Генератор конфігурації WireGuard
Заповніть дані сервера й клієнтів і отримайте правильно оформлені конфігурації wg-quick для WireGuard: копіюйте, завантажуйте як .conf або скануйте QR-код.
🔒 Цей інструмент працює повністю у вашому браузері. Ваші файли ніколи не завантажуються на сервер.
Створено локально у вашому браузері. Пари ключів створюються за допомогою Web Crypto API (X25519 / Curve25519), а спільні ключі — за допомогою crypto.getRandomValues(). Жодна конфігурація чи ключовий матеріал не надсилається на сервер і не зберігається на ньому.
Сервер
Сервер отримує першу адресу хоста в підмережі; клієнти призначаються послідовно після нього.
Клієнти
Клієнти називаються <prefix>-1, <prefix>-2, … 0.0.0.0/0, ::/0 спрямовує весь трафік; для розділеного тунелю використовуйте вужчий діапазон.
Підсумок
Як працює генератор конфігурації WireGuard
- Укажіть дані сервера: публічне ім'я хоста або IP, порт прослуховування, підмережу VPN, а також за потреби DNS, MTU та PersistentKeepalive.
- Виберіть, скільки конфігурацій клієнтів вам потрібно (від 1 до 10), і префікс імені. Кожному клієнту призначається наступна вільна адреса в підмережі.
- Натисніть «Створити конфігурацію». Пари ключів X25519 та необов'язковий спільний ключ для кожного клієнта створюються локально за допомогою Web Crypto API, і нічого не надсилається.
- Перегляньте конфігурацію сервера й кожну картку клієнта, потім скопіюйте текст, завантажте файл .conf, відскануйте QR-код клієнта або завантажте всі файли одним ZIP.
FAQ
Чи створює цей інструмент справжні ключі WireGuard?
Так. Кожна пара ключів — це справжній ключ Curve25519 (X25519), створений у вашому браузері за допомогою Web Crypto API, а спільні ключі — це 32 випадкові байти з crypto.getRandomValues(). Якщо браузер не підтримує X25519, інструмент чітко позначає вивід як ключі-заповнювачі.
Чи надсилається щось на сервер?
Ні. Усі поля, ключі та файли конфігурації повністю збираються у вашому браузері, без жодного мережевого запиту. Попри це, ставтеся до завантажених клієнтських файлів .conf і QR-кодів як до секретів, бо кожен містить приватний ключ.
Що робити із завантаженими файлами?
Помістіть wg0.conf на сервер і запустіть його командою wg-quick, наприклад wg-quick up ./wg0.conf, потім імпортуйте кожен клієнтський файл .conf у застосунок WireGuard або відскануйте його QR-код телефоном.
Як ми виглядаємо на тлі інших
| Можливість | Online Tool Store | Утиліти командного рядка wg |
|---|---|---|
| Створює справжні пари ключів X25519 | ✓ | ✓ |
| Форматує повну конфігурацію wg-quick | ✓ | Вручну |
| Працює повністю в браузері, без встановлення | ✓ | ✗ |
| Конфігурація сервера плюс окремий файл на кожного клієнта | ✓ | Вручну |
| QR-коди та завантаження у .conf або ZIP | ✓ | ✗ |
Використовуйте цей генератор, щоб швидко спланувати сервер WireGuard та його клієнтів. Для довговічних робочих ключів багато команд усе одно створюють їх безпосередньо на хості командою wg genkey.