INCY
Назад

WireGuard в подписках Incy: PresharedKey и формат ключей

БагВ работеМешаетПубличныйDesktop
Автор: b*********@gmail.com
Создан: 15.07.2026, 08:47:37
Здравствуйте.

Мы интегрируем Incy в наш VPN-сервис и хотим отдавать пользователям WireGuard-конфиги через ссылку провайдера/подписки Incy.

Конфиги генерируются через wg-easy и корректно работают в официальном приложении WireGuard. Формат примерно такой:

[Interface]
PrivateKey = <base64 private key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <base64 server public key>
PresharedKey = <base64 preshared key>
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = <host>:51820
PersistentKeepalive = 25

Мы пробуем отдавать такой конфиг в Incy через подписку провайдера в формате wireguard://.

Провайдер и сервер в Incy добавляются, но при запуске VPN появляется ошибка:

infra/conf/serial: failed to parse json config
> infra/conf: failed to build outbound config with tag proxy
> infra/conf: failed to build outbound handler for protocol wireguard
> infra/conf: failed to deserialize key
> illegal base64 data at input byte 27

Подскажите, пожалуйста:

1. Какой точный формат wireguard:// ссылки поддерживает Incy?
2. Как правильно передавать PrivateKey: обычный base64, URL-encoded base64, base64url или другой формат?
3. Поддерживается ли PresharedKey для WireGuard-профилей?
4. Если поддерживается, какое имя параметра нужно использовать: presharedkey, preSharedKey, psk, wgPresharedKey или другое?
5. Поддерживает ли Incy импорт обычного .conf WireGuard-файла через подписку провайдера или deep link?
6. Можете прислать минимальный рабочий пример WireGuard-конфига/ссылки для Incy с PresharedKey?

Для нас это важно, потому что wg-easy генерирует конфиги с PresharedKey, и без этого поля туннель на наших серверах не работает.

Спасибо.
Комментарии (3)
b*********@gmail.com15.07.2026, 08:52:27
Дополнение.

Проверили документацию Incy:

1. В разделе share links для wireguard:// указаны параметры publickey, address, mtu, reserved, allowinsecure, но не указан параметр для PresharedKey.

2. В разделе subscription format написано, что поддерживается обычный WireGuard .conf, и в примере .conf есть PresharedKey.

Поэтому основной вопрос: какой формат лучше использовать для wg-easy конфигов с PresharedKey через подписку провайдера Incy?

Нам подходит любой рабочий вариант:
- wireguard:// ссылка с корректным параметром для PresharedKey;
- raw .conf в теле подписки;
- base64 .conf;
- JSON/xray-формат, если в нем можно корректно передать PresharedKey.

Если нужно, можем прислать тестовый конфиг без реальных ключей или временный тестовый конфиг.
Команда INCYadmin16.07.2026, 02:54:47
Добрый день! Спасибо за подробное описание. Пришлите пожалуйста пробный конфиг на @incydvp в Telegram
b*********@gmail.com16.07.2026, 03:39:32
Здравствуйте!

Отправляю пробный WireGuard-конфиг, сгенерированный через wg-easy. В официальном приложении WireGuard он подключается корректно.

Важное уточнение: если добавить этот же .conf файл в Incy вручную как обычный конфиг, без провайдера/подписки, то VPN работает корректно.

Проблема возникает именно при добавлении через подписку провайдера.

Наша задача: отдавать такие конфиги пользователям через подписку провайдера Incy, чтобы при смене сервера пользователь просто обновлял подписку в Incy.

Сейчас через wireguard:// провайдер и сервер добавляются, но при запуске VPN появляется ошибка:

infra/conf/serial: failed to parse json config
> infra/conf: failed to build outbound config with tag proxy
> infra/conf: failed to build outbound handler for protocol wireguard
> infra/conf: failed to deserialize key
> illegal base64 data at input byte 27

Нужно понять, какой формат Incy ожидает для WireGuard-конфига с PresharedKey именно внутри подписки провайдера:
- wireguard://;
- raw .conf;
- base64 .conf;
- JSON/xray.

Конфиг ниже тестовый, его можно использовать для проверки.
Добавить комментарий