WireGuard-Schnellstart
Das WireGuard-Modul im BeAdmin-Panel betreibt auf dem Server ein eigenes VPN auf Basis des modernen WireGuard-Protokolls: kompakter Code, aktuelle Kryptographie (Curve25519, ChaCha20, Poly1305) und schnelle Verbindungen auch in Mobilfunknetzen. Jeder Benutzer erhält ein Schlüsselpaar und eine fertige .conf-Konfigurationsdatei — die gesamte Serverseite, einschließlich Netzwerkschnittstelle und Schlüsseln, richtet das Panel selbst ein.
In diesem Artikel: das Minimalszenario — Modul installieren, ersten Benutzer anlegen und ein Client-Gerät damit verbinden.
ℹ️ Hinweis
Ein eigener VPN-Server ist günstiger als kommerzielle Dienste: Die Bandbreite wird nicht auf hunderte Clients verteilt, und das WireGuard-Modul in BeAdmin hat keine Begrenzung der Benutzeranzahl.
⚠️ Einschränkungen durch Provider
Die Verschlüsselung des Datenverkehrs macht ein VPN zu einem zuverlässigen Mittel zum Schutz der Verbindung. In einigen Ländern und Regionen setzen Internetanbieter jedoch technische Maßnahmen gegen VPN-Protokolle ein. Eine vollständige Verfügbarkeit des Dienstes kann deshalb nicht garantiert werden — unabhängig von der Art der Verbindung. Wenn ein Protokoll bei Ihnen nicht funktioniert, probieren Sie ein anderes VPN-Modul aus dem Panel. Funktioniert keines davon in Ihrem Netzwerk, wenden Sie sich an den Support — wir erstatten die Lizenzgebühr.
Modul installieren
Das Modul wird mit einem Klick installiert und ist sofort einsatzbereit: Die Parameter der Netzwerkschnittstelle (UDP-Port, Tunnel-Subnetz, MTU, Server-DNS) werden serverseitig automatisch gesetzt.
Öffnen Sie im Seitenmenü des Panels den Bereich «VPN» → «WireGuard» und klicken Sie auf «Installieren». Die Installation dauert einige Minuten; den Fortschritt können Sie im Aufgabenprotokoll verfolgen.
Nach Abschluss öffnet das Panel automatisch die Seite «Benutzer» — sie ist der Hauptbildschirm des Moduls.
💡 Tipp
Schlägt die Installation fehl, starten Sie sie einfach erneut.

Ersten Benutzer anlegen
Ein WireGuard-Benutzer ist ein eigenständiges Konto mit eigenem Schlüsselpaar und einer eigenen .conf-Konfigurationsdatei. Wir empfehlen, für jedes Gerät, das sich verbinden soll, einen eigenen Benutzer anzulegen: So lässt sich der Zugriff für ein einzelnes Gerät bequem entziehen, ohne die anderen anzutasten.
Klicken Sie auf der Seite «Benutzer» auf «Benutzer erstellen».
Füllen Sie das Formular aus:
- «Benutzername» — 2 bis 32 Zeichen (lateinische Buchstaben, Ziffern, Punkt, Bindestrich, Unterstrich); bleibt das Feld leer, generiert das Panel den Namen selbst.
- «E-Mail» — optional, wird benötigt, wenn Sie die
.confper E-Mail senden möchten. - «Kommentar» — eine optionale Bezeichnung bis 64 Zeichen; hilft bei der Orientierung in der Liste.
- «Benutzersprache» — Sprache der E-Mail mit der Konfiguration. Standardmäßig Englisch.
- «Aktiviert» — der Benutzer wird standardmäßig aktiviert angelegt; schalten Sie den Schalter aus, wenn Sie ihn nicht sofort aktivieren möchten.
Klicken Sie auf «Erstellen».

Der Benutzer erscheint in der Liste. Der Server erzeugt für ihn ein Schlüsselpaar und stellt eine .conf-Konfigurationsdatei zusammen — abgreifen lässt sich diese gleich über den Dialog «Verbindungseinstellungen».
ℹ️ Standardwerte
Beim Anlegen setzt das Panel den Client-DNS-Server auf 1.1.1.1 (Cloudflare) und Persistent keepalive auf 25 Sek. Beide Werte lassen sich im Bearbeiten-Dialog des Benutzers ändern — Details im Artikel WireGuard. Benutzer verwalten.
Client-Gerät verbinden
Für die Verbindung benötigen Sie die offizielle WireGuard-App. Sie ist verfügbar für:
Installieren Sie die App auf dem Gerät, das den Datenverkehr über das VPN leiten soll. Anschließend holen Sie die Konfiguration aus dem Panel.
- Klicken Sie in der Benutzerzeile auf die Schaltfläche «Einstellungen» (Zahnradsymbol).
- Der Dialog «Verbindungseinstellungen» zeigt einen QR-Code für die mobile App und eine Download-Schaltfläche für die
.conf-Datei für den Desktop. Der Dateiname stimmt mit dem Benutzernamen überein. - Importieren Sie die Konfiguration in die App:
- Auf dem Smartphone wählen Sie in der WireGuard-App «Tunnel hinzufügen» → «Von QR-Code erstellen» und scannen den QR-Code direkt vom Bildschirm des Panels. Alternativ importieren Sie die heruntergeladene
.conf-Datei. - Auf dem Computer wählen Sie in der WireGuard-App «Tunnel aus Datei importieren» und geben die heruntergeladene
.confan. Unter Linux lässt sich dieselbe Konfiguration mit dem Befehlwg-quick up <Pfad zur Datei>aktivieren.
- Auf dem Smartphone wählen Sie in der WireGuard-App «Tunnel hinzufügen» → «Von QR-Code erstellen» und scannen den QR-Code direkt vom Bildschirm des Panels. Alternativ importieren Sie die heruntergeladene
- Aktivieren Sie den Tunnel in der App. Unter iOS bestätigen Sie die Systemabfrage zur Installation des VPN-Profils.
Um zu prüfen, dass das VPN funktioniert, öffnen Sie im Browser eine beliebige Seite zur IP-Prüfung, zum Beispiel myip.com. Ist alles korrekt eingerichtet, wird das Land Ihres Servers angezeigt.
Einstellungen per E-Mail senden
Ist im Panel SMTP konfiguriert, lässt sich die .conf-Konfigurationsdatei dem Benutzer per E-Mail zusenden — praktisch, wenn Sie das Gerät gerade nicht zur Hand haben.
Klicken Sie im Dialog «Verbindungseinstellungen» auf «Per E-Mail senden»; dieselbe Schaltfläche gibt es auch in der Benutzerzeile in der Liste. Die Datei geht an die im Benutzerprofil angegebene Adresse.
ℹ️ Wenn SMTP nicht konfiguriert ist
Die Schaltflächen zum Versand per E-Mail sind deaktiviert, und im Header der Modulseite erscheint ein Banner «E-Mail nicht konfiguriert» mit einem Link zu den SMTP-Einstellungen. Details im Artikel SMTP-Relay für den E-Mail-Versand einrichten. Das Herunterladen der .conf-Datei und der QR-Code funktionieren in jedem Fall.
Wie geht es weiter
Zur Modulverwaltung siehe WireGuard. Modul verwalten. Wie Sie Benutzer anlegen, bearbeiten und löschen, beschreibt WireGuard. Benutzer verwalten. Einen Benutzer deaktivieren und wieder aktivieren können Sie direkt aus der Liste — die .conf-Datei muss auf dem Gerät dabei nicht erneut importiert werden.