На главную
DevOps и серверы
Конфиг WireGuard
Генерирует ключи Curve25519 прямо в браузере и собирает конфиги сервера и клиентов с адресами, AllowedIPs и MTU.
Секретные ключи считаются на этой странице и никуда не отправляются: умножение точки Curve25519 выполняет сам браузер. Но страница — не хранилище: скопируйте конфиги сразу, после перезагрузки ключи будут другими.
Сервер
1420 — безопасное значение.
AllowedIPs на стороне клиента.
Клиенты
Конфиг сервера — /etc/wireguard/wg0.conf
[Interface] Address = 10.8.0.1/24 ListenPort = 51820 PrivateKey = <секретный ключ сервера> MTU = 1420 # Маршрутизация клиентского трафика наружу: # PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE # PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
QR для приложения на телефоне
В приложении WireGuard: «Добавить туннель» → «Сканировать QR-код».
Как поднять
- Положите конфиг сервера в
/etc/wireguard/wg0.confи закройте права:chmod 600. - Включите пересылку пакетов:
sysctl -w net.ipv4.ip_forward=1и то же самое в/etc/sysctl.conf. - Раскомментируйте строки PostUp и PostDown, подставив имя внешнего интерфейса вместо eth0.
- Запустите:
systemctl enable --now wg-quick@wg0. - Клиентский конфиг перенесите файлом или покажите как QR — приложение WireGuard на телефоне умеет и то и другое.