إعدادات WireGuard
يدعم Chute WireGuard كبروتوكول بروكسي صادر. يمكنك إما تكوين WireGuard مضمن في القسم [Proxy]، أو تعريف قسم [WireGuard] مسمى والإشارة إليه.
قسم WireGuard
يعرف قسم [WireGuard] تكوين نفق WireGuard كامل يمكن الإشارة إليه بالاسم من سياسة بروكسي WireGuard.
[WireGuard wg0]
private-key = base64_private_key
peer-public-key = base64_peer_public_key
self-ip = 10.0.0.2
self-ip-v6 = fd00::2
preshared-key = base64_preshared_key
server = example.com
port = 51820
wg-mtu = 1420
keepalive = 25
المعاملات
| المفتاح | مطلوب | الوصف |
|---|---|---|
private-key |
نعم | مفتاح WireGuard الخاص، مشفر بـ base64 |
peer-public-key |
نعم | مفتاح النظير العام، مشفر بـ base64 |
self-ip |
لا | عنوان IPv4 المحلي لواجهة WireGuard |
self-ip-v6 |
لا | عنوان IPv6 المحلي لواجهة WireGuard |
preshared-key |
لا | مفتاح مشترك مسبقاً لمقاومة ما بعد الكم |
server |
نعم* | عنوان الخادم البعيد (يستخدم عندما لا يحدد سطر البروكسي عنواناً؛ سطر البروكسي له الأسبقية) |
port |
نعم* | منفذ الخادم البعيد (نفس أسبقية server) |
wg-mtu |
لا | MTU لواجهة WireGuard (الافتراضي: 1420). يُقبل mtu فقط مضمناً على سطر [Proxy] |
keepalive |
لا | فاصل keepalive المستمر بالثواني |
reserved |
لا | بايتات محجوزة لترويسة مصافحة WireGuard (مثال reserved=0,1,2) |
* يجب أن يكون server و port موجودين إما في القسم أو على سطر [Proxy] المشير إليه؛ وإلا تُرفض السياسة باعتبارها غير مكتملة.
الاستخدام
الإشارة إلى القسم من سياسة بروكسي:
[Proxy]
WG = wireguard, section-name=wg0
[Proxy Group]
WGGroup = select, WG
[Rule]
IP-CIDR,10.0.0.0/8,WGGroup
FINAL,DIRECT
يمكن تعريف عدة أقسام [WireGuard] لأنفاق مختلفة:
[WireGuard us]
private-key = ...
peer-public-key = ...
self-ip = 10.0.1.2
[WireGuard eu]
private-key = ...
peer-public-key = ...
self-ip = 10.0.2.2
ملاحظة: يعمل WireGuard عبر نفق UDP خاص به مع مكدس TCP/IP في مساحة المستخدم. الأسماء (مثال
wg0) حساسة لحالة الأحرف.