免费工具

WireGuard 配置生成器

一分钟生成密钥对和客户端配置。粘贴服务器公钥和 Endpoint,选择 AllowedIPs 模式,得到 wg0.conf、客户端二维码和服务器端的 [Peer] 片段。密钥在浏览器内生成,不会发送到任何地方。

客户端配置(wg0.conf)


        

WireGuard 客户端二维码

服务器端片段


      

怎么用

点"生成",粘贴服务器公钥和 Endpoint,填入服务器分配给客户端的地址(例如 10.0.0.2/32)。下载 wg0.conf 或用 WireGuard 客户端扫码。把 [Peer] 片段加到服务器上。每一行的含义见WireGuard 是什么、怎么用。

密钥隐私

密钥由 TweetNaCl 库在你的浏览器内生成,不会发送到任何服务器。客户端私钥只能留在你手里;服务器只需要公钥。

WireGuard 在当前网络连不上

先用UDP 封锁检测看看网络是否封了 UDP。封了就需要 VLESS 这类 TCP 协议。

不想自己架服务器?

404 VPN 为任何设备提供现成的 VLESS 密钥,DNS 在隧道内解析,并带 Kill Switch。

如何连接 404 VPN →

常见问题

guest@404vpn:~$ cat wireguard-config-generator-faq.md
[01] $ PresharedKey 和密钥对有什么区别? ▸
> 它是叠加在密钥交换之上的对称密钥,用来抵御未来针对加密算法的攻击。客户端和服务器写同一个值。
[02] $ MTU 填多少? ▸
> 默认 1420。如果隧道里的网页开始加载后卡住,改成 1280 再逐步上调。
[03] $ 生成的密钥和官方客户端兼容吗? ▸
> 兼容:这是 base64 编码的标准 X25519 密钥,和 wg genkey 生成的一样。