Создайте пару ключей и клиентский конфиг за минуту. Вставьте публичный ключ и адрес вашего сервера, выберите режим AllowedIPs — получите wg0.conf, QR-код для приложения и фрагмент [Peer] для сервера. Ключи генерируются в браузере и никуда не отправляются.
Нажмите «Сгенерировать», вставьте публичный ключ сервера и Endpoint, укажите адрес клиента, который выделил сервер (например 10.0.0.2/32). Скачайте wg0.conf или отсканируйте QR-код приложением WireGuard. Фрагмент [Peer] добавьте на сервер. Что значит каждая строка — в статье WireGuard: как настроить.
Ключи создаются библиотекой TweetNaCl в вашем браузере и не отправляются на сервер. Приватный ключ клиента должен остаться только у вас; серверу нужен только публичный.
Проверьте, не блокирует ли сеть UDP: тест блокировки UDP. Если блокирует — нужен протокол по TCP, например VLESS.
404 VPN выдаёт готовые конфиги WireGuard и VLESS для всех устройств и роутеров, с DNS внутри туннеля и Kill Switch.
Как подключить 404 VPN →