Конфиг WireGuard состоит из пары ключей клиента, публичного ключа сервера и адреса, куда подключаться. Главное решает строка AllowedIPs: гнать в туннель весь трафик или только часть сети.
Создайте пару ключей и клиентский конфиг за минуту. Вставьте публичный ключ и адрес вашего сервера, выберите режим AllowedIPs, получите wg0.conf, QR-код для приложения и фрагмент [Peer] для сервера. Ключи генерируются в браузере и никуда не отправляются.
Нажмите «Сгенерировать», вставьте публичный ключ сервера и Endpoint, укажите адрес клиента, который выделил сервер (например 10.0.0.2/32). Скачайте wg0.conf или отсканируйте QR-код приложением WireGuard. Фрагмент [Peer] добавьте на сервер. Что значит каждая строка, в статье WireGuard: как настроить.
Ключи создаются библиотекой TweetNaCl в вашем браузере и не отправляются на сервер. Приватный ключ клиента должен остаться только у вас; серверу нужен только публичный.
Проверьте, не блокирует ли сеть UDP: тест блокировки UDP. Если блокирует, нужен протокол по TCP, например VLESS.
404 VPN выдаёт готовые ключи VLESS для любого устройства, с DNS внутри туннеля и Kill Switch.
Как подключить 404 VPN →Пригодилось?
Одно нажатие, без регистрации