Справка о протоколе

WireGuard

Компактный IP-туннель с открытыми ключами и определённым набором криптографии.

Три аспекта проверки протокола VPN или прокси: идентификация и ключи, передача данных, правила обработки трафика и DNS.
Отдельно проверяйте аутентификацию, передачу данных и правила обработки трафика/DNS. VPN и прокси могут охватывать разный трафик; маршрутизация и DNS зависят от протокола и клиента.
Транспорт
UDP
Справка о протоколе
Туннельный протокол
Область адреса
Актуальная справка

Как работает соединение

Открытый ключ узла связан с разрешёнными адресами туннеля. AllowedIPs выбирает узел по адресу назначения и проверяет источник аутентифицированных входящих пакетов. Маршруты, DNS и учётные записи настраиваются отдельно.

Проверка конфигурации

  • Сопоставьте каждому узлу правильный открытый ключ. Не помещайте настоящие PrivateKey или PresharedKey в публичные задачи, снимки или примеры.
  • Проверяйте AllowedIPs вместе с маршрутами ОС. 10.0.0.0/24 выбирает подсеть; 0.0.0.0/0 и ::/0 отдельно обозначают назначения по умолчанию IPv4 и IPv6.
  • Проверьте адрес узла, доступность UDP и необходимость PersistentKeepalive за NAT. Keepalive сохраняет отображение, но не меняет маршруты.

Проверка пути трафика

  • Проверяйте маршруты IPv4 и IPv6 отдельно. Маршрут одного семейства адресов не доказывает покрытие другого.
  • Проверяйте DNS системы и приложений со своим резолвером. Публичный DNS-запрос на сайте не является тестом утечек вашего устройства.
  • Наблюдайте контролируемое отключение на своём устройстве. Поддержка протокола не доказывает наличие kill switch или правил для отдельных приложений.

Диагностика соединения

Разделяйте доступность узла, аутентификацию, маршрутизацию и DNS. Запишите версию клиента и точную ошибку; меняйте одну настройку за раз. При успешном рукопожатии без трафика проверяйте маршруты и резолвер; при ошибке аутентификации — данные входа, ключи или сертификаты.

Область действия и ограничения

Проверяйте протокол вместе с конфигурацией клиента. Успешное рукопожатие не доказывает, что все приложения, маршруты IPv6 и DNS-запросы используют туннель.

Страница объясняет механизм и подход к проверке. Собственных измерений скорости, регионального доступа или утечек нет. Пропускная способность зависит от реализации, устройства, пути и сервера; название протокола не определяет универсального победителя.