5.6 KiB
5.6 KiB
🚀 WireGuard VPN - Полное руководство
📋 Обзор
WireGuard VPN позволяет подключаться к серверу 209.38.32.21 и использовать его как прокси для обхода интернет-ограничений.
Преимущества:
- ✅ Современный протокол (state-of-the-art криптография)
- ✅ Очень быстрый (85-95% от пропускной способности)
- ✅ Простая настройка (минимум конфигурации)
- ✅ Полное туннелирование из коробки
- ✅ Низкое потребление ресурсов
🔧 Развертывание сервера
Автоматическое развертывание
bash scripts/deployment/deploy-vpn-wireguard.sh
Скрипт автоматически:
- ✅ Проверит подключение к серверу
- ✅ Создаст необходимые директории
- ✅ Настроит Docker контейнер
- ✅ Обновит firewall правила
- ✅ Запустит VPN сервер
- ✅ Создаст клиентскую конфигурацию
Ручное развертывание
- Подключитесь к серверу:
ssh hunab-prod - Создайте директории:
sudo mkdir -p /opt/app/vpn/wireguard/config sudo chown -R hunab:hunab /opt/app/vpn - Создайте docker-compose файл
- Запустите контейнер:
docker compose -f docker-compose.vpn.yml up -d - Откройте порт:
sudo ufw allow 51820/udp comment 'WireGuard VPN'
📱 Настройка клиентов
Android / iOS
- Установите приложение WireGuard из Google Play / App Store
- Нажмите "+" → "Создать из файла или архива"
- Выберите файл
wireguard-peer1.conf(созданный скриптом) - Нажмите "Подключиться"
Windows / macOS / Linux
-
Установите WireGuard клиент:
- Windows: https://www.wireguard.com/install/
- macOS:
brew install wireguard-tools - Linux:
sudo apt install wireguard
-
Импортируйте конфигурацию:
# Linux/macOS sudo cp wireguard-peer1.conf /etc/wireguard/wg0.conf sudo wg-quick up wg0
🔍 Проверка подключения
На сервере
# Проверка статуса контейнера
docker ps | grep hunab-vpn-wireguard
# Просмотр логов
docker logs hunab-vpn-wireguard
# Проверка подключенных клиентов
docker exec hunab-vpn-wireguard wg show
На клиенте
# Linux/macOS
sudo wg show
# Проверка IP адреса
curl ifconfig.me
# Должен показать IP сервера 209.38.32.21
🛠️ Управление
Добавление нового клиента
ssh hunab-prod
cd /opt/app
docker compose -f docker-compose.vpn.yml down
# Измените PEERS=1 на PEERS=2 в docker-compose.vpn.yml
docker compose -f docker-compose.vpn.yml up -d
# Новый конфиг будет в /opt/app/vpn/wireguard/config/peer2/peer2.conf
Остановка VPN
ssh hunab-prod "cd /opt/app && docker compose -f docker-compose.vpn.yml down"
Перезапуск VPN
ssh hunab-prod "cd /opt/app && docker compose -f docker-compose.vpn.yml restart wireguard"
Просмотр статистики
ssh hunab-prod "docker exec hunab-vpn-wireguard wg show"
🔒 Безопасность
Рекомендации
- ✅ Храните конфигурационные файлы в безопасности
- ✅ Регулярно обновляйте ключи (каждые 3-6 месяцев)
- ✅ Мониторинг трафика
- ✅ Обновляйте контейнер регулярно
🐛 Решение проблем
VPN не подключается
- Проверьте статус контейнера:
docker ps | grep wireguard - Проверьте логи:
docker logs hunab-vpn-wireguard - Проверьте firewall:
sudo ufw status | grep 51820 - Проверьте порт:
sudo netstat -tuln | grep 51820
Медленное подключение
- Проверьте задержку:
ping 209.38.32.21 - Проверьте нагрузку сервера:
docker stats hunab-vpn-wireguard
Клиент не получает IP
- Проверьте конфигурацию:
sudo wg show - Перезапустите VPN на сервере
📊 Мониторинг
Просмотр активных подключений
ssh hunab-prod "docker exec hunab-vpn-wireguard wg show"
Просмотр трафика
ssh hunab-prod "docker exec hunab-vpn-wireguard wg show wg0 transfer"
📝 Примечания
- Порт: UDP 51820 (можно изменить)
- Сеть VPN: 10.13.13.0/24 (можно изменить)
- Контейнер:
hunab-vpn-wireguard - Конфигурация:
/opt/app/vpn/wireguard/config/
🔗 Полезные ссылки
Версия: 2.0
Дата: 2025-01-XX