WireGuard — современный VPN-протокол с компактным открытым кодом и фиксированным набором криптографических алгоритмов. Он встроен в ядро Linux с версии 5.6 и доступен на всех основных платформах.
Как работает
Каждое устройство получает пару ключей Curve25519, и стороны заранее знают публичные ключи друг друга. Данные шифруются алгоритмом ChaCha20-Poly1305 и передаются только по UDP. Рукопожатие построено на фреймворке Noise и повторяется каждые две минуты, чтобы ключи сессии регулярно обновлялись. Конфигурация — короткий текстовый файл с ключами, адресом сервера и разрешёнными сетями; её часто передают файлом .conf или QR-кодом.
Где применяется
WireGuard используют в роутерах, корпоративных сетях и приложениях VPN-сервисов. Официальные клиенты есть для Windows, macOS, Linux, iOS и Android. В российских сетях WireGuard в чистом виде работает нестабильно. Существуют модификации протокола, которые меняют формат служебных пакетов ради более стабильного соединения, но для них нужны совместимые клиент и сервер.
Чем отличается от OpenVPN
WireGuard проще и обычно быстрее OpenVPN: у него меньше кода, нет выбора алгоритмов, а соединение устанавливается почти мгновенно. При смене сети, например с Wi‑Fi на мобильный интернет, туннель продолжает работать без повторного подключения. OpenVPN гибче: работает через TCP и UDP, поддерживает сертификаты и много параметров шифрования, но настраивается сложнее.