# 📦 wg-easy (WireGuard VPN) — установка через Docker

Простой способ развернуть VPN сервер WireGuard с веб-интерфейсом.

---

## 🚀 Быстрый старт

### 1. Установить Docker

```bash
apt update && apt upgrade -y
apt install -y docker.io
systemctl enable docker
systemctl start docker
```

Проверка:

```bash
docker --version
```

---

## 🌐 2. Открыть порты (если используется firewall)

```bash
ufw allow 51820/udp
ufw allow 51821/tcp
ufw enable
```

---

## 🔐 3. Запуск wg-easy

```bash
docker run -d \
  --name=wg-easy \
  -e WG_HOST=193.124.57.125 \
  -e PASSWORD_HASH='$2a$12$TXjvDufTG5P4ef6k7M0F..3z7NekUPoHnaNyHnY9XHrSIlxG5nPyO' \
  -e WG_DEFAULT_DNS=1.1.1.1,1.0.0.1 \
  -v /etc/wireguard:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy
```

---

## 🔍 4. Проверка работы

```bash
docker logs -f wg-easy
```

Ожидаемый результат:

```
Server Listening on http://0.0.0.0:51821
```

---

## 🌍 5. Доступ к панели

Открыть в браузере:

```
http://193.124.57.125:51821
```

---

## ⚙️ 6. Решение проблем

### ❌ Нет интернета через VPN

```bash
sysctl -w net.ipv4.ip_forward=1
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
```

---

## 🔐 Генерация пароля

```bash
docker run --rm ghcr.io/wg-easy/wg-easy wgpw yourpassword
```

---

## 📁 Полезные команды

```bash
docker stop wg-easy
docker rm wg-easy
docker pull ghcr.io/wg-easy/wg-easy
```
