<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Daniel Šebesta</title>
    <link>https://sebesta.dev</link>
    <description>Webový vývojář, skaut a grafik.</description>
    <language>cs</language>
    <managingEditor>daniel@sebesta.dev (Daniel Šebesta)</managingEditor>
    <webMaster>daniel@sebesta.dev (Daniel Šebesta)</webMaster>
    <lastBuildDate>Tue, 21 Apr 2026 01:01:19 GMT</lastBuildDate>
    <atom:link href="https://sebesta.dev/rss.xml" rel="self" type="application/rss+xml"/>
    <image>
      <url>https://sebesta.dev/ja.webp</url>
      <title>Daniel Šebesta</title>
      <link>https://sebesta.dev</link>
    </image>
    
    <item>
      <title><![CDATA[Cloudflare WARP přes WireGuard: free VPN bez proprietární aplikace]]></title>
      <link>https://sebesta.dev/blog/cloudflare-warp-wireguard</link>
      <guid isPermaLink="true">https://sebesta.dev/blog/cloudflare-warp-wireguard</guid>
      <pubDate>Tue, 14 Apr 2026 00:00:00 GMT</pubDate>
      <dc:creator><![CDATA[Daniel Šebesta]]></dc:creator>
      <description><![CDATA[Jak používat Cloudflare WARP jako VPN přes WireGuard – bez instalace oficiální aplikace, na jakémkoliv zařízení.]]></description>
      <content:encoded><![CDATA[<p>Cloudflare nabízí bezplatnou VPN službu jménem <a href="https://1.1.1.1/">WARP</a>. Oficiální klient 1.1.1.1 je ale proprietární, zbytečně nafouklý a na některých platformách (Linux server, Android TV) ani není dostupný. Naštěstí jde WARP používat čistě přes <strong>WireGuard</strong> – lehký a open source VPN protokol.</p>
<h2>Co je WARP?</h2>
<p>WARP je VPN služba od Cloudflare, spuštěná v roce 2019. Na rozdíl od klasických VPN, které vás zpomalí a vyžerou baterku, byl WARP navržený tak, aby internet zrychloval. Je postavený na <strong>WireGuard</strong> protokolu – moderním, efektivním a open source.</p>
<p>Cloudflare to popsal jako "VPN pro lidi, kteří nevědí, co VPN znamená." Šifruje veškerý provoz z vašeho zařízení, nejen DNS dotazy. A na rozdíl od většiny VPN providerů, Cloudflare:</p>
<ul>
<li><strong>Neloguje</strong> identifikovatelná data o uživatelích</li>
<li><strong>Neprodává</strong> vaše data inzerentům</li>
<li><strong>Nevyžaduje</strong> žádné osobní údaje – ani email</li>
<li>Nechává se pravidelně <strong>auditovat</strong> nezávislými firmami</li>
</ul>
<h2>Proč WARP?</h2>
<p>Já to používám, protože:</p>
<ul>
<li><strong>Je to zdarma</strong> a bez datových limitů</li>
<li><strong>Neomezená rychlost</strong> – Cloudflare má servery po celém světě</li>
<li><strong>Maskuje mojí IP</strong> před pochybnými weby</li>
<li><strong>Šifruje provoz</strong> – užitečné na veřejných Wi-Fi sítích</li>
<li>Můžu přes to stahovat... Linux ISO 😏</li>
</ul>
<p>WARP vás nedá do jiné země jako klasické VPN – nepočítejte s obcházením geo-blokací Netflixu. Připojuje vás na nejbližší Cloudflare server, takže místo vaší přesné polohy budete třeba vystupovat z Prahy. Není to dokonalá anonymita, ale základní ochranu to dá.</p>
<h2>Je to opravdu soukromé?</h2>
<p>Buďme upřímní – WARP není anonymizační nástroj. Váš provoz místo vašeho ISP vidí Cloudflare. Přesouvate důvěru z jedné firmy na druhou.</p>
<p>Rozdíl je v tom, <strong>komu víc věříte</strong>. Váš ISP:</p>
<ul>
<li>Ví přesně kdo jste (platíte mu)</li>
<li>V mnoha zemích <strong>musí logovat</strong> váš provoz ze zákona</li>
<li>Často data <strong>prodává</strong> nebo sdílí s reklamními sítěmi</li>
<li>Může <strong>blokovat</strong> obsah na úrovni DNS</li>
</ul>
<p>Cloudflare oproti tomu tvrdí, že:</p>
<ul>
<li>Neloguje identifikovatelná data na disk</li>
<li>Data neprodává a nepoužívá k cílení reklam</li>
<li>Nechává se pravidelně auditovat (poslední audit potvrdil dodržování slibů)</li>
</ul>
<p>Je to lepší než ISP? Pravděpodobně ano. Je to dokonalé soukromí? Ne. Pokud potřebujete skutečnou anonymitu, podívejte se na <a href="https://www.torproject.org/">Tor</a> nebo placené VPN jako <a href="https://mullvad.net/">Mullvad</a>, které přijímají platby v hotovosti nebo kryptoměnách.</p>
<p>WARP je dobrý <strong>kompromis</strong> – je zdarma, rychlý a výrazně lepší než surfovat bez jakékoliv ochrany.</p>
<h2>Proč ne oficiální aplikace?</h2>
<p>Cloudflare nabízí vlastní klient 1.1.1.1, ale ten je proprietární, poměrně těžký a na některých platformách ani neexistuje. Protože WARP běží na WireGuardu, můžete oficiální aplikaci úplně obejít a používat čistě open source klienta. Výhody:</p>
<ul>
<li><strong>WireGuard je lehký</strong> – minimální dopad na baterku</li>
<li><strong>Open source</strong> – můžete si ověřit co dělá</li>
<li><strong>Funguje všude</strong> – i na Linuxu, routeru nebo Android TV</li>
<li><strong>Žádný bloatware</strong> – jen čistá VPN konfigurace</li>
</ul>
<h2>Co budete potřebovat</h2>
<ol>
<li><strong><a href="https://github.com/ViRb3/wgcf">wgcf</a></strong> – CLI nástroj pro registraci WARP účtu</li>
<li><strong><a href="https://www.wireguard.com/install/">WireGuard</a></strong> – nainstalovaný na vašem zařízení</li>
</ol>
<h2>Krok 1: Vygenerování konfigurace pomocí wgcf</h2>
<p><a href="https://github.com/ViRb3/wgcf">wgcf</a> zaregistruje WARP účet a vytvoří WireGuard konfiguraci. Stáhněte si <a href="https://github.com/ViRb3/wgcf/releases">nejnovější verzi</a> pro váš systém.</p>
<h3>Windows</h3>
<p>Otevřete Command Prompt a přejděte do složky se staženým souborem:</p>
<figure data-rehype-pretty-code-figure=""><pre tabindex="0" data-language="bash" data-theme="min-light min-dark"><code data-language="bash" data-theme="min-light min-dark" style="display: grid;"><span data-line=""><span style="--shiki-light:#6F42C1;--shiki-dark:#B392F0">cd</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> Downloads</span></span></code></pre></figure>
<p>Zaregistrujte účet a vygenerujte konfiguraci:</p>
<figure data-rehype-pretty-code-figure=""><pre tabindex="0" data-language="bash" data-theme="min-light min-dark"><code data-language="bash" data-theme="min-light min-dark" style="display: grid;"><span data-line=""><span style="--shiki-light:#6F42C1;--shiki-dark:#B392F0">wgcf.exe</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> register</span></span>
<span data-line=""><span style="--shiki-light:#6F42C1;--shiki-dark:#B392F0">wgcf.exe</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> generate</span></span></code></pre></figure>
<h3>Linux / macOS</h3>
<figure data-rehype-pretty-code-figure=""><pre tabindex="0" data-language="bash" data-theme="min-light min-dark"><code data-language="bash" data-theme="min-light min-dark" style="display: grid;"><span data-line=""><span style="--shiki-light:#6F42C1;--shiki-dark:#B392F0">wgcf</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> register</span></span>
<span data-line=""><span style="--shiki-light:#6F42C1;--shiki-dark:#B392F0">wgcf</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> generate</span></span></code></pre></figure>
<p>Výsledkem je soubor <strong>wgcf-profile.conf</strong> – kompletní WireGuard konfigurace připravená k importu.</p>
<blockquote>
<p><strong>Tip:</strong> Pokud máte WARP+ klíč, můžete ho zadat při registraci pro vyšší rychlost.</p>
</blockquote>
<h3>Alternativa: Generátor na této stránce</h3>
<p>Nechcete nic instalovat? Použijte <strong>generátor níže</strong> – zaregistruje WARP účet a vytvoří konfiguraci přímo ve vašem prohlížeči. Žádná data neopouští váš počítač.</p>
<h2>Krok 2: Import do WireGuardu</h2>
<h3>Windows / macOS / Android / iOS</h3>
<ol>
<li>Otevřete aplikaci WireGuard</li>
<li>Klikněte na <strong>Import tunnel(s) from file</strong></li>
<li>Vyberte <strong>wgcf-profile.conf</strong></li>
<li>Aktivujte tunel</li>
</ol>
<h3>Linux</h3>
<figure data-rehype-pretty-code-figure=""><pre tabindex="0" data-language="bash" data-theme="min-light min-dark"><code data-language="bash" data-theme="min-light min-dark" style="display: grid;"><span data-line=""><span style="--shiki-light:#C2C3C5;--shiki-dark:#6B737C"># Zkopírujte konfiguraci</span></span>
<span data-line=""><span style="--shiki-light:#6F42C1;--shiki-dark:#B392F0">sudo</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> cp</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> wgcf-profile.conf</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> /etc/wireguard/wgcf-profile.conf</span></span>
<span data-line=""> </span>
<span data-line=""><span style="--shiki-light:#C2C3C5;--shiki-dark:#6B737C"># Zapněte tunel</span></span>
<span data-line=""><span style="--shiki-light:#6F42C1;--shiki-dark:#B392F0">sudo</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> wg-quick</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> up</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> wgcf-profile</span></span>
<span data-line=""> </span>
<span data-line=""><span style="--shiki-light:#C2C3C5;--shiki-dark:#6B737C"># Vypněte tunel</span></span>
<span data-line=""><span style="--shiki-light:#6F42C1;--shiki-dark:#B392F0">sudo</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> wg-quick</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> down</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> wgcf-profile</span></span></code></pre></figure>
<h3>Android TV</h3>
<p>WireGuard není v obchodě Play na Android TV, ale jde nainstalovat ručně:</p>
<ol>
<li>Stáhněte APK z <a href="https://f-droid.org/packages/com.wireguard.android/">F-Droid</a> nebo <a href="https://www.wireguard.com/install/">oficiálního webu</a></li>
<li>Přeneste na TV – doporučuji <a href="https://localsend.org/">LocalSend</a> (open source, funguje přes lokální síť)</li>
<li>Nainstalujte APK a importujte konfiguraci</li>
</ol>
<blockquote>
<p><strong>Poznámka:</strong> Pokud se po aktivaci VPN na TV odpojí internet, nastavte v systému proxy: IP 127.0.0.1, port 56000. Taky počítejte s tím, že vzdálené ovládání přes lokální síť (např. z telefonu) nebude během VPN fungovat.</p>
</blockquote>
<h2>Krok 3: Ověření</h2>
<p>Po připojení ověřte, že WARP funguje:</p>
<figure data-rehype-pretty-code-figure=""><pre tabindex="0" data-language="bash" data-theme="min-light min-dark"><code data-language="bash" data-theme="min-light min-dark" style="display: grid;"><span data-line=""><span style="--shiki-light:#6F42C1;--shiki-dark:#B392F0">curl</span><span style="--shiki-light:#2B5581;--shiki-dark:#9DB1C5"> https://cloudflare.com/cdn-cgi/trace</span></span></code></pre></figure>
<p>V odpovědi hledejte řádek <strong>warp=on</strong> – to znamená, že jste připojeni přes WARP.</p>
<h2>Bonus: Cloudflare DNS</h2>
<p>I bez plného WARP můžete využít Cloudflare DNS – stačí změnit DNS na zařízení nebo přímo na routeru:</p>
<table>
<thead>
<tr>
<th></th>
<th>Adresa</th>
</tr>
</thead>
<tbody>
<tr>
<td>Primární DNS</td>
<td>1.1.1.1</td>
</tr>
<tr>
<td>Sekundární DNS</td>
<td>1.0.0.1</td>
</tr>
<tr>
<td>IPv6 primární</td>
<td>2606:4700:4700::1111</td>
</tr>
<tr>
<td>IPv6 sekundární</td>
<td>2606:4700:4700::1001</td>
</tr>
</tbody>
</table>
<p>Změna DNS na routeru ovlivní všechna zařízení v síti – většinou to proběhne bez problémů, zařízení si novou DNS prostě převezmou přes DHCP. Pokud máte ale něco, co závisí na DNS od vašeho ISP (některé IPTV služby apod.), tak pozor.</p>
<h3>Proč měnit DNS?</h3>
<p>Cloudflare DNS je rychlý (často rychlejší než DNS od vašeho ISP) a soukromější – Cloudflare tvrdí, že logy maže do 24 hodin. Jako bonus: spousta blokací ve školních a firemních sítích funguje přes DNS. Když vyměníte DNS, může se stát, že se dostanete na stránky, které byly dřív blokované. Ne že bych to doporučoval... 😏</p>
<h3>Další DNS providery</h3>
<p>Cloudflare není jediná možnost. Tady je přehled populárních DNS resolverů:</p>
<table>
<thead>
<tr>
<th>Provider</th>
<th>Primární</th>
<th>Sekundární</th>
<th>Poznámka</th>
</tr>
</thead>
<tbody>
<tr>
<td><strong>Cloudflare</strong></td>
<td>1.1.1.1</td>
<td>1.0.0.1</td>
<td>Rychlý, logy maže do 24h</td>
</tr>
<tr>
<td><strong>Quad9</strong></td>
<td>9.9.9.9</td>
<td>149.112.112.112</td>
<td>Blokuje malware domény</td>
</tr>
<tr>
<td><strong>Mullvad</strong></td>
<td>194.242.2.2</td>
<td>–</td>
<td>Bez logování, od tvůrců Mullvad VPN</td>
</tr>
<tr>
<td><strong>LibreDNS</strong></td>
<td>116.202.176.26</td>
<td>–</td>
<td>Neziskový, open source</td>
</tr>
<tr>
<td><strong>DNS4All</strong></td>
<td>185.253.154.66</td>
<td>–</td>
<td>Komunitní projekt</td>
</tr>
<tr>
<td><strong>AdGuard DNS</strong></td>
<td>94.140.14.14</td>
<td>94.140.15.15</td>
<td>Blokuje reklamy a trackery</td>
</tr>
<tr>
<td><strong>Google</strong></td>
<td>8.8.8.8</td>
<td>8.8.4.4</td>
<td>Rychlý, ale Google loguje</td>
</tr>
</tbody>
</table>
<p>Pokud vám jde hlavně o soukromí, <strong>Mullvad</strong> nebo <strong>Quad9</strong> jsou skvělé volby. Pokud chcete blokovat reklamy na úrovni DNS, zkuste <strong>AdGuard</strong>.</p>
<h2>Závěr</h2>
<p>WARP přes WireGuard je jednoduchá, bezplatná a open source cesta k lepšímu soukromí na internetu. Žádná proprietární aplikace, žádné limity. Funguje na čemkoliv co podporuje WireGuard – od telefonu přes notebook až po Raspberry Pi nebo Android TV.</p>
<p>Pokud vás tohle téma zajímá víc, Linus Tech Tips má na WARP <a href="https://youtu.be/0pig4kwaXyM">dobré video</a>.</p>]]></content:encoded>
    </item>
    <item>
      <title><![CDATA[Ahoj světe!]]></title>
      <link>https://sebesta.dev/blog/ahoj-svete</link>
      <guid isPermaLink="true">https://sebesta.dev/blog/ahoj-svete</guid>
      <pubDate>Tue, 26 Aug 2025 00:00:00 GMT</pubDate>
      <dc:creator><![CDATA[Daniel Šebesta]]></dc:creator>
      <description><![CDATA[Můj web je tady.]]></description>
      <content:encoded><![CDATA[<p>Tak jsem dneska spustil nový web a blog zároveň. Snad se líbí a vše funguje jak má. Měly by sem vést všechny moje domény - dsebesta.eu, dsebesta.cz, sebesta.dev. Web běží na mém soukromém virtuálním serveru.</p>]]></content:encoded>
    </item>
  </channel>
</rss>