ابزار رایگان

ساخت کانفیگ WireGuard برای روتر و گوشی

کانفیگ WireGuard از جفت کلید کلاینت، کلید عمومی سرور و نشانی اتصال تشکیل شده. اصل ماجرا را خط AllowedIPs تعیین می‌کند: کل ترافیک به تونل برود یا فقط بخشی از شبکه.

در یک دقیقه جفت کلید و کانفیگ کلاینت بسازید. کلید عمومی و نشانی سرورتان را بچسبانید، حالت AllowedIPs را انتخاب کنید و wg0.conf، کد QR برای برنامه و قطعهٔ [Peer] برای سرور را بگیرید. کلیدها در مرورگر ساخته می‌شوند و جایی فرستاده نمی‌شوند.

کانفیگ کلاینت (wg0.conf)


        

کد QR برای برنامهٔ WireGuard

قطعه برای سرور


      

چطور استفاده کنیم

روی «ساخت» بزنید، کلید عمومی سرور و Endpoint را بچسبانید، نشانی کلاینتی را که سرور داده بنویسید (مثلاً 10.0.0.2/32). wg0.conf را دانلود کنید یا کد QR را با برنامهٔ WireGuard اسکن کنید. قطعهٔ [Peer] را روی سرور اضافه کنید. هر خط یعنی چه، در مقالهٔ WireGuard: چطور تنظیم کنیم.

حریم خصوصی کلیدها

کلیدها با کتابخانهٔ TweetNaCl در مرورگر شما ساخته می‌شوند و به سرور فرستاده نمی‌شوند. کلید خصوصی کلاینت باید فقط پیش شما بماند؛ سرور فقط به کلید عمومی نیاز دارد.

اگر WireGuard در شبکه عبور نمی‌کند

بررسی کنید شبکه UDP را نمی‌بندد: تست مسدود بودن UDP. اگر می‌بندد، پروتکلی روی TCP لازم است، مثلاً VLESS.

حوصلهٔ راه انداختن سرور ندارید؟

404 VPN کلیدهای آمادهٔ VLESS برای هر دستگاهی می‌دهد، با DNS داخل تونل و Kill Switch.

چطور به 404 VPN وصل شویم ←

پرسش‌های پرتکرار

guest@404vpn:~$ cat wireguard-config-generator-faq.md
[01] $ PresharedKey با کلیدهای معمولی چه فرقی دارد؟
> یک راز متقارن اضافی روی تبادل کلیدهاست: محافظت در برابر حمله‌های آیندهٔ رمزنگاری را تقویت می‌کند. همان کلید در کلاینت و سرور نوشته می‌شود.
[02] $ MTU را چند بگذاریم؟
> پیش‌فرض 1420. اگر صفحه‌ها از داخل تونل شروع به بار شدن می‌کنند و گیر می‌کنند، 1280 بگذارید و پله‌پله بالا بیاورید.
[03] $ کلیدها با برنامه‌های رسمی سازگارند؟
> بله: کلیدهای استاندارد X25519 با base64 هستند، همان که دستور wg genkey می‌سازد.