Sicherheit

VPN am Index AMI-Gateway ohne Außendienst aktivieren: WireGuard über die App konfigurieren

12. Mai 2026·3 min Lesezeit

Dieser Leitfaden behandelt die Konfiguration des Index AMI HW3 als WireGuard-Peer über die Noatec-App. Der WireGuard-Server muss aktiv sein, bevor Sie beginnen — lesen Sie den Server-Leitfaden, wenn er noch nicht bereit ist.

Bevor Sie beginnen

  • WireGuard-Server installiert und aktiv mit offenem UDP-Port 51820.
  • Öffentlicher Schlüssel des Servers und Endpoint (IP:Port) vom Administrator bereitgestellt.
  • Dem Index AMI zugewiesene Tunnel-IP (z. B. 10.8.0.2/32).
  • Index AMI HW3 mit aktiver 4G-Verbindung.

VPN-Einstellungen öffnen

  1. Öffnen Sie die Konfigurations-App (Android oder Desktop-Tool).
  2. Gehen Sie zu Einstellungen → VPN → WireGuard und aktivieren Sie WireGuard.
  3. Die App generiert automatisch das Schlüsselpaar des Index AMI.
  4. Kopieren Sie den auf dem Bildschirm angezeigten öffentlichen Schlüssel — Sie benötigen ihn im nächsten Schritt.

Der private Schlüssel verlässt das Gerät nie. Sie teilen nur den öffentlichen Schlüssel.

Schlüsselaustausch

Senden Sie den öffentlichen Schlüssel des Index AMI an den WireGuard-Server-Administrator. Der Administrator fügt ihn dem [Peer]-Block der wg0.conf-Datei hinzu und startet die Schnittstelle neu. Sie können die folgenden Schritte erst abschließen, wenn der Server Ihren Schlüssel registriert hat.

Server-Parameter konfigurieren

Geben Sie die vom Administrator bereitgestellten Server-Daten ein:

  • Endpoint: (öffentliche IP des Servers):51820
  • Public Key: (öffentlicher Schlüssel des Servers)
  • Allowed IPs: 10.8.0.0/24
  • Tunnel-IP des Index AMI: 10.8.0.2/32 (vom Administrator zugewiesen)
  • PersistentKeepalive: 25 s — hält den Tunnel durch 4G-NAT aktiv

Handshake überprüfen

  1. Tippen Sie auf Speichern — das Index AMI initiiert den Handshake innerhalb von 5 Sekunden.
  2. Gehen Sie zu Übersicht → Konnektivitätsstatus: bestätigen Sie den Status ‘Verbunden’.
  3. Wenn nach 2 Minuten kein Handshake erfolgt, prüfen Sie, ob UDP 51820 in der Server-Firewall offen ist und ob der öffentliche Schlüssel des Index AMI in der wg0.conf registriert ist.

Zählerablesungen werden weiterhin unabhängig vom VPN-Tunnel über den direkten TCP-Kanal gesendet.

Verwandte Anleitungen