d23b583a79b995ad12bf16467792fb5e82ebb56f
This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
📦 wg-easy (WireGuard VPN) — установка через Docker
Простой способ развернуть VPN сервер WireGuard с веб-интерфейсом.
🚀 Быстрый старт
1. Установить Docker
apt update && apt upgrade -y
apt install -y docker.io
systemctl enable docker
systemctl start docker
Проверка:
docker --version
🌐 2. Открыть порты (если используется firewall)
ufw allow 51820/udp
ufw allow 51821/tcp
ufw enable
🔐 3. Запуск wg-easy
docker run -d \
--name=wg-easy \
-e WG_HOST=193.124.57.125 \
-e PASSWORD_HASH='$2a$12$TXjvDufTG5P4ef6k7M0F..3z7NekUPoHnaNyHnY9XHrSIlxG5nPyO' \
-e WG_DEFAULT_DNS=1.1.1.1,1.0.0.1 \
-v /etc/wireguard:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
--cap-add=NET_ADMIN \
--cap-add=SYS_MODULE \
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
--sysctl="net.ipv4.ip_forward=1" \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy
🔍 4. Проверка работы
docker logs -f wg-easy
Ожидаемый результат:
Server Listening on http://0.0.0.0:51821
🌍 5. Доступ к панели
Открыть в браузере:
http://193.124.57.125:51821
Ввести пароль (тот, из которого был создан PASSWORD_HASH)
Создать клиента
Скачать конфиг или QR-код
⚙️ 6. Решение проблем
❌ Нет интернета через VPN
Включить форвардинг:
sysctl -w net.ipv4.ip_forward=1
Добавить NAT:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
❌ Контейнер не запускается
Проверить логи:
docker logs wg-easy
❌ Ошибка с DNS
Правильный формат:
-e WG_DEFAULT_DNS=1.1.1.1,1.0.0.1
❗ Без пробелов после запятой
🔐 Генерация пароля
docker run --rm ghcr.io/wg-easy/wg-easy wgpw yourpassword
Использовать полученный PASSWORD_HASH
📁 Полезные команды
Остановить:
docker stop wg-easy
Удалить:
docker rm wg-easy
Обновить:
docker pull ghcr.io/wg-easy/wg-easy
docker rm -f wg-easy
# затем снова выполнить docker run
💡 Рекомендации
Используй DNS:
1.1.1.1,1.0.0.1 (Cloudflare)
или свой (AdGuard / Pi-hole)
Закрывай порт 51821 через reverse proxy (например Nginx Proxy Manager)
Делай бэкап /etc/wireguard
📌 Примечание
Требуется белый IP
Работает на Ubuntu / Debian / VPS
Интерфейс доступен через браузер
Если хочешь — могу сделать тебе ещё:
версию с docker-compose
настройку через домен (HTTPS)
интеграцию с Cloudflare Tunnel