← Назад

amneziawg-install

🔐 Войти для редактирования

🛡️ AmneziaWG — WireGuard с обфускацией

AmneziaWG — модификация WireGuard с защитой от DPI. Трафик маскируется, провайдер не может определить что это VPN.


Особенности


Шаг 1. Установка на сервере

sudo apt update
sudo apt install -y wireguard wireguard-tools

AmneziaWG использует ядро WireGuard, но с модифицированными параметрами.

Установка AmneziaWG-менеджера

# Через Docker (рекомендуется)
curl -fsSL https://get.amnezia.org | bash

Или вручную через awg:

sudo apt install -y wireguard-tools
# awg бинарник
wget https://github.com/amnezia-vpn/amneziawg-go/releases/latest/download/amneziawg-go-linux-amd64
sudo mv amneziawg-go-linux-amd64 /usr/local/bin/awg
sudo chmod +x /usr/local/bin/awg

Шаг 2. Генерация ключей

awg genkey | tee server_private.key | awg pubkey > server_public.key
awg genkey | tee client_private.key | awg pubkey > client_public.key
chmod 600 server_private.key client_private.key

Шаг 3. Настройка сервера

sudo nano /etc/wireguard/awg0.conf
[Interface]
PrivateKey = СОДЕРЖИМОЕ_server_private.key
Address = 10.8.0.1/24
ListenPort = 51820

# Параметры обфускации (ключевое отличие от WireGuard)
Jc = 4
Jmin = 40
Jmax = 70
S1 = 0
S2 = 0
H1 = 1
H2 = 2
H3 = 3
H4 = 4

PostUp = iptables -A FORWARD -i awg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i awg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]
PublicKey = СОДЕРЖИМОЕ_client_public.key
AllowedIPs = 10.8.0.2/32

Параметры Jc, Jmin, Jmax, S1, S2, H1-H4 — обфускация. Они должны совпадать на сервере и клиенте.


Шаг 4. Включение IP-форвардинга

echo "net.ipv4.ip_forward=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p

Шаг 5. Настройка клиента

[Interface]
PrivateKey = СОДЕРЖИМОЕ_client_private.key
Address = 10.8.0.2/24
DNS = 1.1.1.1

# Те же параметры обфускации что на сервере!
Jc = 4
Jmin = 40
Jmax = 70
S1 = 0
S2 = 0
H1 = 1
H2 = 2
H3 = 3
H4 = 4

[Peer]
PublicKey = СОДЕРЖИМОЕ_server_public.key
Endpoint = SERVER_IP:51820
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 25

Шаг 6. Запуск

# Сервер
sudo awg-quick up awg0
sudo systemctl enable awg-quick@awg0

# Клиент
sudo awg-quick up awg-client

Проверка:

sudo awg show
ping 10.8.0.1
curl https://ifconfig.me

Шаг 7. Файрвол

sudo ufw allow 51820/udp

Amnezia VPN (готовое приложение)

Вместо ручной настройки можно использовать приложение Amnezia VPN:

  1. Установите приложение с amnezia.org
  2. Введите данные сервера (SSH)
  3. Приложение само настроит AmneziaWG

Сравнение WireGuard vs AmneziaWG

Параметр WireGuard AmneziaWG
Скорость ⭐⭐⭐⭐⭐ ⭐⭐⭐⭐⭐
Обфускация ❌ ✅
Защита от DPI ❌ ✅
Сложность настройки ⭐⭐ ⭐⭐⭐
Совместимость все устройства все устройства

Чеклист ✅


Последнее обновление: 2026-07-18