Generator konfiguracji WireGuard
Plik wg0.conf dla serwera i peera VPN
Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
return "Wynik gotowy w 0.1s";
}
return "Wynik gotowy w 0.1s";
}
Interfejs
Peer
Klucz wstaw lokalnie po pobraniu.
Uzupełnij dane interfejsu i peera.
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator WireGuard — nowoczesny VPN w kilku linijkach
WireGuard to lekki i szybki protokół VPN, wbudowany w jądro Linuksa. Konfiguracja jest znacznie prostsza niż w OpenVPN — cały plik wg0.conf to kilkanaście linii.
Najważniejsze pola
| Pole | Znaczenie |
|---|---|
| Address | adres IP interfejsu w sieci VPN |
| ListenPort | port nasłuchu (domyślnie 51820/udp) |
| PrivateKey | klucz prywatny tego hosta |
| PublicKey (peer) | klucz publiczny drugiej strony |
| AllowedIPs | jakie adresy kierować do peera |
| PersistentKeepalive | utrzymuje tunel przez NAT |
Jak wdrożyć?
- Wygeneruj klucze:
wg genkey | tee private.key | wg pubkey > public.key. - Wklej klucze w miejsca placeholderów.
- Zapisz plik w
/etc/wireguard/wg0.confz uprawnieniami 600. - Uruchom:
wg-quick up wg0.
Najczęstsze pytania
Co wpisać w AllowedIPs?
Na serwerze zwykle adres IP klienta w tunelu, np. 10.0.0.2/32. Na kliencie często 0.0.0.0/0, aby cały ruch szedł przez VPN.
Czy WireGuard jest bezpieczny?
Tak — używa nowoczesnej kryptografii (Curve25519, ChaCha20). Klucz prywatny nigdy nie może wyciec, dlatego pliki konfiguracyjne mają uprawnienia tylko dla roota.
Czy potrzebny jest forwarding?
Jeśli klienci mają wychodzić do internetu przez serwer, włącz net.ipv4.ip_forward=1 i skonfiguruj NAT (iptables/nftables).