1. WireGuard installieren

Öffne über SSH oder den Desktop die Konsole des Raspberry Pis und installiere Wireguard:

Bash
sudo apt update
sudo apt install wireguard -y

2. Client-Konfiguration anpassen (wg0.conf)

Erstelle die Konfigurationsdatei für den Tunnel:

Bash
sudo nano /etc/wireguard/wg0.conf

Öffne parallel die Datei, die du im ersten Teil aus dem wg-easy Webinterface heruntergeladen hast, und kopiere die Inhalte herüber.

Wichtige Anpassungen für restriktive Netzwerke (Schule/Unternehmen): Um das bestehende Netzwerk-Routing des Pi nicht lahmzulegen und Timeouts zu verhindern, müssen drei Modifikationen vorgenommen werden:

  1. DNS auskommentieren: Setze ein # vor die Zeile DNS = .... Dadurch nutzt der Pi weiterhin den DNS-Server des lokalen Netzwerks, was für Skripte und Updates zwingend nötig ist.

  2. Split-Tunneling aktivieren: Ändere AllowedIPs auf das reine VPN-Subnetz (z. B. 10.8.0.0/24). So geht nur der Home-Assistant-Verkehr durch den Tunnel, der Rest ins normale Internet.

  3. Aggressiver Keepalive: Füge die Zeile PersistentKeepalive = 10 ein. Enterprise-Firewalls schließen inaktive UDP-Ports extrem schnell. Dieser "Herzschlag" alle 10 Sekunden hält die Verbindung dauerhaft offen.

Deine fertige Datei sollte diese Struktur haben:

Ini, TOML
[Interface]
PrivateKey = <DEIN_PRIVATE_KEY_AUS_DER_DATEI>
Address = 10.8.0.2/24
# DNS = 1.1.1.1  # Auskommentiert, damit lokale Skripte weiterhin funktionieren

[Peer]
PublicKey = <DER_SERVER_PUBLIC_KEY>
PresharedKey = <DER_PRESHARED_KEY>
AllowedIPs = 10.8.0.0/24
PersistentKeepalive = 10
Endpoint = <DEINE_STRATO_IP_ODER_DOMAIN>:51820

Speichere die Datei mit STRG+O, Enter und schließe den Editor mit STRG+X.

3. Tunnel testen und Autostart einrichten

Starte das VPN-Interface einmal manuell, um die Verbindung zu testen:

Bash
sudo wg-quick up wg0

(Tipp: Mit dem Befehl sudo wg kannst du überprüfen, ob bei latest handshake eine aktuelle Zeit steht. Ist das der Fall, steht der Tunnel fehlerfrei.)

Damit der Raspberry Pi sich nach einem Stromausfall oder Neustart von selbst wieder einwählt, muss der Autostart aktiviert werden:

Bash
sudo systemctl enable wg-quick@wg0
Zuletzt geändert: Freitag, 22. Mai 2026, 12:26