footer-logofooter-logo

Alle Artikel

Tauche ein in Artikel, Tutorials und Experteneinblicke zu moderner Entwicklung, Architektur, Design und Infrastruktur.

Sichere Site-to-Site-VPN mit WireGuard auf VyOS 1.5 für standortübergreifende Konnektivität

29. Oktober 2025

von Lachlan Roche

Sichere Site-to-Site-VPN mit WireGuard auf VyOS 1.5 für standortübergreifende Konnektivität

Mehrere Bürostandorte oder Rechenzentren sicher und effizient miteinander zu verbinden, ist eine zentrale Herausforderung für moderne Unternehmen. Traditionelle VPN-Lösungen wie IPsec oder OpenVPN sind oft komplex in Konfiguration und Wartung, besonders in Umgebungen mit mehreren Standorten. WireGuard bietet eine schlanke, schnelle Alternative, die sich einfacher einrichten lässt. VyOS 1.5 unterstützt WireGuard vollständig und ist damit eine ausgezeichnete Wahl für Organisationen, die mehrere Rechenzentren oder Standorte miteinander verbinden möchten. In dieser Anleitung zeigen wir Ihnen, wie Sie auf VyOS 1.5 einen Site-to-Site-WireGuard-Tunnel einrichten. Wir behandeln Routing, Firewall-Konfiguration und Best Practices. Am Ende sind Ihre Standorte sicher über das Internet verbunden, mit Traffic, der effektiv zwischen den LANs geroutet wird.

Networking

Mehr lesen

Headscale selbst hosten auf einem dedizierten Server: Schritt für Schritt

12. August 2026

von Jesse Schokker

Headscale selbst hosten auf einem dedizierten Server: Schritt für Schritt

Headscale gibt Ihnen die Hälfte von Tailscale, die nicht Open Source ist: den Koordinationsserver. Betreiben Sie ihn selbst, und die offiziellen Tailscale-Clients (mit ihrer exzellenten NAT-Traversal und Plattformunterstützung) verbinden sich mit Infrastruktur, die Sie kontrollieren, ohne Preise pro Nutzer und ohne dass ein Dritter die Schlüssel Ihres Netzwerks in der Hand hält. Dieser Leitfaden ist der praktische Durchlauf: Installation aus den offiziellen Paketen, TLS auf die einfache Art, Benutzer und ACLs, das eingebettete DERP-Relay im eigenen Netzwerk, und die ehrlichen operativen Grenzen eines bewusst kleinen Projekts.

Networking

Mehr lesen

WireGuard vs Tailscale vs Headscale vs NetBird: die Entscheidung für Ihr self-hosted Mesh-VPN

29. Juli 2026

von Jesse Schokker

WireGuard vs Tailscale vs Headscale vs NetBird: die Entscheidung für Ihr self-hosted Mesh-VPN

WireGuard ist das Protokoll, auf dem alle drei Produkte aufbauen, daher ist "WireGuard vs Tailscale" die falsche Fragestellung. Die eigentliche Frage ist, wer Ihre Control Plane betreibt: Tailscales SaaS, ein self-hosted Headscale, NetBirds vollständig offener Stack, oder niemand (rohes WireGuard). Dieser Guide zeichnet die Protokoll-vs-Control-Plane-vs-Relay-Landkarte klar nach, vergleicht die vier Optionen anhand der Kriterien, die für Ihre Entscheidung wirklich zählen, erklärt, warum Kernel- und Userspace-WireGuard unterschiedlich performen, und liefert ein Urteil aus Sicht eines Infrastrukturbetreibers, einschließlich des Aspekts, den die von Anbietern verfassten Suchergebnisse ignorieren: Mesh-Zugriff auf Management- und Out-of-Band-Netzwerke.

Networking

Mehr lesen