WireGuard
tunelly — клиент. Вставляете файл wg-quick, ссылку
wireguard:// или подписку, где он есть. Приложение
делает рукопожатие с этим пиром и несет через него пакеты.
Серверы мы не держим, доступ не продаем.
Что несет профиль
- PrivateKey
- Это устройство. Пустой — недописанная запись, импорт останавливается.
- PublicKey
- Пир. Тоже обязателен.
- Endpoint
- Хост и порт. Если в ссылке порта нет, берется 51820.
- PresharedKey
- Необязателен. Уходит, если есть в профиле.
- AllowedIPs
- Это разделение трафика, не второй язык маршрутизации. Профиль, который несет все, так и остается одним.
- DNS
- Резолверы из файла отдаются движку вместе с остальным профилем.
AmneziaWG
Дополнительные поля интерфейса — счетчики junk-пакетов и размеры заголовков — проходят, если они есть в файле. Файл без них — обычный WireGuard; такой же принимает и пир AmneziaWG от клиента, который ничего лишнего не шлет. Отдельная страница — AmneziaWG на iOS.
Чего нет
Ненулевые reserved-байты (форма WARP) отвергаются. Они встают в пакет до рукопожатия этого движка; туннель без них пришел бы к пиру, который ждет другое, и выглядел бы пиром, который не отвечает. Приложение называет функцию и останавливается.
Цифра задержки для WireGuard — рукопожатие, не запрос через туннель. У WireGuard нет запроса, который можно сделать, и нет статуса, который можно прочитать в ответ.
Как положить в приложение
Вставьте файл или ссылку. Экран добавления читает
.conf целиком, не по строкам.
Как добавить конфигурацию — про буфер
и ссылку, которая не открывает приложение.
Тот же движок говорит на VLESS и Hysteria2. Если конфигурации еще нет, откуда берутся серверы — как она появляется, без имен тех, у кого покупают.