Бесплатный инструмент

Генератор конфига WireGuard для роутера и телефона

Конфиг WireGuard состоит из пары ключей клиента, публичного ключа сервера и адреса, куда подключаться. Главное решает строка AllowedIPs: гнать в туннель весь трафик или только часть сети.

Создайте пару ключей и клиентский конфиг за минуту. Вставьте публичный ключ и адрес вашего сервера, выберите режим AllowedIPs, получите wg0.conf, QR-код для приложения и фрагмент [Peer] для сервера. Ключи генерируются в браузере и никуда не отправляются.

Конфиг клиента (wg0.conf)


        

QR-код для приложения WireGuard

Фрагмент для сервера


      

Как пользоваться

Нажмите «Сгенерировать», вставьте публичный ключ сервера и Endpoint, укажите адрес клиента, который выделил сервер (например 10.0.0.2/32). Скачайте wg0.conf или отсканируйте QR-код приложением WireGuard. Фрагмент [Peer] добавьте на сервер. Что значит каждая строка, в статье WireGuard: как настроить.

Приватность ключей

Ключи создаются библиотекой TweetNaCl в вашем браузере и не отправляются на сервер. Приватный ключ клиента должен остаться только у вас; серверу нужен только публичный.

Если WireGuard не проходит в сети

Проверьте, не блокирует ли сеть UDP: тест блокировки UDP. Если блокирует, нужен протокол по TCP, например VLESS.

Не хочется поднимать сервер?

404 VPN выдаёт готовые ключи VLESS для любого устройства, с DNS внутри туннеля и Kill Switch.

Как подключить 404 VPN →

Частые вопросы

guest@404vpn:~$ cat wireguard-config-generator-faq.md
[01] $ Чем PresharedKey отличается от обычных ключей? ▸
> Это дополнительный симметричный секрет поверх обмена ключами: усиливает защиту от будущих атак на криптографию. Одинаковый ключ указывают у клиента и на сервере.
[02] $ Какой MTU ставить? ▸
> По умолчанию 1420. Если страницы через туннель начинают грузиться и замирают, поставьте 1280 и поднимайте шагами.
[03] $ Совместимы ли ключи с официальными приложениями? ▸
> Да: это стандартные ключи X25519 в base64, как генерирует команда wg genkey.