WireGuard unter CachyOS installieren und nutzen – so einfach geht’s

Wer mit WireGuard schon auf dem MacBook, Windows-Notebook oder Smartphone unterwegs ist, weiß: Das VPN-Protokoll ist schnell, sicher und unkompliziert. Besonders in Verbindung mit einer FritzBox oder anderen gängigen Routern bietet es eine der einfachsten Möglichkeiten, sicher ins heimische Netzwerk zu gelangen.

Nachdem ich auf meinem Gaming-Notebook CachyOS nutze, wollte ich natürlich auch dort eine passende VPN-Lösung haben – und das geht erfreulich leicht.


WireGuard unter CachyOS installieren

WireGuard wird in der Regel über das Terminal gesteuert – das klingt vielleicht erstmal technisch, ist aber tatsächlich super einfach.
Und wer mag, kann sich später sogar Shortcuts anlegen, um die Verbindung mit einem Klick zu starten oder zu beenden.

Installation per Terminal

Öffnet das Terminal und installiert WireGuard mit folgendem Befehl:

sudo pacman -S wireguard-tools

Der Download und die Installation sind auf CachyOS in der Regel in wenigen Sekunden erledigt.


Die Konfiguration: WireGuard-Client einrichten

Jetzt benötigt ihr nur noch die Konfigurationsdatei (.conf), die ihr zum Beispiel von eurer FritzBox exportieren könnt.
Gebt der Datei am besten einen kurzen und aussagekräftigen Namen, z. B. home.conf.

Prinzipiell könnt ihr die Datei überall speichern.
Den VPN-Tunnel startet ihr dann mit:

sudo wg-quick up /pfad/zur/datei.conf

Tipp: Datei unter /etc/wireguard ablegen

Ein kleiner Trick spart euch Tipparbeit:
Wenn ihr die Datei im Systemverzeichnis /etc/wireguard ablegt, müsst ihr beim Startbefehl weder den Pfad noch die Dateiendung angeben:

sudo wg-quick up home

Um die Datei dorthin zu verschieben, nutzt ihr am besten diesen Befehl:

sudo mv "/home/user/VPN-Datei.conf" "/etc/wireguard/home.conf"

Dabei wird die Datei gleichzeitig in home.conf umbenannt.


VPN-Verbindung starten, prüfen und beenden

Sobald alles eingerichtet ist, könnt ihr die VPN-Verbindung starten, prüfen und wieder beenden – alles über das Terminal:

Starten:

sudo wg-quick up home

Beenden:

sudo wg-quick down home

Status prüfen:

sudo wg

So seht ihr auf einen Blick, ob aktuell eine Verbindung aktiv ist und welche Schnittstellen laufen.


VPN-Verbindung per Doppelklick

Wenn ihr gar keine Lust auf das Terminal habt, könnt ihr auch zwei Shortcuts anlegen und diese an dem gewünschten Ort, z.B. dem Desktop, ablegen. Der eine Shortcut startet die VPN-Verbindung und der andere beendet diese wieder. Achtung: Wenn ihr das Skript hier benutzt, dann sollte eure VPN-Verbindung „home“ heißen. Oder ihr müsst es entsprechend im Skript anpassen. Wir gehen jetzt einfach mal davon aus, dass ihr das Skript auf dem Desktop haben wollt. Klickt mit einem Rechtsklick auf den Desktop und legt eine leere Datei an.

Diese nennt ihr „home-vpn-starten.desktop“ und öffnet sie per Rechtsklick mit einem Texteditor. Unter KDE kann das Kate sein. Dort fügt ihr folgendes Skript ein:

[Desktop Entry]
Type=Application
Name=Home VPN starten
Comment=WireGuard-Verbindung "home" aktivieren
Exec=pkexec /usr/bin/wg-quick up home
Icon=network-vpn
Terminal=false
Categories=Network;

Speichert die Datei ab und klickt anschließend noch einmal mit einem Rechtsklick darauf. Dort wählt ihr die Eigenschaften aus. Dort geht ihr in den Reiter Zugriffsrechte und setzt einen Haken bei Als Programm ausführen und klickt anschließend auf OK.

Jetzt könnt ihr die VPN-Verbindung mit einem Doppelklick auf die Datei starten. Okay, es ist etwas geflunkert. Ihr müsst noch euer Passwort eingeben. Aber anschließend ist die VPN-Verbindung aktiv.

Das ganze macht ihr noch mit einer zweiten Datei. Das Skript dafür unterscheidet sich nur minimal. Aber der Vollständigkeit halber ist es hier zum kopieren:

[Desktop Entry]
Type=Application
Name=Home VPN stoppen
Comment=WireGuard-Verbindung "home" deaktivieren
Exec=pkexec /usr/bin/wg-quick down home
Icon=network-vpn
Terminal=false
Categories=Network;

Wenn ihr die Dateien richtig angelegt habt, sollten sie in etwa so auf dem Desktop erscheinen.


Fazit: WireGuard unter CachyOS – einfacher als gedacht

Anfangs war ich etwas frustriert darüber, dass sich WireGuard nur über das Terminal steuern lässt.
Aber mittlerweile finde ich den Weg gar nicht so schlimm – im Gegenteil: Er ist schnell, zuverlässig und transparent.

Wie seht ihr das?
Findet ihr die Terminal-Steuerung zu kompliziert oder seid ihr auch Team „easy & effizient“?
Schreibt’s gerne in die Kommentare – und teilt eure Erfahrungen mit WireGuard unter CachyOS!


💡 Kurzübersicht: Wichtigste Befehle

AktionBefehl
Installationsudo pacman -S wireguard-tools
VPN startensudo wg-quick up home
VPN stoppensudo wg-quick down home
Status prüfensudo wg

Kommentare

2 Antworten zu „WireGuard unter CachyOS installieren und nutzen – so einfach geht’s“

  1. Avatar von Thorsten

    Wie sehen die Shortcuts dazu aus?

    1. Hallo Thorsten,

      danke dir für die Frage. Wenn ich schon davon schreibe, sollte ich es auch zeigen. Ich habe den Beitrag um Kapitel ergänzt VPN-Verbindung per Doppelklick. Da wird es beschrieben.

      Danke dir & viele Grüße
      Gordon

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert