免費工具

WireGuard 配置生成器

一分鐘生成密鑰對和客戶端配置。粘貼伺服器公鑰和 Endpoint,選擇 AllowedIPs 模式,得到 wg0.conf、客戶端二維碼和伺服器端的 [Peer] 片段。密鑰在瀏覽器內生成,不會發送到任何地方。

客戶端配置(wg0.conf)


        

WireGuard 客戶端二維碼

伺服器端片段


      

怎麼用

點"生成",粘貼伺服器公鑰和 Endpoint,填入伺服器分配給客戶端的地址(例如 10.0.0.2/32)。下載 wg0.conf 或用 WireGuard 客戶端掃碼。把 [Peer] 片段加到伺服器上。每一行的含義見WireGuard 是什麼、怎麼用。

密鑰私隱

密鑰由 TweetNaCl 庫在你的瀏覽器內生成,不會發送到任何伺服器。客戶端私鑰只能留在你手裏;伺服器只需要公鑰。

WireGuard 在當前網絡連不上

先用UDP 封鎖檢測看看網絡是否封了 UDP。封了就需要 VLESS 這類 TCP 協議。

不想自己架伺服器?

404 VPN 為任何設備提供現成的 VLESS 密鑰,DNS 在隧道內解析,並帶 Kill Switch。

如何連接 404 VPN →

常見問題

guest@404vpn:~$ cat wireguard-config-generator-faq.md
[01] $ PresharedKey 和密鑰對有什麼區別? ▸
> 它是疊加在密鑰交換之上的對稱密鑰,用來抵禦未來針對加密算法的攻擊。客戶端和伺服器寫同一個值。
[02] $ MTU 填多少? ▸
> 預設 1420。如果隧道里的網頁開始加載後卡住,改成 1280 再逐步上調。
[03] $ 生成的密鑰和官方客戶端兼容嗎? ▸
> 兼容:這是 base64 編碼的標準 X25519 密鑰,和 wg genkey 生成的一樣。