Wireguard portal - веб интерфейс для управления

Поделиться
HTML-код
  • Опубликовано: 5 ноя 2024

Комментарии • 49

  • @RomanVoronov-h9e
    @RomanVoronov-h9e 7 месяцев назад +2

    В docker-run директива -p 8123:8123 и директива network=host противоречат друг другу. В случае использования проброса портов, контейнер НЕ будет видеть интерфейс wg0 хостовой машины. НЕ используйте!

  • @Arthurianec
    @Arthurianec 2 года назад +3

    Привет, спасибо за видео)
    А есть ли у этого интерфейса возможность следить за нагрузкой на сервер каждого подключения? Ну и вообще какая-нибудь статистика по трафику?

  • @algorithm13
    @algorithm13 2 года назад

    Испробовал wireguard - у меня он продемонстрировал неустойчивость соединения несмотря на PersistentKeepalive = 20. Через некоторое время хосты просто не пингуются, хотя значутся в выводе #wg . Но, скорость выше, чем в openvpn. Если вам надо только вылезти в интрнет - пойдет. Если нужно строить сеть на фуллтайм - не советую.

    • @linuxlifepage
      @linuxlifepage  2 года назад

      Привет, странно у тебя. Я так 2 хоста мониторил полгода и все ок было

    • @algorithm13
      @algorithm13 2 года назад

      @@linuxlifepage я, кстати со своей проблемой не одинок. Читал подобные жалобы - ответ был, что активизируйте праметр PersistentKeepalive. Но мне это ен помогло. Такое ощущение, если канал проставивает, то ухоит в standby :). Может, есть какой-то параметр еще.. Я глубоко не копал.

    • @danilas2800
      @danilas2800 Год назад

      @@algorithm13 на какой ос запускаете? У меня была такая беда с убунтой - она через пару часов в сон уходила

    • @megamo3g
      @megamo3g 10 месяцев назад

      У меня WG стоит на сервере, клиентская часть на роутере OpenWRT. За полгода ни один пинг не пропал.

  • @ellenaramarketing
    @ellenaramarketing 3 года назад +1

    Круто!

  • @delta_psy
    @delta_psy 3 года назад +1

    Интересно.

  • @РоманК-ф1ц
    @РоманК-ф1ц 2 года назад +2

    Не пойму. Делаю по инструкции (на VPS), но по порту не отвечает сервис

  • @mi_hail
    @mi_hail Год назад

    Приветствую а как ограничить скорость и посчитать сколько трафика скачал ? и как посмотреть адреса посещаемые из под впн ?

  • @andrewmarkov952
    @andrewmarkov952 2 года назад

    Что по поводу сесурити?) учитывая что докер палит в инет

  • @MostovoyBogdan
    @MostovoyBogdan 7 месяцев назад

    А если у меня не wg0 и их вообще несколько развернуто? в WG devices и default device что писать?

  • @trosnyak
    @trosnyak 3 года назад +2

    После установки GUI как организовать доступ без проброса SSH тоннеля? Хотелось бы управлять wireguard напрямую через сервер по схеме :8123

    • @thesoundofphonk
      @thesoundofphonk 2 года назад

      В данной строке указать вместо https - http, указать внешний ip адрес вашего vps
      - EXTERNAL_URL=ваш_внешний_ip_адрес_vps
      Если хотите через https, то нужно подключать ssl для данного адреса либо домен с ssl

    • @statuscompany1172
      @statuscompany1172 2 года назад +1

      @@thesoundofphonk Ставил так, но почему то все равно не доступен по ip адресу. Пробовал порты 8080, 8123, 80

  • @jerondou2756
    @jerondou2756 Год назад

    сделал по инструкции а при логине выдает такую ошибку, почему?
    CSRF token mismatch

  • @zubrizavr
    @zubrizavr 2 года назад

    Закладки искать надо, да?)
    Такой замечательный впн!

    • @bouzilla941
      @bouzilla941 2 года назад +1

      Чего? Технология виртуальной частной сети сама по себе существует кучу лет и предназнчена не для обхода блокировок, а для соединения филиалов организации в одну сеть, для подключения удалённых сотрудников и т.д. Например, RDP протокол уязвимый, потому держать его открытым наружу идея плохая. Потому удалённый сотрудник подключается к сети организации из дома через VPN, далее заходит на своё рабочее место и работает. Данные организации стен организации не покидают. На компьютере пользователя не остаются. А защиту перс данных требует 152-ФЗ, что таким способом подключения к рабочему месту обеспечивается.

  • @ExtraCOMful
    @ExtraCOMful 2 года назад

    Доброго здравия.
    Отличный UI !! Спасибо за старания!
    Есть один моментик..
    В разделе #Mail Serttings не увидел у Вас параметра отвечающего за SMTP аутентификацию.
    Как с этим быть? Мой почтовик обязательно её требует..

    • @jozz3235
      @jozz3235 7 месяцев назад

      Твой почтовый сервер должен поддерживать ldap аутентификацию

  • @gobpblueex
    @gobpblueex 3 месяца назад

    ВайргАрд !

  • @maksymkushnir3154
    @maksymkushnir3154 2 года назад +1

    А где предыдущее видео про вг?

  • @aafroll
    @aafroll 2 года назад

    У кого валится: "csrf token mismatch" при копировании не забудьте заменить EXTERNAL_URL=localhost на EXTERNAL_URL=localhost если имеется ssl оставляйте как есть. Всем мира и добра!

  • @v6661977
    @v6661977 3 года назад +1

    День добрый. Спасибо за видео. Но есть вопрос. При запуске контейнера (не в композе) выдает сообщение WARNING: Published ports are discarded when using host network mode (такое выдает, когда контейнер запущен в режиме host). Оно есть у вас на видео. Потом вы подключаетесь спокойно на порт 8123, но вот как? У меня не получилось (ubuntu server 21.04), нет сервисов, которые слушают данный порт.

    • @linuxlifepage
      @linuxlifepage  3 года назад

      Привет. Я зашел через ssh tunel, в видео это говорил, просто пробросил порт нужный к себе на локальный комп

    • @v6661977
      @v6661977 3 года назад

      @@linuxlifepage делал тоже самое, соединение рефузит постоянно :( целый день убил, но не победил проблему :(

    • @v6661977
      @v6661977 3 года назад

      Попробовал на машине с графическим интерфейсом (MX Linux) - всё тоже, не работает, ни проброс туннеля удаленно, ни локально. т.к. контейнер не создаёт порта 8123! нет его и никто его не слушает. Хотелось бы увидеть вашу команду: docker ps -a после запуска контейнера.

    • @linuxlifepage
      @linuxlifepage  3 года назад

      @@v6661977 А wireguard вообще установлен перед этим? И проверь логи контейнера, может он вообще не запущен. Также можно в терминале сделать curl localhost:8123

    • @linuxlifepage
      @linuxlifepage  3 года назад

      @@v6661977 у тебя явно контейнер не стартует

  • @Explorer256
    @Explorer256 Год назад

    Я новичок в Linux (использую Linux Mint)
    Искал способ подколючиться к VPN соединению без использования командной строки, как в Windows через GUI, а тут такое 😕
    Видимо Linux не для визуалов

  • @КириллЖихарев-ь5б
    @КириллЖихарев-ь5б 2 года назад

    Как на centos 7 подключить?

  • @sudosnoop
    @sudosnoop 3 года назад +1

    +1

  • @maslovsky8969
    @maslovsky8969 2 года назад

    А как удалить конфиг?

  • @КсанАфотин
    @КсанАфотин Год назад

    Это конечно всё чудесно, но протокол Wireguard интегрирован в ядро. Реализация управления WG посредством контейнера - удаление гланд через задний проход! Не надо так делать! Одному только богу известно, что на самом деле работает внутри контейнера.

    • @linuxlifepage
      @linuxlifepage  Год назад

      В чем проблема заключается?)

    • @КсанАфотин
      @КсанАфотин Год назад

      @@linuxlifepage Во-первых, это нерациональное использование вычислительных ресурсов, а во-вторых, это откровенно небезопасно.
      1.При грамотном подходе к организации сети, функционал VPN будет как минимум вынесен в отдельную виртуальную машину, а как максимум на отдельное физическое устройство. Потери производительности на ещё одном слое абстракции могут стать критичными при значительном количестве подключений.
      2.Содержимое чужого контейнера очень сложно проверить на наличие незадокументированных возможностей и в продакшене такое использовать нельзя.

  • @web0071000
    @web0071000 2 года назад

    Справа мигает херь какая то смотреть не возможно

  • @Alex_Inventor
    @Alex_Inventor 2 месяца назад

    нихера не работает, ничего не понятно

  • @statuscompany1172
    @statuscompany1172 2 года назад +1

    Добрый вечер!
    Уже какой раз пытаюсь запустить контейнер. Но docker никак не хочет подтягивать мой config.yaml. Я его положил рядом с docker-compose.yml.
    Я хочу добиться того, чтобы сервис был доступен и в сети. Но тк конфиг почему то не подтягиватеться, это сделать не удаётся.
    Выдает такую ошибку:
    wg-portal | WARN[2022-04-11 17:43:20] unable to load config.yml file: failed to open config file config.yml: open config.yml: no such file or directory, using default configuration...