summaryrefslogtreecommitdiff
path: root/LINUX/AmneziaWG.md
blob: 24e9ffad403ea31b305f38634ea8df71612c99ae (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
AmneziaWG — это форк WireGuard с обфускацией трафика, который помогает обходить DPI-блокировки там, где обычный WireGuard режется [](https://github.com/bivlked/amneziawg-installer/blob/main/README.md)[](https://github.com/bivlked/amneziawg-installer/blob/main/README.en.md).

Вот **три способа поднять сервер AmneziaWG** (от самого простого к более продвинутому):

Этот скрипт установит AmneziaWG за пару минут.

**1. Загрузите и запустите скрипт:**

```sh
bash

curl -O https://raw.githubusercontent.com/wiresock/amneziawg-install/main/amneziawg-install.sh
chmod +x amneziawg-install.sh
sudo ./amneziawg-install.sh
```

**2. Ответьте на вопросы скрипта:**

- Укажите публичный IP вашего сервера
- Выберите порт (по умолчанию 51820, но лучше сменить)
- Скрипт сам сгенерирует ключи и параметры обфускации

**3. Результат:** После установки готовый конфиг клиента появится в 
`~/awg0-client-<имя>.conf` [](https://github.com/wiresock/amneziawg-install/blob/main/README.md)

### Обновление и управление:
```sh

bash

# Добавить или удалить клиентов
sudo ./amneziawg-install.sh

# Если нужна веб-панель (опционально)
sudo ./amneziawg-web.sh install
```
### Добавление нового клиента

Если вам нужен конфиг для дополнительного клиента, выполните:

bash

sudo ./amneziawg-install.sh --add-client ИМЯ_КЛИЕНТА


### Параметры обфускации

Если у вас возникли проблемы с подключением, попробуйте изменить параметры в конфиге сервера (`/etc/amnezia/amneziawg/awg0.conf`):

|Параметр|Назначение|Рекомендуемое значение|
|---|---|---|
|`Jc`|Количество мусорных пакетов|4-10|
|`Jmin`|Мин. размер мусора (байт)|50|
|`Jmax`|Макс. размер мусора (байт)|1000|
|`S1`|Мусор в handshake init|0-150|
|`S2`|Мусор в handshake response|0-150|
|`H1-H4`|Магические заголовки|Уникальные числа [](https://github.com/telemt/telemt/blob/main/docs/Setup_examples/VPS_DOUBLE_HOP.ru.md)[](https://github.com/link0ln/amneziawg-docker-server)|

### Важные замечания

- **Все клиенты** должны использовать те же параметры `Jc, Jmin, Jmax`, что и сервер [](https://github.com/link0ln/amneziawg-docker-server)
    
- Рекомендуется **сменить порт** с 51820 на что-то нестандартное (например, 8443 или 585) [](https://docs.amnezia.org/ru/documentation/instructions/install-vpn-on-server/#%d0%b4%d1%80%d1%83%d0%b3%d0%b8%d0%b5-%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d0%b8)
    
- AmneziaWG совместим с обычным WireGuard, но для обфускации нужны специальные параметры