<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WireGuard &#8211; Linux und Ich</title>
	<atom:link href="https://linuxundich.de/tag/wireguard/feed/" rel="self" type="application/rss+xml" />
	<link>https://linuxundich.de</link>
	<description>Blog über Ubuntu, Linux, Android und IT</description>
	<lastBuildDate>Fri, 23 May 2025 10:46:38 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://linuxundich.de/wp-content/uploads/2025/04/cropped-lui-app-512-32x32.png</url>
	<title>WireGuard &#8211; Linux und Ich</title>
	<link>https://linuxundich.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>WireGuard-VPN zwischen Fritzbox und Linux einrichten</title>
		<link>https://linuxundich.de/gnu-linux/wireguard-vpn-fritzbox-linux-einrichten/</link>
					<comments>https://linuxundich.de/gnu-linux/wireguard-vpn-fritzbox-linux-einrichten/#comments</comments>
		
		<dc:creator><![CDATA[Christoph Langner]]></dc:creator>
		<pubDate>Fri, 23 May 2025 10:46:32 +0000</pubDate>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Fritz!Box]]></category>
		<category><![CDATA[Network Manager]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[WireGuard]]></category>
		<guid isPermaLink="false">https://linuxundich.de/?p=45046</guid>

					<description><![CDATA[Mit einer neuen Fritzbox kommt erstmals offizieller WireGuard-Support ins Haus. Der VPN-Zugang ins Heimnetz klappt unter Linux damit besonders unkompliziert. Moderne Distributionen bringen die nötigen Werkzeuge meist direkt mit.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Jetzt, da ja eine neue <a href="https://linuxundich.de/hardware/umzug-avm-fritzbox-5690-pro/">Fritzbox 5690 Pro</a> in meinem Flur steht, kann ich endlich mal das (gar nicht so) neue WireGuard-VPN der <a href="https://linuxundich.de/tag/fritzbox/" data-type="link" data-id="https://linuxundich.de/tag/fritzbox/">Fritzbox</a> ausprobieren. Ganz neu ist das VPN Protokoll für mich nicht, schließlich kann man es problemlos mit <a href="https://github.com/wg-easy/wg-easy" target="_blank" rel="noopener">wg-easy</a> und ähnlichen Tools aufsetzen. Trotzdem finde ich es praktisch, wenn so eine Funktion direkt im Router integriert ist und nicht auf einem separaten Server laufen muss.</p>



<p class="wp-block-paragraph">So bleibt der Zugriff auf das eigene Netzwerk auch dann möglich, wenn der Server eines Tages mal nicht so funktioniert, wie er soll. Wenn mit der Box generell etwas nicht stimmt und die Internetverbindung komplett wegbricht, ist in der Regel ohnehin alles verloren. Zudem sind Portweiterleitungen in diesem Fall ebenso wenig notwendig wie ein zusätzlicher DynDNS-Dienst, das übernimmt AVM mit seinem <a href="https://fritz.com/service/myfritz/faqs/was-ist-myfritznet-und-wie-nutze-ich-es/" target="_blank" rel="noopener">MyFritz-Service</a>.</p>



<h2 class="wp-block-heading">WireGuard auf der Fritzbox einrichten</h2>



<p class="wp-block-paragraph">Einrichten lässt sich das Ganze in der Fritzbox unter <em>Internet</em> » <em>Freigaben</em> im Reiter <em>VPN (WireGuard)</em>. Dort wählt man <em>Verbindung hinzufügen</em> und anschließend <em>Einzelgerät verbinden</em>. Den Namen der Verbindung könnt ihr frei wählen, üblicherweise nutzt man hier den Namen des Client-Rechners oder der Person, die das VPN nutzen wird. Zum Schluss muss das Anlegen der Verbindung noch bestätigt werden, etwa per Telefon, Tastendruck oder über die Fritz-App.</p>



<p class="wp-block-paragraph">Anschließend zeigt euch die Fritzbox eine Seite mit einem QR Code. Den könnt ihr zum Beispiel mit dem Smartphone scannen, um die Verbindung direkt in die offizielle <a href="https://play.google.com/store/apps/details?id=com.wireguard.android" target="_blank" rel="noopener">WireGuard App</a> für Android zu übernehmen. Alternativ geht auch die Open-Source-App <a href="https://f-droid.org/de/packages/com.zaneschepke.wireguardautotunnel/" target="_blank" rel="noopener">WG Tunnel</a>, die deutlich mehr Funktionen bietet wie der &#8222;offizielle&#8220; WireGuard-Client für Android. Ich persönlich nutze WG Tunnel, das ich über F-Droid installiert habe.</p>



<h2 class="wp-block-heading">WireGuard Konfiguration in NetworkManager</h2>



<p class="wp-block-paragraph">Für Linux (und generell Desktop-PCs) bietet die Fritzbox die Möglichkeit, die Konfiguration herunterzuladen. Klickt auf den Button und speichert die Datei lokal auf der Festplatte ab. Die Datei wird standardmäßig als <code>wg_config.conf</code> im Ordner <code>Downloads</code> gespeichert. Der Name ist nicht ganz unwichtig, da einige WireGuard-Clients diesen Namen automatisch zur Benennung der Schnittstelle heranziehen.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1280" height="856" src="https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_01-1280x856.webp" alt="Die Fritzbox erzeugt die Konfiguration automatisch. Ihr müsst sie nur noch herunterladen oder den QR-Code nutzen. Danach lässt sich das VPN sofort einsetzen." class="wp-image-45048" srcset="https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_01-1280x856.webp 1280w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_01-640x428.webp 640w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_01-1536x1027.webp 1536w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_01-628x420.webp 628w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_01-537x360.webp 537w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_01-681x455.webp 681w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_01.webp 1597w" sizes="(max-width: 1280px) 100vw, 1280px"><figcaption class="wp-element-caption">Die Fritzbox erzeugt die Konfiguration automatisch. Ihr müsst sie nur noch herunterladen oder den QR-Code nutzen. Danach lässt sich das VPN sofort einsetzen.</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" width="1280" height="856" src="https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_02-1280x856.webp" alt="Wählt die Option Einzelgerät, um eine Verbindung zwischen einem mobilen Gerät oder Laptop und eurem Heimnetzwerk aufzubauen. Für Site to Site braucht es andere Einstellungen." class="wp-image-45049" srcset="https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_02-1280x856.webp 1280w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_02-640x428.webp 640w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_02-1536x1027.webp 1536w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_02-628x420.webp 628w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_02-537x360.webp 537w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_02-681x455.webp 681w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_02.webp 1597w" sizes="(max-width: 1280px) 100vw, 1280px"><figcaption class="wp-element-caption">Wählt die Option Einzelgerät, um eine Verbindung zwischen einem mobilen Gerät oder Laptop und eurem Heimnetzwerk aufzubauen. Für Site-to-Site braucht es andere Einstellungen.</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" width="1280" height="856" src="https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_03-1280x856.webp" alt="Der QR Code ist ideal für Smartphones. Unter Linux arbeitet ihr jedoch meist komfortabler mit der exportierten Konfigurationsdatei, die sich leicht in NetworkManager importieren lässt." class="wp-image-45050" srcset="https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_03-1280x856.webp 1280w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_03-640x428.webp 640w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_03-1536x1027.webp 1536w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_03-628x420.webp 628w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_03-537x360.webp 537w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_03-681x455.webp 681w, https://linuxundich.de/wp-content/uploads/2025/05/fritzbox-wireguard_03.webp 1597w" sizes="(max-width: 1280px) 100vw, 1280px"><figcaption class="wp-element-caption">Der QR Code ist ideal für Smartphones. Unter Linux arbeitet ihr jedoch meist komfortabler mit der exportierten Konfigurationsdatei, die sich leicht in NetworkManager importieren lässt.</figcaption></figure>



<p class="wp-block-paragraph">Den Import erledigt ihr direkt über den NetworkManager am Desktop oder per Kommandozeile. Unter <a href="https://linuxundich.de/tag/gnome/" data-type="post_tag" data-id="1734">GNOME</a> geht ihr in die <em>Einstellungen</em>, dann <em>Netzwerk</em>, dort klickt ihr auf das Plus Symbol und wählt <em>Aus Datei importieren …</em>. Danach die <code>wg_config.conf</code> Datei auswählen und importieren. Den Namen der Verbindung könnt ihr dann in den Einstellungen beliebig anpassen, ich empfehle aber den Schnittstellennamen auf <code>wg0</code> zu setzen.</p>



<pre class="wp-block-code"><code>$ <strong>nmcli connection import type wireguard file ~/Downloads/wg_config.conf</strong>
Verbindung »wg_config« (39724859-b102-4446-bdb2-1ec60f501360) erfolgreich hinzugefügt.</code></pre>



<p class="wp-block-paragraph">Das war es schon. Ihr könnt das VPN jetzt direkt über die Quick Settings in GNOME aktivieren. Auch andere Desktopumgebungen wie KDE bieten passende Möglichkeiten. Wenn ihr prüfen möchtet, ob die Verbindung steht, installiert unter GNOME die Erweiterung <a href="https://extensions.gnome.org/extension/2983/ip-finder/" target="_blank" rel="noopener">IP Finder</a>. Sie zeigt euch die öffentliche IP-Adresse mitsamt Länderflagge. Sobald dort die Flagge eures Wohnorts erscheint statt eures aktuellen Aufenthaltsorts (bspw. im Urlaub im Ausland), steht das VPN.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1280" height="856" src="https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_01-1280x856.webp" alt="Die GNOME Oberfläche erlaubt den Import von VPN Konfigurationen mit wenigen Klicks. Damit ist der Tunnel in Sekundenschnelle einsatzbereit und ohne Terminal nutzbar." class="wp-image-45051" srcset="https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_01-1280x856.webp 1280w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_01-640x428.webp 640w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_01-1536x1027.webp 1536w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_01-628x420.webp 628w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_01-537x360.webp 537w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_01-681x455.webp 681w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_01.webp 1597w" sizes="auto, (max-width: 1280px) 100vw, 1280px"><figcaption class="wp-element-caption">Die GNOME-Oberfläche erlaubt den Import von VPN-Konfigurationen mit wenigen Klicks. Damit ist der Tunnel in Sekundenschnelle einsatzbereit und ohne Terminal nutzbar.</figcaption></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1280" height="856" src="https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_02-1280x856.webp" alt="Nach dem Import lässt sich der Name der Verbindung noch anpassen. Auch das Interface lässt sich umbenennen, zum Beispiel auf das klassische wg0.]" class="wp-image-45052" srcset="https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_02-1280x856.webp 1280w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_02-640x428.webp 640w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_02-1536x1027.webp 1536w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_02-628x420.webp 628w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_02-537x360.webp 537w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_02-681x455.webp 681w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_02.webp 1597w" sizes="auto, (max-width: 1280px) 100vw, 1280px"><figcaption class="wp-element-caption">Nach dem Import lässt sich der Name der Verbindung noch anpassen. Auch das Interface lässt sich umbenennen, zum Beispiel auf das klassische wg0.]</figcaption></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1280" height="822" src="https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_03-1280x822.webp" alt="Ist die Konfiguration einmal importiert, könnt ihr die VPN-Verbindung jederzeit über die Schnellzugriffe aktivieren. So bleibt euer System stets mit dem Heimnetz verbunden." class="wp-image-45053" srcset="https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_03-1280x822.webp 1280w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_03-640x411.webp 640w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_03-1536x987.webp 1536w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_03-654x420.webp 654w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_03-300x194.webp 300w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_03-341x220.webp 341w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_03-681x438.webp 681w, https://linuxundich.de/wp-content/uploads/2025/05/networkmanager-wireguard_03.webp 1583w" sizes="auto, (max-width: 1280px) 100vw, 1280px"><figcaption class="wp-element-caption">Ist die Konfiguration einmal importiert, könnt ihr die VPN-Verbindung jederzeit über die Schnellzugriffe aktivieren. So bleibt euer System stets mit dem Heimnetz verbunden.</figcaption></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://linuxundich.de/gnu-linux/wireguard-vpn-fritzbox-linux-einrichten/feed/</wfw:commentRss>
			<slash:comments>9</slash:comments>
		
		
			</item>
	</channel>
</rss>
