НазадДобавить комментарий
WireGuard в подписках Incy: PresharedKey и формат ключей
БагВ работеМешаетПубличныйDesktop
Автор: b*********@gmail.com
Создан: 15.07.2026, 08:47:37
Здравствуйте. Мы интегрируем Incy в наш VPN-сервис и хотим отдавать пользователям WireGuard-конфиги через ссылку провайдера/подписки Incy. Конфиги генерируются через wg-easy и корректно работают в официальном приложении WireGuard. Формат примерно такой: [Interface] PrivateKey = <base64 private key> Address = 10.8.0.2/32 DNS = 1.1.1.1 [Peer] PublicKey = <base64 server public key> PresharedKey = <base64 preshared key> AllowedIPs = 0.0.0.0/0, ::/0 Endpoint = <host>:51820 PersistentKeepalive = 25 Мы пробуем отдавать такой конфиг в Incy через подписку провайдера в формате wireguard://. Провайдер и сервер в Incy добавляются, но при запуске VPN появляется ошибка: infra/conf/serial: failed to parse json config > infra/conf: failed to build outbound config with tag proxy > infra/conf: failed to build outbound handler for protocol wireguard > infra/conf: failed to deserialize key > illegal base64 data at input byte 27 Подскажите, пожалуйста: 1. Какой точный формат wireguard:// ссылки поддерживает Incy? 2. Как правильно передавать PrivateKey: обычный base64, URL-encoded base64, base64url или другой формат? 3. Поддерживается ли PresharedKey для WireGuard-профилей? 4. Если поддерживается, какое имя параметра нужно использовать: presharedkey, preSharedKey, psk, wgPresharedKey или другое? 5. Поддерживает ли Incy импорт обычного .conf WireGuard-файла через подписку провайдера или deep link? 6. Можете прислать минимальный рабочий пример WireGuard-конфига/ссылки для Incy с PresharedKey? Для нас это важно, потому что wg-easy генерирует конфиги с PresharedKey, и без этого поля туннель на наших серверах не работает. Спасибо.
Комментарии (3)
b*********@gmail.com15.07.2026, 08:52:27
Дополнение. Проверили документацию Incy: 1. В разделе share links для wireguard:// указаны параметры publickey, address, mtu, reserved, allowinsecure, но не указан параметр для PresharedKey. 2. В разделе subscription format написано, что поддерживается обычный WireGuard .conf, и в примере .conf есть PresharedKey. Поэтому основной вопрос: какой формат лучше использовать для wg-easy конфигов с PresharedKey через подписку провайдера Incy? Нам подходит любой рабочий вариант: - wireguard:// ссылка с корректным параметром для PresharedKey; - raw .conf в теле подписки; - base64 .conf; - JSON/xray-формат, если в нем можно корректно передать PresharedKey. Если нужно, можем прислать тестовый конфиг без реальных ключей или временный тестовый конфиг.
Команда INCYadmin16.07.2026, 02:54:47
Добрый день! Спасибо за подробное описание. Пришлите пожалуйста пробный конфиг на @incydvp в Telegram
b*********@gmail.com16.07.2026, 03:39:32
Здравствуйте! Отправляю пробный WireGuard-конфиг, сгенерированный через wg-easy. В официальном приложении WireGuard он подключается корректно. Важное уточнение: если добавить этот же .conf файл в Incy вручную как обычный конфиг, без провайдера/подписки, то VPN работает корректно. Проблема возникает именно при добавлении через подписку провайдера. Наша задача: отдавать такие конфиги пользователям через подписку провайдера Incy, чтобы при смене сервера пользователь просто обновлял подписку в Incy. Сейчас через wireguard:// провайдер и сервер добавляются, но при запуске VPN появляется ошибка: infra/conf/serial: failed to parse json config > infra/conf: failed to build outbound config with tag proxy > infra/conf: failed to build outbound handler for protocol wireguard > infra/conf: failed to deserialize key > illegal base64 data at input byte 27 Нужно понять, какой формат Incy ожидает для WireGuard-конфига с PresharedKey именно внутри подписки провайдера: - wireguard://; - raw .conf; - base64 .conf; - JSON/xray. Конфиг ниже тестовый, его можно использовать для проверки.