commit f6eba0fcc06d0669fe7f71d1b508457180f86f00 Author: host Date: Sat Apr 11 13:26:35 2026 +0300 Добавить README.md diff --git a/README.md b/README.md new file mode 100644 index 0000000..5bcb6c5 --- /dev/null +++ b/README.md @@ -0,0 +1,106 @@ +📦 wg-easy (WireGuard VPN) — установка через Docker + +Простой способ развернуть VPN сервер WireGuard с веб-интерфейсом. + +🚀 Быстрый старт +1. Установить Docker +apt update && apt upgrade -y +apt install -y docker.io +systemctl enable docker +systemctl start docker + +Проверка: + +docker --version +🌐 2. Открыть порты (если используется firewall) +ufw allow 51820/udp +ufw allow 51821/tcp +ufw enable +🔐 3. Запуск wg-easy +docker run -d \ + --name=wg-easy \ + -e WG_HOST=193.124.57.125 \ + -e PASSWORD_HASH='$2a$12$TXjvDufTG5P4ef6k7M0F..3z7NekUPoHnaNyHnY9XHrSIlxG5nPyO' \ + -e WG_DEFAULT_DNS=1.1.1.1,1.0.0.1 \ + -v /etc/wireguard:/etc/wireguard \ + -p 51820:51820/udp \ + -p 51821:51821/tcp \ + --cap-add=NET_ADMIN \ + --cap-add=SYS_MODULE \ + --sysctl="net.ipv4.conf.all.src_valid_mark=1" \ + --sysctl="net.ipv4.ip_forward=1" \ + --restart unless-stopped \ + ghcr.io/wg-easy/wg-easy +🔍 4. Проверка работы +docker logs -f wg-easy + +Ожидаемый результат: + +Server Listening on http://0.0.0.0:51821 +🌍 5. Доступ к панели + +Открыть в браузере: + +http://193.124.57.125:51821 +Ввести пароль (тот, из которого был создан PASSWORD_HASH) +Создать клиента +Скачать конфиг или QR-код +⚙️ 6. Решение проблем +❌ Нет интернета через VPN + +Включить форвардинг: + +sysctl -w net.ipv4.ip_forward=1 + +Добавить NAT: + +iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE +❌ Контейнер не запускается + +Проверить логи: + +docker logs wg-easy +❌ Ошибка с DNS + +Правильный формат: + +-e WG_DEFAULT_DNS=1.1.1.1,1.0.0.1 + +❗ Без пробелов после запятой + +🔐 Генерация пароля +docker run --rm ghcr.io/wg-easy/wg-easy wgpw yourpassword + +Использовать полученный PASSWORD_HASH + +📁 Полезные команды + +Остановить: + +docker stop wg-easy + +Удалить: + +docker rm wg-easy + +Обновить: + +docker pull ghcr.io/wg-easy/wg-easy +docker rm -f wg-easy +# затем снова выполнить docker run +💡 Рекомендации +Используй DNS: +1.1.1.1,1.0.0.1 (Cloudflare) +или свой (AdGuard / Pi-hole) +Закрывай порт 51821 через reverse proxy (например Nginx Proxy Manager) +Делай бэкап /etc/wireguard +📌 Примечание +Требуется белый IP +Работает на Ubuntu / Debian / VPS +Интерфейс доступен через браузер + +Если хочешь — могу сделать тебе ещё: + +версию с docker-compose +настройку через домен (HTTPS) +интеграцию с Cloudflare Tunnel \ No newline at end of file