Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
privacy-first-network — VPN-Router für das gesamte Zuhause mit Kill Switch. OpenWrt + WireGuard + AmneziaWG. Schützt jedes Gerät, keine VPN-Apps erforderlich. | Kitploit
Tools/GitHubGitHub/yoloshii/privacy-first-network
Verschlüsselungs-/EntschlüsselungstoolsIoT-SicherheitNetzwerksicherheitDrahtlose SicherheitPrivatsphäreDNS-Analyse
GitHubyoloshii/privacy-first-network

privacy-first-network

VPN-Router für das gesamte Zuhause mit Kill Switch. OpenWrt + WireGuard + AmneziaWG. Schützt jedes Gerät, keine VPN-Apps erforderlich.

Repository anzeigen
61261vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Privacy Router Stack

VPN-Router für das gesamte Heimnetz mit Netzwerk-Kill-Switch - Schützen Sie jedes Gerät in Ihrem Netzwerk mit OpenWrt, WireGuard und AmneziaWG. Keine Apps erforderlich.

Lizenz: MIT OpenWrt WireGuard AmneziaWG DPI-Umgehung Raspberry Pi PRs willkommen

🤖 Verwenden Sie einen KI-Coding-Agenten? Gewähren Sie ihm Zugriff auf dieses gesamte Repository und lesen Sie AGENTS.md für eine geführte Bereitstellung. Unterstützt Claude, GPT, Gemini und andere führende Modelle.


TL;DR

Verwandeln Sie einen Raspberry Pi oder Mini-PC in ein VPN-Gateway, das Ihr gesamtes Heimnetzwerk schützt:

  • ✅ Alle Geräte geschützt - Smart-TVs, Konsolen, IoT, Telefone, Laptops, Gäste
  • ✅ Firewall-Kill-Switch - Routerebenen-Ausfallsicherung blockiert Datenverkehr, wenn VPN ausfällt
  • ✅ DPI-Umgehung - AmneziaWG umgeht VPN-Blockaden in restriktiven Netzwerken
  • ✅ DNS-Verschlüsselung - AdGuard Home mit DNS-over-HTTPS
  • ✅ Automatische Wiederherstellung - Watchdog startet Tunnel bei Fehler neu
  • ✅ KI-betreibbar - Vollständige Agentenanweisungen enthalten

Funktioniert mit: Jeder WireGuard-kompatible VPN-Anbieter (Mullvad, IVPN, AirVPN, etc.)

AmneziaWG-Verschleierung: Funktioniert mit jedem standardmäßigen WireGuard-Server (clientseitige Verschleierung)


Warum gerade jetzt? Die Datenschutzlandschaft ändert sich

2025 ist ein Wendepunkt für die Online-Privatsphäre:

  • UK Online Safety Bill - Altersverifikation jetzt für Erwachseneninhalte erforderlich. Drittanbieterdienste überprüfen Ihre Identität und verfolgen, was Sie aufrufen.
  • Australien Social Media Verbot - Altersverifikationsanforderungen treten im Dezember 2025 in Kraft. Plattformen müssen das Alter der Nutzer überprüfen.
  • US-Bundesstaatsgesetze - Mehrere Bundesstaaten verabschieden Altersverifikationsgesetze für verschiedene Inhaltskategorien.
  • EU Digital Services Act - Erweiterte Plattformverantwortlichkeit mit Datenspeicherungspflichten.

Was das für Sie bedeutet:

  • Ihr ISP kann jede von Ihnen besuchte Website sehen
  • Altersverifikationsdienste erstellen Profile Ihres Surfverhaltens
  • Datenspeicherungsgesetze speichern Ihren Verlauf über Jahre
  • VPN-Apps pro Gerät schützen Smart-TVs, Konsolen oder IoT-Geräte nicht

Dieser Stack löst all diese Probleme - jedes Gerät in Ihrem Netzwerk wird durch einen verschlüsselten Tunnel geleitet. Kein Browserverlauf für Ihren ISP. Keine Identitätsüberprüfung pro Website. Keine Apps, die installiert oder vergessen werden müssen, um sie zu aktivieren.


Warum ein VPN auf Netzwerkebene?

Das Problem mit VPN-Apps pro Gerät

Wenn Sie eine VPN-App wie Mullvad, NordVPN oder ProtonVPN auf Ihrem Telefon oder Laptop installieren, schützen Sie nur dieses eine Gerät. Dies hinterlässt Lücken:

GerätVPN-App-UnterstützungRisiko
Smart-TV❌ KeineISP sieht gesamtes Streaming
Spielkonsole❌ KeineIP gegenüber Spielservern offengelegt
IoT-Geräte❌ KeineSmart-Home-Traffic sichtbar
Gastgeräte❌ Nicht kontrollierbarKein Schutz
Arbeitslaptop⚠️ Kann in Konflikt geratenUnternehmensrichtlinie blockiert VPN
Kindergeräte⚠️ Kann deaktiviert werdenSchutz umgangen

VPN-Apps auch:

  • Entladen den Akku auf mobilen Geräten
  • Können vergessen oder deaktiviert werden
  • Erfordern Updates auf jedem Gerät
  • Können bei App-Abstürzen Datenverkehr preisgeben
  • Schützen keine Geräte, die keine Apps ausführen können

Die Lösung auf Netzwerkebene

Dieser Datenschutz-Router sitzt zwischen Ihrem Modem und Ihrem vorhandenen Router. Jedes Gerät in Ihrem Netzwerk wird automatisch über das VPN geleitet - keine Apps, keine Konfiguration, keine Ausnahmen.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘

**Every device is protected:** Phones, tablets, laptops, smart TVs, gaming consoles, IoT devices, guests - everything. Individual devices can be [bypassed](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) for direct WAN access when needed.

---

## Why Not Just Use Mullvad QUIC or WireGuard Apps?

Great question. Mullvad's QUIC tunnels and WireGuard apps are excellent for individual device protection. Here's when each approach makes sense:

### VPN Apps Are Better When:
- You only need to protect 1-2 devices
- You travel frequently and use different networks
- You want per-app split tunneling
- You're on a network you don't control

### Network-Level VPN Is Better When:
- You have many devices (especially ones that can't run VPN apps)
- You want "set and forget" protection for your entire household
- You need to protect smart home/IoT devices
- You want a **kill switch that actually works** (more on this below)
- You're in a region with VPN blocking/deep packet inspection

### The Kill Switch Problem

Here's something most people don't realize: **VPN app kill switches often fail**.

When a VPN app crashes, loses connection, or during the moments between connection drops and reconnection, your traffic can leak to your ISP. App-based kill switches try to prevent this, but they operate at the application level - if the app itself crashes, the kill switch dies with it.

**This stack implements a firewall-based kill switch:**```
Normal Operation:
  Device → Privacy Router → VPN Tunnel → Internet ✓

VPN Down (App-based kill switch):
  Device → [App crashed] → ISP sees traffic ✗

VPN Down (This stack):
  Device → Privacy Router → [No route exists] → Traffic blocked ✓

Der Kill-Switch ist in der Firewall und Routing-Tabelle implementiert, nicht in der Software. Wenn der VPN-Tunnel ausfällt, gibt es buchstäblich keine Route für den Datenverkehr – er wird nicht durch eine Regel blockiert, die versagen könnte, sondern er hat schlichtweg keinen Weg.


Funktionen

Kernschutz (Erforderlich)

  • Netzwerkweites VPN - Alle Geräte automatisch geschützt
  • Firewall-Kill-Switch - Nie Datenlecks
  • IPv6-Leak-Prävention - IPv6 vollständig deaktiviert

Zuverlässigkeit (Erforderlich)

  • Automatische Wiederherstellung - Watchdog startet Tunnel bei Fehler neu
  • Boot-Persistenz - VPN startet automatisch beim Einschalten
  • Verbindungsüberwachung - Kontinuierliche Gesundheitschecks
Tool herunterladen