Afina

Скачати додаток

AppleWindows
UA

Як отримати конфігурацію WireGuard для Octo Browser у Mullvad і Proton VPN

схема підключення WireGuard конфігурації до профілю Octo Browser

Конфігурація WireGuard є .conf файлом із ключами, DNS і параметрами сервера для створення VPN-тунелю окремого профілю.

Її використовують, щоб підключити VPN не на весь комп'ютер, а до конкретного профілю Octo Browser. Під час налаштування важливо врахувати приватний ключ у файлі, DNS, WebRTC, UDP-трафік і особливості використання VPN та проксі. Якщо Ви обираєте маршрут саме для антидетект-профілю, спершу корисно розуміти альтернативи VPN для роботи з профілями, бо VPN не замінює ізоляцію браузерного відбитка й cookies.

У Mullvad файл зазвичай створюється через розділ Downloads, WireGuard configuration. У Proton VPN актуальний шлях виглядає як Downloads, WireGuard configuration в акаунті Proton VPN. Після генерації Ви отримуєте файл із розширенням .conf, який можна завантажити в Octo Browser або вставити як текст у вкладці VPN. Після імпорту не пропускайте перевірку IP, DNS і WebRTC-витоків через UDP та QUIC, бо саме там найчастіше видно, чи справді профіль іде через потрібний тунель.

Головна помилка тут проста: користувач сприймає VPN як універсальну заміну проксі. VPN змінює мережевий маршрут і шифрує трафік до VPN-сервера, а проксі-сервери для різних задач частіше використовують для прив'язки окремих акаунтів до стабільного IP, гео або ротації. Для одного профілю VPN може бути зручним, тоді як для десятків профілів зазвичай потрібна більш керована схема.

Що містить файл конфігурації WireGuard

Файл конфігурації WireGuard містить параметри клієнта і сервера, які потрібні для створення VPN-тунелю. У стандартному .conf є два блоки: [Interface] для Вашої сторони з'єднання і [Peer] для VPN-сервера.

У практиці антидетект-браузерів важливо не просто отримати файл, а зрозуміти, що саме Ви передаєте в профіль. PrivateKey працює як секрет доступу. Address задає внутрішню VPN-адресу. DNS визначає, через які DNS-сервери профіль має резолвити домени. Endpoint показує IP або домен VPN-сервера та порт, а AllowedIPs описує, який трафік піде через тунель.

Типова структура виглядає так:

параметрщо означаєна що звернути увагу
PrivateKeyприватний ключ клієнтане публікуйте файл і не надсилайте його в чатах
Addressвнутрішня адреса в VPN-мережіне дублюйте один файл на різних пристроях без потреби
DNSDNS-сервери тунелюперевіряйте витік DNS після імпорту
PublicKeyпублічний ключ VPN-серверане змінюйте вручну без розуміння конфігурації
Endpointсервер і порт підключеннявибирайте геолокацію під завдання профілю
AllowedIPsмаршрути через VPN0.0.0.0/0, ::/0 означає повний тунель

Якщо файл містить AllowedIPs = 0.0.0.0/0, ::/0, така конфігурація передбачає маршрутизацію всього IPv4 та IPv6 трафіку через тунель. Якщо вказано лише окремі діапазони, частина трафіку може піти напряму. Це не завжди помилка, але для браузерного профілю з акаунтом така схема може створити невідповідність між мережевими маршрутами.

Не редагуйте ключі вручну, якщо провайдер сам згенерував файл. Один зайвий символ у PrivateKey або PublicKey, і тунель не підніметься. А якщо Ви випадково зміните DNS, перевірка IP може показати правильну країну, але DNS-запити підуть іншим маршрутом. У результаті підключення зовні виглядатиме коректним, хоча мережеві параметри профілю не будуть узгоджені.

Як отримати конфігурацію WireGuard у Mullvad

У Mullvad конфігурація створюється через генератор WireGuard у кабінеті. Сервіс використовує номер акаунта замість класичної пари email і пароль, тому перед початком підготуйте 16-значний номер акаунта та перевірте, що на ньому є активний доступ.

Актуальна логіка така: Ви входите в акаунт, відкриваєте Downloads, переходите до WireGuard configuration, створюєте або імпортуєте ключ, вибираєте платформу, країну, місто чи конкретний сервер, а потім завантажуєте файл або ZIP-архів. Mullvad також дозволяє вибрати DNS content blockers, якщо вони потрібні для Вашого сценарію.

  1. відкрийте сайт Mullvad і увійдіть за номером акаунта
  2. перейдіть у Downloads і виберіть WireGuard configuration
  3. натисніть Generate key або імпортуйте наявний приватний ключ
  4. виберіть платформу, наприклад Windows, якщо потрібен стандартний файл для імпорту
  5. виберіть країну, місто або конкретний сервер
  6. увімкніть DNS content blockers тільки тоді, коли розумієте їхній вплив на сайт чи акаунт
  7. натисніть Download file або Download zip archive
  8. розпакуйте архів, якщо Mullvad видав кілька .conf файлів

У Mullvad діє ліміт на кількість ключів WireGuard для одного акаунта.

генератор WireGuard конфігурації Mullvad для завантаження conf файлу

Якщо кнопка генерації неактивна, перевірте список ключів і видаліть тільки той, який уже не використовується. Не видаляйте ключ навмання: усі конфігурації, створені на ньому, перестануть працювати.

Для Octo Browser зручніше використовувати для кожного стабільного робочого профілю окремий VPN-файл або хоча б окремий ключ у межах зрозумілої схеми. Якщо один файл використовувати одночасно на кількох пристроях, провайдер може бачити один і той самий peer у кількох місцях. За одночасного використання одного peer на різних пристроях з'єднання може працювати нестабільно, зокрема через проблеми з маршрутизацією трафіку.

Як отримати конфігурацію WireGuard у Proton VPN

У Proton VPN файл WireGuard створюється в акаунті через розділ Downloads, WireGuard configuration. Proton просить назвати конфігурацію, вибрати платформу, VPN options і сервер. Після натискання Create сервіс генерує .conf файл, який можна завантажити.

Тут є важлива різниця з Mullvad. У Proton VPN конфігурація зазвичай створюється під один вибраний сервер або рекомендований сервер. Якщо Вам потрібні різні геолокації для різних профілів, створюйте окремі файли з людськими назвами, наприклад proton-us-profile-01.conf або proton-de-profile-02.conf. Потім не доведеться вгадувати, який файл до чого належить.

  1. увійдіть в акаунт Proton VPN
  2. відкрийте Downloads і виберіть WireGuard configuration
  3. введіть назву конфігурації
  4. виберіть Platform
  5. налаштуйте VPN options, якщо вони доступні у Вашому тарифі
  6. виберіть Server або залиште рекомендований сервер
  7. натисніть Create
  8. дочекайтеся генерації і натисніть Download

На безкоштовному тарифі Proton VPN частина опцій може бути недоступна. Це нормально. Не намагайтеся компенсувати обмеження ручним редагуванням файлу, якщо проблема саме у тарифі або серверній політиці провайдера. Конфігурація не створює можливості, яких немає на стороні акаунта.

створення WireGuard конфігурації Proton VPN для завантаження conf файлу

Перед імпортом відкрийте файл у текстовому редакторі лише для перевірки структури. Не вставляйте його в онлайн-форматери або сторонні валідатори. У файлі є приватний ключ, тому поводьтеся з ним як із паролем. Якщо файл уже був у відкритому чаті, таск-трекері або чужій пошті, краще перевипустити конфігурацію.

Як додати VPN до профілю Octo Browser

У Octo Browser VPN додається в налаштуваннях підключення профілю майже так само, як проксі. Різниця в тому, що для VPN потрібно перейти на вкладку VPN і додати .conf файл або вставити його вміст текстом.

Перед імпортом вирішіть, це тимчасове підключення для одного профілю чи конфігурація, яку потрібно зберегти в списку Proxies and VPNs. Тимчасовий варіант зручний для разового тесту. Збережений VPN потрібен, якщо Ви плануєте прив'язати його до кількох профілів або шаблонів. Але не плутайте повторне використання всередині одного пристрою з одночасним запуском на різних пристроях.

  1. відкрийте Octo Browser
  2. створіть новий профіль або відкрийте редагування наявного профілю
  3. знайдіть блок Proxy / VPN у налаштуваннях профілю
  4. натисніть додавання нового підключення
  5. перейдіть на вкладку VPN
  6. завантажте .conf файл або вставте його текст у поле конфігурації
  7. задайте зрозумілу назву, наприклад Mullvad NL profile 07
  8. збережіть підключення або залиште його тимчасовим для поточного профілю
  9. дочекайтеся автоматичної перевірки вихідного IP
  10. запустіть профіль і перевірте IP, DNS, WebRTC та часовий пояс

Якщо Ви одночасно використовуєте VPN і проксі, швидкість може впасти. Це очікувано, оскільки трафік проходить додатковий мережевий маршрут і потребує додаткової обробки. Для звичайного логіну в акаунт це може бути прийнятно. Для ресурсомістких задач, наприклад роботи з маркетплейсами, великими рекламними кабінетами або сторінками з великою кількістю скриптів, затримка швидко стає помітною.

Саме тут доречно згадати відбиток браузера. VPN змінює IP і DNS-маршрут, але не робить fingerprint браузера природним сам по собі. Canvas, WebGL, Client Hints, мова, часовий пояс і cookies залишаються окремими шарами. Тому після підключення VPN до профілю перевірте не лише IP, а й обхід чекерів відбитків через WebRTC і проксі, особливо якщо профіль уже використовувався раніше.

Чим VPN відрізняється від проксі в антидетект-профілі

VPN створює зашифрований тунель від профілю до VPN-сервера, а проксі виступає посередником для окремого типу трафіку або конкретного браузерного маршруту. Для користувача це часто виглядає однаково, бо сайт бачить іншу IP-адресу. Водночас мережеві характеристики цих способів підключення відрізняються.

схема різниці між VPN WireGuard і проксі в антидетект-профілі

Проксі частіше обирають для мультиакаунтингу, де потрібно прив'язати кожен профіль до окремого IP, гео, провайдера або типу мережі. VPN зручний, коли потрібен повний тунель і шифрування між клієнтом та VPN-сервером або коли сервіс приймає WireGuard .conf без додаткових логінів і паролів. Водночас IP-адреси публічних VPN-сервісів можуть використовуватися багатьма користувачами, тому їхня репутація та історія використання можуть відрізнятися від виділених або резидентських проксі.

критерійVPN WireGuardпроксі
рівень роботитунель для мережевого трафіку профілюпосередник для HTTP, HTTPS, SOCKS5 або іншого протоколу
формат доступу.conf файл із ключами і DNShost, port, login, password або IP whitelist
типове застосуванняповний маршрут через VPN-серверокремий IP на акаунт або групу задач
ризик помилкивитік DNS, дублювання ключів, неправильний AllowedIPsпогана репутація IP, нестабільна ротація, невідповідність гео
масштабуваннязручно для невеликої кількості профілівзручніше для великої кількості акаунтів

Немає універсально кращого варіанта. Якщо Ви ведете один профіль із чіткою геолокацією і хочете повний тунель, WireGuard може бути зручним. Якщо у Вас десятки профілів, різні платформи, команди, прогрів і окремі ролі, проксі зазвичай легше контролювати.

Як перевірити IP, DNS і витоки після підключення

Перевірка після імпорту потрібна завжди. Успішне додавання .conf файлу ще не означає, що профіль не показує старий DNS, локальний WebRTC candidate або невідповідний часовий пояс.

Почніть з простої перевірки IP. Відкрийте профіль Octo Browser, скористайтеся сервісом перевірки IP і порівняйте країну, місто, ASN та провайдера з тим сервером, який Ви вибрали в Mullvad або Proton VPN. Далі перевірте витік DNS. Якщо DNS-сервер належить Вашому провайдеру інтернету, а IP показує VPN, конфігурація потребує правки або повторної генерації.

  1. запустіть профіль із підключеним VPN
  2. перевірте IPv4 і IPv6 адресу
  3. відкрийте витік DNS test і подивіться, чи не видно DNS Вашого локального провайдера
  4. перевірте WebRTC candidates у сервісі перевірки відбитка браузера
  5. звірте часовий пояс, мову браузера і гео IP
  6. відкрийте 2 або 3 важкі сторінки і оцініть стабільність завантаження
  7. перезапустіть профіль і повторіть коротку перевірку

Якщо IP правильний, але DNS не відповідає очікуваному, згенеруйте конфігурацію повторно з DNS провайдера або з’ясуйте, чи Octo Browser не підставляє власний DNS у профілі. Якщо WebRTC показує локальну адресу або інший маршрут, перевірте налаштування WebRTC у профілі. Якщо сторінки завантажуються дуже повільно, спробуйте інший сервер у тому самому регіоні.

чеклист перевірки IP DNS і WebRTC після імпорту WireGuard конфігурації

Для робочих акаунтів корисно вести короткий журнал змін: дата, профіль, провайдер, геолокація, назва .conf файлу, результат IP/DNS/WebRTC перевірки. Такий журнал допоможе швидко визначити, що саме змінилося, якщо акаунт запросить додаткову верифікацію: сервер, DNS, часовий пояс, проксі, cookies чи поведінка.

Як Afina допомагає керувати профілями, проксі і перевірками

Коли кількість профілів, геолокацій та акаунтів зростає, керувати мережевими налаштуваннями стає складніше. Команді потрібно розділяти робочі середовища, фіксувати призначення профілів і контролювати зміни підключень.

В Afina браузерні профілі, cookies, відбиток браузера, проксі, теги, групи, командні простори й автоматизація зібрані в одному робочому процесі. Для задач, де VPN не потрібен або погано масштабується, профіль можна будувати навколо проксі, ізольованих сесій і контрольованих налаштувань відбитка. Для нових користувачів окремо є пояснення про профілі, відбитки й проксі в антидетект-браузері, щоб не змішувати мережевий маршрут із fingerprint.

Якщо команда тестує різні маршрути доступу, кожен профіль в Afina має власний контекст, теги показують призначення, а автоматизація й API дають змогу скоротити повторювані ручні дії. Матеріал надано виключно в ознайомчих та освітніх цілях.

Afina не скасовує правила платформ і не робить VPN або проксі безпомилковими. Вона дає технічну основу, щоб розділяти середовища, не плутати акаунти й швидше знаходити причину проблеми, коли перевірка IP, DNS або WebRTC раптом показує не те, що очікували.

Скачати

FAQ — Часті запитання

Що таке конфігурація WireGuard?

Конфігурація WireGuard є .conf файлом із параметрами VPN-тунелю. У ньому зазвичай є приватний ключ, адреса клієнта, DNS, публічний ключ сервера й адреса підключення Endpoint.

Де в Mullvad знайти WireGuard configuration?

У Mullvad її шукають у кабінеті акаунта в розділі Downloads, WireGuard configuration. Там можна створити ключ, вибрати сервер і завантажити .conf файл або архів.

Де в Proton VPN завантажити конфігурацію WireGuard?

У Proton VPN увійдіть в акаунт і відкрийте Downloads, WireGuard configuration. Після вибору платформи, VPN options і сервера натисніть Create, а потім Download.

Чи можна один WireGuard файл використовувати для кількох профілів?

Один WireGuard файл можна прив’язати до кількох профілів на одному пристрої, якщо це відповідає Вашій схемі роботи. Водночас не варто використовувати один peer із тим самим ключем одночасно на різних пристроях, оскільки це може спричинити нестабільне з’єднання.

Чим VPN відрізняється від проксі для Octo Browser?

VPN створює тунель для мережевого трафіку профілю, а проксі задає посередника для конкретного маршруту. Для масштабного мультиакаунтингу проксі зазвичай легше контролювати.

Чому після імпорту WireGuard не змінюється IP?

Найчастіше профіль не застосував VPN, файл має помилку або тунель не піднявся. Перевірте статус підключення, endpoint, ключі та перезапустіть профіль.

Як перевірити витік DNS після підключення VPN?

Запустіть профіль і відкрийте витік DNS test. Якщо там видно DNS локального провайдера, згенеруйте конфігурацію повторно або перевірте DNS у налаштуваннях профілю.

Чи замінює WireGuard антидетект-браузер?

Ні, WireGuard змінює мережевий маршрут, але не ізолює fingerprint, cookies і поведінкові сигнали. Для акаунтів потрібна окрема робота з профілем браузера.

Схожі терміни

Читати далі:Антидетект браузер — анонімність профілів | Afina Browser
Кирило Кученєв-Полодієнко

Привіт! Я Кирилл Кученєв-Полодієнко — Technical Product Manager (Automation) у команді Afina.