VPN · Bələdçi

WireGuard konfiqurasiya faylından necə istifadə etməli

Yeniləndi September 23, 2026 13 dəq oxuma

Bu səhifədə
  1. .conf faylının içində nə var, sətir-sətir
  2. Windows: tuneli idxal edin
  3. Android və iPhone: QR kodu skan edin və ya faylı idxal edin
  4. macOS və Linux
  5. Routerdə, bütün ev əhatə olunsun deyə
  6. Qoşulur, amma heç nə açılmır və digər real problemlər
  7. Konfiqurasiya faylı haradan gəlir
  8. FAQ

WireGuard bağlantısı bir mətn faylıdır. Həqiqətən, bundan ibarətdir — açarlarınızı, serverin ünvanını və tuneldən nəyin keçəcəyinə dair qaydaları saxlayan bir neçə sətir. Bu fayl əlinizdə olanda WireGuard VPN serverinə qoşulmaq sadəcə onu istifadə etdiyiniz cihazdakı WireGuard tətbiqinə verməkdən ibarətdir.

Bu bələdçi iki iş görür. Əvvəlcə real konfiqurasiya faylını sətir-sətir oxuyur ki, hər parametrin nə etdiyini və nəsə düz getməyəndə hansını dəyişməli olduğunuzu biləsiniz. Sonra həmin faylı Windows, Android, iPhone, macOS, Linux və router üzərində idxal edib qoşulmağı göstərir, ardından isə demək olar ki, bütün WireGuard şikayətlərinin arxasında duran bir neçə problemə baxır: heç vaxt tamamlanmayan handshake və qoşulan, amma heç bir səhifə açmayan tunel.

.conf faylının içində nə var, sətir-sətir

Hər WireGuard konfiqurasiyası eyni iki hissəli quruluşa malikdir. [Interface] tunelin sizin tərəfinizi təsvir edir; [Peer] isə qoşulduğunuz maşını. Budur, gizli məlumatları yer tutucularla əvəz olunmuş tam müştəri konfiqurasiyası:

[Interface]
PrivateKey = YOUR_PRIVATE_KEY_KEEP_THIS_SECRET
Address    = 10.7.0.4/32
DNS        = 10.7.0.1

[Peer]
PublicKey           = THE_SERVER_PUBLIC_KEY_FROM_YOUR_PROVIDER
Endpoint            = 198.51.100.10:51820
AllowedIPs          = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
Yuxarıdakı iki açar yer tutucudur, 198.51.100.10 ünvanı isə RFC 5737 ilə sənədləşdirmə üçün ayrılmış ünvandır — bunların heç biri heç yerə qoşulmur. Öz faylınızdakı dəyərlərdən istifadə edin.

[Interface] bloku: sizin tərəfiniz

  • PrivateKey — VPN-də şəxsiyyətiniz məhz budur. Ona sahib olan hər kəs sizin adınızdan çıxış edə bilər. = ilə bitən 44 base64 simvoldan ibarətdir; sizinki başqa uzunluqdadırsa, fayl kopyalanarkən haradasa kəsilib.
  • Address — cihazınızın tunelin içində aldığı IP, ictimai IP-niz deyil. /32 "yalnız bu bir ünvan" deməkdir və müştəri üçün normaldır.
  • DNS — tunel aktiv olarkən istifadə olunan resolver. Bu sətir olmasa, cihazınız köhnə resolverdən soruşmağa davam edir; bu həm nəyə baxdığınızı ifşa edir, həm də çox vaxt qarşı tərəfdəki heç nəyi həll edə bilmir.
  • MTU — məcburi deyil və bilməyə ən çox dəyən sətirdir. Defolt dəyər düzgün olduğu üçün faylların çoxunda yoxdur; düzgün olmadığı hal üçün problemlərin həlli bölməsinə baxın.

[Peer] bloku: serverin tərəfi

  • PublicKeyserverin açıq açarı. Sizinki öz faylınızda heç vaxt görünmür; onu server saxlayır.
  • Endpoint — paketlərin göndəriləcəyi yer, host:port formatında. WireGuard yalnız UDP ilə işləyir, 51820 isə məcburi deyil, ənənəvi portdur.
  • AllowedIPs — hansı ünvanlara gedən trafikin tuneldən keçəcəyi. 0.0.0.0/0, ::/0 hər şey deməkdir və məxfilik VPN-i elə bunun üçündür. Daha dar siyahı — məsələn, yalnız şirkətinizin daxili ünvan diapazonu — tuneldən yalnız onu keçirir, qalanını adi bağlantınızda saxlayır. Bu quruluşa split tunnel deyilir və bu, sınmış tam tunel deyil, şüurlu seçimdir.
  • PersistentKeepalive — sizinlə server arasındakı NAT cihazının geri qayıdış yolunu açıq saxlaması üçün hər 25 saniyədən bir kiçik paket göndərir. NAT arxasında olduğunuz hər halda lazımdır, telefonda və ya ev bağlantısında isə həmişə NAT arxasındasınız.
Geniş yayılmış bir çaşqınlığı izah edən detal. AddressDNS ümumiyyətlə WireGuard parametrləri deyil — bunlar şəbəkə interfeysinizi konfiqurasiya edən wg-quick köməkçisinə verilən göstərişlərdir. WireGuard özü onları heç vaxt görmür. Bunu özünüz də yoxlaya bilərsiniz: wg-quick strip wg0 kernelin həqiqətən aldığı konfiqurasiyanı çap edir və hər iki sətir sadəcə yox olur. Bu, tuneli nə vaxtsa wg-quick əvəzinə wg setconf ilə qursanız önəmlidir, çünki o zaman sizə nə ünvan, nə də resolver təyin edən olmur və tunel heç nəyə qoşulmadan qalxır.

İdxal etmək üçün konfiqurasiya faylı lazımdır? HytHost VPN xidməti ayda €0.99-dan hazır WireGuard konfiqurasiyası verir.

VPN planlarına baxın

Windows: tuneli idxal edin

Windows üçün rəsmi WireGuard tətbiqi var və bütün iş faylı ona idxal etməkdən ibarətdir.

  1. WireGuard-ı quraşdırın: wireguard.com/install.
  2. Aşağı sol küncdəki Add Tunnel düyməsini klikləyin; Configuration Files (*.zip, *.conf) filtri ilə fayl seçicisi açılır. .conf faylınızı seçin və o, faylın adı ilə tunel siyahısında görünəcək.
  3. Və ya yapışdırın. Add Tunnel yanındakı ox Add empty tunnel… seçimini təklif edir və sizə mətn qutusu verir — konfiqurasiya fayl kimi yox, mesajla gəlibsə faydalıdır. Qutu əvvəlcədən yeni şəxsi açarla doldurulur, ona görə həmin sətri silin və öz konfiqurasiyanızı üstünə yapışdırın.
  4. Activate düyməsini klikləyin. Status Active olaraq dəyişir və panel ötürülən baytları saymağa başlayır. Bu bayt sayğacı əlinizdəki ən sürətli yoxlamadır: gedən məlumat görünür, amma geri heç nə gəlmirsə, handshake tamamlanmır.
Bu tətbiqdə bilməyə dəyən iki seçim var. Tunelin redaktə ekranındakı Block untunneled traffic (kill-switch) tunel düşəndə onun xaricindən çıxan hər şeyi dayandırır — VPN-in məqsədi heç nəyin onun yanından sızmamasıdırsa, düzgün parametr budur. Export log to file isə tətbiqin tunelin niyə başlamadığını sadə dillə izah etdiyi yerdir.

Android və iPhone: QR kodu skan edin və ya faylı idxal edin

Telefonda iki yol var və QR kod məhz ona görə mövcuddur ki, 44 simvolluq açarı toxunma ekranında yazmaq əzabdır.

Android

  1. Play Store-dan WireGuard quraşdırın və + düyməsinə toxunun.
  2. Create WireGuard Tunnel ekranı Scan from QR code, Import from file or archive və sıfırdan yaratmaq seçimlərini təklif edir. Sizə verilənə uyğun olanı seçin.
  3. Soruşulsa, tunelə ad verin, sonra açarını işə salın. Android bir dəfə VPN konfiqurasiyası əlavə etmək üçün icazə istəyir — bu sorğu tətbiqin deyil, əməliyyat sisteminindir.

iPhone və iPad

  1. App Store-dan WireGuard quraşdırın və Add a tunnel üzərinə toxunun.
  2. Add a new WireGuard tunnel altında Create from QR code və ya Create from file or archive seçin. Skaner ekranının başlığı Scan QR code-dur; uğurlu skandan sonra tunelə ad verməyinizi istəyir.
  3. Onu aktivləşdirin və iOS soruşanda VPN konfiqurasiyasına icazə verin.

Artıq əlinizdə olan konfiqurasiya faylından QR kod yaratmaq

QR kod provayderin mütləq verməli olduğu bir şey deyil — bu, sadəcə konfiqurasiya faylınızın şəkil kimi çəkilmiş formasıdır və onu bir əmrlə özünüz yarada bilərsiniz. WireGuard tətbiqi özü də bunu təklif edir:

# prints the code straight into the terminal, ready to scan off the screen
qrencode -t ansiutf8 < wg0.conf

# or write it to an image file
qrencode -o wg0.png < wg0.conf

Debian və ya Ubuntu-da qrencode apt install qrencode ilə, macOS-da isə brew install qrencode ilə quraşdırılır.

WireGuard QR kodu şəxsi açarınızı ehtiva edir. Bu, keçid və ya identifikator deyil — açarlar daxil olmaqla bütün konfiqurasiyadır, istənilən kameranın oxuya biləcəyi formada. Onu heç vaxt Discord serverində, forum mövzusunda və ya dəstək biletində paylaşmayın və ekran görüntülərinə diqqət edin. Kodu ekrandan skan etmisinizsə, sonra onu bağlayın. Şəklə tam olaraq fayla yanaşdığınız kimi yanaşın.

macOS və Linux

macOS

WireGuard-ı Mac App Store-dan quraşdırın. Mac tətbiqi iPhone tətbiqinin böyük ekrandakı versiyası deyil: menyu zolağında yaşayır və pəncərəsi Manage Tunnels vasitəsilə açılır. Import tunnel(s) from file düyməsini klikləyin (menyu zolağında eyni əməliyyat Import Tunnel(s) from File… adı ilə var), .conf faylınızı seçin, sonra tuneli seçib Activate düyməsini klikləyin. Mac-də QR skaner yoxdur — QR kodlar telefonlar üçündür — ona görə faylın özündən istifadə edin və ya Add Empty Tunnel… seçib konfiqurasiyanı yapışdırın.

Terminalda işləməyi üstün tutursunuzsa, brew install wireguard-tools sizə Linux-dakı eyni wg-quick əmrlərini verir — onlar aşağıda təsvir olunub.

Linux

  1. Alətləri quraşdırın. Debian və ya Ubuntu-da: sudo apt install wireguard. Əksər distributivlərdə eyni adlı paket var.
  2. Faylı wg-quick-in onu axtardığı yerə qoyun. İnsanların ən çox səhv etdiyi addım budur, çünki faylın adı interfeysin adına çevrilir:
    sudo install -m 600 -o root -g root wg0.conf /etc/wireguard/wg0.conf
    600 vacibdir — fayl şəxsi açarınızı ehtiva edir və maşındakı digər istifadəçilər onu oxuya bilməməlidir. Adı qısa və sadə saxlayın; o, etibarlı şəbəkə interfeysi adı olmalıdır.
  3. Tuneli qaldırın:
    sudo wg-quick up wg0
    sudo wg show
    wg show yadda saxlamağa dəyən yeganə əmrdir. O, peer-i, endpoint-i, latest handshake sətrini və ötürmə sayğaclarını çap edir. Heç vaxt görünməyən handshake vaxt damğası növbəti bölmədəki problemin əlamətidir.
  4. Sistem açılanda işə salmaq: sudo systemctl enable --now wg-quick@wg0. Tuneli əl ilə dayandırmaq üçün: sudo wg-quick down wg0.
İlk baxışdan tanımağa dəyən iki xəta. wg-quick: `/etc/wireguard/wg0.conf' does not exist o deməkdir ki, verdiyiniz ad həmin qovluqdakı heç bir faylla uyğun gəlmir — siz wg0 istədiniz, fayl isə başqa cür adlanır. Tunel resolvconf-dan şikayət edərək qalxmaqdan imtina edirsə, səbəb DNS sətridir: wg-quick onu tətbiq etmək üçün resolvconf və ya systemd-resolved tələb edir. Birini quraşdırın və ya DNS sətrini silib resolveri özünüz təyin edin.

Routerdə, bütün ev əhatə olunsun deyə

Tuneli routerə qoymaq onun arxasındakı hər cihazı əhatə edir, o cümlədən ümumiyyətlə VPN tətbiqi işlədə bilməyənləri — oyun konsolu, televizor, ağıllı dinamik. Bunu edə biləcəyiniz tamamilə proqram təminatından (firmware) asılıdır.

FirmwareWireGuard dəstəyiHarada baxmalı
OpenWrtBəli, paketləluci-proto-wireguard quraşdırın, sonra WireGuard VPN protokollu interfeys əlavə edib sahələri faylınızdakı məlumatlarla doldurun
Asus (yeni zavod proqram təminatı)Bir çox modeldə bəliVPN bölməsində .conf faylını birbaşa idxal edən WireGuard müştərisi var
Asuswrt-MerlinBəliEyni ideya, marşrutlaşdırma üzərində daha çox nəzarətlə
Mikrotik RouterOS 7BəliWireGuard daxilidir; RouterOS 6-da isə ümumiyyətlə yoxdur
İnternet provayderinin verdiyi tipik routerAdətən yoxWireGuard yoxdur və onu əlavə etməyin yolu da yoxdur — aşağıya baxın

Routeriniz internet şirkətinin sizə verdiyi qutudursa, real seçimlər onun arxasına nəzarət etdiyiniz bir router qoymaq və ya cihaz başına konfiqurasiyalardan istifadəyə davam etməkdir. Heç biri uğursuzluq deyil; cihaz başına quruluş çox vaxt hətta daha yaxşıdır, çünki tuneli ehtiyacı olmayan cihazlarda söndürülmüş saxlaya bilərsiniz.

Artıq başqa cihazda olan konfiqurasiyanı təkrar istifadə etməyin. Bir konfiqurasiya faylı bir peer-dir, bir peer isə bir cihazdır. Telefonunuzun konfiqurasiyasını routerə yükləmək ikisini eyni şəxsiyyət üstündə mübarizəyə salır və hər iki bağlantı etibarsız olur. İkinci konfiqurasiya sifariş edin və ya öz serverinizə ikinci peer əlavə edin.

Bütün evi tuneldən keçirməzdən əvvəl bir şeyi qərarlaşdırmalısınız: bundan sonra hər şey ondan keçir. Xarici ünvanları sevməyən bank saytları, regionunuzu yoxlayan yayım xidmətləri və öz şəbəkənizdəki cihazlarla danışan hər şey fərqli davrana bilər. Daha dar AllowedIPs məhz burada öz dəyərini göstərir — yalnız getməli olanı göndərin, qalanına toxunmayın.

Qoşulur, amma heç nə açılmır və digər real problemlər

WireGuard işləməyəndə qeyri-adi dərəcədə səssizdir və bu, şüurlu dizayn seçimidir — autentifikasiyadan keçməmiş paketə heç bir cavab verilmir, beləliklə skaner nəyinsə dinləyib-dinləmədiyini bilə bilmir. Yan təsiri odur ki, səhv açar, səhv port və bloklanmış şəbəkə sizin tərəfdən eyni görünür: səssizlik. Simptomdan başlayın.

Nə görürsünüzAdətən nədirHarada baxmalı
Heç vaxt handshake yoxdur; göndərilən baytlar artır, qəbul edilənlər sıfırda qalırHeç kim cavab vermir və ya cavab geri qayıda bilmirEndpoint, serverin PublicKey dəyəri, UDP-nin bloklanması
Handshake qaydasındadır, kiçik şeylər işləyir, veb səhifələr yarımçıq ilişib qalırMTU[Interface] blokuna MTU sətri əlavə edin
Qoşulub, amma heç nə həll olunmurDNSDNS sətri və Linux-da resolvconf
Qoşulub, adlar həll olunur, amma trafik tuneldən keçmirAllowedIPs çox dardır[Peer] blokundakı AllowedIPs
İşləyir, sonra bir-iki dəqiqəlik boş dayanmadan sonra kəsilirNAT uyğunlaşdırmasının vaxtı bitibPersistentKeepalive = 25

"Handshake did not complete" xətası

Cihazınız başlatma paketi göndərdi və geri heç nə almadı. Bu ardıcıllıqla yoxlayın:

  • Endpoint. Düzgün host, düzgün port və port UDP-dir. Buradakı yazı xətası məhz bu simptomu verir, başqa heç nəyi.
  • UDP ümumiyyətlə xaricə çıxırmı. Qonaq wifi-ları, otel şəbəkələri, bəzi korporativ şəbəkələr və bir neçə mobil operator ümumi portlarda yalnız TCP-yə icazə verir. Eyni konfiqurasiya ev bağlantınızda işləyir, amma müəyyən bir şəbəkədə işləmirsə, konfiqurasiya qaydasındadır, problem isə şəbəkədədir.
  • Açarlar düzgün yerdədir. [Peer] blokundakı PublicKey serverin açıq açarıdır, server isə ayrıca sizin PrivateKey dəyərinizə uyğun gələn açıq açarı saxlamalıdır. Başqa cihaz üçün kopyalanmış konfiqurasiya burada uğursuz olur.
  • Saatınız. WireGuard handshake-i vaxt damğası ehtiva edir və çox fərqli olanı rədd edir. Nadir hallarda olur, amma vaxtını itirmiş cihazlarda baş verir.

Tunel evdən işləyir, amma mobil bağlantıdan heç vaxt işləmirsə, səbəb sizdə deyil, provayderinizdə ola bilər — carrier-grade NAT və oxşar həllər sizə nəyin çata biləcəyini dəyişir. Port yönləndirmə bələdçisi bunu öz routerinizdən bir neçə dəqiqəyə necə müəyyən edəcəyinizi izah edir.

Bir dəfə başa düşməyə dəyən MTU problemi

Bu, klassik "qoşulub, amma internet işləmir" halıdır və nümunəsi fərqlidir: ping işləyir, DNS işləyir, kiçik səhifələr açılır, bir az böyük olan hər şey isə əbədi ilişib qalır.

Səbəb ölçüdür. Trafiki tunel üçün qablaşdırmaq başlıqlar əlavə edir, ona görə adi bağlantınıza tam sığan paket WireGuard-ın içində artıq sığmır. Kiçik paketlər rahat keçir; böyüklər atılır. Normalda şəbəkə göndərənə daha kiçik paketlərdən istifadə etməyi bildirir, amma bunu edən mesaj tez-tez filtrlənir, ona görə xəta əvəzinə sadəcə gözləyirsiniz.

Həll yolu WireGuard-a əvvəldən daha kiçik paketlərdən istifadə etməyi deməkdir. wg-quick bunu artıq edir: adi marşrutunuzun MTU-sunu götürür və tunelin əlavə yükü üçün 80 bayt çıxır, beləliklə adi 1500 baytlıq bağlantıda 1420 alırsınız. Bu hələ də böyükdürsə — bəzi mobil şəbəkələrdə, artıq başqa tunel üzərindən işləyən bağlantıların əksəriyyətində — dəyəri açıq şəkildə təyin edin və aşağı enin:

[Interface]
MTU = 1420      # what wg-quick would have picked
# still stalling? try 1380, then 1280

1280 sınamağa dəyən alt həddir, çünki bu, IPv6-nın hər şeydən daşımağı tələb etdiyi ən kiçik paket ölçüsüdür, ona görə praktiki olaraq istənilən yoldan keçir. Bir az səmərəliliyə başa gəlir, amma ilişib qalan tuneldən qat-qat yaxşıdır.

Tunel qalxıb, amma ondan heç nə keçmir

Əvvəlcə AllowedIPs dəyərini yoxlayın. Bu, firewall və ya icazə siyahısı deyil — hansı ünvanların ümumiyyətlə tunelə yönləndiriləcəyinə qərar verir. Əgər o, 0.0.0.0/0 ehtiva etmirsə, internetin qalan hissəsinə gedən trafikin tuneldən keçməsi heç nəzərdə tutulmayıb və bağlantınız tam olaraq konfiqurasiya edildiyi kimi davranır. Linux-da ip route show table all | grep wg0 həqiqətən nəyin marşrutlaşdırıldığını göstərir.

Marşrutlaşdırma düzgündürsə və adlar sadəcə həll olunmursa, səbəb DNS sətridir — ya yoxdur, ya da var, amma resolvconf quraşdırılmadığı üçün tətbiq olunmur.

Konfiqurasiya faylı haradan gəlir

Yuxarıdakı hər şey əlinizdə fayl olduğunu fərz edir. Onu əldə etməyin düz iki yolu var.

Serveri özünüz işlədin

Açar cütü yaradırsınız, ictimai ünvanı olan maşına WireGuard quraşdırırsınız, cihazınızı peer kimi əlavə edirsiniz və müştəri konfiqurasiyasını əl ilə yazırsınız. Çətin deyil və öyrənməyə həqiqətən dəyər. Xərci isə davamlıdır: pulunu ödəyib yeniləmələrini etməli olduğunuz server və hər dəfə cihaz əlavə edəndə hər iki tərəfdə əl ilə düzəliş — çünki unutmayın, bir peer bir cihazdır.

Onu provayderdən alın

Alternativ odur ki, fayl sizin üçün yaradılır və siz onu yükləyirsiniz. Ayda €0.99-dan başlayan HytHost VPN ilə o, buradadır:

  1. Xidməti sifariş edin və müştəri panelinə daxil olun, sonra siyahıdan VPN xidmətinizi açın.
  2. WireGuard Configuration bölməsini tapın. Orada iki düymə var — konfiqurasiya mətnini mübadilə buferinə köçürən Copy to Clipboard və sizə hazır faylı verən Download Configuration.
  3. Kopyalamısınızsa, onu sadə mətn redaktoruna yapışdırın və .conf uzantısı ilə saxlayın — wg0.conf yaxşı addır. Redaktorunuzun sonuna .txt əlavə etmədiyinə əmin olun.
  4. İdxal edin: cihazınız üçün yuxarıdakı bölməyə baxın. Telefonda əvvəlcə onu qrencode ilə QR koda çevirin.

Eyni səhifə tunelin hazırda serverə qoşulu olub-olmadığını göstərir, beləliklə parametrləri dəyişməyə başlamazdan əvvəl "problem məndədir, yoxsa onlarda" sualı həll olunur. QR kod düyməsi yoxdur — onu fayldan özünüz yaradın; bu həm də o deməkdir ki, kod getməli olmadığı heç yerə getmir.

İdxal etmək üçün konfiqurasiya faylı lazımdır? HytHost VPN xidməti ayda €0.99-dan hazır WireGuard konfiqurasiyası verir.

VPN planlarına baxın
FAQ

Tez-tez verilən suallar

Rəsmi WireGuard tətbiqini quraşdırın, serverinizin və ya provayderinizin verdiyi konfiqurasiya faylını idxal edin, sonra tuneli işə salın. Windows-da bu, Add Tunnel, ardından Activate deməkdir; Android və iPhone-da faylı idxal etmək əvəzinə QR kod kimi skan edə bilərsiniz; Linux-da faylı /etc/wireguard/ qovluğuna qoyun və onun adı ilə wg-quick up işlədin. Tətbiqdəki handshake vaxt damğası və qəbul edilən məlumatlar bağlantının qurulduğunu təsdiqləyir.

Adətən .conf ilə bitən, iki blokdan ibarət sadə mətn faylı. [Interface] cihazınızı təsvir edir: onun şəxsi açarını, tunel daxilində aldığı ünvanı və istifadə edəcəyi resolveri. [Peer] serveri təsvir edir: onun açıq açarını, hostunu və UDP portunu, həmçinin hansı ünvanların tuneldən marşrutlaşdırılacağını. Bütün bağlantı bu fayldır — cihazınızda başqa heç yerdə başqa heç nə saxlanmır.

Etibarlı şəkildə yox, və səbəbini bilməyə dəyər. Konfiqurasiya bir açar cütü ilə tanınan bir peer-dir və server hər peer üçün yalnız bir cari yer izləyir. Telefonu və noutbuku eyni faylla qoşsanız, server geri qayıdan trafiki sonuncu handshake edənə göndərir, beləliklə hər iki bağlantı daim kəsilib-bərpa olunur. Hər cihazın öz açar cütü olan öz konfiqurasiyası olmalıdır.

Onu artıq əlinizdə olan konfiqurasiya faylından yaradırsınız — WireGuard QR kodu sadəcə şəkil kimi kodlaşdırılmış həmin fayldır. Terminalda çap edib ekrandan skan etmək üçün qrencode -t ansiutf8 < wg0.conf, şəkil saxlamaq üçün isə qrencode -o wg0.png < wg0.conf işlədin. Kod şəxsi açarı ehtiva etdiyi üçün ona faylın özü kimi yanaşmaq lazımdır: heç vaxt açıq yerdə paylaşmamaq.

Xeyr. Şəxsi açar cihazınızı VPN-də tanıdan şeydir, ona görə faylı olan hər kəs sizin adınızdan qoşula bilər. Onu heç vaxt çatda, forumda, xəta izləmə sistemində və ya dəstək biletində paylaşmaq olmaz; eyni qayda QR koda və ya faylın ekran görüntüsünə də aiddir. Konfiqurasiya ifşa olunubsa, həll yolu onun oxunmadığına ümid etmək deyil, yeni açar cütü yaradıb peer-i əvəz etməkdir.

Bu mesaj o deməkdir ki, başlatma paketi getdi, amma geri heç nə gəlmədi, və WireGuard səbəbini deyə bilmir, çünki heç vaxt cavab almayıb. Endpoint host və portunu yoxlayın, olduğunuz şəbəkənin gedən UDP-yə icazə verdiyinə əmin olun və [Peer] altındakı PublicKey dəyərinin serverin açarı olduğunu, serverin isə sizin şəxsi açarınıza uyğun açıq açarı saxladığını təsdiqləyin. Eyni fayl başqa şəbəkədə işləyirsə, fayl düzgündür və şəbəkə UDP-ni filtrləyir.

Bu nümunə — handshake qaydasında, ping qaydasında, veb səhifələr ilişir — demək olar ki, həmişə MTU-dur. Trafik tunel üçün qablaşdırılanda hər paket böyüyür, ona görə əvvəllər sığan paketlər atılır, bunu normalda bildirən mesaj isə tez-tez filtrlənir. [Interface] blokuna MTU sətri əlavə edin: 1420 wg-quick-in adi bağlantıda hesablayacağı dəyərdir, bu hələ də böyükdürsə, 1380 və ya 1280 işləyir.

Konfiqurasiya faylından istifadə etmək üçün yox. Müştəri serverə gedən UDP bağlantısı qurur və cavab həmin bağlantının yaratdığı uyğunlaşdırma vasitəsilə geri qayıdır — PersistentKeepalive məhz onu açıq saxlayır. Port yalnız WireGuard serverini işlədən və daxil olan bağlantıları qəbul etməli olan tərəfdə açılmalıdır.

Onu sizin üçün yaradan provayderdən. Ayda €0.99-dan başlayan HytHost VPN xidməti müştəri panelində konfiqurasiya mətnini kopyalamaq üçün bir düymə və hazır faylı yükləmək üçün bir düymə olan WireGuard Configuration bölməsini göstərir. Oradan onu istənilən cihazdakı WireGuard tətbiqinə idxal edirsiniz, eyni səhifə isə tunelin hazırda qoşulu olub-olmadığını bildirir.

Sizdə qalan konfiqurasiya faylı

HytHost VPN sizə bir dəfə yükləyib istənilən cihaza idxal etdiyiniz WireGuard konfiqurasiyası verir — Windows, Android, iPhone, macOS, Linux və ya routeriniz. Ayda €0.99-dan.

Live chat 8 AM – 11 PM (Chișinău time) · tickets answered during business hours

Bu bələdçi sizə kömək etdi?