Skip to content
Intermediate / 3 min read

So konfigurieren Sie NordLayer WireGuard unter macOS und Linux

Richten Sie NordLayer WireGuard unter macOS und Linux mit WireGuard-Tools ein, importieren Sie eine dedizierte Gateway-Konfiguration und überprüfen Sie die sichere Team-Konnektivität.

macOS Linux WireGuard

Überblick

NordLayer WireGuard ist ein empfohlener Anbieter für WireGuard-Tunnel in Unternehmensqualität mit dedizierten Gateways und monatlicher Pauschalabrechnung. Dieses Tutorial behandelt die manuelle WireGuard-Einrichtung unter macOS und Linux. Sie installieren WireGuard-Tools, importieren eine NordLayer-Peer-Konfiguration, starten den Tunnel und testen die Konnektivität. Die Schritte funktionieren mit jedem WireGuard-kompatiblen Anbieter; ersetzen Sie NordLayer-Verweise durch das Admin-Panel Ihres Anbieters.

Schritte

  1. Konten und Zugriff vorbereiten. Stellen Sie sicher, dass Sie ein aktives NordLayer-Abonnement und Zugriff auf das Admin-Panel haben. Bitten Sie Ihren Administrator, ein dediziertes Gateway zu erstellen und eine WireGuard-Peer-Konfiguration für jedes macOS- oder Linux-Gerät zu generieren. Sie benötigen die .conf-Datei und die Details zum Gateway-Endpunkt.
  2. WireGuard unter macOS installieren. Öffnen Sie den Mac App Store, suchen Sie nach WireGuard, und installieren Sie den offiziellen Client. Alternativ können Sie, wenn Sie Homebrew verwenden, brew install wireguard-tools für die Kommandozeilennutzung ausführen. Für die GUI importieren Sie die .conf-Datei über Tunnel hinzufügen > Tunnel aus Datei(en) importieren.
  3. WireGuard unter Linux installieren. Verwenden Sie Ihren Paketmanager: sudo apt install wireguard unter Debian/Ubuntu, sudo dnf install wireguard-tools unter Fedora oder sudo pacman -S wireguard-tools unter Arch. Bestätigen Sie die Installation mit wg --version.
  4. Die NordLayer-Konfigurationsdatei ablegen. Verschieben Sie unter Linux die NordLayer-.conf-Datei mit eingeschränkten Berechtigungen nach /etc/wireguard/: sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.conf und sudo chmod 600 /etc/wireguard/nordlayer.conf. Unter macOS mit wireguard-tools können Sie denselben Ordner oder einen benutzereigenen Pfad verwenden.
  5. Konfiguration prüfen und anpassen. Öffnen Sie die .conf-Datei in einem Texteditor. Bestätigen Sie, dass der Abschnitt [Interface] PrivateKey und optional Address und DNS enthält. Bestätigen Sie, dass der Abschnitt [Peer] den NordLayer-Gateway PublicKey, Endpoint und AllowedIPs enthält. Verwenden Sie für Full-Tunnel AllowedIPs = 0.0.0.0/0, ::/0. Listen Sie für Split-Tunnel nur Ihre internen Subnetze auf.
  6. Tunnel unter Linux starten. Führen Sie sudo wg-quick up nordlayer aus (ersetzen Sie nordlayer durch Ihren Konfigurationsdateinamen ohne .conf). Prüfen Sie die Schnittstelle mit sudo wg show. Führen Sie für die Aktivierung beim Booten sudo systemctl enable wg-quick@nordlayer aus.
  7. Tunnel unter macOS starten. Wählen Sie in der WireGuard-App den importierten NordLayer-Tunnel aus und klicken Sie auf Aktivieren. Wenn Sie wireguard-tools im Terminal verwenden, führen Sie sudo wg-quick up /path/to/nordlayer.conf aus. Bestätigen Sie alle Netzwerkberechtigungsaufforderungen.
  8. Konnektivität und DNS überprüfen. Führen Sie curl ifconfig.me aus und bestätigen Sie, dass die öffentliche IP mit dem NordLayer-Gateway oder der dedizierten IP übereinstimmt. Testen Sie das interne DNS mit nslookup internal.example.com oder dig. Wenn DNS fehlschlägt, aktualisieren Sie die Zeile DNS = in der Konfiguration und starten Sie den Tunnel neu.
  9. Mehrere Gateways und Teammitglieder verwalten. Erstellen Sie separate Konfigurationen für jedes dedizierte Gateway, wenn Ihr Team mehrere Standorte verwendet. Geben Sie jedem Gerät einen eigenen Peer-Schlüssel. Widerrufen Sie ungenutzte Peers im NordLayer-Admin-Panel. Halten Sie unter macOS die Tunnelnamen eindeutig; verwenden Sie unter Linux eine Konfigurationsdatei pro Gateway.
  10. Fehlerbehebung. Wenn wg-quick up fehlschlägt, prüfen Sie den Konfigurationspfad, die Berechtigungen und den Endpoint-Port. Verwenden Sie unter Linux sudo journalctl -u wg-quick@nordlayer für Protokolle. Wenn der Tunnel aktiv ist, aber der Datenverkehr nicht geroutet wird, prüfen Sie AllowedIPs und lokale Firewall-Regeln. Überprüfen Sie bei Handshake-Problemen den öffentlichen Schlüssel des Gateways und Ihre Systemuhr.