INCY
Back

WireGuard в подписках Incy: PresharedKey и формат ключей

BugDoneAnnoyingPublicDesktop
Author: b*********@gmail.com
Created: 7/15/2026, 8:47:37 AM
Здравствуйте.

Мы интегрируем Incy в наш VPN-сервис и хотим отдавать пользователям WireGuard-конфиги через ссылку провайдера/подписки Incy.

Конфиги генерируются через wg-easy и корректно работают в официальном приложении WireGuard. Формат примерно такой:

[Interface]
PrivateKey = <base64 private key>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <base64 server public key>
PresharedKey = <base64 preshared key>
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = <host>:51820
PersistentKeepalive = 25

Мы пробуем отдавать такой конфиг в Incy через подписку провайдера в формате wireguard://.

Провайдер и сервер в Incy добавляются, но при запуске VPN появляется ошибка:

infra/conf/serial: failed to parse json config
> infra/conf: failed to build outbound config with tag proxy
> infra/conf: failed to build outbound handler for protocol wireguard
> infra/conf: failed to deserialize key
> illegal base64 data at input byte 27

Подскажите, пожалуйста:

1. Какой точный формат wireguard:// ссылки поддерживает Incy?
2. Как правильно передавать PrivateKey: обычный base64, URL-encoded base64, base64url или другой формат?
3. Поддерживается ли PresharedKey для WireGuard-профилей?
4. Если поддерживается, какое имя параметра нужно использовать: presharedkey, preSharedKey, psk, wgPresharedKey или другое?
5. Поддерживает ли Incy импорт обычного .conf WireGuard-файла через подписку провайдера или deep link?
6. Можете прислать минимальный рабочий пример WireGuard-конфига/ссылки для Incy с PresharedKey?

Для нас это важно, потому что wg-easy генерирует конфиги с PresharedKey, и без этого поля туннель на наших серверах не работает.

Спасибо.
Comments (5)
b*********@gmail.com7/15/2026, 8:52:27 AM
Дополнение.

Проверили документацию Incy:

1. В разделе share links для wireguard:// указаны параметры publickey, address, mtu, reserved, allowinsecure, но не указан параметр для PresharedKey.

2. В разделе subscription format написано, что поддерживается обычный WireGuard .conf, и в примере .conf есть PresharedKey.

Поэтому основной вопрос: какой формат лучше использовать для wg-easy конфигов с PresharedKey через подписку провайдера Incy?

Нам подходит любой рабочий вариант:
- wireguard:// ссылка с корректным параметром для PresharedKey;
- raw .conf в теле подписки;
- base64 .conf;
- JSON/xray-формат, если в нем можно корректно передать PresharedKey.

Если нужно, можем прислать тестовый конфиг без реальных ключей или временный тестовый конфиг.
INCY teamadmin7/16/2026, 2:54:47 AM
Добрый день! Спасибо за подробное описание. Пришлите пожалуйста пробный конфиг на @incydvp в Telegram
b*********@gmail.com7/16/2026, 3:39:32 AM
Здравствуйте!

Отправляю пробный WireGuard-конфиг, сгенерированный через wg-easy. В официальном приложении WireGuard он подключается корректно.

Важное уточнение: если добавить этот же .conf файл в Incy вручную как обычный конфиг, без провайдера/подписки, то VPN работает корректно.

Проблема возникает именно при добавлении через подписку провайдера.

Наша задача: отдавать такие конфиги пользователям через подписку провайдера Incy, чтобы при смене сервера пользователь просто обновлял подписку в Incy.

Сейчас через wireguard:// провайдер и сервер добавляются, но при запуске VPN появляется ошибка:

infra/conf/serial: failed to parse json config
> infra/conf: failed to build outbound config with tag proxy
> infra/conf: failed to build outbound handler for protocol wireguard
> infra/conf: failed to deserialize key
> illegal base64 data at input byte 27

Нужно понять, какой формат Incy ожидает для WireGuard-конфига с PresharedKey именно внутри подписки провайдера:
- wireguard://;
- raw .conf;
- base64 .conf;
- JSON/xray.

Конфиг ниже тестовый, его можно использовать для проверки.
r********@gmail.com7/29/2026, 4:55:58 AM
Добрый день!

Столкнулись с такой-же проблемой, отдаем подписки в формате  wireguard://
Обнаружили, что символ "/" в ключах WireGuard ломает выдачу в incy.

Примеры:
Рабочий: wireguard://mOFbsgZ3dxAW4PJCZnONKjhETyNgAWqgaqK28Ih6tUo=@example.domain.com...

Нерабочий: wireguard://oHFwSwVE7Cbz9vw1QEPGahvGTZq1uQ/T9PYtUnInS0A=@example.domain.com...

Надеюсь сможем помочь с фиксом данной проблемы и ждем апдейтов!
INCY teamadmin7/30/2026, 3:25:30 AM
Фикс в след апдейте
Add a comment