На главную

DevOps и серверы

Конфиг WireGuard

Генерирует ключи Curve25519 прямо в браузере и собирает конфиги сервера и клиентов с адресами, AllowedIPs и MTU.

Секретные ключи считаются на этой странице и никуда не отправляются: умножение точки Curve25519 выполняет сам браузер. Но страница — не хранилище: скопируйте конфиги сразу, после перезагрузки ключи будут другими.

Сервер

1420 — безопасное значение.

AllowedIPs на стороне клиента.

Клиенты

Конфиг сервера — /etc/wireguard/wg0.conf

[Interface]
Address = 10.8.0.1/24
ListenPort = 51820
PrivateKey = <секретный ключ сервера>
MTU = 1420
# Маршрутизация клиентского трафика наружу:
# PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
# PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

QR для приложения на телефоне

В приложении WireGuard: «Добавить туннель» → «Сканировать QR-код».

Как поднять

  1. Положите конфиг сервера в /etc/wireguard/wg0.conf и закройте права: chmod 600.
  2. Включите пересылку пакетов: sysctl -w net.ipv4.ip_forward=1 и то же самое в /etc/sysctl.conf.
  3. Раскомментируйте строки PostUp и PostDown, подставив имя внешнего интерфейса вместо eth0.
  4. Запустите: systemctl enable --now wg-quick@wg0.
  5. Клиентский конфиг перенесите файлом или покажите как QR — приложение WireGuard на телефоне умеет и то и другое.