Конфиг AmneziaWG выглядит как обычный WireGuard-файл .conf, но содержит дополнительные строки маскировки — именно они прячут туннель под обычный трафик и делают AWG устойчивым к DPI-фильтрам провайдеров. Ниже разбираем каждую строку файла: что она делает и что можно менять.
В FuryNet конфигурация генерируется автоматически с безопасными значениями, поэтому ручная правка нужна редко. Но понимать структуру полезно — например, при самостоятельной установке сервера или диагностике.
Структура файла: секция [Interface]
PrivateKey — приватный ключ вашего устройства (44 символа, Base64). Никому не показывайте: по нему можно пользоваться вашим доступом.
Address — адрес устройства внутри туннеля, например 10.9.0.5/32. Выдаётся сервером, у каждого клиента свой.
DNS — DNS-серверы внутри туннеля. В конфигах FuryNet указан фильтрующий резолвер без логов; можно заменить на 1.1.1.1 или 8.8.8.8.
MTU — размер пакета. Рекомендуем 1240: это значение решает большинство проблем «сайты не открываются» в российских мобильных и домашних сетях.
Jc, Jmin, Jmax — количество и размеры мусорных пакетов-заполнителей, которыми клиент «засоряет» начало сессии, чтобы сигнатура рукопожатия не распознавалась DPI. Jc — число пакетов (обычно 3–10), Jmin/Jmax — диапазон их размера в байтах (например, 10–50).
S1, S2 — размеры пакетов инициации и ответа рукопожатия. Классический WireGuard имеет фиксированные размеры (148 и 92 байта), по которым его легко опознать; AWG меняет их, например на 76 и 32. Важно: S1 + 56 ≠ S2, иначе DPI снова сможет вычислить протокол.
H1, H2, H3, H4 — уникальные «магические» заголовки пакетов: типы сообщений initiation, response, cookie и transport. Вместо стандартных 1, 2, 3, 4 здесь большие случайные числа (например, 1523456711). У сервера и клиента они должны совпадать.
Секция [Peer]
PublicKey — публичный ключ сервера. Клиент проверяет его при подключении; подмена сервера с неверным ключом невозможна.
PresharedKey (опционально) — дополнительный общий секрет, усиливает шифрование и защищает от будущих атак с квантовыми вычислениями.
Endpoint — адрес и порт сервера, например 193.8.215.205:8443. Порт AWG у FuryNet — UDP 8443.
AllowedIPs — какие маршруты заворачивать в туннель. Значение 0.0.0.0/0, ::/0 означает весь трафик. Можно сузить список, чтобы через туннель шли только отдельные подсети.
PersistentKeepalive — интервал keep-alive-пакетов в секундах (обычно 25). Нужен, чтобы соединение не засыпало за NAT мобильных операторов.
Пример готовой конфигурации
Типичный клиентский конфиг FuryNet: [Interface] — PrivateKey, Address 10.9.0.x/32, DNS, MTU 1240, Jc 4, Jmin 10, Jmax 50, S1 76, S2 32, H1–H4; [Peer] — PublicKey сервера, PresharedKey, Endpoint 193.8.215.205:8443, AllowedIPs 0.0.0.0/0, ::/0, PersistentKeepalive 25.
Точные значения Jc/S1/S2/H1–H4 у каждого сервера свои: клиент и сервер обязаны совпадать, иначе рукопожатие не пройдёт. Поэтому конфиги нельзя «собрать вручную» под чужой сервер — только получить от сервиса.
Как получить и изменить конфигурацию
1. Выпустите конфиг
В кабинете FuryNet → раздел «AmneziaWG» → «Выпустить конфиг». Все параметры маскировки подставятся автоматически.
2. Откройте .conf текстовым редактором
Файл — обычный текст. Править можно MTU, DNS и AllowedIPs; параметры маскировки и ключи менять не нужно — связь с сервером прервётся.
3. Сохраните в UTF-8 без BOM
Лишние невидимые символы и кавычки-ёлочки из Word ломают парсер клиента — используйте «Блокнот» или VS Code.
4. Переимпортируйте
Удалите старый профиль в приложении и добавьте обновлённый файл.
Частые ошибки в конфигурации
Потерянные строки маскировки: если скопировать конфиг частично или открыть его в обычном WireGuard-клиенте и пересохранить, строки Jc/S/H исчезнут — туннель перестанет работать. Лечится перевыпуском конфига в кабинете.
Кавычки и переносы: при пересылке конфига текстом через мессенджеры ломаются переносы строк и длинные ключи. Пересылайте файлом или используйте QR-код.
MTU выше 1280 в мобильной сети — типичная причина «подключено, но ничего не грузится». Оставляйте 1240.
Common Questions
Можно ли менять Jc, S1, S2, H1–H4 вручную?
Технически да, но значения обязаны совпадать с серверными. Меняйте их только при собственном сервере, одновременно на обеих сторонах. В FuryNet параметры уже настроены оптимально.
Что будет, если убрать строки маскировки?
Конфиг превратится в обычный WireGuard — и рукопожатие с AWG-сервером не пройдёт: сервер ждёт мусорные пакеты и свои заголовки. Подключение просто не установится.
Какой MTU ставить в конфиге?
1240 — универсальное значение для российских сетей. Для стабильного домашнего провайдера можно поднять до 1280–1320, для 4G лучше не превышать 1240.
Где лежит конфиг на устройстве?
В приложении AmneziaVPN конфиги хранятся внутри приложения, отдельного файла в системе нет. Исходный .conf после импорта можно удалить из «Загрузок».
Можно ли использовать один конфиг на нескольких устройствах?
Не рекомендуется: одна пара ключей на нескольких устройствах вызывает конфликты адресов и обрывы. Выпускайте отдельный конфиг для каждого устройства.
Начните сейчас
Конфигурация без ручной настройки
FuryNet генерирует .conf с маскировкой автоматически: выпуск за минуту, работает на всех устройствах. От 299 ₽ в месяц.
Выпустить готовый конфигОценка гайда
Инструкция помогла?
Оцените материал одним кликом. Это помогает нам обновлять инструкции.
Вопросы и обсуждение
Пока нет ответов