Wie erstelle ich mein eigenes VPN?

Kurzfassung

Nicht blockierbar und spart Akkuladung – richte dein eigenes VPN auf einem VPS mit Ubuntu 20.04 und WireGuard ein. Schritt-für-Schritt-Anleitung, Schlüsselerstellung, wg0-Konfiguration.

Keine Lust, selbst einen Server aufzusetzen? Fertigen Server holen
Wie erstelle ich mein eigenes VPN?

Warum brauchst du deinen eigenen VPN-Server?

Erstens kann dein Server nicht blockiert werden. Zweitens verbraucht die VPN-Verbindung über deinen eigenen Server fast keinen Akku deines Handys, und niemand von außen kann auf deine Daten zugreifen. Alles bleibt maximal vertraulich. Und das Ganze ist einfach einzurichten.

Vorteile eines eigenen Servers:

  • stabile Geschwindigkeit;
  • keine anderen Nutzer auf derselben IP-Adresse;
  • vertrauenswürdigere Hosting-Anbieter als die meisten VPN-Dienste.

Wir erstellen deinen eigenen VPN-Server. Schritt 1

Für deinen eigenen VPN benötigst du einen virtuellen Server (VPS). Als Betriebssystem wähle Ubuntu 20.04. Wir gehen davon aus, dass du ihn bereits gemietet hast und Root-Zugriff besitzt. Wo du den VPS mietest, sagen wir hier nicht, weil wir keine Werbung dafür bekommen.

Einrichtung deines VPN-Servers

Wir installieren WireGuard. Verbinde dich mit Putty zum Server und führe Folgendes aus:

apt -y update && apt -y upgrade
echo "
net.ipv4.ip_forward = 1
net.ipv4.conf.all.rp_filter = 1
net.ipv4.conf.default.proxy_arp = 0
net.ipv4.conf.default.send_redirects = 1
net.ipv4.conf.all.send_redirects = 0
net.ipv4.ip_no_pmtu_disc = 1
net.ipv4.icmp_echo_ignore_all = 1
" >> /etc/sysctl.conf
sysctl -p

sudo apt -y install wireguard
sudo wg genkey | sudo tee /root/wireguard_server_private.key | wg pubkey | sudo tee /root/wireguard_server_public.key
sudo wg genkey | sudo tee /root/wireguard_client_private.key | wg pubkey | sudo tee /root/wireguard_client_public.key
wireguard_server_private=$(cat /root/wireguard_server_private.key)
wireguard_server_public=$(cat /root/wireguard_server_public.key)
wireguard_client_private=$(cat /root/wireguard_client_private.key)
wireguard_client_public=$(cat /root/wireguard_client_public.key)
sudo mkdir -m 0700 /etc/wireguard/
echo "[Interface]" >> /etc/wireguard/wg0.conf
echo "Address = 10.66.66.1/24" >> /etc/wireguard/wg0.conf
echo "ListenPort = 1000" >> /etc/wireguard/wg0.conf
echo "PrivateKey = $wireguard_server_private" >> /etc/wireguard/wg0.conf
echo "[Peer]" >> /etc/wireguard/wg0.conf
echo "PublicKey = $wireguard_client_public" >> /etc/wireguard/wg0.conf
echo "AllowedIPs = 10.66.66.2/32" >> /etc/wireguard/wg0.conf

echo "[Interface]" >> /root/wireguard_client.conf
echo "PrivateKey = $wireguard_client_private" >> /root/wireguard_client.conf
echo "Address = 10.66.66.2/24" >> /root/wireguard_client.conf
echo "DNS = 8.8.8.8,8.8.4.4" >> /root/wireguard_client.conf
echo "[Peer]" >> /root/wireguard_client.conf
echo "PublicKey = $wireguard_server_public" >> /root/wireguard_client.conf
echo "Endpoint = {$IP}:1000" >> /root/wireguard_client.conf
echo "AllowedIPs = 0.0.0.0/0" >> /root/wireguard_client.conf
echo "PersistentKeepalive = 15" >> /root/wireguard_client.conf

sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0

{$IP} - hier ersetzt du diesen Eintrag durch die IP-Adresse deines Servers

Wie verbinde ich mich mit meinem VPN-Server?

Lade die Datei /root/wireguard_client.conf herunter – dort ist alles, was du brauchst – und füge sie deinem WireGuard-Client hinzu. Wie das genau funktioniert, erfährst du im Artikel „Anleitung zur Nutzung von WireGuard unter Windows“.

Oder noch besser: kaufe deinen eigenen VPN-Server:

  • Ein individueller VPN-Server, den nur du nutzt
  • Alle Technologien gleichzeitig verfügbar: WireGuard, OpenVPN, IPSec/L2TP, IKEv2
  • Schutz deines Datenverkehrs vor Abhören durch moderne Verschlüsselung
  • Eine dedizierte IP-Adresse, die nur du benutzt
  • Servererstellung mit nur wenigen Klicks

Diesen Artikel teilen: