Использование протокола AmneziaWG 2.0 на Self-hosted серверах
Перед настройкой или изменением Self-hosted сервера обновите AmneziaVPN до последней версии. В новых версиях приложения улучшается работа протокола AmneziaWG, исправляются ошибки и повышается стабильность подключения.
Общая информация
Новая версия протокола AmneziaWG 2.0 позволяет маскировать VPN-трафик под популярные сетевые протоколы (например, QUIC, DNS и другие). Это затрудняет распознавание и блокировку VPN-соединений системами DPI (Deep Packet Inspection).
Обновлённый протокол AmneziaWG 2.0 поддерживается в приложении AmneziaVPN версии 4.8.12.9 и выше. Со стороны сервера чаще всего не потребуется выполнение дополнительных действий — большинство серверов уже совместимы с новым протоколом. Актуальные требования к серверу: Требования к VPS.
Начиная с AmneziaVPN 4.8.12.9, ранее установленный на сервере протокол AmneziaWG версии 1.0 будет отображаться как AmneziaWG Legacy.

Ключе вые изменения протокола AmneziaWG 2.0 в сравнении с версией 1.5:
- добавлены параметры
S3иS4 - поддержка диапазонов у параметров
H1-H4, значения которых теперь выбираются случайно и не должны пересекаться между собой - удалены параметры
j1-j3иitime, т.к. были признаны избыточными
Напомним, что версия AmneziaWG 1.5 отличается от версии 1.0 наличием параметров I1-I5, которые также используются в AmneziaWG 2.0.
Установка протокола AmneziaWG 2.0
Чтобы подключаться к VPN по протоколу AmneziaWG 2.0, установите его на свой сервер:
- Обновите приложение AmneziaVPN до версии 4.8.12.9 или выше с официальной страницы загрузки (зеркало).
- Откройте AmneziaVPN и нажмите на название любого подк лючения.
- Нажмите на иконку ⚙️ (шестерёнка) справа от подключения к вашему серверу — отобразится список всех протоколов, доступных для установки.
- Нажмите на иконку 📥 справа от протокола AmneziaWG, затем нажмите Установить.

После завершения установки протокол AmneziaWG 2.0 станет доступным для выбора в параметрах подключения — можно сразу подключаться к VPN и делиться доступом по новому протоколу.
По умолчанию протокол AmneziaWG устанавливается со случайным портом. Некоторые интернет-провайдеры блокируют UDP-трафик на высоких портах, поэтому рекомендуем сразу сменить порт на любой из диапазона до 9999, например, 585 или 1234. Убедитесь, что выбранный порт не занят другим сервисом на сервере.
Полная диагностика (проверка сети, параметры I1, порты): Подключение к Self-hosted серверу по протоколу AmneziaWG не работает.

Ответы на часто задаваемые вопросы
Потребуется ли генерировать новые файлы конфигурации/ключи для подключения по протоколу AmneziaWG 2.0?
Да.
В AmneziaVPN 4.8.12.9 и новее ранее установленный на сервере протокол AmneziaWG 1.0 будет отображаться как AmneziaWG Legacy — со своими файлами конфигурации и ключами для подключения, которые продолжат работать. При установке протокола AmneziaWG по умолчанию будет использоваться версия 2.0 — это другой, новый протокол, для подключения по которому потребуется сгенерировать новые гостевые конфигурации.
Можно ли обновить существующее подключение по протоколу AmneziaWG 1.0 до второй версии?
Нет.
Потребуется сгенерировать файл конфигурации или ключ для подключения по новому протоколу.
Можно ли подключиться к VPN по протоколу AmneziaWG 2.0 в старой версии приложения AmneziaVPN?
Нет.
Если в приложении AmneziaVPN версии до 4.8.12.9 создать гостевое подключение по протоколу AmneziaWG 2.0, подключение работать не будет — под названием подключения будет надпись Not installed.
При создании подключения с полным доступом к серверу в старой версии AmneziaVPN протокол AmneziaWG 2.0, если он установлен, отображаться не будет.