Генератор конфигурации WireGuard
Укажите данные сервера и клиентов и получите правильно оформленные конфигурации wg-quick для WireGuard: копируйте, скачивайте .conf или сканируйте QR-код.
🔒 Этот инструмент работает полностью в вашем браузере. Ваши файлы никогда не загружаются на сервер.
Создано локально в вашем браузере. Пары ключей создаются с помощью Web Crypto API (X25519 / Curve25519), а общие ключи — с помощью crypto.getRandomValues(). Никакая конфигурация и ключевой материал не отправляются на сервер и не хранятся на нём.
Сервер
Сервер получает первый адрес хоста в подсети; клиенты назначаются последовательно после него.
Клиенты
Клиенты называются <prefix>-1, <prefix>-2, … 0.0.0.0/0, ::/0 направляет весь трафик; для раздельного туннеля используйте более узкий диапазон.
Сводка
Как работает генератор конфигурации WireGuard
- Укажите данные сервера: публичное имя хоста или IP, порт прослушивания, подсеть VPN, а также при необходимости DNS, MTU и PersistentKeepalive.
- Выберите, сколько клиентских конфигураций вам нужно (от 1 до 10), и префикс имени. Каждому клиенту назначается следующий свободный адрес в подсети.
- Нажмите «Создать конфигурацию». Пары ключей X25519 и необязательный общий ключ для каждого клиента создаются локально с помощью Web Crypto API, и ничего не отправляется.
- Просмотрите конфигурацию сервера и каждую карточку клиента, затем скопируйте текст, скачайте файл .conf, отсканируйте QR-код клиента или скачайте все файлы одним ZIP.
FAQ
Создаёт ли этот инструмент настоящие ключи WireGuard?
Да. Каждая пара ключей — это настоящий ключ Curve25519 (X25519), созданный в вашем браузере с помощью Web Crypto API, а общие ключи — это 32 случайных байта из crypto.getRandomValues(). Если браузер не поддерживает X25519, инструмент чётко помечает вывод как ключи-заполнители.
Отправляется ли что-нибудь на сервер?
Нет. Все поля, ключи и файлы конфигурации целиком собираются в вашем браузере, без единого сетевого запроса. Тем не менее относитесь к скачанным клиентским файлам .conf и QR-кодам как к секретам, потому что каждый содержит приватный ключ.
Что делать со скачанными файлами?
Поместите wg0.conf на сервер и запустите его командой wg-quick, например wg-quick up ./wg0.conf, затем импортируйте каждый клиентский файл .conf в приложение WireGuard или отсканируйте его QR-код на телефоне.
Как мы выглядим на фоне других
| Возможность | Online Tool Store | Утилиты командной строки wg |
|---|---|---|
| Создаёт настоящие пары ключей X25519 | ✓ | ✓ |
| Форматирует полную конфигурацию wg-quick | ✓ | Вручную |
| Работает полностью в браузере, без установки | ✓ | ✗ |
| Конфигурация сервера плюс отдельный файл на каждого клиента | ✓ | Вручную |
| QR-коды и скачивание в .conf или ZIP | ✓ | ✗ |
Используйте этот генератор, чтобы быстро спланировать сервер WireGuard и его клиентов. Для долгоживущих рабочих ключей многие команды по-прежнему создают их прямо на сервере командой wg genkey.