إعدادات WireGuard

يدعم Chute WireGuard كبروتوكول بروكسي صادر. يمكنك إما تكوين WireGuard مضمن في القسم [Proxy]، أو تعريف قسم [WireGuard] مسمى والإشارة إليه.

قسم WireGuard

يعرف قسم [WireGuard] تكوين نفق WireGuard كامل يمكن الإشارة إليه بالاسم من سياسة بروكسي WireGuard.

[WireGuard wg0]
private-key = base64_private_key
peer-public-key = base64_peer_public_key
self-ip = 10.0.0.2
self-ip-v6 = fd00::2
preshared-key = base64_preshared_key
server = example.com
port = 51820
wg-mtu = 1420
keepalive = 25

المعاملات

المفتاح مطلوب الوصف
private-key نعم مفتاح WireGuard الخاص، مشفر بـ base64
peer-public-key نعم مفتاح النظير العام، مشفر بـ base64
self-ip لا عنوان IPv4 المحلي لواجهة WireGuard
self-ip-v6 لا عنوان IPv6 المحلي لواجهة WireGuard
preshared-key لا مفتاح مشترك مسبقاً لمقاومة ما بعد الكم
server نعم* عنوان الخادم البعيد (يستخدم عندما لا يحدد سطر البروكسي عنواناً؛ سطر البروكسي له الأسبقية)
port نعم* منفذ الخادم البعيد (نفس أسبقية server)
wg-mtu لا MTU لواجهة WireGuard (الافتراضي: 1420). يُقبل mtu فقط مضمناً على سطر [Proxy]
keepalive لا فاصل keepalive المستمر بالثواني
reserved لا بايتات محجوزة لترويسة مصافحة WireGuard (مثال reserved=0,1,2)

* يجب أن يكون server و port موجودين إما في القسم أو على سطر [Proxy] المشير إليه؛ وإلا تُرفض السياسة باعتبارها غير مكتملة.

الاستخدام

الإشارة إلى القسم من سياسة بروكسي:

[Proxy]
WG = wireguard, section-name=wg0

[Proxy Group]
WGGroup = select, WG

[Rule]
IP-CIDR,10.0.0.0/8,WGGroup
FINAL,DIRECT

يمكن تعريف عدة أقسام [WireGuard] لأنفاق مختلفة:

[WireGuard us]
private-key = ...
peer-public-key = ...
self-ip = 10.0.1.2

[WireGuard eu]
private-key = ...
peer-public-key = ...
self-ip = 10.0.2.2

ملاحظة: يعمل WireGuard عبر نفق UDP خاص به مع مكدس TCP/IP في مساحة المستخدم. الأسماء (مثال wg0) حساسة لحالة الأحرف.

قسم AmneziaWG

يدعم Chute أيضاً AmneziaWG، وهو نسخة من WireGuard مع تمويه حركة المرور. يقبل القسم [AmneziaWG <name>] المفاتيح نفسها التي يقبلها قسم [WireGuard]، إضافةً إلى معاملات التمويه التالية:

  • jc و jmin و jmax — عدد حزم البيانات المهملة ونطاق حجمها
  • s1 و s2 و s3 و s4 — بيانات مهملة تُضاف في بداية حزم init/response/cookie/transport
  • h1 و h2 و h3 و h4 — قيم مخصصة لترويسة نوع الرسالة
  • i1 و i2 و i3 و i4 و i5 — تعريفات حزم البيانات المهملة الخاصة

تشير السياسة إلى القسم بالنوع amneziawg (الاسم البديل awg):

[AmneziaWG awg0]
private-key = base64_private_key
peer-public-key = base64_peer_public_key
self-ip = 10.0.0.2
server = example.com
port = 51820
jc = 4
jmin = 40
jmax = 70
s1 = 15
s2 = 68
h1 = 123456
h2 = 67543
h3 = 32345
h4 = 123123

[Proxy]
AWG = amneziawg, section-name=awg0

قواعد التحقق المتقاطع:

  • وجود معاملات AmneziaWG داخل قسم [WireGuard] عادي يُعد خطأ في الإعداد — استخدم قسم [AmneziaWG] بدلاً من ذلك.
  • لا يمكن استخدام reserved داخل قسم [AmneziaWG]: فهو يكتب بايتات الترويسة نفسها التي يستبدلها h4، لذا يُرفض هذا الجمع بوصفه خطأ.
  • يحصل قسم [AmneziaWG] بلا أي معاملات تمويه على تنبيه إرشادي — إذ يتصرف مثل WireGuard العادي.
S. Smart Rabbit LLC © All Rights Reserved            updated 2026-08-11 17:27:14

هذه الصفحة ترجمة للنسخة الإنجليزية. في حال وجود اختلاف، يُعتمد على النسخة الإنجليزية.

ملاحظة: التطبيق لا يدعم اللغة العربية حاليًا.

results matching ""

    No results matching ""