<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="uk">
	<id>https://wiki.kyiv.ua/index.php?action=history&amp;feed=atom&amp;title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard</id>
	<title>Налаштування WireGuard - Історія редагувань</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.kyiv.ua/index.php?action=history&amp;feed=atom&amp;title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard"/>
	<link rel="alternate" type="text/html" href="https://wiki.kyiv.ua/index.php?title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard&amp;action=history"/>
	<updated>2026-06-26T03:33:30Z</updated>
	<subtitle>Історія редагувань цієї сторінки в вікі</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.kyiv.ua/index.php?title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard&amp;diff=61&amp;oldid=prev</id>
		<title>R: Прибрав шаблон</title>
		<link rel="alternate" type="text/html" href="https://wiki.kyiv.ua/index.php?title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard&amp;diff=61&amp;oldid=prev"/>
		<updated>2026-04-28T21:00:49Z</updated>

		<summary type="html">&lt;p&gt;Прибрав шаблон&lt;/p&gt;
&lt;a href=&quot;https://wiki.kyiv.ua/index.php?title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard&amp;amp;diff=61&amp;amp;oldid=60&quot;&gt;Показати зміни&lt;/a&gt;</summary>
		<author><name>R</name></author>
	</entry>
	<entry>
		<id>https://wiki.kyiv.ua/index.php?title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard&amp;diff=60&amp;oldid=prev</id>
		<title>R в 21:00, 28 квітня 2026</title>
		<link rel="alternate" type="text/html" href="https://wiki.kyiv.ua/index.php?title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard&amp;diff=60&amp;oldid=prev"/>
		<updated>2026-04-28T21:00:16Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.kyiv.ua/index.php?title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard&amp;amp;diff=60&amp;amp;oldid=57&quot;&gt;Показати зміни&lt;/a&gt;</summary>
		<author><name>R</name></author>
	</entry>
	<entry>
		<id>https://wiki.kyiv.ua/index.php?title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard&amp;diff=57&amp;oldid=prev</id>
		<title>R: Первинна версія документу</title>
		<link rel="alternate" type="text/html" href="https://wiki.kyiv.ua/index.php?title=%D0%9D%D0%B0%D0%BB%D0%B0%D1%88%D1%82%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_WireGuard&amp;diff=57&amp;oldid=prev"/>
		<updated>2026-04-28T20:57:10Z</updated>

		<summary type="html">&lt;p&gt;Первинна версія документу&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Нова сторінка&lt;/b&gt;&lt;/p&gt;&lt;div&gt;PrivateKey = &amp;lt;ВСТАВ ВМІСТ ~/wg_private&amp;gt;&lt;br /&gt;
&lt;br /&gt;
! Дія !! PersistentKeepalive = 25&lt;br /&gt;
Окремо варто відзначити запуск, перевірку і перезапуск WireGuard на Linux і Windows виступає ключовою рисою безпечного підключення користувачів і сервісів до внутрішніх мереж. # Натиснути іконку &amp;#039;&amp;#039;&amp;#039;Copy public key&amp;#039;&amp;#039;&amp;#039;. # Натиснути &amp;#039;&amp;#039;&amp;#039;Deactivate&amp;#039;&amp;#039;&amp;#039;. [Interface]&lt;br /&gt;
&lt;br /&gt;
=== Коротка реліз системи ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
{{Картка документації&lt;br /&gt;
| назва = Налаштування WireGuard&lt;br /&gt;
| тип = Інструкція&lt;br /&gt;
| платформи = Linux, Windows&lt;br /&gt;
| призначення = VPN-доступ до мереж датацентру&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
Перезапуск через systemd, якщо сервіс увімкнений:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Приклад конфігурації split-tunnel до мереж датацентру:&lt;br /&gt;
== Чому обрали WireGuard ==&lt;br /&gt;
[Peer]&lt;br /&gt;
sudo wg-quick down wg0 &amp;amp;&amp;amp; sudo wg-quick up wg0&lt;br /&gt;
# або 0.0.0.0/0 для full-tunnel&lt;br /&gt;
/etc/wireguard/wg0.conf&lt;br /&gt;
PersistentKeepalive = 25&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;quot;C:\Program Files\WireGuard\wireguard.exe&amp;quot; /restarttunnelservice &amp;quot;&amp;lt;ім&amp;#039;я_тунелю&amp;gt;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
За потреби можна додати &amp;lt;code&amp;gt;DNS=&amp;lt;/code&amp;gt; до внутрішнього DNS-сервера. # ip-адреса надається адміністратором, як приклад:&lt;br /&gt;
# Address = 10.7.0.3/32&lt;br /&gt;
=== Ваш бік ===&lt;br /&gt;
Файл конфігурації створюється за шляхом:&lt;br /&gt;
# PresharedKey = &amp;lt;якщо використовується&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
sudo apt install wireguard # або пакет для свого дистро&lt;br /&gt;
# PublicKey = &amp;lt;PUBLIC_KEY_ТВОГО_MIKROTIK&amp;gt;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
PrivateKey = ВставляєтьсяАвтоматичноПриГенераціїНеМіняти&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;powershell&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
=== Режими доступу ===&lt;br /&gt;
=== Детальніше для бізнесу ===&lt;br /&gt;
&lt;br /&gt;
Для Windows застосовується для офіційний клієнт ERP WireGuard. # &amp;#039;&amp;#039;&amp;#039;Надійність у польових умовах.&amp;#039;&amp;#039;&amp;#039; WireGuard добре функціонує при перемиканні мереж, використанні мобільного інтернету та готельних Wi-Fi. * &amp;#039;&amp;#039;&amp;#039;Роумінг без розривів&amp;#039;&amp;#039;&amp;#039; — автоматичне перемикання між Wi-Fi, 4G, 5G, NAT і CGNAT.=== Зупинка ===&lt;br /&gt;
&lt;br /&gt;
Для перевірки роботи VPN можна пропінгувати IP-адресу всередині мережі датацентру. * Важливі швидкі термінальні сесії, робота з 1С, BAS, ERP, файловий обмін або резервні копії через Інтернет. # клієнт ERP автоматизовано згенерує Private Key і Public Key. ip addr show wg0&lt;br /&gt;
Після збереження конфігурації потрібно натиснути &amp;#039;&amp;#039;&amp;#039;Activate&amp;#039;&amp;#039;&amp;#039;. * За потреби готуємо QR-коди для мобільних пристроїв. * &amp;#039;&amp;#039;&amp;#039;Гнучкість доступу&amp;#039;&amp;#039;&amp;#039; — технічна підтримка full-tunnel і split-tunnel. * &amp;#039;&amp;#039;&amp;#039;Кросплатформеність&amp;#039;&amp;#039;&amp;#039; — Windows, macOS, Linux, iOS, Android, MikroTik v7+. * Потрібне просте рішення для бізнесу з мінімумом конфігурацій і швидким онбордингом нових користувачів. * &amp;#039;&amp;#039;&amp;#039;Простота&amp;#039;&amp;#039;&amp;#039; — один UDP-порт, короткий конфіг, можливість використання QR-коду для телефону. Вибір режиму залежить від вимог безпеки, комплаєнсу та конкретних задач користувача. * Готуємо конфіги для ПК і телефонів. AllowedIPs = 0.0.0.0/0&lt;br /&gt;
&lt;br /&gt;
* Встановити застосунок або драйвер WireGuard для Windows, macOS, Linux, iOS або Android. * Визначаємо підмережі. * виступає як мобільні співробітники або підрядники з різних країн чи мереж. * Вмикаємо маршрути та firewall. * &amp;#039;&amp;#039;&amp;#039;Швидкість і стабільність&amp;#039;&amp;#039;&amp;#039; — WireGuard функціонує в ядрі Linux, має низькі затримки та високу пропускну здатність. У вікні клієнта має з’явитися &amp;#039;&amp;#039;&amp;#039;Latest Handshake&amp;#039;&amp;#039;&amp;#039;, а так само повинні зростати показники &amp;#039;&amp;#039;&amp;#039;Transfer RX/TX&amp;#039;&amp;#039;&amp;#039;.=== Встановлення клієнта ===&lt;br /&gt;
&lt;br /&gt;
* Піднімаємо WireGuard-шлюз. # Надіслати публічний ключ адміністратору.&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
sudo systemctl disable --now wg-quick@wg0&lt;br /&gt;
&lt;br /&gt;
* Потрібно вимкнути публічний RDP, VNC або SSH і залишити безпечний доступ усередину мережі. сучасне VPN-рішення; так само реалізовано конфігурація. * Якщо застосовується для MikroTik — додати peer і маршрут до офісу або сервера. # &amp;#039;&amp;#039;&amp;#039;Легке адміністрування.&amp;#039;&amp;#039;&amp;#039; Використовуються ключі замість паролів, статичні peer-конфіги та проста сегментація доступу. У цій інструкції описано встановлення забезпечується через &amp;#039;&amp;#039;&amp;#039;WireGuard&amp;#039;&amp;#039;&amp;#039;. # &amp;#039;&amp;#039;&amp;#039;Масштабування.&amp;#039;&amp;#039;&amp;#039; Підходить для site-to-site, віддаленої роботи співробітників і сервісних підключень. * &amp;#039;&amp;#039;&amp;#039;Full-tunnel&amp;#039;&amp;#039;&amp;#039; — весь трафік іде через офіс або сервер. # &amp;#039;&amp;#039;&amp;#039;Продуктивність.&amp;#039;&amp;#039;&amp;#039; У порівнянні з OpenVPN WireGuard має менші накладні витрати, що покращує роботу з файлами, термінальними сесіями та базами даних. # Натиснути &amp;#039;&amp;#039;&amp;#039;Add Tunnel&amp;#039;&amp;#039;&amp;#039;. Після встановлення потрібно згенерувати приватний і публічний ключі клієнта.&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
Endpoint = 185.46.151.62:51820&lt;br /&gt;
|-&lt;br /&gt;
| Старт || &amp;lt;code&amp;gt;sudo wg-quick up wg0&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Зупинка || &amp;lt;code&amp;gt;sudo wg-quick down wg0&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Перезапуск || &amp;lt;code&amp;gt;sudo wg-quick down wg0 &amp;amp;&amp;amp; sudo wg-quick up wg0&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Стан і лічильники || &amp;lt;code&amp;gt;wg show&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Увімкнути автозапуск || &amp;lt;code&amp;gt;sudo systemctl enable --now wg-quick@wg0&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Вимкнути автозапуск || &amp;lt;code&amp;gt;sudo systemctl disable --now wg-quick@wg0&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Перевірити сервіс || &amp;lt;code&amp;gt;systemctl status wg-quick@wg0&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Щоб увімкнути автозапуск при старті системи:&lt;br /&gt;
&lt;br /&gt;
wg genkey | tee ~/wg_private | wg pubkey &amp;gt; ~/wg_public&lt;br /&gt;
&lt;br /&gt;
* Завантажити WireGuard for Windows: https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
Якщо тунель встановлено як сервіс, його можна перезапустити командою:&lt;br /&gt;
&lt;br /&gt;
# Відкрити WireGuard. MTU = 1420&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Закриття RDP та адміністративних сервісів з Інтернету.&amp;#039;&amp;#039;&amp;#039; Доступ відбувається лише через зашифрований тунель, що зменшує ризики брутфорсу та бекдорів. [Peer]&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Split-tunnel&amp;#039;&amp;#039;&amp;#039; — доступ лише до внутрішніх ресурсів. Команда&lt;br /&gt;
&lt;br /&gt;
wg show&lt;br /&gt;
&lt;br /&gt;
== Linux ==&lt;br /&gt;
&lt;br /&gt;
sudo wg-quick down wg0&lt;br /&gt;
&lt;br /&gt;
=== Генерація ключів ===&lt;br /&gt;
&lt;br /&gt;
== Windows ==&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
ping 192.168.20.225&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
sudo systemctl enable --now wg-quick@wg0&lt;br /&gt;
[[index.php?title=Категорія:Адміністрування Windows]]&lt;br /&gt;
MTU = 1420&lt;br /&gt;
&lt;br /&gt;
М’який перезапуск через &amp;lt;code&amp;gt;wg-quick&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
sudo systemctl restart wg-quick@wg0&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
У режимі &amp;#039;&amp;#039;&amp;#039;full-tunnel&amp;#039;&amp;#039;&amp;#039; у параметрі &amp;lt;code&amp;gt;AllowedIPs&amp;lt;/code&amp;gt; потрібно вказати:&lt;br /&gt;
=== Встановлення WireGuard ===&lt;br /&gt;
Address = IPОтриманийВідАдміна&lt;br /&gt;
&lt;br /&gt;
cat ~/wg_public&lt;br /&gt;
&lt;br /&gt;
=== Конфігурація wg0.conf ===&lt;br /&gt;
Приклад:&lt;br /&gt;
Якщо VPN функціонує коректно, має бути відповідь з обміном пакетами. # Обрати &amp;#039;&amp;#039;&amp;#039;Add empty tunnel…&amp;#039;&amp;#039;&amp;#039;. # Потім натиснути &amp;#039;&amp;#039;&amp;#039;Activate&amp;#039;&amp;#039;&amp;#039;.&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* [[VPN]]&lt;br /&gt;
* [[Linux]]&lt;br /&gt;
* [[Windows]]&lt;br /&gt;
* [[MikroTik]]&lt;br /&gt;
* [[RDP]]&lt;br /&gt;
* [[SSH]]&lt;br /&gt;
* [[K2 ERP]]&lt;br /&gt;
&lt;br /&gt;
Публічний ключ потрібно надіслати адміністратору для додавання користувача до VPN-сервера. * Генеруємо ключі. AllowedIPs = 192.168.20.0/24, 192.168.21.0/24&lt;br /&gt;
&lt;br /&gt;
=== Запуск WireGuard ===&lt;br /&gt;
== Див. так само ==&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== конфігурація конфігурації ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;ini&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
Endpoint = 185.46.151.62:51820&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Коли WireGuard особливо вигідний ==&lt;br /&gt;
== Як впроваджуємо ==&lt;br /&gt;
AllowedIPs = 192.168.20.0/24, 192.168.21.0/24&lt;br /&gt;
У застосунку WireGuard:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
[[index.php?title=Категорія:Інструкції]]&lt;br /&gt;
[[index.php?title=Категорія:Адміністрування Linux]]&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[Interface]&lt;br /&gt;
&lt;br /&gt;
=== Перезапуск у Windows ===&lt;br /&gt;
PublicKey = cx6KJsqfQSBRaG0+Rmy8+0JjbtUf/i/Ri3U+/el2aCY=&lt;br /&gt;
sudo wg-quick up wg0&lt;br /&gt;
&lt;br /&gt;
Для встановлення WireGuard у Linux застосовують, коли потрібно пакетний менеджер відповідного дистрибутива. * &amp;#039;&amp;#039;&amp;#039;Енергоефективність&amp;#039;&amp;#039;&amp;#039; — менше навантаження на CPU і батарею.&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
[[index.php?title=Категорія:VPN]]&lt;br /&gt;
&lt;br /&gt;
Address = 10.7.0.ОтриматиВідАдміна/32&lt;br /&gt;
&lt;br /&gt;
=== Шпаргалка команд Linux ===&lt;br /&gt;
=== Перезапуск ===&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для редагування тунелю потрібно натиснути кнопку &amp;#039;&amp;#039;&amp;#039;Edit&amp;#039;&amp;#039;&amp;#039; і заповнити конфігурацію.=== Наш бік ===&lt;br /&gt;
&lt;br /&gt;
[[index.php?title=Категорія:WireGuard]]&lt;br /&gt;
&lt;br /&gt;
Щоб вимкнути автозапуск і зупинити тунель:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
== Перевірка роботи ==&lt;br /&gt;
&lt;br /&gt;
=== Створення нового тунелю ===&lt;br /&gt;
&lt;br /&gt;
PublicKey = cx6KJsqfQSBRaG0+Rmy8+0JjbtUf/i/Ri3U+/el2aCY=&lt;br /&gt;
&lt;br /&gt;
=== Перевірка стану ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Безпека рівня “сьогодні”&amp;#039;&amp;#039;&amp;#039; — сучасна криптографія: Curve25519, ChaCha20-Poly1305, BLAKE2s. &amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;/div&gt;</summary>
		<author><name>R</name></author>
	</entry>
</feed>