Files
local_machine/docs/connectivity/vpn/WIREGUARD.md
2026-03-14 20:03:57 +03:00

5.6 KiB
Raw Blame History

🚀 WireGuard VPN - Полное руководство

📋 Обзор

WireGuard VPN позволяет подключаться к серверу 209.38.32.21 и использовать его как прокси для обхода интернет-ограничений.

Преимущества:

  • Современный протокол (state-of-the-art криптография)
  • Очень быстрый (85-95% от пропускной способности)
  • Простая настройка (минимум конфигурации)
  • Полное туннелирование из коробки
  • Низкое потребление ресурсов

🔧 Развертывание сервера

Автоматическое развертывание

bash scripts/deployment/deploy-vpn-wireguard.sh

Скрипт автоматически:

  1. Проверит подключение к серверу
  2. Создаст необходимые директории
  3. Настроит Docker контейнер
  4. Обновит firewall правила
  5. Запустит VPN сервер
  6. Создаст клиентскую конфигурацию

Ручное развертывание

  1. Подключитесь к серверу: ssh hunab-prod
  2. Создайте директории:
    sudo mkdir -p /opt/app/vpn/wireguard/config
    sudo chown -R hunab:hunab /opt/app/vpn
    
  3. Создайте docker-compose файл
  4. Запустите контейнер: docker compose -f docker-compose.vpn.yml up -d
  5. Откройте порт: sudo ufw allow 51820/udp comment 'WireGuard VPN'

📱 Настройка клиентов

Android / iOS

  1. Установите приложение WireGuard из Google Play / App Store
  2. Нажмите "+""Создать из файла или архива"
  3. Выберите файл wireguard-peer1.conf (созданный скриптом)
  4. Нажмите "Подключиться"

Windows / macOS / Linux

  1. Установите WireGuard клиент:

  2. Импортируйте конфигурацию:

    # Linux/macOS
    sudo cp wireguard-peer1.conf /etc/wireguard/wg0.conf
    sudo wg-quick up wg0
    

🔍 Проверка подключения

На сервере

# Проверка статуса контейнера
docker ps | grep hunab-vpn-wireguard

# Просмотр логов
docker logs hunab-vpn-wireguard

# Проверка подключенных клиентов
docker exec hunab-vpn-wireguard wg show

На клиенте

# Linux/macOS
sudo wg show

# Проверка IP адреса
curl ifconfig.me
# Должен показать IP сервера 209.38.32.21

🛠️ Управление

Добавление нового клиента

ssh hunab-prod
cd /opt/app
docker compose -f docker-compose.vpn.yml down
# Измените PEERS=1 на PEERS=2 в docker-compose.vpn.yml
docker compose -f docker-compose.vpn.yml up -d
# Новый конфиг будет в /opt/app/vpn/wireguard/config/peer2/peer2.conf

Остановка VPN

ssh hunab-prod "cd /opt/app && docker compose -f docker-compose.vpn.yml down"

Перезапуск VPN

ssh hunab-prod "cd /opt/app && docker compose -f docker-compose.vpn.yml restart wireguard"

Просмотр статистики

ssh hunab-prod "docker exec hunab-vpn-wireguard wg show"

🔒 Безопасность

Рекомендации

  1. Храните конфигурационные файлы в безопасности
  2. Регулярно обновляйте ключи (каждые 3-6 месяцев)
  3. Мониторинг трафика
  4. Обновляйте контейнер регулярно

🐛 Решение проблем

VPN не подключается

  1. Проверьте статус контейнера: docker ps | grep wireguard
  2. Проверьте логи: docker logs hunab-vpn-wireguard
  3. Проверьте firewall: sudo ufw status | grep 51820
  4. Проверьте порт: sudo netstat -tuln | grep 51820

Медленное подключение

  1. Проверьте задержку: ping 209.38.32.21
  2. Проверьте нагрузку сервера: docker stats hunab-vpn-wireguard

Клиент не получает IP

  1. Проверьте конфигурацию: sudo wg show
  2. Перезапустите VPN на сервере

📊 Мониторинг

Просмотр активных подключений

ssh hunab-prod "docker exec hunab-vpn-wireguard wg show"

Просмотр трафика

ssh hunab-prod "docker exec hunab-vpn-wireguard wg show wg0 transfer"

📝 Примечания

  • Порт: UDP 51820 (можно изменить)
  • Сеть VPN: 10.13.13.0/24 (можно изменить)
  • Контейнер: hunab-vpn-wireguard
  • Конфигурация: /opt/app/vpn/wireguard/config/

🔗 Полезные ссылки


Версия: 2.0
Дата: 2025-01-XX