BackAdd a comment
WireGuard в подписках Incy: PresharedKey и формат ключей
BugDoneAnnoyingPublicDesktop
Author: b*********@gmail.com
Created: 7/15/2026, 8:47:37 AM
Здравствуйте. Мы интегрируем Incy в наш VPN-сервис и хотим отдавать пользователям WireGuard-конфиги через ссылку провайдера/подписки Incy. Конфиги генерируются через wg-easy и корректно работают в официальном приложении WireGuard. Формат примерно такой: [Interface] PrivateKey = <base64 private key> Address = 10.8.0.2/32 DNS = 1.1.1.1 [Peer] PublicKey = <base64 server public key> PresharedKey = <base64 preshared key> AllowedIPs = 0.0.0.0/0, ::/0 Endpoint = <host>:51820 PersistentKeepalive = 25 Мы пробуем отдавать такой конфиг в Incy через подписку провайдера в формате wireguard://. Провайдер и сервер в Incy добавляются, но при запуске VPN появляется ошибка: infra/conf/serial: failed to parse json config > infra/conf: failed to build outbound config with tag proxy > infra/conf: failed to build outbound handler for protocol wireguard > infra/conf: failed to deserialize key > illegal base64 data at input byte 27 Подскажите, пожалуйста: 1. Какой точный формат wireguard:// ссылки поддерживает Incy? 2. Как правильно передавать PrivateKey: обычный base64, URL-encoded base64, base64url или другой формат? 3. Поддерживается ли PresharedKey для WireGuard-профилей? 4. Если поддерживается, какое имя параметра нужно использовать: presharedkey, preSharedKey, psk, wgPresharedKey или другое? 5. Поддерживает ли Incy импорт обычного .conf WireGuard-файла через подписку провайдера или deep link? 6. Можете прислать минимальный рабочий пример WireGuard-конфига/ссылки для Incy с PresharedKey? Для нас это важно, потому что wg-easy генерирует конфиги с PresharedKey, и без этого поля туннель на наших серверах не работает. Спасибо.
Comments (5)
b*********@gmail.com7/15/2026, 8:52:27 AM
Дополнение. Проверили документацию Incy: 1. В разделе share links для wireguard:// указаны параметры publickey, address, mtu, reserved, allowinsecure, но не указан параметр для PresharedKey. 2. В разделе subscription format написано, что поддерживается обычный WireGuard .conf, и в примере .conf есть PresharedKey. Поэтому основной вопрос: какой формат лучше использовать для wg-easy конфигов с PresharedKey через подписку провайдера Incy? Нам подходит любой рабочий вариант: - wireguard:// ссылка с корректным параметром для PresharedKey; - raw .conf в теле подписки; - base64 .conf; - JSON/xray-формат, если в нем можно корректно передать PresharedKey. Если нужно, можем прислать тестовый конфиг без реальных ключей или временный тестовый конфиг.
INCY teamadmin7/16/2026, 2:54:47 AM
Добрый день! Спасибо за подробное описание. Пришлите пожалуйста пробный конфиг на @incydvp в Telegram
b*********@gmail.com7/16/2026, 3:39:32 AM
Здравствуйте! Отправляю пробный WireGuard-конфиг, сгенерированный через wg-easy. В официальном приложении WireGuard он подключается корректно. Важное уточнение: если добавить этот же .conf файл в Incy вручную как обычный конфиг, без провайдера/подписки, то VPN работает корректно. Проблема возникает именно при добавлении через подписку провайдера. Наша задача: отдавать такие конфиги пользователям через подписку провайдера Incy, чтобы при смене сервера пользователь просто обновлял подписку в Incy. Сейчас через wireguard:// провайдер и сервер добавляются, но при запуске VPN появляется ошибка: infra/conf/serial: failed to parse json config > infra/conf: failed to build outbound config with tag proxy > infra/conf: failed to build outbound handler for protocol wireguard > infra/conf: failed to deserialize key > illegal base64 data at input byte 27 Нужно понять, какой формат Incy ожидает для WireGuard-конфига с PresharedKey именно внутри подписки провайдера: - wireguard://; - raw .conf; - base64 .conf; - JSON/xray. Конфиг ниже тестовый, его можно использовать для проверки.
r********@gmail.com7/29/2026, 4:55:58 AM
Добрый день! Столкнулись с такой-же проблемой, отдаем подписки в формате wireguard:// Обнаружили, что символ "/" в ключах WireGuard ломает выдачу в incy. Примеры: Рабочий: wireguard://mOFbsgZ3dxAW4PJCZnONKjhETyNgAWqgaqK28Ih6tUo=@example.domain.com... Нерабочий: wireguard://oHFwSwVE7Cbz9vw1QEPGahvGTZq1uQ/T9PYtUnInS0A=@example.domain.com... Надеюсь сможем помочь с фиксом данной проблемы и ждем апдейтов!
INCY teamadmin7/30/2026, 3:25:30 AM
Фикс в след апдейте