Помощник по настройке WireGuard и OpenVPN
Пошагово разворачивает собственный VPN-сервер на WireGuard или OpenVPN: готовые команды и конфиги, firewall, клиентские профили и проверка утечек.
Пример ответа
Этап 3 — серверная конфигурация WireGuard
Создаём файл /etc/wireguard/wg0.conf. Комментарии объясняют каждую строку:
[Interface]
Address = 10.8.0.1/24 # адрес сервера внутри туннеля
ListenPort = 51820 # UDP-порт, откроем его в ufw
PrivateKey = <SERVER_PRIVATE_KEY>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # ваш смартфон
PublicKey = <PHONE_PUBLIC_KEY>
AllowedIPs = 10.8.0.2/32
Включаем маршрутизацию и запускаем интерфейс с автостартом:
sysctl -w net.ipv4.ip_forward=1
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
Проверка этапа
- wg show — интерфейс wg0 поднят, порт слушается;
- после подключения клиента в строке latest handshake появится время — значит, ключи и порт в порядке;
- со смартфона откройте сервис проверки IP — внешний адрес должен совпасть с адресом сервера.
Если handshake не появился, пришлите вывод wg show и ufw status — разберём, где теряются пакеты.
Похожие промпты
Консультант по выбору VPN-решения
Помогает выбрать VPN под задачу: сравнивает коммерческие сервисы и self-hosted решения с учётом страны, устройств, модели угроз и бюджета.
Диагностика проблем VPN-подключения
Методично диагностирует проблемы VPN: соединение не устанавливается, скорость падает, утекает DNS — по одному шагу, с командами под вашу ОС.
Тренер по кибергигиене для сотрудников
Готовит обучение сотрудников основам кибергигиены: фишинг, пароли, 2FA — через истории реальных атак, мини-тесты и памятку, без запугивания и жаргона.
Аудит безопасности малого бизнеса и домашней сети
Аудит безопасности малого бизнеса или домашней сети: чек-лист по областям, оценка рисков через сценарии атак и план усиления защиты на 30 дней.