Online Tool Store Online Tool Store

Генератор конфигурации WireGuard

Укажите данные сервера и клиентов и получите правильно оформленные конфигурации wg-quick для WireGuard: копируйте, скачивайте .conf или сканируйте QR-код.

🔒 Этот инструмент работает полностью в вашем браузере. Ваши файлы никогда не загружаются на сервер.

Создано локально в вашем браузере. Пары ключей создаются с помощью Web Crypto API (X25519 / Curve25519), а общие ключи — с помощью crypto.getRandomValues(). Никакая конфигурация и ключевой материал не отправляются на сервер и не хранятся на нём.

Сервер

Сервер получает первый адрес хоста в подсети; клиенты назначаются последовательно после него.

Клиенты

Клиенты называются <prefix>-1, <prefix>-2, … 0.0.0.0/0, ::/0 направляет весь трафик; для раздельного туннеля используйте более узкий диапазон.

Сводка

Как работает генератор конфигурации WireGuard

  1. Укажите данные сервера: публичное имя хоста или IP, порт прослушивания, подсеть VPN, а также при необходимости DNS, MTU и PersistentKeepalive.
  2. Выберите, сколько клиентских конфигураций вам нужно (от 1 до 10), и префикс имени. Каждому клиенту назначается следующий свободный адрес в подсети.
  3. Нажмите «Создать конфигурацию». Пары ключей X25519 и необязательный общий ключ для каждого клиента создаются локально с помощью Web Crypto API, и ничего не отправляется.
  4. Просмотрите конфигурацию сервера и каждую карточку клиента, затем скопируйте текст, скачайте файл .conf, отсканируйте QR-код клиента или скачайте все файлы одним ZIP.

FAQ

Создаёт ли этот инструмент настоящие ключи WireGuard?

Да. Каждая пара ключей — это настоящий ключ Curve25519 (X25519), созданный в вашем браузере с помощью Web Crypto API, а общие ключи — это 32 случайных байта из crypto.getRandomValues(). Если браузер не поддерживает X25519, инструмент чётко помечает вывод как ключи-заполнители.

Отправляется ли что-нибудь на сервер?

Нет. Все поля, ключи и файлы конфигурации целиком собираются в вашем браузере, без единого сетевого запроса. Тем не менее относитесь к скачанным клиентским файлам .conf и QR-кодам как к секретам, потому что каждый содержит приватный ключ.

Что делать со скачанными файлами?

Поместите wg0.conf на сервер и запустите его командой wg-quick, например wg-quick up ./wg0.conf, затем импортируйте каждый клиентский файл .conf в приложение WireGuard или отсканируйте его QR-код на телефоне.

Как мы выглядим на фоне других

ВозможностьOnline Tool StoreУтилиты командной строки wg
Создаёт настоящие пары ключей X25519
Форматирует полную конфигурацию wg-quick Вручную
Работает полностью в браузере, без установки
Конфигурация сервера плюс отдельный файл на каждого клиента Вручную
QR-коды и скачивание в .conf или ZIP

Используйте этот генератор, чтобы быстро спланировать сервер WireGuard и его клиентов. Для долгоживущих рабочих ключей многие команды по-прежнему создают их прямо на сервере командой wg genkey.

Похожие инструменты

Встроить этот инструмент

Вставьте это на свой сайт — он останется бесплатным, и файлы по-прежнему остаются в браузере посетителя, а не у вас или у нас.