Ctrl + K
Генератор конфигураций WireGuard
Создание конфигураций сервера и клиентов WireGuard с ключами, адресами и параметрами туннеля.
Генератор конфигураций WireGuard
Создание конфигураций сервера и клиентов WireGuard с ключами, адресами и параметрами туннеля.
Генератор конфигураций WireGuard
Генератор собирает базовый сценарий WireGuard: один сервер Linux и до 50 IPv4-клиентов в выбранной подсети.
Каждый клиент получает собственную пару ключей и отдельный PresharedKey; приватные ключи клиентов не попадают в серверный конфиг.
Возможности
- генерация Curve25519 ключей в браузере
- отдельный PresharedKey для каждого клиента
- серверная и клиентские конфигурации
- DNS, AllowedIPs, Endpoint и PersistentKeepalive
- скачивание .conf и QR-коды
Формулы
- Сервер получает первый адрес подсети, а клиенты — последовательные IPv4-адреса /32, начиная с указанного номера.
- В серверном [Peer] хранится публичный ключ клиента; клиентский приватный ключ остается только в его конфигурации.
Как пользоваться
- Укажите имя интерфейса, порт и IPv4 CIDR сервера.
- Введите публичный домен или IP сервера в Endpoint.
- Настройте DNS, AllowedIPs и число клиентов.
- Сгенерируйте файлы, затем настройте маршрутизацию, firewall и NAT на сервере.
Примеры
Один клиент в сети 10.0.0.0/24Сервер 10.0.0.1/24, первый клиент 2, endpoint vpn.example.com:51820Клиент получает Address 10.0.0.2/32, DNS, endpoint и PersistentKeepalive 25.
Ограничения
- Генератор не разворачивает VPN-сервер и не открывает порт: Linux-маршрутизацию, NAT и firewall нужно настроить самостоятельно.
- Автоматическая выдача адресов рассчитана на IPv4; перед применением проверьте, что адреса клиентов входят в выбранную подсеть и не заняты.
Частые вопросы
Почему Endpoint обязателен?
Клиент должен знать публичный домен или IP и UDP-порт, по которому доступен сервер WireGuard.
Где хранятся созданные приватные ключи?
Они создаются в текущей вкладке. Серверный приватный ключ находится в wg0.conf, а каждый клиентский — только в соответствующем клиентском файле.