Du willst von unterwegs sicher auf dein Heimnetz zugreifen, das an einer UniFi Dream Machine (UDM) oder UDM-Pro haengt? 2026 hast du dafuer mehrere VPN-Optionen direkt im UniFi-Netzwerk-Controller. Fuer den Einzelzugriff von einem Windows-11-PC lautet die kurze Antwort: WireGuard VPN Server, alternativ Teleport. Dieser Guide erklaert die Unterschiede und zeigt das Kurz-Setup.
Die VPN-Optionen im Ueberblick
UniFi buendelt seine VPN-Funktionen in den Netzwerkeinstellungen unter VPN. Je nach Firmware-Stand und Geraet stehen dir mehrere Verfahren zur Verfuegung, die sich in Technik und Zweck deutlich unterscheiden.
Warum ueberhaupt VPN und nicht einfach Ports aufmachen? Ein VPN legt einen verschluesselten Tunnel zwischen deinem Geraet und dem UniFi-Gateway. Dienste im Heimnetz (NAS, Kameras, Smart-Home-Zentrale) bleiben so aus dem Internet unerreichbar, du selbst bist aber drin, als saessest du zu Hause. Das ist sicherer und wartungsaermer, als einzelne Ports per Portfreigabe ins Netz zu haengen. Halte UniFi OS und den Network-Controller aktuell, damit alle modernen VPN-Typen sauber verfuegbar sind.
WireGuard VPN Server
Der WireGuard VPN Server ist seit einigen Releases direkt in UniFi Network integriert. WireGuard ist modern, schlank und schnell, es kommt mit deutlich weniger Code aus als aeltere Protokolle und wechselt auf mobilen Geraeten sauber zwischen WLAN und Mobilfunk. Du legst pro Client ein eigenes Profil an und importierst es als Datei oder QR-Code in den Client. Fuer den klassischen Remote-Zugriff vom eigenen Laptop oder PC ist das 2026 die empfohlene Wahl.
Teleport
Teleport ist Ubiquitis Zero-Config-VPN. Es basiert ebenfalls auf WireGuard, spart dir aber die manuelle Konfiguration: Du erzeugst im Controller eine Einladung, oeffnest sie in der WiFiman-App (iOS/Android, auch Desktop) und bist mit einem Tipp verbunden. Praktisch fuer schnellen Zugriff und zum Teilen mit Gaesten. Der Haken: Einladungen sind an eine Person und ein Geraet gebunden, und der gesamte Datenverkehr laeuft ueber deinen Gateway-WAN-Anschluss (Full-Tunnel).
L2TP/IPsec, OpenVPN und Site Magic
L2TP/IPsec ist die Legacy-Variante: breit kompatibel, weil sie in vielen Betriebssystemen ohne Zusatz-Client eingebaut ist, aber technisch aelter und langsamer als WireGuard. OpenVPN war lange Standard, wird in aktuellen UniFi-Versionen aber nur noch eingeschraenkt bzw. je nach Firmware gar nicht mehr fuer den Server-Betrieb angeboten, pruefe daher die Verfuegbarkeit in deiner Version. Site Magic schliesslich ist kein Einzel-Client-VPN, sondern koppelt zwei oder mehr UniFi-Standorte dauerhaft miteinander (Site-to-Site) und federiert dafuer Gateways im selben UniFi-Konto.
Welche Methode fuer welchen Zweck
Die Wahl haengt vor allem davon ab, ob du einen einzelnen Client verbindest oder ganze Standorte koppeln willst.
| Methode | Einsatz | Vorteil | Nachteil |
|---|---|---|---|
| WireGuard VPN Server | Einzelzugriff PC/Laptop/Handy | Schnell, modern, volle Kontrolle | Profil pro Client noetig |
| Teleport | Schneller Zugriff, Teilen | Zero-Config, ein Tipp per App | An Person/Geraet gebunden, Full-Tunnel |
| L2TP/IPsec | Geraete ohne Extra-Client | Breit kompatibel, integriert | Aelter, langsamer als WireGuard |
| Site Magic | Standort-Kopplung | Dauerhaft, ohne NAT | Nur UniFi-Sites, kein Einzel-Client |
Fuer den Zugriff von einem Windows-11-PC auf dein Heimnetz brauchst du keine Standort-Kopplung. Damit fallen Site Magic (Site-to-Site) und die Legacy-Protokolle aus dem Rennen, sobald WireGuard verfuegbar ist. Es bleiben zwei sinnvolle Kandidaten: der WireGuard VPN Server und Teleport.
Empfehlung und Kurz-Setup fuer WireGuard
Empfehlung: Fuer Windows-11-Einzelzugriff nimm den WireGuard VPN Server, wenn du volle Kontrolle ueber Routing und Profile willst und ohnehin am PC arbeitest. Willst du es maximal einfach und vor allem mobil nutzen oder kurz mit jemandem teilen, ist Teleport per WiFiman-App die bequemere Wahl. Beide setzen auf WireGuard, du machst technisch also nichts falsch.
So laeuft das Setup fuer WireGuard grob ab (die genauen Bezeichnungen koennen je nach UniFi-Network-Version leicht abweichen):
- In den UniFi-Netzwerkeinstellungen unter VPN den Bereich VPN Server oeffnen und einen neuen Server vom Typ WireGuard anlegen.
- Server benennen, Port (Standard 51820) sowie DNS setzen; bei wechselnder IP am Anschluss empfiehlt sich eine Dynamic-DNS-Adresse fuer die Clients.
- Server speichern. UniFi generiert die noetigen Schluessel automatisch.
- Fuer den PC ein eigenes Client-Profil erstellen und die
.conf-Datei herunterladen (bzw. QR-Code fuer mobile Geraete). - Unter Windows 11 den offiziellen WireGuard-Client installieren, die
.confueber Tunnel importieren laden und den Tunnel aktivieren.
Wichtig ist, dass dein Anschluss von aussen erreichbar ist (oeffentliche IP oder Dynamic DNS) und der gewaehlte UDP-Port durchgereicht wird. Danach hast du vom Windows-PC eine verschluesselte Verbindung ins Heimnetz. Ob dabei nur der Heimnetz-Verkehr durch den Tunnel laeuft (Split-Tunnel) oder dein gesamter Internetverkehr (Full-Tunnel), steuerst du im Client ueber die AllowedIPs im Profil. Fuer reinen Zugriff auf lokale Geraete genuegt der Heimnetz-Bereich, das schont Bandbreite und Latenz.
Haeufige Fragen (FAQ)
Brauche ich eine feste IP-Adresse?
Nein. Eine oeffentliche, aber wechselnde IP genuegt, wenn du Dynamic DNS einrichtest. Bei echtem CGNAT (kein durchgereichter oeffentlicher Anschluss) funktioniert ein selbst gehosteter Server jedoch nicht zuverlaessig, dann ist Teleport die einfachere Loesung.
WireGuard oder Teleport, was ist sicherer?
Beide nutzen dieselbe WireGuard-Technik und sind damit auf Protokollebene gleichwertig sicher. Der Unterschied liegt in der Verwaltung: eigene Profile beim WireGuard Server, an Personen gebundene Einladungen bei Teleport.
Ist OpenVPN noch eine Option?
Nur eingeschraenkt. In aktuellen UniFi-Versionen liegt der Fokus klar auf WireGuard. Pruefe in deiner Firmware, ob ein OpenVPN-Server ueberhaupt noch angeboten wird, fuer neue Installationen lohnt er sich in der Regel nicht mehr.
Quellen: Ubiquiti Help Center – UniFi Gateway: Introduction to VPNs, Ubiquiti Help Center – UniFi Gateway: Teleport VPN

