Files
homelab-docs/docs/vps/vpn-migrate-config.md

5.0 KiB
Raw Blame History

Перенос конфигурации AmneziaWG между серверами

Как развернуть тот же VPN на новом VPS и переключиться с одного сервера на другой без потери параметров обфускации. На роутере создаётся второе VPN-подключение, переключение — выбор нужного (Германия или США / новый сервер).


Два текущих сервера

Параметр Германия (основной) США (второй)
IP 185.103.253.99 147.45.124.117
Порт AWG 33118/UDP 37135/UDP
Сеть Netmask 255.255.254.0, Gateway 147.45.124.1
Регион Франкфурт-на-Майне USA
Статус Основной Возможен отказ позже

Подробнее про сервер в Германии: VPN-сервер (VPS, AmneziaWG).


Параметры обфускации совпадают

На обоих серверах снят вывод wg show (AmneziaWG). Параметры обфускации идентичны:

Параметр Значение
jc 6
jmin 10
jmax 50
s1 90
s2 62
h1 1455064900
h2 852483043
h3 2078090415
h4 1981181588

Отличаются только: IP сервера, порт UDP, имя интерфейса (wg0 / awg0), ключи и список пиров. То есть один и тот же «профиль» обфускации можно воспроизвести на новом VPS — клиенты будут вести себя так же с точки зрения DPI.


Как перенести конфиг на новый сервер

Если позже арендуешь другой VPS (вместо США или дополнительно), конфигурацию можно перенести полностью.

  1. Развернуть сервер: Ubuntu (или другая ОС из требований Amnezia), Docker, доступ по SSH с твоего ключа.
  2. Установить AmneziaWG через приложение AmneziaVPN: добавить новый сервер по IP, установить протокол AmneziaWG. В настройках протокола на сервере задать те же параметры обфускации, что и сейчас: jc, jmin, jmax, s1, s2, h1h4 (значения из таблицы выше).
  3. Клиенты: для нового сервера в AmneziaVPN сгенерировать новые гостевые конфиги (или конфиг с полным доступом). В конфиге будет новый Endpoint = IP:порт нового VPS. Старые ключи/пиры с предыдущего сервера на новый не копировать — у нового сервера свой ключ; важны только параметры обфускации на сервере и в клиенте.
  4. Роутер: создать второе VPN-подключение (второй профиль/интерфейс) с конфигом для нового сервера. Переключение — выбор активного подключения (Германия или США / новый хост).

Итог: параметры обфускации задаются вручную при настройке AmneziaWG на новом VPS так же, как на текущих; клиентские конфиги получаются из приложения уже с новым Endpoint.


Роутер: два подключения, переключение

  • В настройках роутера создаётся дополнительное VPN-подключение (второй профиль AmneziaWG/WireGuard).
  • Один профиль — Germany (185.103.253.99:33118), второй — USA (147.45.124.117:37135) или будущий новый сервер.
  • Переключение: выбираешь активное подключение — либо одно, либо другое (или отключено). Маршруты/политики при необходимости те же для обоих (например, весь трафик в туннель или только часть по правилам).

Так можно в любой момент перейти с USA на новый VPS: добавляешь новый профиль с конфигом нового сервера и переключаешься на него.