AmneziaWG 3.0 зашифровал заголовки пакетов, 3.1 добавил случайные хвосты — и оба раза «просто обновить бинарники» оказалось недостаточно. Это конспект двух обновлений, прогнанных через собственную панель: кто в связке awg-quick / awg / amneziawg-go за что отвечает, какие параметры обязаны совпасть на сервере и клиенте побайтово, а какие каждая сторона ставит себе сама, почему S1—S4 больше не могут быть меньше 12 и в каком порядке мигрировать живой сервер, чтобы не отключить разом всех клиентов.
Рубрика «wireguard»
AmneziaWG: от 2.0 к 3.1, и что творится у вас под капотом
2026-09-09 в 12:27, admin, рубрики: amnezia, amneziavpn, amneziawg, open source, self-hosted, vpn, wireguard, информационная безопасность, Сетевые технологииСвой VPN для дома и семьи: дёшево, просто, без знаний Linux
2026-06-13 в 18:51, admin, рубрики: amneziawg, dpi, self-hosted, vpn, vps, wireguard, обход блокировок, свой VPNНесколько лет назад я перестал доверять чужим VPN. Не из паранойи, а по скучной причине: бесплатный сервис живёт на твоих данных, платный - на твоём доверии, и оба разом отваливаются, когда их блокируют. А блокируют сейчас волнами, под выходные особенно.
Свой сервер звучит как “ну, надо быть админом”. Не надо. У меня на одном таком сидят жена и пара друзей, подняли за вечер пару лет назад, и с тех пор я к нему почти не прикасаюсь. Ниже - как поднять свой VPN на дешёвом VPS, и про грабли, которые обычно обходят молчанием.
Что поставим и почему именно это
Не доверяй чужому VPN: поднимаем self-hosted AmneziaWG с веб-панелью
2026-04-03 в 16:20, admin, рубрики: amneziawg, self-hosted, vpn-сервер, web-application, wireguard, wiresockВ медиаполе снова пошла знакомая волна предупреждений: пользоваться VPN и другими средствами обхода блокировок не только нежелательно, но еще и опасно. Мошенники крадут данные, учетные записи и деньги, а доверчивый пользователь, разумеется, остается крайним.
Рациональное зерно в этом, конечно, есть. Случайные VPN-сервисы - особенно бесплатные, непрозрачные и обещающие «полную анонимность в один клик» - действительно могут оказаться сомнительным выбором. Когда весь ваш трафик идет через неизвестно чью инфраструктуру, вопрос доверия перестает быть теоретическим.
Как оператор связи видит, что вы используете VPN — техническая сторона вопроса
2026-03-30 в 20:57, admin, рубрики: dpi, openvpn, vpn, wireguard, Роскомнадзор, сетевая безопасностьМногие думают, что VPN — это такой волшебный туннель, через который трафик идёт невидимым. Подключился — и провайдер понятия не имеет, что ты делаешь. Так вот, нет. Провайдер не видит содержимое трафика (что именно ты смотришь и читаешь), но он прекрасно видит сам факт использования VPN. И в 2026 году он видит это лучше, чем когда-либо.
Я сетевой инженер, и последние пару лет мне пришлось разобраться в этой теме значительно глубже, чем хотелось бы. Расскажу, какие именно методы использует оператор, чтобы определить VPN-соединение — от простых до тех, что обходятся государствам в миллиарды рублей.
Читать полностью »
AmneziaWG 2.0: от маскировки трафика к полной мимикрии
2026-03-25 в 7:52, admin, рубрики: amneziavpn, amneziawg, android, linux, open source, self-hosted, vpn, wireguard, анонс, обход блокировок
Всем привет!
На связи команда разработчиков Amnezia. Сегодня хотим рассказать о важном обновлении нашего протокола – AmneziaWG 2.0, а также о том, как с его помощью можно Читать полностью »
Наконец-то: AmneziaWG в Mikrotik
2026-02-23 в 21:21, admin, рубрики: amneziavpn, amneziawg, blake2s, mikrotik, Noise protocol, vpn, wireguard
TLDR: Для Mikrotik'ов на базе Arm, Arm64 и Amd64 создана рабочая реализация AmneziaWG для подключения к AmneziaWG и AmneziaVPN серверам. Для воспроизводимой настройки создан небольшой конфигуратор, который по входному amneziawg.conf формирует набор команд для RouterOS Terminal (и скрипт очистки): Читать полностью »
Один из способов пустить весь трафик Docker контейнера через Wireguard в другом контейнере
2026-01-19 в 13:46, admin, рубрики: docker, vpn, wireguardL7 маршрутизация Squid+IPTables и WireGuard, или как завернуть трафик в тоннель на основе имени домена
2026-01-09 в 14:15, admin, рубрики: iptables, l7, squid, wireguardВозникла задача заворачивать трафик в тоннель, основываясь на имени домена ресурса, к которому идёт обращение.Многие интернет-ресурсы имеют большой пул ip-адресов, более того, этот пул может меняться. Делать nslookup для каждого интересующего сервиса и заворачивать все выдаваемые подсети - неудобно и неэлегантно. На помощь может придти прокси-сервер squid, настроенный прозрачно с функцией ssl_bump.
VPN как троянский конь: индустрия продаёт не только приватность, но и ваше доверие. Почему Y2Y-модель самая оптимальная
2025-11-16 в 10:10, admin, рубрики: dpi, trojan, vless, vmess, vpn, wireguard, защита данныхИллюзия приватности
VPN сегодня воспринимается как божественный щит, который в один клик защищает вас -- трафик зашифрован, IP другой, ваша анонимность под контролем, классно же? А что если инструменту которому вы так доверяете на самом деле собирает и продает ваши данные?
Я давно нахожусь в индустрии VPN и на самом деле не все так классно как выглядит на первый взгляд. В статье разберем как работает на самом деле VPN, что многие сервисы обещают, но на деле этого нет и как все же в таких условиях себя обезопасить p.s самый лучший вариант это создание своего личного VPN-сервера контролировать который будешь именно ты.
Читать полностью »
Ходим в Интернет с отключённым IPv4
2025-07-07 в 13:01, admin, рубрики: IPv4, IPv6, nat, wireguard, маршрутизаторы
Несколько дней назад в маршрутизаторе моего провайдера после отключения электричества поломался IPv4. К счастью, подключение по IPv6 продолжало работать, но доступна была только малая часть веб-сайтов.
