WireGuard-Konfigurationsgenerator
Trage Server- und Client-Daten ein und erhalte korrekt formatierte wg-quick-Konfigurationen für WireGuard: kopieren, als .conf laden oder QR scannen.
🔒 Dieses Tool läuft vollständig in Ihrem Browser. Ihre Dateien werden niemals an einen Server hochgeladen.
Lokal in Ihrem Browser erzeugt. Schlüsselpaare werden mit der Web Crypto API (X25519 / Curve25519) erstellt und Pre-shared Keys mit crypto.getRandomValues(). Es werden keine Konfigurations- oder Schlüsseldaten an einen Server gesendet oder dort gespeichert.
Server
Der Server bekommt die erste Host-Adresse des Subnetzes; die Clients werden fortlaufend danach vergeben.
Clients
Clients heißen <prefix>-1, <prefix>-2, … 0.0.0.0/0, ::/0 leitet den gesamten Verkehr; für einen Split-Tunnel einen engeren Bereich verwenden.
Übersicht
So funktioniert der WireGuard-Konfigurationsgenerator
- Trage die Serverdaten ein: öffentlicher Hostname oder IP, Listen-Port, VPN-Subnetz sowie optional DNS, MTU und PersistentKeepalive.
- Wähle, wie viele Client-Konfigurationen du brauchst (1 bis 10) und ein Namenspräfix. Jeder Client bekommt die nächste freie Adresse im Subnetz.
- Klicke auf „Konfiguration erzeugen“. X25519-Schlüsselpaare und ein optionaler Pre-shared Key pro Client werden lokal mit der Web Crypto API erstellt, es wird nichts gesendet.
- Prüfe die Server-Konfiguration und jede Client-Karte, kopiere dann den Text, lade die .conf herunter, scanne den Client-QR-Code oder lade alle Dateien als ZIP herunter.
FAQ
Erzeugt dieses Tool echte WireGuard-Schlüssel?
Ja. Jedes Schlüsselpaar ist ein echter Curve25519-Schlüssel (X25519), der im Browser mit der Web Crypto API erstellt wird, und Pre-shared Keys sind 32 Zufallsbytes aus crypto.getRandomValues(). Fehlt einem Browser die X25519-Unterstützung, kennzeichnet das Tool die Ausgabe deutlich als Platzhalter-Schlüssel.
Wird irgendetwas an einen Server gesendet?
Nein. Alle Felder, Schlüssel und Konfigurationsdateien werden vollständig im Browser zusammengesetzt, ohne Netzwerkanfrage. Behandle heruntergeladene Client-.conf-Dateien und QR-Codes trotzdem als Geheimnis, denn jede enthält einen privaten Schlüssel.
Was mache ich mit den heruntergeladenen Dateien?
Lege wg0.conf auf dem Server ab und starte sie mit wg-quick, zum Beispiel wg-quick up ./wg0.conf, und importiere dann jede Client-.conf in die WireGuard-App oder scanne ihren QR-Code mit dem Telefon.
So schneiden wir ab
| Funktion | Online Tool Store | wg-Kommandozeilenwerkzeuge |
|---|---|---|
| Erzeugt echte X25519-Schlüsselpaare | ✓ | ✓ |
| Formatiert eine vollständige wg-quick-Konfiguration | ✓ | Manuell |
| Läuft komplett im Browser, ohne Installation | ✓ | ✗ |
| Server-Konfiguration plus eine Datei pro Client | ✓ | Manuell |
| QR-Codes und Download als .conf oder ZIP | ✓ | ✗ |
Nutze diesen Generator, um einen WireGuard-Server und seine Clients schnell aufzusetzen. Für langlebige Produktivschlüssel erzeugen viele Teams sie weiterhin direkt auf dem Host mit wg genkey.