VPNSmith
Kostenloses Tool

WireGuard-Config-Generator

Erstelle in Sekunden eine produktionsreife WireGuard-Server- und -Client-Konfiguration. Echte kryptografische Schlüssel werden lokal in deinem Browser erzeugt. Nichts verlässt dein Gerät.

🔒100% client-side
🔑Curve25519 / X25519
🆓Free & open

Alle Schlüssel werden in deinem Browser erzeugt (Curve25519 / X25519). Nichts wird an unsere Server gesendet - deine Konfiguration bleibt zu 100 % privat.

So nutzt du diesen Generator

  1. 01

    Formular ausfüllen

    Gib die IP oder Domain deines Servers, den Lausch-Port (Standard 51820), das VPN-Subnetz, den DNS-Resolver und die Anzahl der Clients ein.

  2. 02

    Auf Generieren klicken

    Echte Curve25519-Schlüsselpaare werden in deinem Browser erzeugt. Nichts wird an unsere Server gesendet.

  3. 03

    Server-Konfiguration ausrollen

    Kopiere oder lade wg0.conf herunter. Auf deinem VPS: sudo cp wg0.conf /etc/wireguard/ && sudo wg-quick up wg0. Beim Booten aktivieren: sudo systemctl enable wg-quick@wg0.

  4. 04

    Client-Konfigurationen ausrollen

    Kopiere jede client.conf auf das Client-Gerät oder scanne den QR-Code mit der mobilen WireGuard-App.

Warum dein eigenes VPN hosten?

Kommerzielle VPN-Anbieter speichern deine Traffic-Logs, unterliegen Überwachungsjurisdiktionen und können über Nacht verschwinden. Mit einem selbstgehosteten WireGuard-VPN auf einem Contabo-VPS ab 5,50 €/Mon. besitzt du die Ausgangs-IP, die Schlüssel verlassen nie deinen Rechner und du arbeitest unter DSGVO-Recht (Deutschland) statt unter dem CLOUD Act.

Hoste dein WireGuard-VPN bei Contabo

Ein Contabo Cloud VPS 10 (4 vCPU, 8 GB RAM, unbegrenzte Bandbreite) reicht locker für mehr als 10 WireGuard-Tunnel. ab 5,50 €/Mon. (Listenpreis, Juni 2026) - deutsches Rechenzentrum, DSGVO-Rechtsraum, dedizierte IPv4.

Contabo Cloud VPS 10 holen →

Affiliate-Link - wir erhalten eine Provision, ohne dass dir Mehrkosten entstehen.

Häufig gestellte Fragen

Sind die generierten Schlüssel sicher?
Ja. Die Schlüssel werden in deinem Browser mit tweetnacl (Curve25519 / X25519) erzeugt, derselben elliptischen Kurve, die WireGuard verwendet. Sie werden nie an unsere Server gesendet - die Erzeugung erfolgt zu 100 % clientseitig.
Warum ist der Standard-Port 51820?
51820/UDP ist der inoffizielle Standard-Port von WireGuard. Du kannst ihn ändern - 443 oder 8443 können manche Firewalls umgehen. Achte darauf, den Port in der Firewall deines Servers zu öffnen (ufw allow 51820/udp).
Full Tunnel oder Split Tunnel?
Full Tunnel (0.0.0.0/0) leitet den gesamten Client-Traffic durch das VPN - ideal für Privatsphäre und zum Umgehen von Zensur. Split Tunnel (10.0.0.0/24) leitet nur den Traffic ins VPN-Subnetz - ideal, um auf interne Ressourcen zuzugreifen, ohne den restlichen Traffic zu verlangsamen.
Wie viele Clients kann ich hinzufügen?
WireGuard selbst unterstützt Hunderte von Peers. Dieser Generator unterstützt bis zu 10 Clients. Für mehr erzeugst du in Chargen und fügst die [Peer]-Blöcke manuell an.
Welchen VPS brauche ich für WireGuard?
Jeder Linux-VPS funktioniert. WireGuard ist schlank - ein Server mit 1 vCPU / 1 GB RAM bewältigt locker mehr als 50 gleichzeitige Tunnel. Contabo Cloud VPS 10 (4 vCPU, 8 GB, ~5,50 €/Mon., Listenpreis Juni 2026) ist unsere Empfehlung.