Skip to content
Beginner / 3 min read

So richten Sie NordLayer WireGuard unter Windows für den Remote-Zugriff im Team ein

Eine Schritt-für-Schritt-Anleitung zur Installation von WireGuard unter Windows und zum Verbinden mit einem dedizierten NordLayer-Gateway für sicheren Team-Zugriff.

Windows WireGuard Privatsphäre/Anonymität

Überblick

NordLayer WireGuard ist ein empfohlener Anbieter für Teams, die WireGuard-Tunnel auf Unternehmensniveau benötigen. Es verwendet dedizierte Gateways und eine monatliche Pauschalabrechnung. Dieses Tutorial zeigt, wie Sie ein Windows-Gerät mit dem offiziellen WireGuard-Client mit einem NordLayer WireGuard-Gateway verbinden. Sie generieren eine Peer-Konfiguration von NordLayer, importieren sie in WireGuard für Windows und überprüfen den Tunnel. Der gleiche Workflow gilt für jeden WireGuard-kompatiblen Anbieter; ersetzen Sie NordLayer an den entsprechenden Stellen durch Ihren Anbieter.

Schritte

  1. Bestätigen Sie die Voraussetzungen. Sie benötigen ein aktives NordLayer-Abonnement, Admin- oder Mitgliedszugriff auf das NordLayer-Kontrollpanel, ein Windows 10/11-Gerät und die Berechtigung zur Softwareinstallation. Wenn Sie nicht der Admin sind, bitten Sie Ihren NordLayer-Admin, ein dediziertes Gateway und einen WireGuard-Peer für Ihr Gerät zu erstellen.
  2. Generieren oder laden Sie eine WireGuard-Konfiguration herunter. Wählen Sie im NordLayer-Adminpanel das gewünschte dedizierte Gateway aus und erstellen Sie einen WireGuard-Peer für das Windows-Gerät. Laden Sie die .conf-Datei herunter. Halten Sie sie geheim; sie enthält den privaten Schlüssel für diesen Peer.
  3. Installieren Sie WireGuard für Windows. Gehen Sie zur offiziellen WireGuard-Website (wireguard.com/install) und laden Sie den Windows-Installer herunter. Führen Sie ihn aus und schließen Sie die Einrichtung ab. Starten Sie neu, wenn Sie dazu aufgefordert werden.
  4. Importieren Sie die NordLayer-Konfiguration. Öffnen Sie WireGuard. Klicken Sie auf Tunnel hinzufügen > Tunnel aus Datei(en) importieren. Wählen Sie die .conf-Datei aus, die Sie von NordLayer heruntergeladen haben. Der Tunnel erscheint in der Liste mit dem Namen aus der Konfiguration.
  5. Aktivieren Sie den Tunnel. Klicken Sie beim NordLayer-Tunnel auf Aktivieren. Der Status sollte sich in Aktiv ändern. Wenn Windows um Erlaubnis für das Netzwerkprofil bittet, erlauben Sie es für private oder öffentliche Netzwerke, wie es Ihre Teamrichtlinie erfordert.
  6. Überprüfen Sie die Verbindung. Öffnen Sie die Eingabeaufforderung und führen Sie curl ifconfig.me aus (oder besuchen Sie eine IP-Prüfseite). Bestätigen Sie, dass die öffentliche IP mit dem NordLayer-Gateway oder der Ihrem Peer zugewiesenen dedizierten IP übereinstimmt. Testen Sie dann den Zugriff auf eine interne Ressource, z. B. eine Dateifreigabe oder eine Intranetseite.
  7. Konfigurieren Sie DNS bei Bedarf. Wenn Ihr Team internes DNS verwendet, bestätigen Sie, dass die Zeile DNS = in der WireGuard-Konfiguration auf den richtigen Resolver verweist. Wenn nicht, bearbeiten Sie den Tunnel in WireGuard und fügen Sie den von Ihrem NordLayer-Admin bereitgestellten DNS-Server hinzu.
  8. Wiederholen Sie dies für jedes Teamgerät. Erstellen Sie für jeden Benutzer und jedes Gerät einen separaten WireGuard-Peer. Verwenden Sie nicht dieselbe .conf-Datei für mehrere Geräte. Entfernen oder widerrufen Sie Peers für ausgeschiedene Teammitglieder im NordLayer-Panel.
  9. Beheben Sie häufige Probleme. Wenn der Tunnel keine Verbindung herstellt, prüfen Sie, ob der Endpunkt-Host und -Port erreichbar sind, die Systemuhr korrekt ist und der private Schlüssel nicht geändert wurde. Wenn Sie eine Verbindung herstellen können, aber keine internen Ressourcen erreichen, überprüfen Sie die Einstellung AllowedIPs in der Konfiguration. Für Split-Tunnel-Zugriff sollte AllowedIPs nur die internen Subnetze auflisten; für Full-Tunnel verwenden Sie 0.0.0.0/0 und ::/0.