VPN unter macOS einrichten

Bitte beachten Sie, dass Sie, falls Sie Wireguard auf mehreren Geräten gleichzeitig nutzen möchten, für jedes dieser Geräte eine eigene Konfigurationsdatei benötigen.

Aus Sicherheitsgründen sollten Sie die heruntergeladene Konfigurationsdatei wie ein Passwort behandeln und auf keinen Fall weitergeben! Aus den gleichen Gründen ist die Konfiguration - oder der angezeigte QR-Code - nur im Augenblick der Erstellung herunterzuladen, nicht mehr im Nachhinein. Sollten Sie die Datei verlieren, löschen Sie die erstellte Konfiguration und erzeugen Sie eine neue.

macOS ab Version 10.14 (Mojave)

  • Installieren Sie die Wireguard-Software aus dem AppStore

  • Starten Sie Wireguard und fügen Sie einen neuen Tunnel hinzu, indem Sie die heruntergeladene Konfiguration auswählen.

  • Erlauben Sie das Hinzufügen der VPN-Verbindung.

  • Oben rechts in der Menüleiste finden Sie nun das Wireguard-Icon, über das Sie die Verbindung starten und stoppen können.

macOS 10.13 (High Sierra) oder kleiner

  • Laden Sie die Konfigurationsdatei herunter und verschieben Sie sie in den Ordner /usr/local/etc/wireguard (im Finder Menü Gehe zu -> Gehe zum Ordner, dann "/usr/local/etc" eingeben und - wenn notwendig - einen neuen Ordner "wireguard" anlegen).
  • Starten Sie die Toolbar, nun sollte das Toolbar-Icon in der Menüleiste sichtbar werden. Sie können das VPN damit starten und stoppen. Da die Toolbar nicht aus dem App-Store von einem vertrauenswürdigen Entwickler stammt, müssen Sie sie beim ersten Start evtl. mit der rechten Maustaste "öffnen" und explizit vertrauen. Sollte das nicht reichen, ändern Sie die Bedingungen für App-Downloads in den Systemeinstellungen unter "Sicherheit".

Hinweise für eine MacPorts-Installation

MacPorts verwendet das Installationsverzeichnis /opt/local statt /usr/local. Die Toolbar erwartet aber alles unter /usr/local, so dass Sie folgende symbolischen Links anlegen müssen:

mkdir -p /usr/local/etc /usr/local/bin /opt/local/etc/wireguard

ln -s /opt/local/etc/wireguard /usr/local/etc/

ln -s /opt/local/bin/wg /usr/local/bin/

ln -s /opt/local/bin/wg-quick /usr/local/bin/

ln -s /opt/local/bin/wireguard-go /usr/local/bin/

ln -s /opt/local/bin/bash /usr/local/bin/