WireGuard Manager 是一个用于管理 WireGuard VPN 的工具,提供了一个 Web 界面来简化服务器和客户端的配置和管理。以下是详细的配置指南

安装 WireGuard Manager

安装前准备

确保服务器上有以下软件:

  • Python 3.6 及以上版本
  • Flask 2..1 或以上版本
  • Bcrypt库
  • PostgreSQL 或 MySQL 数据库

从源码安装

  1. 克隆仓库:
    git clone https://github.com/wireguard-manager/wireguard-manager.git
    cd wireguard-manager
  2. 安装依赖:
    pip install -r requirements.txt
  3. 使用 Wagner 创建虚拟环境:
    python -m venv venv
    source venv/bin/activate  # 在 macOS 或 Linux 中
    pip install -r requirements.txt
  4. 启动应用:
    python app.py
  5. 访问应用:打开浏览器,访问 http://localhost:808。

使用包管理器安装

  • Debian/Ubuntu:
    sudo apt-get install python3 python3-pip
    sudo apt-get install -y wireguard-manager
  • RedHat/CentOS:
    sudo dnf install python3 python3-pip
    sudo yum install -y wireguard-manager

配置 WireGuard Manager

生成初始密钥

  1. 在服务器上生成密钥:
    wggenkey --private-key=~/.wgprivatekey.pem
    wggenkey --public-key=~/.wgpublickey.pub
  2. 将密钥文件移动到 /etc/wireguard/ 并设置权限:
    mv ~/.wgprivatekey.pem /etc/wireguard/
    mv ~/.wgpublickey.pub /etc/wireguard/
    chmod 600 /etc/wireguard/

配置 WireGuard 服务器

  1. 创建 WireGuard 接口:
    wg-quick-halt wg
  2. 配置接口:
    wg set wg listen-port=...:51820
    wg set wg interface=eth
    wg set wg peer=your-peer-ip:51820
  3. 设置默认网关:
    wg set wg defaultroute=yes
  4. 配置 DNS 和 NAT:
    wg set wg dns=8.8.8.8

    配置 IPTABLES(防火墙):

    sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE
    sudo iptables -A FORWARD -i eth -j ACCEPT

添加客户端

  1. 导入密钥文件:
    wg --add-private-key=/etc/wireguard/wgprivatekey.pem
  2. 配置客户端:
    wg set wg peer=your-server-ip:51820
  3. 启动客户端:
    wg-quick-halt wg

配置权限管理

  1. 创建系统用户:
    sudo useradd -g wheel -d /home/wgmanager wgmanager
    sudo passwd wgmanager
  2. 设置权限:
    chmod -R 700 /etc/wireguard
    chown wgmanager:wgmanager /etc/wireguard/

使用 WireGuard Manager

  1. 登录界面:

    • 访问 http://localhost:808。
    • 使用管理员账户(默认用户名和密码为 admin 和 admin)。
  2. 查看服务器:

    添加新服务器,输入名称、IP地址、端口和私钥文件路径。

  3. 管理客户端:

    添加客户端,输入名称、私钥文件路径和配置文件内容。

  4. 生成密钥对:

    使用工具生成并存储私钥和公钥文件。

故障排除

  • 权限错误:确保 /etc/wireguard/ 目录和文件权限正确。
  • 防火墙配置:检查 IPTABLES规则是否正确。
  • 数据库问题:确保数据库(PostgreSQL/MySQL)已安装并配置正确。

使用命令检查

  • 启动服务:
    systemctl start wireguard_manager
    systemctl enable wireguard_manager
  • 检查日志:
    tail -f /var/log/wireguard_manager.log

通过以上步骤,您可以成功配置并管理 WireGuard 服务器和客户端,使用 WireGuard Manager 提供的便捷界面来管理所有配置。

WireGuard Manager 是一个用于管理 WireGuard VPN 的工具,提供了一个 Web 界面来简化服务器和客户端的配置和管理。以下是详细的配置指南

扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

020-8756-3928
扫码添加老王VPN官方微信

扫码添加老王VPN官方微信

网站地图