کانفیگ WireGuard از جفت کلید کلاینت، کلید عمومی سرور و نشانی اتصال تشکیل شده. اصل ماجرا را خط AllowedIPs تعیین میکند: کل ترافیک به تونل برود یا فقط بخشی از شبکه.
در یک دقیقه جفت کلید و کانفیگ کلاینت بسازید. کلید عمومی و نشانی سرورتان را بچسبانید، حالت AllowedIPs را انتخاب کنید و wg0.conf، کد QR برای برنامه و قطعهٔ [Peer] برای سرور را بگیرید. کلیدها در مرورگر ساخته میشوند و جایی فرستاده نمیشوند.
روی «ساخت» بزنید، کلید عمومی سرور و Endpoint را بچسبانید، نشانی کلاینتی را که سرور داده بنویسید (مثلاً 10.0.0.2/32). wg0.conf را دانلود کنید یا کد QR را با برنامهٔ WireGuard اسکن کنید. قطعهٔ [Peer] را روی سرور اضافه کنید. هر خط یعنی چه، در مقالهٔ WireGuard: چطور تنظیم کنیم.
کلیدها با کتابخانهٔ TweetNaCl در مرورگر شما ساخته میشوند و به سرور فرستاده نمیشوند. کلید خصوصی کلاینت باید فقط پیش شما بماند؛ سرور فقط به کلید عمومی نیاز دارد.
بررسی کنید شبکه UDP را نمیبندد: تست مسدود بودن UDP. اگر میبندد، پروتکلی روی TCP لازم است، مثلاً VLESS.
404 VPN کلیدهای آمادهٔ VLESS برای هر دستگاهی میدهد، با DNS داخل تونل و Kill Switch.
چطور به 404 VPN وصل شویم ←به کارتان آمد؟
یک ضربه، بدون ثبتنام