This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
📦 wg-easy (WireGuard VPN) — установка через Docker

Простой способ развернуть VPN сервер WireGuard с веб-интерфейсом.

🚀 Быстрый старт
1. Установить Docker
apt update && apt upgrade -y
apt install -y docker.io
systemctl enable docker
systemctl start docker

Проверка:

docker --version
🌐 2. Открыть порты (если используется firewall)
ufw allow 51820/udp
ufw allow 51821/tcp
ufw enable
🔐 3. Запуск wg-easy
docker run -d \
  --name=wg-easy \
  -e WG_HOST=193.124.57.125 \
  -e PASSWORD_HASH='$2a$12$TXjvDufTG5P4ef6k7M0F..3z7NekUPoHnaNyHnY9XHrSIlxG5nPyO' \
  -e WG_DEFAULT_DNS=1.1.1.1,1.0.0.1 \
  -v /etc/wireguard:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy
🔍 4. Проверка работы
docker logs -f wg-easy

Ожидаемый результат:

Server Listening on http://0.0.0.0:51821
🌍 5. Доступ к панели

Открыть в браузере:

http://193.124.57.125:51821
Ввести пароль (тот, из которого был создан PASSWORD_HASH)
Создать клиента
Скачать конфиг или QR-код
⚙️ 6. Решение проблем
❌ Нет интернета через VPN

Включить форвардинг:

sysctl -w net.ipv4.ip_forward=1

Добавить NAT:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
❌ Контейнер не запускается

Проверить логи:

docker logs wg-easy
❌ Ошибка с DNS

Правильный формат:

-e WG_DEFAULT_DNS=1.1.1.1,1.0.0.1

❗ Без пробелов после запятой

🔐 Генерация пароля
docker run --rm ghcr.io/wg-easy/wg-easy wgpw yourpassword

Использовать полученный PASSWORD_HASH

📁 Полезные команды

Остановить:

docker stop wg-easy

Удалить:

docker rm wg-easy

Обновить:

docker pull ghcr.io/wg-easy/wg-easy
docker rm -f wg-easy
# затем снова выполнить docker run
💡 Рекомендации
Используй DNS:
1.1.1.1,1.0.0.1 (Cloudflare)
или свой (AdGuard / Pi-hole)
Закрывай порт 51821 через reverse proxy (например Nginx Proxy Manager)
Делай бэкап /etc/wireguard
📌 Примечание
Требуется белый IP
Работает на Ubuntu / Debian / VPS
Интерфейс доступен через браузер

Если хочешь — могу сделать тебе ещё:

версию с docker-compose
настройку через домен (HTTPS)
интеграцию с Cloudflare Tunnel
S
Description
No description provided
Readme
66 KiB