VPN · Rehber

WireGuard config dosyası nasıl kullanılır

Güncellendi September 23, 2026 13 dk okuma

Bu sayfada
  1. Bir .conf dosyasının içinde ne var, satır satır
  2. Windows: tüneli içe aktarın
  3. Android ve iPhone: QR kodunu okutun veya dosyayı içe aktarın
  4. macOS ve Linux
  5. Router üzerinde, evin tamamı kapsansın diye
  6. Bağlanıyor ama hiçbir şey açılmıyor ve diğer gerçek sorunlar
  7. Config dosyası nereden gelir
  8. SSS

Bir WireGuard bağlantısı bir metin dosyasından ibarettir. Gerçekten hepsi bu — anahtarlarınızı, sunucunun adresini ve tünelden nelerin geçeceğine dair kuralları tutan birkaç satır. Bu dosya elinizdeyse, bir WireGuard VPN sunucusuna bağlanmak, onu kullandığınız cihazdaki WireGuard uygulamasına vermekten ibarettir.

Bu rehber iki şey yapıyor. Önce gerçek bir config dosyasını satır satır okuyor; böylece her ayarın ne yaptığını ve bir şeyler ters gittiğinde hangisini değiştirmeniz gerektiğini bilirsiniz. Ardından bu dosyayı Windows, Android, iPhone, macOS, Linux ve bir router üzerinde içe aktarıp bağlanmayı anlatıyor ve son olarak WireGuard şikâyetlerinin neredeyse tamamının arkasındaki birkaç sorunu ele alıyor: hiç tamamlanmayan handshake ve bağlanan ama tek bir sayfa bile açmayan tünel.

Bir .conf dosyasının içinde ne var, satır satır

Her WireGuard yapılandırması aynı iki parçalı yapıya sahiptir. [Interface] tünelin sizin ucunuzu tanımlar; [Peer] ise bağlandığınız makineyi. İşte gizli bilgilerin yer tutucularla değiştirildiği eksiksiz bir istemci yapılandırması:

[Interface]
PrivateKey = YOUR_PRIVATE_KEY_KEEP_THIS_SECRET
Address    = 10.7.0.4/32
DNS        = 10.7.0.1

[Peer]
PublicKey           = THE_SERVER_PUBLIC_KEY_FROM_YOUR_PROVIDER
Endpoint            = 198.51.100.10:51820
AllowedIPs          = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
Yukarıdaki iki anahtar yer tutucudur; 198.51.100.10 adresi de RFC 5737 tarafından belgeleme için ayrılmış bir adrestir — hiçbiri bir yere bağlanmaz. Kendi dosyanızdaki değerleri kullanın.

[Interface] bloğu: sizin tarafınız

  • PrivateKey — VPN üzerindeki kimliğiniz budur. Bu anahtara sahip olan herkes sizin yerinize geçebilir. = ile biten 44 base64 karakterden oluşur; sizinki farklı uzunluktaysa dosya kopyalanırken bir yerde kesilmiştir.
  • Address — cihazınızın tünelin içinde sahip olduğu IP; genel IP'niz değil. /32 "yalnızca bu tek adres" anlamına gelir ve bir istemci için normaldir.
  • DNS — tünel açıkken kullanılan çözümleyici. Bu satır olmazsa cihazınız eski çözümleyicisine sormaya devam eder; bu hem neye baktığınızı sızdırır hem de çoğu zaman karşı taraftaki hiçbir şeyi çözümleyemez.
  • MTU — isteğe bağlıdır ve bilinmesi en faydalı satırdır. Varsayılan değer doğru olduğu için çoğu dosyada bulunmaz; doğru olmadığı durum için sorun giderme bölümüne bakın.

[Peer] bloğu: sunucunun tarafı

  • PublicKeysunucunun genel anahtarı. Sizinki kendi dosyanızda asla yer almaz; onu sunucu tutar.
  • Endpoint — paketlerin gönderileceği yer, host:port biçiminde. WireGuard yalnızca UDP kullanır ve 51820 zorunlu değil, geleneksel porttur.
  • AllowedIPs — hangi hedeflerin tünelden geçeceği. 0.0.0.0/0, ::/0 her şey demektir ve gizlilik VPN'inin amacı da budur. Daha dar bir liste — örneğin yalnızca şirketinizin iç adres aralığı — sadece onu tünelden geçirir, geri kalanı normal bağlantınızda bırakır. Bu düzene split tunnel denir ve bozuk bir tam tünel değil, bilinçli bir tercihtir.
  • PersistentKeepalive — sizinle sunucu arasındaki NAT cihazının dönüş yolunu açık tutması için her 25 saniyede bir küçük bir paket gönderir. NAT arkasındaysanız gereklidir; telefonda veya ev bağlantısında da her zaman NAT arkasındasınızdır.
Yaygın bir kafa karışıklığını açıklayan bir ayrıntı. Address ve DNS aslında WireGuard ayarı değildir — ağ arayüzünüzü yapılandıran wg-quick yardımcısına verilen talimatlardır. WireGuard'ın kendisi onları hiç görmez. Bunu kendiniz de görebilirsiniz: wg-quick strip wg0 çekirdeğin gerçekte aldığı yapılandırmayı yazdırır ve iki satır da ortadan kalkmıştır. Bir tüneli bir gün wg-quick yerine wg setconf ile kurarsanız bu önemlidir, çünkü o durumda adresinizi ya da çözümleyicinizi atayan hiçbir şey olmaz ve tünel hiçbir yere bağlı olmadan ayağa kalkar.

İçe aktaracak bir config dosyasına mı ihtiyacınız var? HytHost VPN hizmeti, aylık €0.99'dan başlayan fiyatlarla hazır bir WireGuard yapılandırması verir.

VPN paketlerini görün

Windows: tüneli içe aktarın

Windows için resmî bir WireGuard uygulaması var ve tüm iş, dosyayı bu uygulamaya aktarmaktan ibaret.

  1. WireGuard'ı kurun: wireguard.com/install.
  2. Sol alttaki Tünel ekle'ye tıklayın; Yapılandırma dosyaları (*.zip, *.conf) filtresiyle bir dosya seçici açılır. .conf dosyanızı seçin; dosyanın adını taşıyan tünel listede görünür.
  3. Ya da yapıştırın. Tünel ekle'nin yanındaki ok Boş tünel ekle… seçeneğini sunar ve size bir metin kutusu verir — yapılandırma dosya olarak değil de bir mesajla geldiyse işe yarar. Kutu yeni bir özel anahtarla önceden doldurulur; o satırı silip kendi yapılandırmanızı üzerine yapıştırın.
  4. Etkinleştir'e tıklayın. Durum Etkin olarak değişir ve panel aktarılan baytları saymaya başlar. Bu bayt sayacı elinizdeki en hızlı kontroldür: giden veri görünüyor ama hiçbir şey geri gelmiyorsa handshake tamamlanmıyor demektir.
Bu uygulamada bilmeye değer iki seçenek var. Tünelin düzenleme ekranındaki Tünelden geçmeyen trafiği engelle (kill switch), tünel düşerse tünel dışına çıkan her şeyi durdurur — VPN'in amacı hiçbir şeyin dışarı kaçmaması ise doğru ayar budur. Günlüğü dosyaya aktar ise uygulamanın bir tünelin neden başlamadığını size anlaşılır bir dille anlattığı yerdir.

Android ve iPhone: QR kodunu okutun veya dosyayı içe aktarın

Telefonda iki yolunuz var; QR kodu da tam olarak 44 karakterlik bir anahtarı dokunmatik ekranda yazmak işkence olduğu için var.

Android

  1. Play Store'dan WireGuard'ı kurun ve + düğmesine dokunun.
  2. WireGuard tüneli oluştur ekranı QR kodu okut, Dosyadan veya arşivden içe aktar ve sıfırdan oluşturma seçeneklerini sunar. Size verilen şeye uyanı seçin.
  3. İstenirse tünele bir ad verin, ardından anahtarını açın. Android bir kez VPN yapılandırması ekleme izni ister — bu istem uygulamanın değil, işletim sisteminin istemidir.

iPhone ve iPad

  1. App Store'dan WireGuard'ı kurun ve Tünel ekle'ye dokunun.
  2. Yeni bir WireGuard tüneli ekle altında QR kodundan ekle veya Dosya veya arşivden ekle seçeneğini seçin. Tarayıcı ekranının başlığı QR kodu tara'dır; başarılı bir taramadan sonra tünele ad vermenizi ister.
  3. Tüneli açın ve iOS sorduğunda VPN yapılandırmasına izin verin.

Elinizdeki config dosyasından QR kodu oluşturmak

QR kodu sağlayıcının size vermek zorunda olduğu bir şey değildir — yalnızca config dosyanızın resim olarak çizilmiş hâlidir ve tek bir komutla kendiniz üretebilirsiniz. WireGuard uygulaması da bunu kendisi önerir:

# prints the code straight into the terminal, ready to scan off the screen
qrencode -t ansiutf8 < wg0.conf

# or write it to an image file
qrencode -o wg0.png < wg0.conf

Debian veya Ubuntu'da qrencode paketini apt install qrencode ile, macOS'ta brew install qrencode ile kurarsınız.

WireGuard QR kodu özel anahtarınızı içerir. Bir bağlantı ya da tanımlayıcı değildir — anahtarlar dahil tüm yapılandırmanın, herhangi bir kameranın okuyabileceği biçimidir. Asla bir Discord sunucusunda, forum konusunda veya destek talebinde paylaşmayın ve ekran görüntülerine dikkat edin. Bir kodu ekrandan okuttuysanız sonra kapatın. Resme tam olarak dosyaya davranacağınız gibi davranın.

macOS ve Linux

macOS

WireGuard'ı Mac App Store'dan kurun. Mac uygulaması, iPhone uygulamasının büyük ekrandaki hâli değildir: menü çubuğunda yaşar ve penceresi Tünelleri Yönet ile açılır. Tünelleri dosyadan içe aktar'a tıklayın (menü çubuğunda aynı seçenek Tünelleri Dosyadan İçe Aktar… olarak bulunur), .conf dosyanızı seçin, ardından tüneli seçip Etkinleştir'e tıklayın. Mac'te QR tarayıcı yoktur — QR kodları telefonlar içindir — bu yüzden dosyanın kendisini kullanın ya da Boş Tünel Ekle…'yi seçip yapılandırmayı yapıştırın.

Terminalde çalışmayı tercih ederseniz, brew install wireguard-tools size Linux'takiyle aynı wg-quick komutlarını verir; bunlar aşağıda anlatılıyor.

Linux

  1. Araçları kurun. Debian veya Ubuntu'da: sudo apt install wireguard. Çoğu dağıtımda aynı adlı bir paket bulunur.
  2. Dosyayı wg-quick'in aradığı yere koyun. İnsanların en çok hata yaptığı adım budur, çünkü dosya adı arayüz adı olur:
    sudo install -m 600 -o root -g root wg0.conf /etc/wireguard/wg0.conf
    600 önemlidir — dosya özel anahtarınızı içerir ve makinedeki diğer kullanıcılar tarafından okunamamalıdır. Adı kısa ve basit tutun; geçerli bir ağ arayüzü adı olmalıdır.
  3. Tüneli başlatın:
    sudo wg-quick up wg0
    sudo wg show
    wg show akılda tutulmaya değer tek komuttur. Peer'ı, endpoint'i, bir latest handshake satırını ve aktarım sayaçlarını yazdırır. Hiç görünmeyen bir handshake zaman damgası, bir sonraki bölümdeki sorunun işaretidir.
  4. Açılışta başlatmak için: sudo systemctl enable --now wg-quick@wg0. Tüneli elle durdurmak için sudo wg-quick down wg0.
İlk bakışta tanımaya değer iki hata var. wg-quick: `/etc/wireguard/wg0.conf' does not exist, verdiğiniz adın o dizindeki hiçbir dosyayla eşleşmediği anlamına gelir — wg0 istediniz ama dosyanın adı başka. Tünel resolvconf hakkında şikâyet ederek açılmayı reddediyorsa sorun DNS satırıdır: wg-quick'in bu satırı uygulayabilmesi için resolvconf veya systemd-resolved kurulu olmalıdır. Birini kurun ya da DNS satırını kaldırıp çözümleyicinizi kendiniz ayarlayın.

Router üzerinde, evin tamamı kapsansın diye

Tüneli router'a koymak, arkasındaki her cihazı kapsar; hiç VPN uygulaması çalıştıramayanlar da dahil — oyun konsolu, televizyon, akıllı hoparlör. Bunu yapıp yapamayacağınız tamamen yazılımına (firmware) bağlıdır.

FirmwareWireGuard desteğiNereye bakılır
OpenWrtEvet, bir paketleluci-proto-wireguard paketini kurun, ardından WireGuard VPN protokollü bir arayüz ekleyip alanları dosyanızdaki bilgilerle doldurun
Asus (güncel fabrika yazılımı)Birçok modelde evetVPN bölümünde bir .conf dosyasını doğrudan içe aktaran bir WireGuard istemcisi vardır
Asuswrt-MerlinEvetAynı mantık, yönlendirme üzerinde daha fazla kontrolle
Mikrotik RouterOS 7EvetWireGuard yerleşiktir; RouterOS 6'da hiç yoktur
İnternet sağlayıcısının verdiği tipik routerGenellikle hayırWireGuard yok ve eklemenin yolu da yok — aşağıya bakın

Router'ınız internet şirketinin size verdiği kutuysa, gerçekçi seçenekler arkasına kontrolü sizde olan bir router koymak ya da cihaz başına yapılandırmaları kullanmaya devam etmektir. İkisi de başarısızlık değildir; cihaz başına kurulum çoğu zaman daha iyidir bile, çünkü tüneli ihtiyaç duymayan cihazlarda kapalı bırakabilirsiniz.

Başka bir cihazda zaten kullanılan bir yapılandırmayı yeniden kullanmayın. Bir config dosyası bir peer'dır ve bir peer bir cihazdır. Telefonunuzun yapılandırmasını router'a yüklemek ikisini aynı kimlik için çekişmeye sokar ve iki bağlantı da güvenilmez hâle gelir. İkinci bir yapılandırma sipariş edin ya da kendi sunucunuza ikinci bir peer ekleyin.

Evin tamamını bir tünelden geçirmeden önce karar vermeniz gereken bir şey var: o andan itibaren her şey tünelden geçer. Yabancı adreslerden hoşlanmayan bankacılık siteleri, bölgenizi kontrol eden yayın servisleri ve kendi ağınızdaki cihazlarla konuşan her şey farklı davranabilir. Daha dar bir AllowedIPs tam burada işe yarar — yalnızca gitmesi gerekeni gönderin, gerisine dokunmayın.

Bağlanıyor ama hiçbir şey açılmıyor ve diğer gerçek sorunlar

WireGuard başarısız olduğunda alışılmadık derecede sessizdir ve bu bilinçli bir tasarım tercihidir — kimliği doğrulanmamış bir pakete hiç yanıt verilmez, böylece bir tarayıcı dinleyen bir şey olup olmadığını anlayamaz. Yan etkisi şudur: yanlış bir anahtar, yanlış bir port ve engellenmiş bir ağ sizin tarafınızdan tamamen aynı görünür: sessizlik. Belirtiden yola çıkın.

GördüğünüzGenellikle sebebiNereye bakılır
Hiç handshake yok; gönderilen baytlar artıyor, alınanlar sıfırda kalıyorYanıt veren yok ya da yanıt geri dönemiyorEndpoint, sunucunun PublicKey değeri, UDP'nin engellenmesi
Handshake sorunsuz, küçük şeyler çalışıyor, web sayfaları yarıda takılıyorMTU[Interface] bloğuna bir MTU satırı ekleyin
Bağlı, ama hiçbir ad çözümlenmiyorDNSDNS satırı ve Linux'ta resolvconf
Bağlı, adlar çözümleniyor ama tünelden trafik geçmiyorAllowedIPs çok dar[Peer] içindeki AllowedIPs
Çalışıyor, sonra bir iki dakika boşta kalınca kesiliyorNAT eşlemesinin süresi dolduPersistentKeepalive = 25

"Handshake did not complete" hatası

Cihazınız bir başlatma paketi gönderdi ve karşılığında hiçbir şey almadı. Şu sırayla kontrol edin:

  • Endpoint. Doğru host, doğru port ve port UDP olmalı. Buradaki bir yazım hatası tam olarak bu belirtiyi verir, başka hiçbir şeyi değil.
  • UDP dışarıya çıkabiliyor mu. Misafir wifi'leri, otel ağları, bazı şirket ağları ve birkaç mobil operatör yaygın portlarda yalnızca TCP'ye izin verir. Aynı yapılandırma ev bağlantınızda çalışıp belirli bir ağda çalışmıyorsa, yapılandırma sağlamdır ve sorun ağdadır.
  • Anahtarlar doğru yerde. [Peer] içindeki PublicKey sunucunun genel anahtarıdır ve sunucunun da ayrıca sizin PrivateKey değerinize karşılık gelen genel anahtarı tutması gerekir. Başka bir cihaz için kopyalanmış bir yapılandırma burada başarısız olur.
  • Saatiniz. WireGuard handshake'i bir zaman damgası içerir ve çok sapmış olanı reddeder. Nadirdir ama saatini kaybetmiş cihazlarda olur.

Tünel evden çalışıyor ama mobil bağlantıdan hiç çalışmıyorsa, sebep sizde değil operatörünüzde olabilir — carrier-grade NAT ve benzeri düzenlemeler size nelerin ulaşabileceğini değiştirir. Port yönlendirme rehberi, bunu kendi router'ınızdan birkaç dakikada nasıl tespit edeceğinizi anlatıyor.

Bir kez anlamaya değer MTU sorunu

Bu, klasik "bağlı ama internet bozuk" durumudur ve deseni belirgindir: ping çalışır, DNS çalışır, küçük sayfalar açılır, biraz büyük olan her şey sonsuza dek takılır.

Sebep boyuttur. Trafiğinizi tünel için paketlemek başlıklar ekler; bu yüzden normal bağlantınıza tam sığan bir paket, WireGuard'ın içine girince artık sığmaz. Küçük paketler rahatça geçer; büyükler düşürülür. Normalde ağ, göndericiye daha küçük paketler kullanmasını söyler, ama bunu yapan mesaj sıklıkla filtrelenir; böylece bir hata yerine sadece beklersiniz.

Çözüm, WireGuard'a baştan daha küçük paketler kullanmasını söylemektir. wg-quick bunu zaten dener: normal yolunuzun MTU'sunu alır ve tünelin ek yükü için 80 bayt çıkarır; böylece sıradan 1500 baytlık bir bağlantıda 1420 elde edersiniz. Bu hâlâ çok büyükse — bazı mobil ağlarda, zaten başka bir tünel üzerinden çalışan bağlantıların çoğunda — değeri açıkça ayarlayın ve aşağı doğru inin:

[Interface]
MTU = 1420      # what wg-quick would have picked
# still stalling? try 1380, then 1280

1280 denemeye değer alt sınırdır, çünkü IPv6'nın her şeyin taşımasını zorunlu kıldığı en küçük paket boyutudur; bu yüzden neredeyse her yoldan geçer. Biraz verimliliğe mal olur ama takılıp kalan bir tünelden çok daha iyidir.

Tünel açık ama içinden hiçbir şey geçmiyor

Önce AllowedIPs değerini kontrol edin. Bu bir güvenlik duvarı ya da izin listesi değildir — hangi hedeflerin tünele yönlendirileceğine karar verir. 0.0.0.0/0 içermiyorsa, internetin geri kalanına giden trafiğin zaten tünelden geçmesi hiç amaçlanmamıştır ve bağlantınız tam olarak yapılandırıldığı gibi davranıyordur. Linux'ta ip route show table all | grep wg0 gerçekte neyin yönlendirildiğini gösterir.

Yönlendirme doğruysa ve adlar yine de çözümlenmiyorsa, sorun DNS satırıdır — ya eksiktir ya da vardır ama resolvconf kurulu olmadığı için uygulanmamıştır.

Config dosyası nereden gelir

Yukarıdaki her şey elinizde bir dosya olduğunu varsayıyor. Bir dosya edinmenin tam olarak iki yolu var.

Sunucuyu kendiniz çalıştırın

Bir anahtar çifti üretir, genel adresi olan bir makineye WireGuard kurar, cihazınızı peer olarak ekler ve istemci yapılandırmasını elle yazarsınız. Zor değildir ve öğrenmesi gerçekten faydalı bir iştir. Maliyeti süreklidir: parasını ödeyip güncel tutmanız gereken bir sunucu ve her cihaz eklediğinizde iki uçta da elle düzenleme — çünkü unutmayın, bir peer bir cihazdır.

Bir sağlayıcıdan alın

Diğer seçenek, dosyanın sizin için üretilmesi ve sizin onu indirmenizdir. Aylık €0.99'dan başlayan HytHost VPN ile dosya şurada bulunur:

  1. Hizmeti sipariş edin ve müşteri paneline giriş yapın, ardından listeden VPN hizmetinizi açın.
  2. WireGuard Configuration bölümünü bulun. Burada iki düğme vardır — yapılandırma metnini panonuza kopyalayan Copy to Clipboard ve size hazır dosyayı veren Download Configuration.
  3. Kopyaladıysanız, düz bir metin düzenleyiciye yapıştırın ve .conf uzantısıyla kaydedin — wg0.conf iyi bir addır. Düzenleyicinizin sonuna .txt eklemediğinden emin olun.
  4. İçe aktarın: cihazınız için yukarıdaki bölümü izleyin. Telefonda önce qrencode ile QR koduna dönüştürün.

Aynı sayfa tünelin şu anda sunucuya bağlı olup olmadığını da gösterir; böylece ayarları değiştirmeye başlamadan önce "sorun bende mi, onlarda mı" sorusu yanıtlanır. QR kodu düğmesi yoktur — kodu dosyadan kendiniz üretin; bu, kodun gitmesi gerekmeyen hiçbir yere gitmemesi anlamına da gelir.

İçe aktaracak bir config dosyasına mı ihtiyacınız var? HytHost VPN hizmeti, aylık €0.99'dan başlayan fiyatlarla hazır bir WireGuard yapılandırması verir.

VPN paketlerini görün
SSS

Sıkça sorulan sorular

Resmî WireGuard uygulamasını kurun, sunucunuzun veya sağlayıcınızın verdiği yapılandırma dosyasını içe aktarın ve tüneli açın. Windows'ta bu, Tünel ekle ve ardından Etkinleştir demektir; Android ve iPhone'da dosyayı içe aktarmak yerine QR kodu olarak okutabilirsiniz; Linux'ta dosyayı /etc/wireguard/ dizinine koyup adıyla wg-quick up komutunu çalıştırın. Uygulamada bir handshake zaman damgası ve alınan veri görmek bağlantının kurulduğunu doğrular.

Genellikle .conf ile biten ve iki blok içeren düz bir metin dosyasıdır. [Interface] cihazınızı tanımlar: özel anahtarını, tünel içinde aldığı adresi ve kullanacağı çözümleyiciyi. [Peer] sunucuyu tanımlar: genel anahtarını, host adını ve UDP portunu ve hangi hedeflerin tünelden yönlendirileceğini. Bağlantının tamamı bu dosyadır — cihazınızda başka hiçbir yerde başka bir şey saklanmaz.

Güvenilir biçimde hayır ve nedenini bilmeye değer. Bir yapılandırma, tek bir anahtar çiftiyle tanımlanan bir peer'dır ve sunucu her peer için tek bir güncel konum tutar. Bir telefonu ve bir dizüstü bilgisayarı aynı dosyayla bağlarsanız, sunucu dönüş trafiğini en son handshake yapana gönderir; böylece iki bağlantı da sürekli kopup gelir. Her cihazın kendi anahtar çiftine sahip kendi yapılandırması olmalıdır.

Elinizdeki config dosyasından kendiniz üretirsiniz — bir WireGuard QR kodu, o dosyanın resim olarak kodlanmış hâlinden ibarettir. Terminalde yazdırıp ekrandan okutmak için qrencode -t ansiutf8 < wg0.conf, resim olarak kaydetmek için qrencode -o wg0.png < wg0.conf çalıştırın. Kod özel anahtarı içerdiği için dosyanın kendisi gibi ele alınmalıdır: asla herkese açık bir yerde paylaşılmamalıdır.

Hayır. Özel anahtar, cihazınızı VPN üzerinde tanımlayan şeydir; dosyaya sahip olan herkes sizin yerinize bağlanabilir. Asla bir sohbette, forumda, hata takip sisteminde veya destek talebinde paylaşılmamalıdır; aynısı QR kodu veya dosyanın ekran görüntüsü için de geçerlidir. Bir yapılandırma açığa çıktıysa, çözüm okunmamış olmasını ummak değil, yeni bir anahtar çifti üretip peer'ı değiştirmektir.

Bu mesaj, başlatma paketinin gittiği ama hiçbir şeyin geri gelmediği anlamına gelir ve WireGuard nedenini söyleyemez, çünkü hiç yanıt almamıştır. Endpoint host ve portunu kontrol edin, bulunduğunuz ağın giden UDP'ye izin verdiğinden emin olun ve [Peer] altındaki PublicKey değerinin sunucunun anahtarı olduğunu, sunucunun da sizin özel anahtarınıza karşılık gelen genel anahtarı tuttuğunu doğrulayın. Aynı dosya başka bir ağda çalışıyorsa dosya doğrudur ve ağ UDP'yi filtreliyordur.

Bu desen — handshake sorunsuz, ping sorunsuz, web sayfaları takılıyor — neredeyse her zaman MTU'dur. Trafik tünel için paketlendiğinde her paket büyür; önceden sığan paketler düşürülür ve bunu normalde bildirecek mesaj sıklıkla filtrelenir. [Interface] bloğuna bir MTU satırı ekleyin: 1420, wg-quick'in sıradan bir bağlantıda hesaplayacağı değerdir; bu hâlâ büyük geliyorsa 1380 veya 1280 işe yarar.

Bir config dosyasını kullanmak için hayır. İstemci sunucuya giden bir UDP bağlantısı kurar ve yanıt, bu bağlantının oluşturduğu eşleme üzerinden geri gelir — PersistentKeepalive'ın açık tuttuğu da budur. Port yalnızca WireGuard sunucusunu çalıştıran ve gelen bağlantıları kabul etmesi gereken tarafta açılmalıdır.

Onu sizin için üreten bir sağlayıcıdan. Aylık €0.99'dan başlayan bir HytHost VPN hizmeti, müşteri panelinde yapılandırma metnini kopyalamak ve hazır dosyayı indirmek için birer düğme içeren bir WireGuard Configuration bölümü gösterir. Oradan dosyayı herhangi bir cihazdaki WireGuard uygulamasına aktarırsınız; aynı sayfa tünelin şu anda bağlı olup olmadığını da bildirir.

Sizde kalan bir config dosyası

HytHost VPN size bir kez indirip her cihaza aktarabileceğiniz bir WireGuard yapılandırması verir — Windows, Android, iPhone, macOS, Linux veya router'ınız. Aylık €0.99'dan başlayan fiyatlarla.

Live chat 8 AM – 11 PM (Chișinău time) · tickets answered during business hours

Bu rehber işine yaradı mı?