VPNSmith
self-host-vpnHOWTO

PiVPN im Jahr 2026: Der einfachste Weg, WireGuard oder OpenVPN selbst zu hosten

PiVPN ist ein Ein-Befehl-Installer, der WireGuard oder OpenVPN auf einem Raspberry Pi oder jedem Debian/Ubuntu-VPS einrichtet. Wie es funktioniert, Installation und Client-Einrichtung, ehrliche Grenzen und PiVPN vs. Tailscale/Headscale/NetBird im Jahr 2026.

Von Eric Gerard · Gründer · VPNSmith - Spezialist für selbstgehostete VPNs & DSGVO-VPS4 Min. LesezeitPhoto via Unsplash

Ein VPN selbst zu hosten bedeutete früher, Konfigurationsdateien von Hand zu bearbeiten und zu hoffen, dass man die Schlüssel, das Routing und die Firewall richtig eingestellt hat. PiVPN nimmt einem fast alles ab: Es ist ein Ein-Befehl-Installer, der WireGuard oder OpenVPN auf einem Raspberry Pi oder jedem Debian/Ubuntu-VPS einrichtet und dann Ihre Client-Geräte mit ein paar einfachen Befehlen verwaltet. Dieser Leitfaden erklärt, wie es funktioniert, die Installation, die ehrlichen Grenzen und wo es im Vergleich zu den Mesh-VPNs steht.

Was PiVPN ist (und was nicht)

PiVPN ist ein Wrapper/Installer, kein neues Protokoll. Es konfiguriert die echte, gut geprüfte VPN-Software für Sie:

  • Wählen Sie während der Einrichtung WireGuard (empfohlen im Jahr 2026) oder OpenVPN.
  • Es kümmert sich um Schlüssel, Serverkonfiguration, Routing und Firewall-Regeln mit vernünftigen Voreinstellungen.
  • Verwalten Sie Clients mit pivpn add, pivpn -qr (QR-Code für Telefone) und pivpn -l, um Profile aufzulisten.

Es bietet Ihnen einen klassischen einzelnen VPN-Server: Jedes Gerät verbindet sich mit dieser einen Maschine. Diese Einfachheit ist seine Stärke. Wenn Sie die wg0.conf lieber selbst schreiben, statt sich auf die Voreinstellungen des Installers zu verlassen, decken unsere gebrauchsfertigen WireGuard-Konfigurationsvorlagen dasselbe Single-Server-Setup ab - plus Split-Tunnel-, Kill-Switch- und Multi-Peer-Varianten zum Kopieren, Einfügen und Anpassen.

Ein Laptop auf einem Holztisch
Ein Laptop auf einem Holztisch

Raspberry Pi oder VPS?

  • Raspberry Pi zu Hause → ein Tunnel zurück in Ihr Heimnetzwerk; abhängig von Ihrer Upload-Geschwindigkeit zu Hause und einer stabilen öffentlichen IP / dynamischem DNS. Siehe unseren Raspberry Pi 5 Self-Host-Leitfaden.
  • Cloud-VPS → ein schneller, immer verfügbarer privater Ausgangspunkt mit einer festen öffentlichen IP, für ein paar Euro im Monat - ideal für den Fernzugriff auf Reisen. Ein Contabo Cloud VPS 10 für 5,50 €/Monat bewältigt den persönlichen VPN-Verkehr problemlos.

Installation von PiVPN

Auf einem frischen Debian/Ubuntu-Host:

# Überprüfen Sie das Skript, bevor Sie es ausführen (öffnen Sie die URL zuerst in einem Browser)
curl -L https://install.pivpn.io | bash

Der geführte Installer fragt nach dem Protokoll (wählen Sie WireGuard), der Netzwerkschnittstelle, einer statischen IP, dem DNS-Anbieter und dem öffentlichen Endpunkt (IP oder Domain). Wenn es fertig ist, fügen Sie Ihren ersten Client hinzu:

pivpn add            # Erstellen Sie ein Client-Profil
pivpn -qr            # Zeigen Sie einen QR-Code an, um ihn auf einem Telefon zu importieren

Öffnen und lesen Sie immer ein Installationsskript, bevor Sie es an bash übergeben. Für die grundlegende VPS-Härtung, die auch hier gilt, siehe den Contabo VPS-Setup-Leitfaden, und für die Protokollwahl, WireGuard vs OpenVPN.

Die ehrlichen Grenzen

  • Einzelner Server, kein Mesh. Jeder Client routet über diese eine Box. Ideal als persönlicher Ausgangsknoten; nicht für das Meshing vieler Geräte und Standorte gebaut.
  • Sie sind für die Wartung verantwortlich. Patching, Schlüsselrotation, Firewall und Betriebszeit liegen in Ihrer Verantwortung - halten Sie automatische Sicherheitsupdates aktiviert.
  • Einschränkungen beim Heim-Hosting. Auf einem Raspberry Pi begrenzt Ihre Upload-Geschwindigkeit den Durchsatz und Sie benötigen eine stabile öffentliche IP oder dynamisches DNS.
  • Es ist ein Wrapper. Die Sicherheit kommt von WireGuard/OpenVPN und Ihrer Host-Hygiene, nicht von PiVPN selbst.

PiVPN vs. die Mesh-VPNs

PiVPNTailscale / Headscale / NetBird
ModellEinzelner VPN-ServerPeer-to-Peer-Mesh
Am besten geeignet fürPersönlicher Ausgangsknoten, FernzugriffViele Geräte/Standorte miteinander verbunden
EinrichtungEin Installer, sehr einfachMehr Komponenten (Koordinator, etc.)
ProtokollWireGuard oder OpenVPNBasierend auf WireGuard

Wenn Sie ein Mesh anstelle eines einzelnen Servers benötigen, sehen Sie sich unseren NetBird Self-Host-Leitfaden und die beste selbstgehostete VPN-Übersicht 2026 an.

Fazit

PiVPN ist der schnellste, einfachste Weg, um 2026 Ihren eigenen WireGuard- oder OpenVPN-Server aufzubauen - auf einem Raspberry Pi für den Heimzugang oder auf einem günstigen VPS für einen immer verfügbaren privaten Ausgangspunkt. Wählen Sie es, wenn Sie einen sauberen persönlichen Server möchten; greifen Sie zu einem Mesh-VPN, wenn Sie viele verbundene Knoten benötigen. In jedem Fall besitzen Sie den Server und die Schlüssel.

Sobald der Server steht, besteht die tägliche Arbeit aus dem Anlegen und Widerrufen von Peers: siehe PiVPN-Clients verwalten für pivpn add, pivpn -qr, den Widerruf und was wirklich bricht, wenn man es falsch macht.

Starten Sie einen Contabo VPS für PiVPN →

Redaktioneller Leitfaden basierend auf dem dokumentierten Verhalten des PiVPN-Installers und den dokumentierten Eigenschaften von WireGuard und OpenVPN. Die Sicherheit hängt von den zugrunde liegenden Protokollen und Ihrer Host-Hygiene ab, was wir klarstellen. Kommerzielle Links tragen das Attribut rel="sponsored nofollow"; eine Affiliate-Provision kann ohne zusätzliche Kosten für Sie anfallen.

★ Nürnberger DSGVO-Rechenzentrum · ✓ Dedizierte IPv4 inklusive · 200+ Mbps garantiert

Hoste dein VPN auf deinem eigenen VPS → ContaboVoller Root-Zugriff · öffentliche IPv4 · wähle deine Region

Häufig gestellte Fragen

Was ist PiVPN genau?
PiVPN ist ein kostenloses, quelloffenes Installationsskript, das einen persönlichen VPN-Server - entweder WireGuard oder OpenVPN - auf einer Debian- oder Ubuntu-Maschine einrichtet. Es wurde für den Raspberry Pi entwickelt (daher der Name), läuft aber auf jedem Debian-basierten System, einschließlich eines günstigen Cloud-VPS. Ein einziger Befehl führt Sie durch eine geführte Installation, dann erstellen einfache Befehle wie 'pivpn add' Client-Profile mit sofort scannbaren QR-Codes. Es ist ein Wrapper, der das zugrunde liegende VPN korrekt für Sie konfiguriert, kein neues VPN-Protokoll.
Verwendet PiVPN WireGuard oder OpenVPN?
Beides - Sie wählen während der Installation. Im Jahr 2026 ist die empfohlene Standardeinstellung WireGuard: Es ist schneller, hat einen kleineren Codeumfang, verbindet sich fast sofort und verbraucht weniger Akku auf Mobilgeräten. OpenVPN bleibt eine Option, wenn Sie restriktive Netzwerke durchqueren müssen, die WireGuards UDP blockieren, oder für die Kompatibilität mit älteren Clients. PiVPN konfiguriert, was auch immer Sie wählen, mit vernünftigen Voreinstellungen, sodass Sie eine korrekte Einrichtung ohne handgeschriebene Konfigurationsdateien erhalten.
Kann ich PiVPN auf einem VPS anstelle eines Raspberry Pi ausführen?
Ja, und für den Fernzugriff ist es oft die bessere Wahl. Ein Raspberry Pi zu Hause bietet Ihnen einen Tunnel zurück zu Ihrem Heimnetzwerk, ist jedoch abhängig von Ihrer Upload-Geschwindigkeit zu Hause und einer stabilen öffentlichen IP oder dynamischem DNS. Ein Cloud-VPS bietet einen schnellen, immer verfügbaren Server mit einer festen öffentlichen IP für ein paar Euro im Monat - ideal, wenn Ihr Ziel ein privater Ausgangspunkt oder Fernzugriff auf Reisen ist. PiVPN installiert sich identisch auf einem Debian/Ubuntu-VPS.
Ist PiVPN sicher und wird es noch gewartet?
PiVPN ist quelloffen und konfiguriert gut geprüfte Protokolle (WireGuard, OpenVPN) mit vernünftigen Voreinstellungen, sodass die Sicherheit auf diesen ausgereiften Grundlagen beruht und nicht auf PiVPN selbst. Wie bei jedem Einzelserver-VPN hängt Ihre Sicherheit davon ab, den Host gepatcht zu halten, SSH mit Schlüssel zu verwenden, eine Firewall zu haben und automatische Sicherheitsupdates zu aktivieren. Überprüfen Sie immer das Installationsskript, bevor Sie es an bash übergeben, und halten Sie das Betriebssystem und die VPN-Pakete aktuell.
PiVPN vs. Tailscale, Headscale oder NetBird - welches sollte ich wählen?
Unterschiedliche Modelle. PiVPN bietet Ihnen einen klassischen einzelnen VPN-Server: Jeder Client verbindet sich mit dieser einen Box. Es ist das einfachste mentale Modell und perfekt für einen persönlichen Ausgangsknoten oder Fernzugriff. Tailscale, Headscale und NetBird sind Mesh-VPNs, bei denen sich Geräte peer-to-peer mit einem Koordinationsserver verbinden - besser, um viele Geräte und Standorte miteinander zu verbinden. Wählen Sie PiVPN für einen unkomplizierten persönlichen Server; wählen Sie ein Mesh, wenn Sie viele Knoten über Standorte hinweg vernetzen müssen.