Anleitung Windows
Was Sie von uns erhalten
Ersetzen Sie diese Platzhalter durch die Daten, die Sie mit Ihrer Bestellung bei FixedIP.be erhalten haben.
PRIVATE_KEY | der private Schlüssel Ihrer Tunnel (geheim halten) |
PORT | der UDP-Port unserer Tunnelserver |
ENDPOINT_1 | die Adresse unseres Tunnelservers in Antwerpen |
SERVER_PUBLIC_KEY_1 | der öffentliche Schlüssel unseres Tunnelservers in Antwerpen |
TUNNEL_IP_1 | die Tunneladresse Ihres Routers zu Antwerpen |
SERVER_TUNNEL_IP_1 | die Tunneladresse auf unserer Seite in Antwerpen (Gateway) |
ENDPOINT_2 | die Adresse unseres Tunnelservers in Zaventem |
SERVER_PUBLIC_KEY_2 | der öffentliche Schlüssel unseres Tunnelservers in Zaventem |
TUNNEL_IP_2 | die Tunneladresse Ihres Routers zu Zaventem |
SERVER_TUNNEL_IP_2 | die Tunneladresse auf unserer Seite in Zaventem (Gateway) |
FIXED_IP | Ihre feste IPv4-Adresse |
Mit dieser Anleitung erhält ein einzelner Windows-Computer Ihre feste IP, zum Beispiel um einen Gameserver, Remote Desktop oder einen Webserver auf diesem PC erreichbar zu machen.
Wichtig:
- Auf einem PC leitet die WireGuard-App den gesamten Internetverkehr dieses PCs durch den Tunnel, solange er aktiv ist.
- Die App kann nur einen Tunnel gleichzeitig aktiv haben. Sie richten zwei ein, einen pro PoP; fällt einer aus, schalten Sie selbst auf den anderen um. Automatisches Failover erhalten Sie nur auf einem Router.
Soll nur der Verkehr Ihrer festen IP durch den Tunnel gehen, möchten Sie automatisches Failover oder ein Gerät in Ihrem Netzwerk erreichbar machen? Dann richten Sie die Tunnel auf Ihrem Router ein (siehe die Anleitung für Ihren Router).
1. Die App
Laden Sie WireGuard for Windows von wireguard.com/install herunter und installieren Sie es.
2. Die Tunnel
- Öffnen Sie WireGuard und wählen Sie Add Tunnel › Add empty tunnel…
- Geben Sie ihm den Namen
fixedip1und ersetzen Sie den Inhalt durch:
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_1/32, FIXED_IP/32
MTU = 1420
[Peer]
PublicKey = SERVER_PUBLIC_KEY_1
Endpoint = ENDPOINT_1:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
- Entfernen Sie das Häkchen bei Block untunneled traffic (kill-switch). Sonst kann Ihr PC Ihr eigenes Netzwerk (Drucker, NAS) nicht mehr erreichen.
- Klicken Sie auf Save.
- Legen Sie auf dieselbe Weise einen zweiten Tunnel
fixedip2an, mitSERVER_PUBLIC_KEY_2undENDPOINT_2:
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_2/32, FIXED_IP/32
MTU = 1420
[Peer]
PublicKey = SERVER_PUBLIC_KEY_2
Endpoint = ENDPOINT_2:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
- Wählen Sie
fixedip1aus und klicken Sie auf Activate.
3. Die Windows-Firewall
Windows betrachtet den Tunnel als öffentliches Netzwerk und blockiert dort eingehenden Verkehr. Öffnen Sie in PowerShell (als Administrator) nur, was Sie benötigen, zum Beispiel:
New-NetFirewallRule -DisplayName "fixedip HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -LocalAddress FIXED_IP -Action Allow
Öffnen Sie Remote Desktop (Port 3389) besser nicht einfach so zum Internet.
Erlauben Sie außerdem Ping von unseren Tunnelservern. Sie pingen Ihren Tunnel, um zu wissen, ob er funktioniert; ohne Antwort leiten wir Ihre feste IP nicht zu Ihrem PC.
New-NetFirewallRule -DisplayName "fixedip ping" -Direction Inbound -Protocol ICMPv4 -IcmpType 8 -RemoteAddress SERVER_TUNNEL_IP_1,SERVER_TUNNEL_IP_2 -Action Allow
4. Automatisch starten (optional)
Soll der Tunnel auch aktiv sein, wenn niemand angemeldet ist? Führen Sie in PowerShell (als Administrator) aus:
& "C:\Program Files\WireGuard\wireguard.exe" /installtunnelservice "C:\Program Files\WireGuard\Data\Configurations\fixedip1.conf.dpapi"
5. Auf PoP 2 umschalten
Bleibt Latest handshake bei fixedip1 leer oder veraltet, oder ist Ihre feste IP nicht mehr erreichbar? Dann klicken Sie bei fixedip1 auf Deactivate und bei fixedip2 auf Activate. Verwenden Sie den Tunnel-Dienst aus Schritt 4, entfernen Sie diesen zuerst mit /uninstalltunnelservice fixedip1 und installieren Sie fixedip2.
Überprüfen
- In der App muss bei Latest handshake ein aktueller Zeitpunkt stehen.
- Öffnen Sie
https://ifconfig.me: Sie müssen Ihre feste IP sehen. - Testen Sie von außen, zum Beispiel mit Ihrem Smartphone über mobile Daten.
Rückgängig machen
Klicken Sie auf Deactivate und entfernen Sie beide Tunnel in der App, und die Firewall-Regel mit:
Remove-NetFirewallRule -DisplayName "fixedip HTTPS"
Remove-NetFirewallRule -DisplayName "fixedip ping"
Probleme?
- Kein Handshake: Prüfen Sie
ENDPOINT_1/ENDPOINT_2,PORTund die Schlüssel. - Seiten laden nicht oder hängen: Setzen Sie
MTU = 1360. - Ihr eigenes Netzwerk ist nicht erreichbar: Der Kill-Switch ist aktiv; entfernen Sie das Häkchen.
Kommen Sie nicht weiter? Schreiben Sie uns an info@fixedip.be
Bereit für Ihre feste IP?
Starten Sie noch heute und seien Sie überall erreichbar.