
VPN-Router für das gesamte Zuhause mit Kill Switch. OpenWrt + WireGuard + AmneziaWG. Schützt jedes Gerät, keine VPN-Apps erforderlich.
VPN-Router für das gesamte Heimnetz mit Netzwerk-Kill-Switch - Schützen Sie jedes Gerät in Ihrem Netzwerk mit OpenWrt, WireGuard und AmneziaWG. Keine Apps erforderlich.
🤖 Verwenden Sie einen KI-Coding-Agenten? Gewähren Sie ihm Zugriff auf dieses gesamte Repository und lesen Sie AGENTS.md für eine geführte Bereitstellung. Unterstützt Claude, GPT, Gemini und andere führende Modelle.
Verwandeln Sie einen Raspberry Pi oder Mini-PC in ein VPN-Gateway, das Ihr gesamtes Heimnetzwerk schützt:
Funktioniert mit: Jeder WireGuard-kompatible VPN-Anbieter (Mullvad, IVPN, AirVPN, etc.)
AmneziaWG-Verschleierung: Funktioniert mit jedem standardmäßigen WireGuard-Server (clientseitige Verschleierung)
2025 ist ein Wendepunkt für die Online-Privatsphäre:
Was das für Sie bedeutet:
Dieser Stack löst all diese Probleme - jedes Gerät in Ihrem Netzwerk wird durch einen verschlüsselten Tunnel geleitet. Kein Browserverlauf für Ihren ISP. Keine Identitätsüberprüfung pro Website. Keine Apps, die installiert oder vergessen werden müssen, um sie zu aktivieren.
Wenn Sie eine VPN-App wie Mullvad, NordVPN oder ProtonVPN auf Ihrem Telefon oder Laptop installieren, schützen Sie nur dieses eine Gerät. Dies hinterlässt Lücken:
| Gerät | VPN-App-Unterstützung | Risiko |
|---|---|---|
| Smart-TV | ❌ Keine | ISP sieht gesamtes Streaming |
| Spielkonsole | ❌ Keine | IP gegenüber Spielservern offengelegt |
| IoT-Geräte | ❌ Keine | Smart-Home-Traffic sichtbar |
| Gastgeräte | ❌ Nicht kontrollierbar | Kein Schutz |
| Arbeitslaptop | ⚠️ Kann in Konflikt geraten | Unternehmensrichtlinie blockiert VPN |
| Kindergeräte | ⚠️ Kann deaktiviert werden | Schutz umgangen |
VPN-Apps auch:
Dieser Datenschutz-Router sitzt zwischen Ihrem Modem und Ihrem vorhandenen Router. Jedes Gerät in Ihrem Netzwerk wird automatisch über das VPN geleitet - keine Apps, keine Konfiguration, keine Ausnahmen.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘
**Every device is protected:** Phones, tablets, laptops, smart TVs, gaming consoles, IoT devices, guests - everything. Individual devices can be [bypassed](https://github.com/yoloshii/privacy-first-network/blob/main/docs/CONFIGURATION.md#vpn-bypass-routing) for direct WAN access when needed.
---
## Why Not Just Use Mullvad QUIC or WireGuard Apps?
Great question. Mullvad's QUIC tunnels and WireGuard apps are excellent for individual device protection. Here's when each approach makes sense:
### VPN Apps Are Better When:
- You only need to protect 1-2 devices
- You travel frequently and use different networks
- You want per-app split tunneling
- You're on a network you don't control
### Network-Level VPN Is Better When:
- You have many devices (especially ones that can't run VPN apps)
- You want "set and forget" protection for your entire household
- You need to protect smart home/IoT devices
- You want a **kill switch that actually works** (more on this below)
- You're in a region with VPN blocking/deep packet inspection
### The Kill Switch Problem
Here's something most people don't realize: **VPN app kill switches often fail**.
When a VPN app crashes, loses connection, or during the moments between connection drops and reconnection, your traffic can leak to your ISP. App-based kill switches try to prevent this, but they operate at the application level - if the app itself crashes, the kill switch dies with it.
**This stack implements a firewall-based kill switch:**```
Normal Operation:
Device → Privacy Router → VPN Tunnel → Internet ✓
VPN Down (App-based kill switch):
Device → [App crashed] → ISP sees traffic ✗
VPN Down (This stack):
Device → Privacy Router → [No route exists] → Traffic blocked ✓
Der Kill-Switch ist in der Firewall und Routing-Tabelle implementiert, nicht in der Software. Wenn der VPN-Tunnel ausfällt, gibt es buchstäblich keine Route für den Datenverkehr – er wird nicht durch eine Regel blockiert, die versagen könnte, sondern er hat schlichtweg keinen Weg.