macOS — подключение
- Установите WireGuard из Mac App Store (официальный клиент).
- В кабинете добавьте устройство, скачайте
.conf(ключ генерируется в браузере). - WireGuard → Import tunnel(s) from file → выберите
.conf, либо Create from QR code и отсканируйте QR со страницы устройства. - Включите туннель переключателем.
Kill-switch
В деталях туннеля включите «On-Demand» и «Exclude private IPs» по необходимости.
Для жёсткого kill-switch держите AllowedIPs = 0.0.0.0/0, ::/0.
DNS / утечки
DNS из конфига (наш no-log резолвер). При блокировке 51820 используйте Endpoint :443.
Возможен DPI-детект vanilla WG. Обфускация — post-MVP.