Cấu hình WireGuard gồm cặp khóa của thiết bị, khóa công khai của máy chủ và địa chỉ cần kết nối tới. Điều quan trọng nhất nằm ở dòng AllowedIPs: đẩy toàn bộ lưu lượng vào đường hầm hay chỉ một phần mạng.
Tạo cặp khóa và cấu hình thiết bị chỉ trong một phút. Dán khóa công khai và địa chỉ máy chủ của bạn, chọn chế độ AllowedIPs, nhận wg0.conf, mã QR cho ứng dụng và đoạn [Peer] cho máy chủ. Khóa được tạo ngay trong trình duyệt và không gửi đi đâu cả.
Nhấn “Tạo khóa mới”, dán khóa công khai của máy chủ và Endpoint, nhập địa chỉ thiết bị mà máy chủ đã cấp (ví dụ 10.0.0.2/32). Tải xuống wg0.conf hoặc quét mã QR bằng ứng dụng WireGuard. Thêm đoạn [Peer] vào máy chủ. Ý nghĩa từng dòng có trong bài viết WireGuard: cách thiết lập.
Khóa được tạo bằng thư viện TweetNaCl ngay trong trình duyệt của bạn và không được gửi lên máy chủ. Khóa riêng tư của thiết bị chỉ nên giữ ở phía bạn; máy chủ chỉ cần khóa công khai.
Kiểm tra xem mạng có chặn UDP không: kiểm tra chặn UDP. Nếu bị chặn, bạn cần một giao thức chạy trên TCP, chẳng hạn VLESS.
404 VPN cấp sẵn khóa VLESS cho mọi thiết bị, có DNS trong đường hầm và Kill Switch.
Cách kết nối 404 VPN →Có hữu ích không?
Một cú nhấp, không cần đăng ký