Skip to content

Protocol Parameters ​

WG Free Mesh supports WireGuard and AmneziaWG 2.0. Select the protocol when creating a config or from the config settings page.

WireGuard ​

WireGuard does not use additional AWG parameters.

Generated configs use:

  • [Interface]
  • [Peer]
  • PrivateKey
  • Address
  • ListenPort
  • MTU
  • DNS
  • AllowedIPs
  • Endpoint
  • PersistentKeepalive
  • PresharedKey

AmneziaWG 2.0 ​

The AmneziaWG toolchain follows WireGuard conventions with an a prefix:

  • wg -> awg
  • wg-quick -> awg-quick

Windows uses amneziawg.exe instead of wireguard.exe.

Config-level AWG Parameters ​

Config-level parameters are shared by the entire Mesh.

FieldDescriptionRule
awg_s1Random prefix length for Init packets0..64
awg_s2Random prefix length for Response packets0..64
awg_s3Random prefix length for Cookie packets0..64
awg_s4Random prefix length for Data packets0..32
awg_h1Dynamic Init header rangeA uint32 value or start-end
awg_h2Dynamic Response header rangeA uint32 value or start-end
awg_h3Dynamic Cookie header rangeA uint32 value or start-end
awg_h4Dynamic Data header rangeA uint32 value or start-end

The H1..H4 ranges must not overlap.

Endpoint-level AWG Parameters ​

Endpoint-level parameters may differ for each endpoint.

FieldDescriptionRule
awg_jcJunk packet count0..10
awg_jminMinimum junk length64..1024
awg_jmaxMaximum junk length64..1024 and greater than Jmin
awg_i1..awg_i5CPS decoy-packet chainText expression

The backend generates random values when these fields are empty.

Randomization Strategy ​

Backend-generated values use:

  • S1..S3: 15..64
  • S4: 0..32
  • H1..H4: random, non-overlapping ranges within 1024..4294967295
  • Jc: 4..10
  • Jmin: 64..256
  • Jmax: greater than Jmin, up to 1024
  • I1..I5: DNS-like, STUN-like, or QUIC-like templates