Mullvad inclui instruções de configuração em seu site para usar seu serviço com clientes WireGuard em diferentes plataformas. É possível usar o recurso de túnel resistente a quantum em uma configuração do WireGuard?
relate perguntas
-
Por que Little Snitch negou uma conexão de entrada para openvpn de vpn.btguard.com?
-
Cisco anyconnect continua desconectando e reconectando
-
Ignorar 802.1X/prevenção de falsificação de MAC
-
OpenVPN em qualquer dispositivo - apenas encaminhar DNS
-
O OpenVPN pode conectar, o tráfego funciona, mas não estou na rede local
Sim, é possível usar a opção de chave pré-compartilhada (PSK) do WireGuard e o
psk-exchange
utilitário Mullvad . Instruções para configurar:Nota: Requer
git
uma instalação funcional do Rust .mullvadvpn-app
repositório e construa opsk-exchange
utilitário.onde
PUBLIC_KEY
estáWIREGUARD KEY
mostradoManage WireGuard keys
no site da Mullvad o perfil que você acabou de criar. Também pode ser exibido através de:Depois de executar
psk-exchange
, você deverá ver uma saída como esta:PresharedKey
.PresharedKey = KEY
o em[Peer]
e atualizePrivateKey
para corresponder ao valor mostrado acima. Arquivo de exemplo mostrado neste wiki emPeer A setup
.Você também pode usar um script como o seguinte para gerar uma configuração rapidamente:
Inicialmente investiguei isso para melhorar o desempenho do desktop, já que o Mullvad usa um frontend Electron. Mas acontece que Mullvad também tem uma CLI dedicada que funciona mesmo quando a GUI está fechada, então agora estou preferindo isso. No entanto, a configuração do WireGuard ainda é útil para executar o Mullvad em um roteador e em sistemas que não suportam seus clientes.
A especificação de criptografia resistente a quantum de Mullvad está documentada aqui .