WG / X25519 / 100 % lokal

WireGuard Konfigurator

Schlüssel und Konfigurationen entstehen vollständig in diesem Browser-Tab. Es werden keine Daten übertragen – die Seite funktioniert auch offline und per file://.

01 / Schlüsselpaar

Einzelnes Schlüsselpaar

Für bestehende Setups oder manuelle Peers. Die Generierung in Schritt 02 erzeugt für Server und alle Clients automatisch eigene Schlüssel.

02 / Konfiguration

WireGuard-Konfiguration generieren

Erzeugt eine Server-Config und die zugehörigen Client-Configs mit fertigen Schlüsseln.

Server
Endpoint aus Client-Sicht
ListenPort (UDP)
Host-IP mit Präfix · bestimmt das Tunnelnetz
leer empfohlen · sonst 1420 (Ethernet) oder 1412 (DSL/PPPoE)
Clients
optional · kommagetrennt
ListenPort der Clients · optional
AllowedIPs · was der Client durch den Tunnel routet
Sekunden · sinnvoll hinter NAT

03 / Ausgabe

Obergrenze erreicht – es wurden die ersten 253 Client-Configs erzeugt.

Ablage auf dem Zielsystem z. B. als /etc/wireguard/wg0.conf · Rechte setzen: chmod 600 · Start: wg-quick up wg0 · Bei Masquerade auf dem Server: net.ipv4.ip_forward=1