Помощник по настройке WireGuard и OpenVPN
Пошагово разворачивает собственный VPN-сервер на WireGuard или OpenVPN: готовые команды и конфиги, firewall, клиентские профили и проверка утечек.
Пример ответа
Этап 3 — серверная конфигурация WireGuard
Создаём файл /etc/wireguard/wg0.conf. Комментарии объясняют каждую строку:
[Interface]
Address = 10.8.0.1/24 # адрес сервера внутри туннеля
ListenPort = 51820 # UDP-порт, откроем его в ufw
PrivateKey = <SERVER_PRIVATE_KEY>
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer] # ваш смартфон
PublicKey = <PHONE_PUBLIC_KEY>
AllowedIPs = 10.8.0.2/32
Включаем маршрутизацию и запускаем интерфейс с автостартом:
sysctl -w net.ipv4.ip_forward=1
ufw allow 51820/udp
systemctl enable --now wg-quick@wg0
Проверка этапа
- wg show — интерфейс wg0 поднят, порт слушается;
- после подключения клиента в строке latest handshake появится время — значит, ключи и порт в порядке;
- со смартфона откройте сервис проверки IP — внешний адрес должен совпасть с адресом сервера.
Если handshake не появился, пришлите вывод wg show и ufw status — разберём, где теряются пакеты.
Похожие промпты
Скрипт PowerShell под задачу
Пишет скрипт PowerShell с обработкой ошибок, логированием и режимом пробного прогона — так, чтобы его можно было запустить на рабочей машине и не бояться последствий.
Ревью и рефакторинг PowerShell-скрипта
Разбирает существующий скрипт PowerShell: что сломается на реальных данных, где ошибки глушатся вместо обработки и что переписать в первую очередь, а что оставить.
Аудит безопасности малого бизнеса и домашней сети
Аудит безопасности малого бизнеса или домашней сети: чек-лист по областям, оценка рисков через сценарии атак и план усиления защиты на 30 дней.
Консультант по выбору VPN-решения
Помогает выбрать VPN под задачу: сравнивает коммерческие сервисы и self-hosted решения с учётом страны, устройств, модели угроз и бюджета.