WireGuard. Benutzer verwalten
Dieser Artikel beschreibt Operationen an der Liste der VPN-Benutzer: Wie Sie einen weiteren Benutzer anlegen, bearbeiten, vorübergehend deaktivieren, die Konfiguration für die Verbindung abrufen und ein Konto löschen. Das Minimalszenario «Modul installieren und das erste Gerät verbinden» ist in WireGuard-Schnellstart beschrieben; hier gehen wir ins Detail.
Benutzerliste
Die Liste öffnet sich auf der WireGuard-Modulseite standardmäßig. Jede Zeile ist ein Konto mit einem Aktivitätsschalter und einer Reihe von Aktionen: Verbindungseinstellungen öffnen, bearbeiten, Konfiguration per E-Mail senden, löschen.
Über der Liste befinden sich die Schaltfläche «Benutzer erstellen» und ein Benutzer-Zähler.

Wenn noch keine Benutzer angelegt sind
Direkt nach der Installation ist die Liste leer, und das Panel fordert dazu auf, den ersten Benutzer anzulegen. Klicken Sie auf «Benutzer erstellen» — die weiteren Schritte sind unten beschrieben.
Benutzer anlegen
Klicken Sie oben rechts in der Liste auf «Benutzer erstellen».
Füllen Sie das Formular aus:
- «Benutzername» — 2 bis 32 Zeichen (lateinische Buchstaben, Ziffern, Punkt, Bindestrich, Unterstrich); bleibt das Feld leer, generiert das Panel den Namen selbst.
- «E-Mail» — optional, wird benötigt, wenn Sie die
.confper E-Mail senden möchten. - «Kommentar» — eine Bezeichnung bis 64 Zeichen.
- «Benutzersprache» — Sprache der E-Mail mit der Konfiguration. Standardmäßig Englisch.
- «Aktiviert» — der Benutzer wird standardmäßig aktiviert angelegt; schalten Sie den Schalter aus, wenn Sie ihn nicht sofort aktivieren möchten.
Klicken Sie auf «Erstellen».
Ist der gewählte Name bereits vergeben oder die E-Mail ungültig, hebt das Panel den Fehler unter dem Feld hervor; solange Fehler bestehen, ist die Schaltfläche «Erstellen» inaktiv.
ℹ️ Standardwerte
Beim Anlegen setzt das Panel den Client-DNS-Server auf 1.1.1.1 (Cloudflare) und Persistent keepalive auf 25 Sek. Beide Werte lassen sich später im Bearbeiten-Dialog ändern.
⚠️ Einschränkungen durch Provider
Die Verschlüsselung des Datenverkehrs macht ein VPN zu einem zuverlässigen Mittel zum Schutz der Verbindung. In einigen Ländern und Regionen setzen Internetanbieter jedoch technische Maßnahmen gegen VPN-Protokolle ein. Eine vollständige Verfügbarkeit des Dienstes kann deshalb nicht garantiert werden — unabhängig von der Art der Verbindung. Wenn ein Protokoll bei Ihnen nicht funktioniert, probieren Sie ein anderes VPN-Modul aus dem Panel. Funktioniert keines davon in Ihrem Netzwerk, wenden Sie sich an den Support — wir erstatten die Lizenzgebühr.
Benutzer bearbeiten
Klicken Sie in der Benutzerzeile auf das Symbol «Bearbeiten». Der Bearbeiten-Dialog öffnet sich; das Panel weist darauf hin, dass die Konfiguration nach dem Speichern erneut auf das Gerät importiert werden muss — die alte .conf in der WireGuard-App läuft mit den alten Parametern weiter, bis sie neu geladen wird.
Im Vergleich zum Erstellen-Formular kommen hier zwei Felder hinzu, die beim Anlegen nicht vorhanden sind:
- «DNS-Server» — der DNS, der in die Client-Konfiguration übernommen wird (
[Interface] DNS = ...). Ein Feld mit freier Eingabe, Standardwert1.1.1.1. Die Angabe eines DNS-Servers hilft, DNS-Leaks ins lokale Netz des Anbieters zu vermeiden. - «Persistent keepalive» — ist er aktiv, sendet der Client alle 25 Sek. ein Servicepaket, damit die Verbindung bei NAT und öffentlichem WLAN bestehen bleibt. Standardmäßig aktiviert.
E-Mail und Kommentar lassen sich leeren, indem Sie das Feld vor dem Speichern leer lassen. Die «Benutzersprache» lässt sich über die Dropdown-Liste umstellen — das ist die Sprache, in der dem Benutzer die E-Mails mit den Verbindungseinstellungen zugeschickt werden. Der Benutzername in diesem Dialog ist schreibgeschützt — ein bestehender Benutzer kann nicht umbenannt werden. Die Schaltfläche «Speichern» ist nur aktiv, wenn sich im Formular tatsächlich etwas geändert hat.

Benutzer aktivieren und deaktivieren
In der Benutzerzeile gibt es einen Schalter: Ein Klick aktiviert oder deaktiviert das Konto, ohne einen Dialog zu öffnen. Ein deaktivierter Benutzer bleibt in der Liste erhalten, aber mit seinen Schlüsseln kann sich niemand am VPN anmelden — das Konto wird vorübergehend vom Server abgekoppelt. Die Änderungen werden sofort wirksam, ein Service-Neustart ist nicht erforderlich.
Beim erneuten Aktivieren werden die Schlüssel nicht neu ausgestellt: Dieselbe .conf-Datei, die bereits in der Client-App gespeichert ist, funktioniert wieder — die Konfiguration muss auf dem Gerät nicht neu importiert werden. Praktisch für das Szenario «Zugriff vorübergehend entziehen».
Konfigurationsdatei abrufen
Klicken Sie in der Benutzerzeile auf das Symbol «Einstellungen». Der Dialog «Verbindungseinstellungen» öffnet sich mit einem QR-Code zum Import in die mobile WireGuard-App und einer Download-Schaltfläche für die .conf-Datei für den Desktop. Die Text-.conf enthält den Server-Endpoint, die Schlüssel und die Client-Parameter; der Dateiname stimmt mit dem Benutzernamen überein.
Im Fußbereich des Dialogs befindet sich die Schaltfläche «Per E-Mail senden». Derselbe Versand ist direkt aus der Benutzerzeile möglich, ohne den Dialog zu öffnen. Die Schaltfläche ist deaktiviert, wenn im Panel SMTP nicht konfiguriert ist oder der Benutzer keine E-Mail-Adresse hat.
ℹ️ Wenn die Konfiguration nicht erzeugt wurde
Konnte die Datei nicht abgerufen werden (zum Beispiel war der WireGuard-Service beim Öffnen ausgeschaltet), meldet das Panel im Dialog, dass die Konfiguration nicht verfügbar ist. Schließen Sie den Dialog, stellen Sie sicher, dass der Service läuft, und öffnen Sie «Einstellungen» erneut.
Benutzer löschen
Klicken Sie in der Benutzerzeile auf das (rote) Symbol «Löschen». Das Panel bittet Sie, das Löschen zu bestätigen, und weist darauf hin, dass aktive Verbindungen getrennt werden und für die erneute Verbindung eine neue Konfiguration erforderlich ist.
‼️ Das Löschen eines Benutzers ist nicht rückgängig zu machen
Unmittelbar nach der Bestätigung wird das Konto gelöscht und das Schlüsselpaar geht endgültig verloren. Die .conf-Datei, die in die Client-App importiert wurde, funktioniert nicht mehr. Den Benutzer «wie er war» wiederherzustellen ist nicht möglich — selbst wenn Sie einen neuen mit demselben Namen anlegen, sind die Schlüssel andere, und der Client muss eine neue .conf importieren.
Nützliche Links
- WireGuard-Schnellstart — Installation des Moduls und erste Verbindung.
- WireGuard. Modul verwalten — Service-Verwaltung, Aktualisierung und Deinstallation.
- SMTP-Relay für den E-Mail-Versand einrichten — damit die
.conf-Datei per E-Mail an Benutzer gesendet werden kann.