Online Tool Store Online Tool Store

WireGuard-Konfigurationsgenerator

Trage Server- und Client-Daten ein und erhalte korrekt formatierte wg-quick-Konfigurationen für WireGuard: kopieren, als .conf laden oder QR scannen.

🔒 Dieses Tool läuft vollständig in Ihrem Browser. Ihre Dateien werden niemals an einen Server hochgeladen.

Lokal in Ihrem Browser erzeugt. Schlüsselpaare werden mit der Web Crypto API (X25519 / Curve25519) erstellt und Pre-shared Keys mit crypto.getRandomValues(). Es werden keine Konfigurations- oder Schlüsseldaten an einen Server gesendet oder dort gespeichert.

Server

Der Server bekommt die erste Host-Adresse des Subnetzes; die Clients werden fortlaufend danach vergeben.

Clients

Clients heißen <prefix>-1, <prefix>-2, … 0.0.0.0/0, ::/0 leitet den gesamten Verkehr; für einen Split-Tunnel einen engeren Bereich verwenden.

Übersicht

So funktioniert der WireGuard-Konfigurationsgenerator

  1. Trage die Serverdaten ein: öffentlicher Hostname oder IP, Listen-Port, VPN-Subnetz sowie optional DNS, MTU und PersistentKeepalive.
  2. Wähle, wie viele Client-Konfigurationen du brauchst (1 bis 10) und ein Namenspräfix. Jeder Client bekommt die nächste freie Adresse im Subnetz.
  3. Klicke auf „Konfiguration erzeugen“. X25519-Schlüsselpaare und ein optionaler Pre-shared Key pro Client werden lokal mit der Web Crypto API erstellt, es wird nichts gesendet.
  4. Prüfe die Server-Konfiguration und jede Client-Karte, kopiere dann den Text, lade die .conf herunter, scanne den Client-QR-Code oder lade alle Dateien als ZIP herunter.

FAQ

Erzeugt dieses Tool echte WireGuard-Schlüssel?

Ja. Jedes Schlüsselpaar ist ein echter Curve25519-Schlüssel (X25519), der im Browser mit der Web Crypto API erstellt wird, und Pre-shared Keys sind 32 Zufallsbytes aus crypto.getRandomValues(). Fehlt einem Browser die X25519-Unterstützung, kennzeichnet das Tool die Ausgabe deutlich als Platzhalter-Schlüssel.

Wird irgendetwas an einen Server gesendet?

Nein. Alle Felder, Schlüssel und Konfigurationsdateien werden vollständig im Browser zusammengesetzt, ohne Netzwerkanfrage. Behandle heruntergeladene Client-.conf-Dateien und QR-Codes trotzdem als Geheimnis, denn jede enthält einen privaten Schlüssel.

Was mache ich mit den heruntergeladenen Dateien?

Lege wg0.conf auf dem Server ab und starte sie mit wg-quick, zum Beispiel wg-quick up ./wg0.conf, und importiere dann jede Client-.conf in die WireGuard-App oder scanne ihren QR-Code mit dem Telefon.

So schneiden wir ab

FunktionOnline Tool Storewg-Kommandozeilenwerkzeuge
Erzeugt echte X25519-Schlüsselpaare
Formatiert eine vollständige wg-quick-Konfiguration Manuell
Läuft komplett im Browser, ohne Installation
Server-Konfiguration plus eine Datei pro Client Manuell
QR-Codes und Download als .conf oder ZIP

Nutze diesen Generator, um einen WireGuard-Server und seine Clients schnell aufzusetzen. Für langlebige Produktivschlüssel erzeugen viele Teams sie weiterhin direkt auf dem Host mit wg genkey.

Verwandte Tools entdecken

Dieses Tool einbetten

Fügen Sie dies auf Ihrer eigenen Website ein — es bleibt kostenlos, und jede Datei bleibt im Browser Ihrer Besucher, nicht bei Ihnen oder bei uns.