Protokoll“ auf der Installationskarte.

Nach der Installation

Im Seitenkopf stehen die Hauptaktionen des Moduls zur Verfügung — Starten, Stoppen und Neustarten. Im Drei-Punkte-Menü liegen die weiteren Aktionen: „Protokolle“, Moduleinstellungen, Updatesuche und -installation, Neuinstallation und Entfernen des Moduls.

Um loszulegen, legen Sie den ersten Nutzer an.

WireGuard-Modulseite direkt nach der Installation: Dienststatus und leere Karte mit der Schaltfläche „Nutzer anlegen“WireGuard-Modulseite direkt nach der Installation: Dienststatus und leere Karte mit der Schaltfläche „Nutzer anlegen“

Ersten Nutzer anlegen

Ein WireGuard-Nutzer ist ein eigenes Konto mit eigenem Schlüsselpaar und eigener .conf-Konfigurationsdatei. Wir empfehlen, je verbundenes Gerät einen eigenen Nutzer anzulegen: so lässt sich der Zugriff eines einzelnen Geräts entziehen, ohne die anderen anzufassen.

  1. Auf der Seite „Nutzer“ klicken Sie auf „Nutzer anlegen“.
  2. Füllen Sie die Felder aus:
    • „Nutzername“ — eine kurze Kennung mit 2 bis 32 Zeichen: lateinische Buchstaben, Ziffern und Bindestrich. Das Feld kann leer bleiben — das Panel erzeugt dann einen Namen. Der Name muss eindeutig sein.
    • „E-Mail“ — optional. Nützlich, wenn im Panel SMTP eingerichtet ist und Sie dem Nutzer die Konfiguration per E-Mail schicken möchten; für die Verbindung selbst wird die Adresse nicht benötigt.
    • „Kommentar“ — eine optionale Bezeichnung bis 64 Zeichen: etwa „iPhone von Anna“ oder „Arbeitslaptop“. Hilft bei der Orientierung in der Liste.
    • „Sprache des Nutzers“ — Sprache der E-Mail mit der Konfiguration. Standard — „Englisch“.
  3. Standardmäßig wird der Nutzer aktiviert angelegt — schalten Sie den Schalter „Aktiviert“ in der Dialogfußzeile ab, wenn der Nutzer deaktiviert angelegt werden soll.
  4. Klicken Sie auf „Anlegen“.
WireGuard-Dialog zum Anlegen eines Nutzers mit den Feldern „Nutzername“, „E-Mail“, „Kommentar“, „Sprache des Nutzers“ und dem Schalter „Aktiviert“WireGuard-Dialog zum Anlegen eines Nutzers mit den Feldern „Nutzername“, „E-Mail“, „Kommentar“, „Sprache des Nutzers“ und dem Schalter „Aktiviert“

Der Nutzer erscheint in der Liste. Der Server erzeugt für ihn ein Schlüsselpaar und stellt die .conf-Konfigurationsdatei zusammen — sie kann sofort abgerufen werden.

ℹ️ DNS und Keepalive standardmäßig

Beim Anlegen eines Nutzers setzt das Panel als DNS 1.1.1.1 von Cloudflare und das persistent-keepalive-Intervall auf 25 Sekunden. Beide Werte können im Bearbeiten-Dialog geändert werden — Details im Artikel WireGuard. Nutzerverwaltung.

Client-Gerät verbinden

Für die Verbindung wird die offizielle WireGuard-App benötigt. Sie ist verfügbar für:

Installieren Sie die App auf dem Gerät, dessen Datenverkehr über das VPN laufen soll.

  1. Klicken Sie in der Nutzerliste auf eine Zeile — eine ausgeklappte Ansicht mit QR-Code und Aktionsschaltflächen erscheint.
  2. In der ausgeklappten Zeile sind verfügbar:
    • QR-Code — zum Import in die mobile App.
    • Schaltfläche „.conf herunterladen“ — lädt die Konfigurationsdatei herunter. Der Dateiname entspricht dem Nutzernamen.
    • Schaltfläche „Per E-Mail“ — schickt dieselbe Datei an die Adresse des Nutzers (sofern im Panel SMTP eingerichtet und die Adresse angegeben ist).
    • Schaltfläche „QR-Code“ — lädt den QR-Code als Bild herunter. Nützlich, um ihn an eine andere Person weiterzuleiten oder für später aufzubewahren.
  3. Importieren Sie die Konfiguration in die App:
    • Auf dem Smartphone wählen Sie in der WireGuard-App „Tunnel hinzufügen“„Aus QR-Code erstellen“ und scannen den QR direkt vom Bildschirm des Panels ab. Oder importieren Sie die heruntergeladene .conf-Datei.
    • Am Computer wählen Sie in der WireGuard-App „Tunnel aus Datei importieren“ und zeigen auf die heruntergeladene .conf. Unter Linux lässt sich dieselbe Konfiguration mit wg-quick up <Pfad zur Datei> aktivieren.
  4. Aktivieren Sie den Tunnel in der App. Unter iOS bestätigen Sie die Systemaufforderung zur Installation des VPN-Profils.

Um zu prüfen, ob das VPN funktioniert, öffnen Sie im Browser eine beliebige Seite zur IP-Adressprüfung, zum Beispiel myip.com. Bei korrekter Einrichtung wird das Land Ihres Servers angezeigt.

Konfiguration per E-Mail versenden

Wenn im Panel SMTP eingerichtet ist, lässt sich die .conf-Datei dem Nutzer per E-Mail zusenden — praktisch, wenn das Gerät nicht zur Hand ist.

Klicken Sie in der ausgeklappten Nutzerzeile auf „Per E-Mail“. Die Datei geht an die beim Anlegen angegebene Adresse.

ℹ️ Wenn SMTP nicht eingerichtet ist

Die E-Mail-Schaltfläche bleibt inaktiv, und in der ausgeklappten Zeile erscheint ein Hinweis mit einem Link zu den Einstellungen. Details — im Artikel SMTP-Relay für den E-Mail-Versand einrichten. Das Herunterladen der .conf-Datei und der QR-Code funktionieren unabhängig davon.

Was kommt als Nächstes

BeAdmin © 2025. Alle Rechte vorbehalten.