WireGuard на macOS: установка и первое подключение
Как безопасно установить WireGuard на Mac, импортировать конфиг и проверить, не поменялись ли DNS и маршруты.
Содержание
Установка и импорт
Используйте официальный клиент WireGuard для macOS. После установки импортируйте файл или QR-код, но не отправляйте конфиг себе в публичный чат: private key внутри даёт доступ как этому peer. Назовите туннель по назначению, а не по ключу или адресу сервера.
Проверьте маршрут
Включите туннель и сравните открытие сайтов, внутреннего ресурса и DNS. При split tunnel обычный интернет должен идти как раньше, а в full tunnel меняется маршрут по умолчанию. Если корпоративный сервис перестал работать, проверьте пересечение маршрутов и требования организации до изменения профиля.
Безопасное обслуживание
При замене устройства отзовите старый peer на сервере, а не используйте тот же private key на обоих Mac. При проблеме сохраните точное время и статус туннеля: это полезнее поддержки, чем только скриншот значка VPN.
Мини-чеклист
- Установить официальный клиент.
- Импортировать конфиг из безопасного источника.
- Проверить интернет, DNS и нужный ресурс.
- Отозвать peer при смене устройства.
Частые ошибки
- Пересылать конфиг через общий чат.
- Использовать один ключ на двух Mac.
- Не замечать смену default route.
Источники и документация
FAQ
Можно ли импортировать QR?
Да, если QR получен из доверенного источника и не отображается публично: он содержит те же секретные параметры, что и файл.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ