September 1

Гайд по wdtt

Полное руководство по настройке WireGuard over TURN Tunnel (WDTT-Plus)

Маскировка трафика WireGuard в медиапоток звонков VK позволяет обходить белые списки. Настройка состоит из скачивания клиента, деплоя серверной части на VPS и последующей конфигурации приложения на смартфонах под управлением Android и iOS.

Перед началом нам нужен сервер на убунту. Лично я использую аеза ибо там есть промо сервер в швеции за 260₽ в месяц (2 евро по курсу сайта). Регаемся, пополняем на 2 евро через сбп и покупаем этот сервер и заходим в его настройки

Этап 1. Скачивание и установка приложения с GitHub (Android)

1. Перейдите в официальный репозиторий проекта на GitHub в раздел Releases.

2. Скачайте ⁠.apk⁠ файл, соответствующий архитектуре вашего устройства:

⁠arm64-v8a⁠ — универсальный вариант для 99% современных смартфонов на Android (64-битные процессоры).

⁠armeabi-v7a⁠ — для старых или бюджетных 32-битных устройств.

⁠x86⁠ / ⁠x86_64⁠ — для эмуляторов Android на ПК или редких устройств на базе Intel.

⁠universal⁠ — если вы не знаете архитектуру своего процессора (включает поддержку всех архитекторов, но файл весит больше).

3. Разрешите установку из неизвестных источников в настройках Android и установите скачанный файл.

Этап 2. Развертывание сервера (Деплой)

1. Откройте приложение на Android и перейдите в нижнем меню на вкладку Деплой.

2. В поле IP сервера или домен (без порта) введите IP-адрес вашего VPS.

3. В блоке Способ входа на сервер выберите Пароль (или SSH-ключ, если используете авторизацию по ключам).

4. Заполните поля Логин (обычно ⁠root⁠) и Пароль SSH.

5. Нажмите кнопку Секреты (пароль), чтобы открыть окно Секреты Деплоя:

В поле Задайте пароль туннеля (любой) укажите главный пароль подключения (он потребуется на этапе настройки клиента).

При необходимости задействовать управление через бота в Telegram заполните поля ID Админа (опционально) и Токен Бота (опционально).

Если вам нужны сторонние DNS на сервере, включите тумблер DNS сервера.

6. Вернитесь на вкладку Деплой и нажмите кнопку Установить для запуска автоматической конфигурации VPS.

Этап 3. Подключение и параметры туннеля (Android)

1. Перейдите на вкладку Туннель в нижнем меню.

2. В переключателе Способ подключения выберите Вручную:

Нажмите Изменить настройки.

В окне Подключение вручную укажите IP-адрес сервера и заданный ранее Пароль подключения.

Если сервер настроен на измененные порты, активируйте тумблер Нестандартные порты.

Нажмите Сохранить подключение.

3. Перейдите в раздел Параметры для точной настройки соединения:

С помощью ползунка Мощность задайте количество параллельных потоков. (В районе 50 ставьте)

Для стабильной работы активируйте тумблеры Быстрый VKCalls и Авто капча.

Если ваш провайдер — Ростелеком, включите тумблер Сеть РТ.

При необходимости настройте DNS через пункт DNS внутри VPN.

Этап 4. Добавление VK Хешей

Для маскировки трафика под медиапоток используются хеши групповых звонков VK. Вы можете вставлять ссылки целиком — приложение автоматически извлечет из них хеши.

1. Зайдите в VK и создайте групповой звонок (или войдите в любой существующий звонок).

2. Скопируйте полную ссылку на этот звонок в буфер обмена.

3. Перейдите в приложении на вкладку Туннель и нажмите Настройка VK Хешей.

4. Нажмите Вставить хеши из буфера (или просто вставьте скопированную ссылку целиком в любое свободное поле: VK Хеш 1 ... VK Хеш 4). Приложение само распознает и подставит хеш из ссылки.

Внимание - не нажимайте на кнопку завершения звонка для всех, так как хеш перестанет работать. Чтобы выйти из звонка и он не закончился нажимаем на кнопку выход.

Примечание: Кнопку Автоматическое получение использовать не нужно, так как она перенаправляет на покупку платного ключа.

Этап 5. Запуск и мониторинг

1. Для старта соединения перейдите на вкладку Туннель и нажмите большую круглую кнопку включения по центру экрана.

2. Логи работы, статус туннеля и входящую/исходящую скорость можно отслеживать на вкладках Логи и Инфо.

Разбор популярных ошибок

Не подключается на этапе Деплоя

Причина: Неверно указаны данные SSH-доступа или на сервере заблокирован порт.

Решение: На вкладке Деплой перепроверьте IP сервера, Логин и Пароль SSH. Убедитесь, что на вашем VPS открыт порт 22.

Туннель включается, но интернет не работает

Причина: Недействительны или истекли используемые VK Хеши.

Решение: Перейдите в окно Настройка VK Хешей, удалите старые значения крестиком ⁠X⁠ и вставьте ссылку из нового звонка VK.

Постоянные разрывы соединения

Причина: Перегрузка медиапотоков или ограничение UDP-трафика провайдером.

Решение: Откройте окно Параметры, немного снизьте значение на ползунке Мощность и включите тумблер Быстрый VKCalls. Пользователям Ростелекома обязателен тумблер Сеть РТ.

Постоянно появляется капча VK

Причина: Алгоритмы платформы фиксируют подозрительную активность.

Решение: Зайдите в Параметры и убедитесь, что включен тумблер Авто капча. Если капча продолжает появляться, пересоздайте звонок и обновите ссылки на хеши.

Ошибка авторизации или соединения с сервером

Причина: Не совпадает главный пароль или неверно указаны порты.

Решение: В переключателе Способ подключения выберите Вручную -> Изменить настройки. Убедитесь, что Пароль подключения полностью совпадает с паролем, заданным в окне Секреты (пароль) на этапе деплоя. При использовании нестандартных портов включите тумблер Нестандартные порты.

Установка и настройка на iOS (vk-turn-proxy-ios)

Для устройств Apple используется отдельный клиент из репозитория ⁠anton48/vk-turn-proxy-ios⁠.

1. Установка приложения:

Через TestFlight (ссылка в appstore) (Самый простой способ): Перейдите по ссылке на публичное тестирование и установите приложение.

2. Способ добавления сервера: Перенос готовой ссылки/ключа (Быстрый)

Если на Android-устройстве уже настроено приложение, сгенерируйте во вкладке деплой -> клиенты и сервер -> действия для сервера -> +создать ключ конфигурации, отправьте его на iPhone, зайдите в приложение -> настройки -> import from connection link и вставьте ваш ключ.

Еще совет - установите варп на ваш сервер чтобы Яндекс, вк, вб и другие сервисы которые передают айпишники впнов ркну, видели айпишник варпа и айпи вашего сервера не забанили. Это делается во вкладке деплой -> выходной ip и прокси -> бесплатный warp