Раздельное туннелирование WireGuard в Amnezia на личном VPS (2026)
Коротко
Раздельное туннелирование в Amnezia позволяет выбрать, какой трафик идёт через защищённый канал на вашем личном VPS, а какой — напрямую в интернет. Это удобно для работы с локальными ресурсами, банками или сервисами, которые требуют местного IP, не отправляя через туннель весь трафик. С SANSARA вы получаете готовый выделенный узел в одной из 9+ стран, импортируете конфигурацию в Amnezia и настраив
Настройка раздельного туннелирования WireGuard в Amnezia на личном VPS SANSARA: что это, пошаговая инструкция для iPhone, Android, Windows, macOS, чек-лист и FAQ. Практический гайд для работы с защищённым каналом.
Раздельное туннелирование в Amnezia позволяет выбрать, какой трафик идёт через защищённый канал на вашем личном VPS, а какой — напрямую в интернет. Это удобно для работы с локальными ресурсами, банками или сервисами, которые требуют местного IP, не отправляя через туннель весь трафик. С SANSARA вы получаете готовый выделенный узел в одной из 9+ стран, импортируете конфигурацию в Amnezia и настраиваете политику маршрутизации под свои задачи.
Коротко:
- Раздельное туннелирование — маршрутизация части трафика через защищённый канал, остального — напрямую.
- Amnezia — клиент для работы с WireGuard и другими протоколами, поддерживает гибкие правила маршрутизации.
- SANSARA предоставляет личный VPS с готовым WireGuard-конфигом, который можно импортировать в Amnezia.
- Процесс: регистрация → выбор локации → получение данных в кабинете → импорт в Amnezia → настройка маршрутов.
- Устройства: iPhone, Android, Windows, macOS с одним и тем же профилем (если поддерживается Amnezia или совместимый клиент).
- Результат: вы сами решаете, какие сайты и приложения используют защищённый канал, а какие работают через локальный интернет.
Что это такое и зачем нужно
Раздельное туннелирование (split tunneling) — это режим, при котором не весь интернет-трафик устройства направляется через защищённый канал. Часть соединений идёт через туннель на ваш личный VPS, другая часть — напрямую в интернет через локальный провайдер.
В Amnezia это реализуется через настройку маршрутов WireGuard и, при необходимости, правил приложений или доменных списков. Вы указываете, какие IP-адреса, домены или приложения должны использовать туннель, а какие — нет.
Зачем это нужно:
- Локальные сервисы: банки, госуслуги, корпоративные порталы часто требуют местный IP и могут блокировать доступ через зарубежные узлы. Раздельное туннелирование позволяет оставить их трафик локальным.
- Скорость и задержка: не отправлять через туннель тяжёлый трафик (стриминг, торренты), если он не требует защиты или гео-смены.
- Работа с несколькими сетями: например, доступ к локальной сети офиса и одновременно защищённый выход в интернет через VPS.
- Экономия ресурсов: меньше нагрузки на ваш личный VPS, если часть трафика идёт напрямую.
Amnezia — это клиентское ПО, которое умеет работать с WireGuard и другими протоколами поверх вашего личного сервера. Оно предоставляет интерфейс для управления подключениями, профилями и правилами маршрутизации. В связке с личным VPS от SANSARA вы получаете готовую инфраструктуру, которую остаётся только настроить под свои нужды.
Как настроить с SANSARA (пошагово)
SANSARA предоставляет личный VPS с предустановленным WireGuard-сервером и готовым конфигурационным файлом. Вам не нужно вручную настраивать панели или работать в терминале — достаточно импортировать данные в клиент.
Шаг 1. Регистрация и выбор локации
- Зарегистрируйтесь в SANSARA и выберите подходящую локацию из доступных (Европа и другие узлы). Статусы узлов можно посмотреть в живой панели на сайте.
- Оформите аренду личного VPS. Вы получите выделенный узел, а не общий пул чужих сессий.
Шаг 2. Получение данных в кабинете
- После активации в личном кабинете появятся данные для подключения: конфигурационный файл WireGuard (обычно в формате .conf или QR-код) и, при необходимости, дополнительные параметры (ключи, адреса).
- Если нужно, воспользуйтесь Telegram-ботом SANSARA для быстрого доступа к данным или уведомлений о статусе узла.
Шаг 3. Импорт конфигурации в Amnezia
- Установите Amnezia на своё устройство (iPhone, Android, Windows, macOS — в зависимости от доступности клиента).
- В Amnezia создайте новый профиль и импортируйте конфигурацию:
- Вариант A: загрузите файл .conf из кабинета SANSARA.
- Вариант B: отсканируйте QR-код с экрана кабинета, если клиент поддерживает сканирование.
- После импорта профиль должен появиться в списке подключений с указанием сервера и основных параметров.
Шаг 4. Настройка раздельного туннелирования в Amnezia Конкретные названия пунктов могут немного отличаться в зависимости от версии Amnezia, но логика везде похожая.
- 01Откройте настройки профиля WireGuard в Amnezia.
- 02Найдите раздел, связанный с маршрутизацией, AllowedIPs или Split Tunneling.
- 03По умолчанию в WireGuard часто стоит значение 0.0.0.0/0 (весь трафик через туннель). Для раздельного туннелирования нужно изменить список разрешённых IP.
- 04Укажите, какие сети должны идти через туннель:
- Если вам нужен туннель только для конкретных сайтов или сервисов (например, Instagram (запрещена в РФ), Facebook (запрещена в РФ), Netflix), можно добавить их IP-диапазоны или домены (если клиент поддерживает доменные правила).
- Если, наоборот, нужно оставить локальными банки и госуслуги, уберите их сети из списка AllowedIPs или настройте исключения.
- 01Пример для IPv4:
- Только трафик к 8.8.8.8 и 1.1.1.1 через туннель: AllowedIPs = 8.8.8.8/32, 1.1.1.1/32
- Весь трафик, кроме локальной сети 192.168.1.0/24: AllowedIPs = 0.0.0.0/0, ::/0 и дополнительно настройте исключение локальной сети, если клиент позволяет.
- 01Сохраните изменения и активируйте профиль.
Шаг 5. Проверка работы
- Включите подключение в Amnezia.
- Проверьте IP-адрес через сайты вроде whoer.net или аналогичные. Должен отображаться IP вашего личного VPS от SANSARA.
- Одновременно убедитесь, что локальные ресурсы (например, банковское приложение или корпоративный портал) доступны и видят ваш локальный IP.
- Если что-то работает не так, проверьте:
- Логи Amnezia на предмет ошибок подключения.
- Настройки маршрутов — возможно, вы случайно исключили нужную сеть.
- Статус узла SANSARA в кабинете или через Telegram-бота — убедитесь, что узел активен.
Устройства: iPhone, Android, Windows, macOS
Amnezia или совместимые клиенты WireGuard доступны для основных платформ. Конфигурация от SANSARA универсальна и подходит для всех устройств, если клиент поддерживает импорт стандартных WireGuard-конфигов.
| Устройство | Клиент | Особенности настройки раздельного туннелирования |
|---|---|---|
| iPhone | Amnezia (если доступна) или официальный WireGuard | Импорт через файл или QR-код. Настройка AllowedIPs в профиле. Для приложений — системные ограничения, но можно управлять через домены/IP. |
| Android | Amnezia / WireGuard | Аналогично iOS. Часто есть дополнительные опции исключения приложений. |
| Windows | Amnezia / WireGuard | Импорт .conf. Гибкие настройки маршрутов. Можно тонко управлять, какие программы используют туннель. |
| macOS | Amnezia / WireGuard | Поддержка стандартных конфигов. Удобно для разработчиков и работы с несколькими сетями. |
Общий принцип: один и тот же профиль от SANSARA можно использовать на нескольких устройствах, если это разрешено тарифом и настройками сервера. Это удобно, чтобы иметь одинаковые правила маршрутизации на телефоне и ноутбуке.
Практический чек-лист на 7–10 пунктов
- 01Определите цель: решите, для чего вам защищённый канал (работа, доступ к конкретным сервисам, общее шифрование).
- 02Составьте список ресурсов, которые должны использовать туннель (например, мессенджеры, стриминговые сервисы) и которые должны оставаться локальными (банки, госуслуги).
- 03Выберите подходящую локацию SANSARA с учётом задержки до нужных сервисов.
- 04Арендуйте личный VPS и получите конфигурацию WireGuard в кабинете.
- 05Установите Amnezia (или совместимый клиент) на своё устройство.
- 06Импортируйте конфиг из кабинета SANSARA в Amnezia.
- 07Настройте AllowedIPs под свои нужды: укажите только те сети, которые должны идти через туннель.
- 08Проверьте подключение: убедитесь, что туннель работает и IP изменился на IP вашего VPS.
- 09Проверьте локальные сервисы: убедитесь, что банки, локальные сайты и корпоративные ресурсы доступны без туннеля.
- 10Сохраните рабочий профиль и, при необходимости, настройте его автоматическое включение при запуске устройства или подключении к определённым Wi-Fi.
FAQ
В чём разница между полным и раздельным туннелированием в Amnezia?+
При полном туннелировании весь интернет-трафик устройства идёт через защищённый канал на ваш личный VPS. При раздельном — только выбранные IP, домены или приложения используют туннель, остальной трафик направляется напрямую в интернет. Это полезно, когда часть сервисов должна оставаться на локальном IP.
Можно ли настроить раздельное туннелирование на iPhone и Android одинаково?+
Да, если используется один и тот же клиент (например, Amnezia) или стандартный WireGuard-клиент. Конфигурация от SANSARA импортируется одинаково, а настройка AllowedIPs работает по одним и тем же принципам. Различия могут быть только в интерфейсе и дополнительных опциях исключения приложений.
Что делать, если после настройки раздельного туннелирования некоторые сайты не работают?+
Скорее всего, их IP-адреса не попали в список AllowedIPs или, наоборот, попали в исключения. Проверьте правила маршрутизации в профиле Amnezia, сверьтесь со списком ресурсов, которые должны использовать туннель. Также убедитесь, что сам туннель активен и узел SANSARA работает.
Нужно ли каждый раз настраивать раздельное туннелирование заново при смене устройства?+
Нет, если вы используете один и тот же профиль от SANSARA. Импортируйте конфигурацию на новое устройство — настройки маршрутов сохранятся. Это удобно при переходе с телефона на ноутбук или при использовании нескольких гаджетов.
Итог
- Раздельное туннелирование в Amnezia позволяет гибко управлять, какой трафик идёт через защищённый канал на вашем личном VPS, а какой — напрямую.
- SANSARA предоставляет готовый WireGuard-конфиг для личного VPS, который можно импортировать в Amnezia на iPhone, Android, Windows и macOS.
- Настройка сводится к импорту профиля и редактированию списка AllowedIPs под ваши задачи (какие сервисы должны использовать туннель).
- Проверяйте работу туннеля и локальных сервисов после изменения настроек, чтобы убедиться, что всё работает как задумано.
- Используйте чек-лист, чтобы последовательно настроить и проверить конфигурацию, не упуская важные шаги.
Ещё по теме
Читайте также
CTA · VPSHOST
Личный VPS — без терминала и очередей
Регистрация, импорт профиля и стабильный канал на телефон и компьютер. Тот же принцип, о котором мы пишем в блоге — на практике.