Wireguard

Zuletzt verändert am 24. Juli 2026 • 1 Min. Lesezeit • 189 Wörter
Mein Router (ein GL-iNet GL-MT6000) hat WireGuard integriert
Wireguard
Bild von Google Imagen

Mein Heimrouter (ein GL-iNet GL-MT6000) hat WireGuard integriert. Um einen Client hinzuzufügen, drückt man einen Knopf und kann entweder einen QR-Code scannen oder die Konfigurationsdatei herunterladen. Der QR-Code funktionierte auf Anhieb mit meiner Wireguard für Android App (dem offiziellen Client für Android), und die Konfigurationsdatei funktionierte ebenso gut für Ubuntu Linux 24.04 (installation über NetworkManager). Um das VPN einzurichten, importiert man einfach die Konfigurationsdatei. Der letzte Befehl von den drei unten angegebenen verhindert, dass das VPN nach einem Neustart automatisch startet. Wenn ich von zu Hause aus arbeite, macht es wenig Sinn, meinen Datenverkehr zu meinem eigenen VPN-Server (= Heim-Router) zu Hause zu leiten, wenn ich ohnehin zu Hause bin.

nmcli connection import type wireguard file Downloads/Lenovo.conf
nmcli connection show
nmcli connection modify Lenovo connection.autoconnect no

Es ist wichtig zu wissen, dass die Standardkonfiguration dieses Routers es nicht erlaubt, aus dem eigenen Netzwerk heraus auf den Wireguard-Server auf dem Router zuzugreifen! Die einfachste Lösung ist, einen DNS-Namen (DynDNS) anstelle einer IP-Adresse für den Servernamen zu verwenden. Dann kann man die hosts-Datei auf dem GL-MT6000 bearbeiten, um festzulegen, dass der DNS-Name auf den Router zeigt (in meinem Netzwerk ist das 198.168.1.1).