WireGuard · ChaCha20 · Kernel-Space

WireGuard VPN

Moderne VPN-Endpoints auf Basis von WireGuard: schlanker Kernel-Space-Stack, Handshakes im Millisekundenbereich und auf Wunsch eine dedizierte IPv4, die dir allein gehört – ideal für Teams, Remote-Zugriff und geschützte Server-Anbindungen.

ChaCha20-Poly1305 Verschlüsselung 16 bis 512 Clients pro Server Eigene IPv4 zubuchbar, im größten Tarif inklusive Bereitstellung in ~60 Sekunden

Tarife & Preise

Monatlich kündbar, Uplink jederzeit aufstockbar und DDoS-Schutz ab der ersten Minute.

WireGuard S 120 Mbit/s Uplink Der Einstieg für Einzelnutzer und kleine Teams.
  • 16 Clients
  • 1x IPv6
  • DDoS-Schutz inklusive
  • Unlimitiert (Fair-Use) Traffic
  • Split-Tunnel & Kill-Switch inklusive
Netzwerk-Upgrade
120 Mbit/s inklusive 240 Mbit/s +1,50 € 480 Mbit/s +3,00 €
Zubuchbar
Dedizierte IPv4 +2,50 €
Ab 5,02 €/Mo bei 12 Monaten Laufzeit · zzgl. MwSt.
Bestellen
WireGuard L 5 Gbit/s Uplink Dedizierter Hochlast-Endpoint für große Infrastrukturen.
  • 512 Clients
  • 1 dedizierte inklusive IPv4
  • 1x IPv6
  • DDoS-Schutz inklusive
  • Unlimitiert (Fair-Use) Traffic
  • Split-Tunnel & Kill-Switch inklusive
Ab 67,92 €/Mo bei 12 Monaten Laufzeit · zzgl. MwSt.
Bestellen

Der Uplink lässt sich in jedem Tarif hochstufen – der Aufpreis gilt monatlich und ist jederzeit wieder änderbar.

Was dieses System auszeichnet

Moderne Kryptografie

ChaCha20-Poly1305, Curve25519 und BLAKE2s – kein Cipher-Zoo, keine veralteten Fallbacks, nur ein sauber auditierter Stack.

Kernel-Space Performance

WireGuard läuft direkt im Linux-Kernel. Das spart Context-Switches und liefert spürbar mehr Durchsatz als OpenVPN bei gleicher CPU-Last.

IPv4 nach Bedarf

Im Tarif L ist eine dedizierte IPv4 enthalten, die ausschließlich dir zugeordnet ist – sauber für Whitelists und Geo-Zuordnung. In den kleineren Tarifen zahlst du nicht für eine Adresse, die du nicht brauchst, und buchst sie bei Bedarf dazu.

Alle Plattformen

Fertige Konfigurationen und QR-Codes für Windows, macOS, Linux, iOS, Android sowie OPNsense, pfSense und MikroTik.

Live-Monitoring

Handshake-Status, Traffic pro Client und Latenz siehst du jederzeit im Kundenbereich bei deinem Dienst.

Fertige Appliance

Du bekommst keinen nackten Server, sondern eine fertig eingerichtete Instanz. Kein Betriebssystem aufsetzen, kein Kernel-Modul kompilieren – Tunnel, Firewall und Routing sind vorkonfiguriert.

So läuft die Einrichtung

  1. Tarif wählen

    Tarif und Uplink bei der Bestellung festlegen – später jederzeit änderbar.

  2. Endpoint wird bereitgestellt

    Deine Instanz wird automatisch ausgerollt – inklusive Schlüsselpaar, Firewall-Basis und IP-Zuweisung.

  3. Konfiguration laden

    Config-Datei herunterladen oder QR-Code scannen – fertig für Desktop, Mobile und Router.

  4. Verbinden & überwachen

    Tunnel aufbauen und Handshakes, Traffic und Peers live im Kundenbereich beobachten.

Typische Einsatzszenarien

Remote Work & Homeoffice

Mitarbeiter greifen verschlüsselt auf interne Systeme zu – ohne den kompletten Firmenserver ins Internet zu stellen.

Site-to-Site

Zwei Standorte oder zwei Rechenzentren werden zu einem flachen Netz zusammengeschaltet – inklusive statischem Routing.

Sichere Server-Verwaltung

SSH, Datenbanken und Panels nur noch über den Tunnel erreichbar machen und öffentlich komplett dichtmachen.

Gaming & Streaming

Latenzarme Route über unser Rechenzentrum in Deutschland statt über überlastete Consumer-Peerings.

Technische Daten

Protokoll
WireGuard (UDP)
Verwaltung
Direkt im Kundenbereich
Betriebssystem-Auswahl
Entfällt – Instanz wird fertig geliefert
Clients pro Server
16 bis 512 je nach Tarif
Uplink
120 Mbit/s – 5 Gbit/s (upgradebar)
Verschlüsselung
ChaCha20-Poly1305
Key Exchange
Curve25519 (ECDH)
Standard-Port
51820/UDP (frei wählbar)
MTU
1420 (anpassbar)
IP-Stack
Dual-Stack IPv4 + IPv6
Standort
Deutschland (DE-CIX angebunden)
Bereitstellung
Automatisch, ca. 60 Sekunden
IP-Zubuchung
Im Tarif L inklusive, sonst +2,50 €

Häufige Fragen

Was unterscheidet WireGuard von OpenVPN?
WireGuard besteht aus deutlich weniger Code, läuft im Kernel-Space und nutzt eine feste, moderne Cipher-Suite. Das Ergebnis: schnellerer Verbindungsaufbau, höherer Durchsatz und eine kleinere Angriffsfläche.
Wie viele Clients kann ich gleichzeitig verbinden?
Je nach Tarif 16 (S), 64 (M) oder 512 (L) Clients pro Server – jedes Gerät bekommt ein eigenes Schlüsselpaar. Die Netzgröße hängt fest am Tarif: Für mehr Clients bestellst du den größeren Tarif neu und kündigst den alten.
Kann ich ein Betriebssystem auswählen?
Nein, und das ist Absicht: Deine Instanz wird fertig konfiguriert ausgeliefert, dadurch entfällt die Installation komplett und der Tunnel steht sofort. Clients, Uplink und Firewall verwaltest du im Kundenbereich bei deinem Dienst. Brauchst du freie OS-Wahl mit Root-Zugriff, ist ein KVM vServer das passende Produkt.
Kann ich den Uplink später erhöhen?
Ja. Jeder Tarif lässt sich um bis zu zwei Stufen hochsetzen – z. B. von 120 auf 240 Mbit/s für 1,50 € im Monat. Die Umstellung ist sofort aktiv und jederzeit wieder änderbar. Der Tarif selbst lässt sich nicht wechseln, weil die Netzgröße daran hängt.
Bekomme ich eine eigene IP-Adresse?
Im Tarif L ja – dort ist eine dedizierte IPv4 enthalten, die nicht mit anderen Kunden geteilt wird. In den kleineren Tarifen läuft der Endpoint über eine geteilte Adresse, das reicht für Site-to-Site und Remote-Zugriff völlig aus. Eine eigene IPv4 ist für 2,50 € im Monat zubuchbar. Ein eigenes IPv6-Netz (/64) ist in jedem Tarif kostenlos enthalten.
Wird der Traffic gedrosselt?
Nein. Es gilt der gebuchte Uplink bei unlimitiertem Volumen im Rahmen der Fair-Use-Regelung.
Kann ich den Tunnel für andere Server nutzen?
Ja. Über Site-to-Site-Routing lassen sich auch fremde Server und ganze Standorte anbinden.

Standort

Maincubes & Firstcolo, Frankfurt am Main

DDoS-Schutz

DDoS-Schutz inklusive (Layer 4)

Netzwerk

Eigenes Netz, redundante Uplinks

Prozessor

Redundante Router, eigenes AS

Bereit für deinen WireGuard-Tunnel?

Endpoint auswählen, Config laden, verbinden – dein verschlüsselter Tunnel steht in unter einer Minute.