> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/vpn/wireguard-examples.md).

# WireGuard-Konfigurationsbeispiele

Im Folgenden werden Beispiel-Implementierungen von WireGuard bereitgestellt. Weitere Hinweise zu den einzelnen Feldeinstellungen finden Sie auf der allgemeinen WireGuard-Hilfeseite. Hinweis: Die folgenden Beispiele verwenden beispielhafte Adressierungsszenarien; tatsächliche Implementierungen sollten mit für die jeweiligen Umgebungen geeigneten Adressen/Einstellungen konfiguriert werden.

## Beispiel: Erstellen eines VPN-Tunnels zwischen zwei VergeOS-Systemen

In diesem Beispiel werden „SystemA“ und „SystemB“ verwendet, um die beiden VergeOS-Systeme zu bezeichnen, die per VPN verbunden werden sollen.

**Auf SystemA:**

1. **Erstellen Sie eine WireGuard-Schnittstelle.**
2. **Kopieren** den generierten öffentlichen Schlüssel (für die Schnittstelle) mithilfe des Kopiersymbols in die Zwischenablage.

**Auf SystemB:**\
3\. **Erstellen Sie eine WireGuard-Schnittstelle.**\
4\. **Einen Peer erstellen** Definition (damit SystemA eine Verbindung zu diesem System herstellen kann.) - Im ***Öffentlichen*** Schlüsselfeld den bereits von SystemA kopierten Schlüssel einfügen. - Im ***Erlaubte IPs*** Abschnitt: - einen Eintrag für die Adresse der **WireGuard-Schnittstelle auf SystemA**. - einen Eintrag für das **verbundene Netzwerk auf SystemA** (z. B. das Netzwerk, mit dem WireGuard verbunden ist.

![guard-b-peer.png](/files/8699379c18fbe1bfd2bb46e8acf7bc811cba073b) ![guard-b-peer2.png](/files/132a0778beb0a27ccf304a948717be1e9292fe19) 5. **Während Sie sich noch auf SystemB befinden**, kopieren Sie den generierten öffentlichen Schlüssel mithilfe des Kopiersymbols.

**Auf SystemA:**\
6\. Erstellen Sie eine neue Peer-Definition (damit sich SystemB hier verbinden kann.) - Im ***Öffentlichen Schlüssel*** Feld den Schlüssel einfügen **von SystemB kopiert**. - Im ***Erlaubte IPs*** Abschnitt: - einen Eintrag für die Adresse der WireGuard-Schnittstelle auf **SystemB**. - einen Eintrag für das **verbundene Netzwerk auf SystemB** (z. B. das Netzwerk, mit dem WireGuard verbunden ist.) ![guard-a-peer.png](/files/7c6dcb7638f1e7b545684e8995d84d2298989290) ![guard-a-peer2.png](/files/854eb4765b76014e08df2120d932b46ac5115aef)

**Auf SystemA UND SystemB:**\
7\. **Regeln anwenden** (in den Netzwerken, in denen Wireguard-Schnittstellen erstellt wurden), um systemgenerierte Netzwerkregeln wirksam werden zu lassen.

### Testen der Site-to-Site-VPN-Verbindung

Ein einfacher Ping-Test kann auf jedem System mit dem Diagnosetool als erster Verbindungstest durchgeführt werden.

**Auf SystemA:** navigieren Sie zum Netzwerk-Dashboard (dem Netzwerk, an das WireGuard angebunden ist) ![guard-a-pingtest.png](/files/e433b9af3b289260ecabb2401903ae323a45effd)

* **Ping auswählen** aus der Dropdown-Liste der Abfrageauswahl.
* **Die Schnittstellenadresse auf SystemB anpingen**(aus unserem Beispiel: 192.68.1.2)
* Ebenso können hier auch andere IP-Adressen von SystemB (z. B. VMs im angebundenen Netzwerk) per Ping getestet werden.
* **Führen Sie dieselben Tests von SystemB aus durch, um Adressen auf SystemA anzupingen**

## Beispiel: Konfiguration für den Fernzugriff - Windows-Client

Dieses Beispiel behandelt die Einrichtung für einen einzelnen Peer für Fernzugriff (einen Windows-Client) und setzt voraus, dass auf Serverseite (dem VergeOS-System) bereits eine WireGuard-Schnittstelle erstellt wurde.

### Neuen Peer erstellen

1. Navigieren Sie auf dem VergeOS-System zum **WireGuard-(VPN)-Dashboard**.
2. Klicken Sie **Neuer Peer** im linken Menü.
3. Wählen Sie den passenden WireGuard ***Schnittstelle*** aus der Dropdown-Liste aus.
4. Weisen Sie dem Peer einen ***Namen*** zu, z. B. den Namen des entfernten Benutzers.
5. Optional kann ein ***Beschreibung*** kann eingegeben werden, um zusätzliche Informationen zu diesem Peer zu speichern.
6. Aktivieren Sie das ***Kontrollkästchen „Peer-Konfiguration automatisch generieren“*** um die Einstellungen zu automatisieren und eine Konfigurationsdatei zu erstellen, die auf dem Client verwendet werden kann.
7. Geben Sie die ***Endpunkt*** für den Peer (die extern erreichbare IP-Adresse, der Hostname oder die URL, die dieses System zur Kommunikation mit dem Peer verwendet.)
8. In der ***Firewall konfigurieren*** Dropdown-Menü, wählen Sie **Remotebenutzer**
9. Klicken Sie **Senden** um den neuen Peer-Eintrag zu speichern. ![client-peer-form.png](/files/ee4f9529a88ed10a282c8d608e50210e7708ec7c)

### Die Konfigurationsdatei herunterladen

Klicken Sie auf die Schaltfläche „Download Config“ im Peer-Datensatz und wählen Sie einen Speicherort für die Datei; laden Sie sie an einen Ort herunter, der auf dem Client-Computer zugänglich ist oder von dem aus sie anderweitig an den Client übertragen werden kann.

![download-link.png](/files/8bc68f699c11174e38b93f021768fd86763fce29) ![configuration-file.png](/files/9b30d0128ab86d3e149f1b499a5aaa79fde5bc58)

### WireGuard-Software auf dem Client installieren

Die WireGuard-Client-Software kann heruntergeladen werden von: <https://wireguard.com/install>. (In diesem Beispiel laden wir WireGuard für Windows 64-Bit herunter und installieren es, um es auf einem Windows-10-Pro-Rechner zu verwenden.) ![add-tunnel.png](/files/463f7c1774edd9db0867503d1bd2f46297820b48)

1. Klicken Sie **Tunnel hinzufügen**.
2. Navigieren Sie zu und **wählen Sie die generierte Konfigurationsdatei aus**.
3. Die Konfigurationsdatei wird verwendet, um automatisch eine Schnittstelle und einen Peer auf dem Client-Rechner zu erstellen. Klicken Sie auf die **Aktivieren** Schaltfläche, um den Tunnel zu öffnen, falls er nicht automatisch aktiviert wurde. ![tunnel-active.png](/files/8155339ce2e0e278b552084fb9d5e1973527e1f2)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/vpn/wireguard-examples.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
