Гайд по wdtt
Полное руководство по настройке WireGuard over TURN Tunnel (WDTT-Plus)
Маскировка трафика WireGuard в медиапоток звонков VK позволяет обходить белые списки. Настройка состоит из скачивания клиента, деплоя серверной части на VPS и последующей конфигурации приложения на смартфонах под управлением Android и iOS.
Перед началом нам нужен сервер на убунту. Лично я использую аеза ибо там есть промо сервер в швеции за 260₽ в месяц (2 евро по курсу сайта). Регаемся, пополняем на 2 евро через сбп и покупаем этот сервер и заходим в его настройки
Этап 1. Скачивание и установка приложения с GitHub (Android)
1. Перейдите в официальный репозиторий проекта на GitHub в раздел Releases.
2. Скачайте .apk файл, соответствующий архитектуре вашего устройства:
arm64-v8a — универсальный вариант для 99% современных смартфонов на Android (64-битные процессоры).
armeabi-v7a — для старых или бюджетных 32-битных устройств.
x86 / x86_64 — для эмуляторов Android на ПК или редких устройств на базе Intel.
universal — если вы не знаете архитектуру своего процессора (включает поддержку всех архитекторов, но файл весит больше).
3. Разрешите установку из неизвестных источников в настройках Android и установите скачанный файл.
Этап 2. Развертывание сервера (Деплой)
1. Откройте приложение на Android и перейдите в нижнем меню на вкладку Деплой.
2. В поле IP сервера или домен (без порта) введите IP-адрес вашего VPS.
3. В блоке Способ входа на сервер выберите Пароль (или SSH-ключ, если используете авторизацию по ключам).
4. Заполните поля Логин (обычно root) и Пароль SSH.
5. Нажмите кнопку Секреты (пароль), чтобы открыть окно Секреты Деплоя:
В поле Задайте пароль туннеля (любой) укажите главный пароль подключения (он потребуется на этапе настройки клиента).
При необходимости задействовать управление через бота в Telegram заполните поля ID Админа (опционально) и Токен Бота (опционально).
Если вам нужны сторонние DNS на сервере, включите тумблер DNS сервера.
6. Вернитесь на вкладку Деплой и нажмите кнопку Установить для запуска автоматической конфигурации VPS.
Этап 3. Подключение и параметры туннеля (Android)
1. Перейдите на вкладку Туннель в нижнем меню.
2. В переключателе Способ подключения выберите Вручную:
В окне Подключение вручную укажите IP-адрес сервера и заданный ранее Пароль подключения.
Если сервер настроен на измененные порты, активируйте тумблер Нестандартные порты.
Нажмите Сохранить подключение.
3. Перейдите в раздел Параметры для точной настройки соединения:
С помощью ползунка Мощность задайте количество параллельных потоков. (В районе 50 ставьте)
Для стабильной работы активируйте тумблеры Быстрый VKCalls и Авто капча.
Если ваш провайдер — Ростелеком, включите тумблер Сеть РТ.
При необходимости настройте DNS через пункт DNS внутри VPN.
Для маскировки трафика под медиапоток используются хеши групповых звонков VK. Вы можете вставлять ссылки целиком — приложение автоматически извлечет из них хеши.
1. Зайдите в VK и создайте групповой звонок (или войдите в любой существующий звонок).
2. Скопируйте полную ссылку на этот звонок в буфер обмена.
3. Перейдите в приложении на вкладку Туннель и нажмите Настройка VK Хешей.
4. Нажмите Вставить хеши из буфера (или просто вставьте скопированную ссылку целиком в любое свободное поле: VK Хеш 1 ... VK Хеш 4). Приложение само распознает и подставит хеш из ссылки.
Внимание - не нажимайте на кнопку завершения звонка для всех, так как хеш перестанет работать. Чтобы выйти из звонка и он не закончился нажимаем на кнопку выход.
Примечание: Кнопку Автоматическое получение использовать не нужно, так как она перенаправляет на покупку платного ключа.
1. Для старта соединения перейдите на вкладку Туннель и нажмите большую круглую кнопку включения по центру экрана.
2. Логи работы, статус туннеля и входящую/исходящую скорость можно отслеживать на вкладках Логи и Инфо.
Не подключается на этапе Деплоя
Причина: Неверно указаны данные SSH-доступа или на сервере заблокирован порт.
Решение: На вкладке Деплой перепроверьте IP сервера, Логин и Пароль SSH. Убедитесь, что на вашем VPS открыт порт 22.
Туннель включается, но интернет не работает
Причина: Недействительны или истекли используемые VK Хеши.
Решение: Перейдите в окно Настройка VK Хешей, удалите старые значения крестиком X и вставьте ссылку из нового звонка VK.
Причина: Перегрузка медиапотоков или ограничение UDP-трафика провайдером.
Решение: Откройте окно Параметры, немного снизьте значение на ползунке Мощность и включите тумблер Быстрый VKCalls. Пользователям Ростелекома обязателен тумблер Сеть РТ.
Причина: Алгоритмы платформы фиксируют подозрительную активность.
Решение: Зайдите в Параметры и убедитесь, что включен тумблер Авто капча. Если капча продолжает появляться, пересоздайте звонок и обновите ссылки на хеши.
Ошибка авторизации или соединения с сервером
Причина: Не совпадает главный пароль или неверно указаны порты.
Решение: В переключателе Способ подключения выберите Вручную -> Изменить настройки. Убедитесь, что Пароль подключения полностью совпадает с паролем, заданным в окне Секреты (пароль) на этапе деплоя. При использовании нестандартных портов включите тумблер Нестандартные порты.
Установка и настройка на iOS (vk-turn-proxy-ios)
Для устройств Apple используется отдельный клиент из репозитория anton48/vk-turn-proxy-ios.
Через TestFlight (ссылка в appstore) (Самый простой способ): Перейдите по ссылке на публичное тестирование и установите приложение.
2. Способ добавления сервера: Перенос готовой ссылки/ключа (Быстрый)
Если на Android-устройстве уже настроено приложение, сгенерируйте во вкладке деплой -> клиенты и сервер -> действия для сервера -> +создать ключ конфигурации, отправьте его на iPhone, зайдите в приложение -> настройки -> import from connection link и вставьте ваш ключ.
Еще совет - установите варп на ваш сервер чтобы Яндекс, вк, вб и другие сервисы которые передают айпишники впнов ркну, видели айпишник варпа и айпи вашего сервера не забанили. Это делается во вкладке деплой -> выходной ip и прокси -> бесплатный warp