ProtonVPN auf dem Reiserouter einrichten (UniFi Travel Router)
9 Min. Lesezeit · Aktualisiert Juni 2026
Ein Reiserouter ist die clevere Lösung, um unterwegs all deine Geräte mit nur einer VPN-Verbindung zu schützen. Wir zeigen dir am Beispiel des UniFi Travel Router (UTR), wie du ProtonVPN per WireGuard einrichtest – ideal fürs Hotel-WLAN.
Dieser Beitrag enthält Affiliate-Links. Schließt du darüber ein Abo ab, erhalten wir eine Provision – ohne Mehrkosten für dich.
Im Hotel, in der Ferienwohnung oder im Café verbindest du dich sonst mit jedem einzelnen Gerät neu mit dem (oft unsicheren) WLAN. Ein Reiserouter baut ein einziges, eigenes WLAN auf, das über ProtonVPN abgesichert ist. Alle deine Geräte – Laptop, Smartphone, Fire TV Stick – sind damit automatisch geschützt.
Schutz im fremden WLAN für alle Geräte gleichzeitig
Geräte verbinden sich nur einmal mit „deinem“ WLAN
Über einen VPN-Serverstandort in Deutschland: Zugriff auf gewohnte Dienste auf Reisen
Der UniFi Travel Router (UTR) im Überblick
Der UniFi Travel Router ist ein besonders kompakter Reiserouter und unterstützt WireGuard als VPN-Client – genau das, was wir für ProtonVPN brauchen. Eckdaten:
WLAN: WiFi 5 (802.11ac)
2× Gigabit-Ethernet (RJ45)
VPN-Client: WireGuard & OpenVPN
Stromversorgung per USB-C (5 V / 2 A) – ideal für die Powerbank
Sehr kompakt (ca. 96 × 65 × 13 mm, ~89 g) und mit kleinem Status-Display
Hardware-Tipp: Den UniFi Travel Router und weitere Homelab-Hardware findest du z. B. bei hardware64.de, inklusive Tests und Videos.
ProtonVPN per WireGuard einrichten
Reiserouter einrichten: Richte den UTR über die UniFi-/Network-App ein und verbinde ihn mit dem Internet vor Ort (Hotel-WLAN als „WAN“ oder per LAN-Kabel).
WireGuard-Konfiguration erstellen: Melde dich in deinem Proton-Konto an und erstelle unter den VPN-Downloads eine WireGuard-Konfiguration. Wähle das gewünschte Land (z. B. Deutschland) und die Plattform „Router“.
VPN-Client konfigurieren: Trage die Werte der WireGuard-Konfiguration (privater Schlüssel, Adresse, Endpoint, öffentlicher Peer-Schlüssel) im VPN-Client des Routers ein bzw. importiere die Datei.
Verbindung aktivieren: Aktiviere den WireGuard-Tunnel. Der Router zeigt an, dass die VPN-Verbindung steht.
Geräte verbinden: Verbinde Laptop, Handy & Co. mit dem WLAN des Reiserouters – der gesamte Verkehr läuft jetzt über ProtonVPN.
Hinweis: Die genaue Bezeichnung der Menüpunkte hängt von der aktuellen Firmware ab. Prüfe im Zweifel die offiziellen Anleitungen von Proton (WireGuard) und Ubiquiti.
WireGuard gibt's im richtigen Tarif
Für WireGuard-Konfigurationen und alle Serverstandorte brauchst du einen ProtonVPN-Bezahltarif.
Server in Deutschland wählen, wenn du auf Reisen deutsche Dienste nutzen willst.
Powerbank mitnehmen: Der UTR läuft über USB-C – so bist du unabhängig von Steckdosen.
Konfiguration vorab testen – richte alles in Ruhe zu Hause ein, bevor du verreist.
Captive Portals: Manche Hotel-WLANs verlangen einen Login im Browser – diesen führst du am Router bzw. einmalig durch, bevor das VPN greift.
Netzwerktechnik: Was im WireGuard-Tunnel des Reiserouters passiert
Der UniFi Travel Router baut eine WireGuard-Verbindung zu einem ProtonVPN-Server auf. Alle Geräte, die sich mit dem WLAN des Reiserouters verbinden, senden ihren Traffic durch diesen Tunnel, ohne selbst etwas konfigurieren zu müssen. Technisch funktioniert das über eine WireGuard-Schnittstelle im Router, die alle ausgehenden Pakete kapselt und mit ChaCha20-Poly1305 verschlüsselt.
WireGuard-Handshake: Schnell und zustandslos
WireGuard baut Verbindungen besonders effizient auf. Statt eines mehrstufigen TLS-Handshakes tauscht WireGuard nur einmalig Noise-Protokoll-Nachrichten aus – der initiale Handshake dauert typischerweise unter 100 Millisekunden. Alle 3 Minuten findet automatisch ein neuer Schlüsselaustausch statt (Perfect Forward Secrecy). Dadurch können aufgezeichnete Pakete nach Ende der Sitzung nicht mehr entschlüsselt werden – selbst wenn später der private Schlüssel bekannt würde.
Routing-Schleife verhindern
Ein wichtiges technisches Detail bei jedem Router-VPN: Der Traffic zum VPN-Server selbst darf nicht durch den Tunnel geleitet werden – sonst dreht er sich im Tunnel im Kreis. Der UniFi Travel Router (und jede korrekte WireGuard-Implementierung) löst das mit einer Host-spezifischen Route: Die IP des ProtonVPN-Endpunkts wird als /32-Route über das physische WAN-Interface (Hotel-WLAN oder LAN-Kabel) eingetragen. Erst danach zeigt die Standard-Route auf den WireGuard-Tunnel.
Doppeltes NAT im Hotel: Wenn du den Reiserouter im Hotel-WLAN nutzt, entsteht eine doppelte NAT-Schicht: Das Hotel-Netz vergibt dem Router eine IP, der Router vergibt deinen Geräten intern eigene IPs, und der WireGuard-Tunnel kapselt alles in eine einzige VPN-Exit-IP. Der ProtonVPN-Server sieht weder das Hotel-Netz noch deine Geräte – nur die verschlüsselte Verbindung vom Router.
MTU richtig einstellen
WireGuard-Pakete haben durch den Tunnel-Header eine etwas geringere Nutzlast pro Paket als normale IP-Pakete. Die empfohlene MTU (Maximum Transmission Unit) für WireGuard liegt bei 1420 Bytes. Bei falsch gesetzter MTU werden Pakete fragmentiert, was sich in Verbindungsabbrüchen oder langsamen Übertragungen äußern kann. Stelle sicher, dass die MTU im WireGuard-Interface des UTR korrekt konfiguriert ist – entweder automatisch per PMTUD oder manuell auf 1420 gesetzt.
Häufige Fragen
Ja, der UTR unterstützt WireGuard (und OpenVPN) als VPN-Client. ProtonVPN stellt WireGuard-Konfigurationen bereit, die du auf dem Router hinterlegen kannst.
Für WireGuard-Konfigurationsdateien und die freie Länderwahl benötigst du einen ProtonVPN-Bezahltarif (z. B. Plus).
Mit einem deutschen VPN-Serverstandort kannst du auf Reisen auf gewohnte Dienste zugreifen. Beachte die AGB der Anbieter. Mehr dazu in unserem Beitrag Deutsches TV & Streaming im Ausland.
Sicher reisen mit ProtonVPN
Kombiniere ProtonVPN mit einem Reiserouter und sei im fremden WLAN immer geschützt.