<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>WireGuard on Christians Blog</title>
        <link>https://christiansblog.eu/tags/wireguard/</link>
        <description>Recent content in WireGuard on Christians Blog</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>de-de</language>
        <lastBuildDate>Sat, 29 Nov 2025 06:25:40 +0100</lastBuildDate><atom:link href="https://christiansblog.eu/tags/wireguard/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>VPN Verbindung mit dem Heimischen Router</title>
            <link>https://christiansblog.eu/post/tutorial/wireguard/</link>
            <pubDate>Sat, 29 Nov 2025 06:25:40 +0100</pubDate>
            <guid>https://christiansblog.eu/post/tutorial/wireguard/</guid><description><![CDATA[<img src="https://christiansblog.eu/post/tutorial/wireguard/wireguard.webp" alt="Featured image of post VPN Verbindung mit dem Heimischen Router" />
<h1 id="wie-man-anderen-vorgaukelt-man-sei-zu-hause"><a href="#wie-man-anderen-vorgaukelt-man-sei-zu-hause" class="header-anchor"></a>Wie man anderen vorgaukelt, man sei zu Hause
</h1><p>Die Idee hierzu kam, weil ich mir vor ein paar Tagen einen alternativen TV-Anbieter geklickt habe. Da ich hier keine Werbung machen will, ist es erst mal egal, welcher das ist. Das Problem hierbei ist: Dieser Anbieter blockiert einige TV-Programme, wenn man nicht im heimischen Netzwerk ist. Gut, ich könnte jetzt diese Option für eine kleinere Summe dazubuchen, aber warum, wenn ich mir dieses Geld sparen kann?! Und auch, weil ich hier dann mal erklären kann, wie man <a href="../mobile_vpn/"
   
    class="external-link" target="_blank" rel="noopener noreferrer">
  ein VPN
</a> mit der Fritz!Box erstellt. Jetzt habe ich ja eine.</p>]]></description>
        </item><item>
            <title>SSH: SPA (fwknop) &#43; nftables &#43; WireGuard — Zweiteiler für Server &amp; Client</title>
            <link>https://christiansblog.eu/post/tutorial/sshabsichern/</link>
            <pubDate>Sun, 12 Oct 2025 00:00:00 +0000</pubDate>
            <guid>https://christiansblog.eu/post/tutorial/sshabsichern/</guid><description><![CDATA[<h1 id="einleitung-kurz"><a href="#einleitung-kurz" class="header-anchor"></a>Einleitung (kurz)
</h1><p>Portknocks sind wie ein akustisches Signal, was eine Geheimtür öffnet: nur wer die richtige Tonfolge kennt, darf eintreten. SPA (Single Packet Authorization) mit <code>fwknop</code> macht das verschlüsselt und zuverlässig. Für mobile Arbeit (wechselnde IPs) kombinieren wir SPA mit <strong>WireGuard</strong> als Fallback — oder nutzen SPA-Varianten, die nicht an eine feste Client-IP binden (z. B. <code>--resolve-url</code> oder GPG-SPA). <code>nftables</code> ist die Firewall-Engine, mit der wir die Zugriffsregeln sauber und performant verwalten.</p>]]></description>
        </item></channel>
</rss>
