免費工具

WireGuard 配置生成器

一分鐘生成金鑰對和客戶端配置。貼上伺服器公鑰和 Endpoint,選擇 AllowedIPs 模式,得到 wg0.conf、客戶端QR Code和伺服器端的 [Peer] 片段。金鑰在瀏覽器內生成,不會傳送到任何地方。

客戶端配置(wg0.conf)


        

WireGuard 客戶端QR Code

伺服器端片段


      

怎麼用

點"生成",貼上伺服器公鑰和 Endpoint,填入伺服器分配給客戶端的地址(例如 10.0.0.2/32)。下載 wg0.conf 或用 WireGuard 客戶端掃碼。把 [Peer] 片段加到伺服器上。每一行的含義見WireGuard 是什麼、怎麼用

金鑰隱私

金鑰由 TweetNaCl 庫在你的瀏覽器內生成,不會傳送到任何伺服器。客戶端私鑰只能留在你手裡;伺服器只需要公鑰。

WireGuard 在當前網路連不上

先用UDP 封鎖檢測看看網路是否封了 UDP。封了就需要 VLESS 這類 TCP 協議。

不想自己架伺服器?

404 VPN 為任何裝置提供現成的 VLESS 金鑰,DNS 在隧道內解析,並帶 Kill Switch。

如何連線 404 VPN →

常見問題

guest@404vpn:~$ cat wireguard-config-generator-faq.md
[01] $ PresharedKey 和金鑰對有什麼區別?
> 它是疊加在金鑰交換之上的對稱金鑰,用來抵禦未來針對加密演算法的攻擊。客戶端和伺服器寫同一個值。
[02] $ MTU 填多少?
> 預設 1420。如果隧道里的網頁開始載入後卡住,改成 1280 再逐步上調。
[03] $ 生成的金鑰和官方客戶端相容嗎?
> 相容:這是 base64 編碼的標準 X25519 金鑰,和 wg genkey 生成的一樣。