Project

General

Profile

Actions

Inst wireguard » History » Revision 9

« Previous | Revision 9/14 (diff) | Next »
Michael Gunsch, 09/25/2023 04:19 PM


Installation WireGuard unter Debian

Anleitung

https://www.wireguard.com/

Pakete installieren

sudo apt install wireguard wireguard-tools

Konfiguration

Schlüsselpaar erzeugen

wg genkey | tee wg_priv_key | wg pubkey > wg_pub_key
chmod 600 wg_priv_key 
chmod 600 wg_pub_key 

Der private Schlüssel bleibt lokal, der öffentliche Schlüssel wird zum entfernten Partner übertragen.

Konfigurationsdatei lokal

Die Konfigurationsdatei liegt in /etc/wireguard/wg0.conf, wobei anstelle der Null eine beliebige Zahl stehen darf. Dieser Name – im Beispiel wg0 – ist auch der Name der Netzwerkschnittstelle, die von WireGuard angelegt wird.

/etc/wireguard/wg0.conf

[Interface]
PrivateKey = <insert private key here>
Address = 172.16.4.8/24

[Peer]
PublicKey = <insert peer's public key here>
AllowedIPs = 172.16.4.0/24
Endpoint = puntodivista.ch:51820
PersistentKeepalive = 25

Konfigurationsdatei entfernt

/etc/wireguard/wg0.conf

[Interface]
Address = 172.16.4.1/24
PrivateKey = <insert private key here>
ListenPort = 51820

# Sample client
[Peer]
PublicKey = <insert peer's public key here>
AllowedIPs = 172.16.4.2

VPN manuell starten/stoppen

sudo wg-quick up wg0
sudo wg-quick down wg0

Automatischer Start über systemctl

sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0

Updated by Michael Gunsch about 2 years ago · 9 revisions