HomeLab

wg-easy - VPN Made Simple

11 июня 2026, 02:00
Источник: noted.lol
wg-easy - VPN Made Simple

Источник: noted.lol



"wg-easy" — это образ Docker, который предоставляет простой способ настройки и управления VPN-соединениями WireGuard.
Интерфейс wg-easy

Что такое Wireguard?

Wireguard — это VPN-протокол, который быстрее, безопаснее и проще в использовании, чем традиционные VPN-решения. Он позволяет пользователям создавать защищенные соединения "точка-точка" через интернет и часто используется для защиты сетевого трафика и доступа к ресурсам, находящимся в вашей домашней сети, без необходимости открывать порты!

Что такое wg-easy?

Образ Docker "wg-easy" создан для упрощения процесса настройки и управления соединениями WireGuard, предоставляя предварительно настроенную среду, которая включает в себя все необходимые компоненты, такие как модуль ядра WireGuard, пакет wg-tools и интерфейс на основе веб-технологий для управления VPN-соединениями.
Чтобы использовать образ Docker "wg-easy", вам потребуется установить Docker на вашем компьютере, а затем загрузить образ из реестра Docker.
После того как вы получите образ, вы можете запустить его в виде контейнера и начать настраивать свои VPN-соединения, используя предоставленный веб-интерфейс или инструменты командной строки.

Установка

Запуск Docker :

docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR_SERVER_IP \
  -e PASSWORD=YOUR_ADMIN_PASSWORD \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  weejewel/wg-easy

Вам нужно изменить команду и адаптировать её:
* YOUR_SERVER_IP = WAN IP или динамический DNS
* YOUR_ADMIN_PASSWORD = Пароль для веб-интерфейса

Docker compose :
version: "3.8"
services:
  wg-easy:
    environment:
      # ⚠️ Обязательно:
      # Измените на открытый адрес вашего хоста
      - WG_HOST= 
      # Опционально:
      - PASSWORD= [ПАРОЛЬ ДЛЯ АДМИНА]
      # - WG_PORT=51820
      # - WG_DEFAULT_ADDRESS= 10.8.0.x
      # - WG_DEFAULT_DNS= 
      # - WG_MTU=1420
      - WG_ALLOWED_IPS= [СУБСЕТ]/[МAСКА]
      # - WG_PRE_UP=echo "Pre Up" > /etc/wireguard/pre-up.txt
      # - WG_POST_UP=echo "Post Up" > /etc/wireguard/post-up.txt
      # - WG_PRE_DOWN=echo "Pre Down" > /etc/wireguard/pre-down.txt
      # - WG_POST_DOWN=echo "Post Down" > /etc/wireguard/post-down.txt
    image: weejewel/wg-easy
    container_name: wg-easy
    volumes:
      - /storage/path/ofyour/choice:/etc/wireguard
    ports:
      - "51820:51820/udp"
      - "51821:51821/tcp"
    restart: unless-stopped
    cap_add:
      - NET_ADMIN
      - SYS_MODULE
    sysctls:
      - net.ipv4.ip_forward=1
      - net.ipv4.conf.all.src_valid_mark=1

Вам нужно определить следующие параметры:
* PASSWORD : Пароль для админского веб-интерфейса
* WG_ALLOWED_IPS : ваш домашний подсеть, это позволит вашим VPN-клиентам получить доступ к вашей локальной сети (например: 192.168.1.0/24)

Github Ссылка.
Не забудьте открыть 51820/UDP в вашем файрволе, чтобы всё заработало.
Самостоятельный хостинг WG-easy может предоставить несколько преимуществ, включая увеличенный контроль, конфиденциальность и безопасность. Хостя свой собственный VPN-сервер с помощью WG-easy, вы можете полностью контролировать свою сеть и данные, а также иметь возможность настроить сервер в соответствии с вашими конкретными потребностями. Самостоятельный хостинг может обеспечить повышенную конфиденциальность, так как вам не нужно полагаться на сторонние VPN-поставщики для защиты ваших данных. Используя надежное шифрование и протоколы безопасности WG-easy, вы можете быть уверены, что ваши данные защищены от внешних угроз.