Skip to content

WireGuard. Быстрый старт

Модуль WireGuard в панели BeAdmin поднимает на сервере собственный VPN на современном протоколе WireGuard: компактный код, актуальная криптография (Curve25519, ChaCha20, Poly1305) и быстрое подключение даже на мобильных сетях. Каждому пользователю выдаётся пара ключей и готовый конфигурационный файл .conf — всю серверную часть, включая сетевой интерфейс и ключи, панель настраивает сама.

В этой статье — минимальный сценарий: установить модуль, создать первого пользователя и подключить к нему клиентское устройство.

ℹ️ Примечание

Свой VPN-сервер выгоднее коммерческих сервисов: скорость не делится между сотнями клиентов, а модуль WireGuard в BeAdmin не имеет ограничений по количеству пользователей.

⚠️ Ограничения провайдеров

Шифрование трафика делает VPN надёжным средством защиты подключения, но в ряде стран и регионов провайдеры применяют технические меры против VPN-протоколов. Из-за этого стопроцентная доступность сервиса не гарантируется — независимо от типа подключения. Если один протокол не подходит, попробуйте другой модуль VPN из панели. Если ни один не работает в вашей сети, напишите в поддержку — оформим возврат средств за лицензию.

Установка модуля

Модуль ставится одной кнопкой и сразу готов к работе: параметры сетевого интерфейса (UDP-порт, подсеть туннеля, MTU, серверный DNS) панель настраивает на сервере автоматически.

В боковом меню панели откройте раздел «VPN»«WireGuard» и нажмите «Установить». Установка занимает несколько минут; за процессом можно наблюдать в журнале задач.

После завершения панель автоматически откроет страницу «Пользователи» — она и есть основной экран модуля.

💡 Совет

Если установка завершилась ошибкой, попробуйте запустить её повторно.

Страница модуля WireGuard сразу после установки: пустой список пользователей и кнопка «Создать пользователя»

Создание первого пользователя

Пользователь WireGuard — это отдельная учётная запись со своей парой ключей и конфигурационным файлом .conf. Рекомендуется заводить отдельного пользователя на каждое устройство, которое будет подключаться: так проще отозвать доступ конкретному устройству, не трогая остальные.

  1. На странице «Пользователи» нажмите «Создать пользователя».

  2. Заполните форму:

    • «Имя пользователя» — от 2 до 32 символов (латинские буквы, цифры, точка, дефис, подчёркивание); если оставить пустым, панель сгенерирует имя сама.
    • «Электронная почта» — необязательное поле, нужно для отправки .conf письмом.
    • «Комментарий» — необязательная подпись до 64 символов, помогает ориентироваться в списке.
    • «Язык пользователя» — язык письма с конфигурацией. По умолчанию — Английский.
    • «Включён» — по умолчанию пользователь создаётся включённым; выключите переключатель, если не хотите активировать сразу.
  3. Нажмите «Создать».

Диалог создания пользователя WireGuard с заполненным именем `alice` и полем «Язык пользователя» со значением «Английский»

Пользователь появится в списке. Сервер генерирует для него пару ключей и собирает конфигурационный файл .conf — забрать его можно сразу через диалог настроек подключения.

ℹ️ Значения по умолчанию

При создании панель проставляет полю «Сервер DNS» значение 1.1.1.1 (Cloudflare) и включает «Persistent keepalive» с интервалом 25 сек. Поменять оба значения можно в диалоге редактирования пользователя — подробнее в статье WireGuard. Управление пользователями.

Подключение клиентского устройства

Для подключения нужно официальное приложение WireGuard. Оно доступно для:

Установите приложение на устройство, которое будет ходить через VPN. Дальше — забираем из панели конфигурацию.

  1. В строке пользователя нажмите кнопку «Настройки» (иконка шестерёнки).
  2. В открывшемся диалоге «Настройки подключения» будут QR-код для мобильного приложения и кнопка скачивания файла .conf для десктопа. Имя файла совпадает с именем пользователя.
  3. Импортируйте конфигурацию в приложение:
    • На смартфоне в приложении WireGuard выберите «Добавить тоннель»«Создать из QR-кода» и отсканируйте QR-код прямо с экрана панели. Либо импортируйте скачанный файл .conf.
    • На компьютере в приложении WireGuard выберите «Импорт туннелей из файла» и укажите скачанный .conf. На Linux ту же конфигурацию можно поднять командой wg-quick up <путь к файлу>.
  4. Активируйте туннель в приложении. На iOS подтвердите запрос системы на установку VPN-профиля.

Чтобы убедиться, что VPN работает, откройте в браузере любую страницу проверки IP-адреса, например myip.com. Если всё настроено правильно, отобразится страна вашего сервера.

Отправка настроек на почту

Если в панели настроен SMTP, конфигурационный файл .conf можно отправить пользователю на почту — это удобно, когда устройство не у вас под рукой.

В диалоге «Настройки подключения» нажмите «Отправить на почту», та же кнопка есть и в строке пользователя в списке. Файл уйдёт на адрес, указанный в карточке пользователя.

ℹ️ Если SMTP не настроен

Кнопки отправки на почту будут неактивны, а в шапке страницы модуля появится информационный блок «Отправка писем не настроена» со ссылкой на настройки SMTP. Подробнее — в статье Как настроить SMTP-релей для отправки писем. Скачивание файла .conf и QR-код работают в любом случае.

Что дальше

Подробнее об управлении модулем — в WireGuard. Управление модулем. О создании, редактировании и удалении пользователей — в WireGuard. Управление пользователями. Отключить и снова включить пользователя можно прямо в списке — переимпортировать .conf на устройстве при этом не нужно.

BeAdmin © 2025. Все права защищены.