收起左侧

WireGuard 可视化管理器

0
回复
48
查看
[ 复制链接 ]

4

主题

6

回帖

0

牛值

系统先锋体验团🛩️

两套方案全覆盖!WireGuard 可视化 Web 面板:fnOS 专用 fn-wg-web + 通用 Docker 独立 wg-docker-web

项目 GitHub 地址:https://github.com/sdwsljy/fn-WireGuard-web

Docker Hub 镜像仓库:https://hub.docker.com/r/sdwsljy/wg-docker-web

前言

很多自建 NAS、服务器玩家都想用 WireGuard 搭建异地私有组网,实现外网远程访问内网设备。但传统部署方式全程命令行,配置、增删客户端、查看流量门槛很高。

该开源仓库提供两套同源可视化管理方案,一套专门适配飞牛 fnOS,一套通用 Docker 镜像,x86/ARM Linux 主机、群晖、绿联、普通 Debian/Ubuntu 服务器全都能用,一套代码两种部署形态,网页端零命令操作,支持二维码扫码、流量监控、配置持久化。
image.png
image.png

一、方案区分:按需选择

方案 1:fn-wg-web(fnOS 专属.fpk 应用)

适用人群:使用飞牛 fnOS 系统的 NAS 用户

优势:fnOS 应用中心原生安装,桌面快捷入口,系统统一持久化存储,升级卸载逻辑深度适配 fnOS,底层自动调度 linuxserver/wireguard 容器。

核心特点:

  1. 离线 fpk 安装包,无需手动敲 Docker 部署命令;
  2. 系统持久卷保存配置,重装应用不丢 VPN 数据;
  3. 分级卸载:仅删面板 / 一键清空所有容器与配置;
  4. 自动接管同名 WireGuard 容器,配置无缝同步。

方案 2:wg-docker-web(通用 Docker 独立镜像)

适用人群:所有 Linux 设备(普通服务器、其他品牌 NAS、Debian/ubuntu 主机)

镜像仓库直达:https://hub.docker.com/r/sdwsljy/wg-docker-web

优势:脱离 fnOS 环境独立运行,内置 wireguard-tools+wireguard-go 双引擎,低内核版本自动切换用户态,docker run/compose 一键部署,跨平台通用。

核心特点:

  1. 内置完整 WireGuard 运行环境,不依赖宿主机安装组件;
  2. Linux 内核≥5.6 自动启用内核模块,老旧系统自动降级 wireguard-go 用户态;
  3. 两种获取渠道:Docker Hub 在线拉取、离线 tar 镜像包;
  4. 数据全部存在宿主机挂载目录,升级镜像配置不丢失。

二、fnOS 专属 fn-wg-web 快速图文部署

前置条件

fnOS 系统、Docker 已开启,有公网 IP/DDNS,路由器放行 UDP 51820 端口

  1. 下载安装包
    仓库 dist 目录获取 fn-wg-web_xxx_all.fpk离线安装包
  2. fnOS 应用中心手动安装
    桌面打开应用中心,左下角「手动安装」上传 fpk 文件,等待安装完成,桌面生成 WireGuard 管理器图标
  3. 打开 Web 管理面板
    双击桌面图标,访问地址 http://NAS_IP:51821
  4. 服务端参数部署
    填写配置存储目录、UDP 端口、内网网段、公网 IP/DDNS,点击部署容器,等待镜像拉取完成
  5. 创建客户端接入组网
    新增客户端,选择全局代理 / 内网分流,支持二维码扫码、配置下载、文本复制三种导出方式,手机 WireGuard App 直接扫码连接
  6. 实时流量状态监控
    页面 10 秒自动刷新,展示在线设备、握手时间、上下行流量

fnOS 版本运维说明

  1. 修改参数需「保存设置」+「应用到运行时」两步才生效;
  2. 普通卸载仅移除 Web 管理面板,VPN 服务持续运行;
  3. 面板内「卸载并删除全部数据」会清理容器、密钥、所有配置;
  4. 升级应用仅更新管理程序,原有组网配置完整保留。

三、通用 Docker 版 wg-docker-web 部署教程

前置要求

Docker Engine 20.10+,Linux 系统,放行 UDP51820、TCP51821 端口,宿主机支持 /dev/net/tun 设备

镜像获取渠道

  1. 在线拉取(推荐,Docker Hub)
    镜像仓库:https://hub.docker.com/r/sdwsljy/wg-docker-web
    拉取命令:

bash

docker pull sdwsljy/wg-docker-web:latest
  1. 离线部署:加载本地 tar 镜像包,无外网环境可用

bash

docker load -i wg-docker-web_0.1.0_docker-amd64.tar.gz

方式 1:docker run 一键启动

bash

docker run -d \
  --name wg-docker-web \
  --restart unless-stopped \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --device /dev/net/tun:/dev/net/tun \
  --sysctl net.ipv4.ip_forward=1 \
  --sysctl net.ipv4.conf.all.src_valid_mark=1 \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  -v $PWD/data:/data \
  -v /lib/modules:/lib/modules:ro \
  -e TZ=Asia/Shanghai \
  sdwsljy/wg-docker-web:latest

方式 2:docker compose 部署

提供在线构建、离线镜像两套 yml 配置,离线环境加载 tar 镜像包即可启动,无需联网拉取。

初始化使用

容器启动后访问 http://宿主机IP:51821,填写公网地址、网段,初始化服务器,创建客户端即可使用。

数据持久化目录为 ./data,存储所有密钥与客户端配置,升级镜像不会丢失数据。

双引擎适配

  1. Linux 内核≥5.6:自动启用内核 WireGuard 模块,性能更强;
  2. 老旧低内核系统:自动切换内置 wireguard-go 用户态引擎,无需修改内核。

四、两套方案共用核心功能

  1. 可视化服务端配置:端口、网段、DNS、DDNS、保活设置;
  2. 客户端批量创建,两种路由分流模式;
  3. 浏览器本地生成二维码,无需联网;
  4. 实时在线状态、握手、流量监控;
  5. 配置与运行分离,防止误操作断网;
  6. 配置持久化,升级不丢失数据;
  7. 纯前端静态页面,后端无复杂第三方依赖。

五、通用排坑 & 安全提醒

常见问题

  1. 客户端无法连接:路由器 / 防火墙放行 UDP51820,Endpoint 填写正确,重新导出最新配置;
  2. 修改参数不生效:保存后必须点击「应用到运行时」重启隧道;
  3. 镜像拉取缓慢:配置 Docker 国内镜像加速器;
  4. 接口创建失败:确认容器拥有 NET_ADMIN 权限与 tun 设备。

安全提示

管理面板 51821 端口无账号密码鉴权,禁止直接暴露公网,仅在内网访问;定期清理废弃客户端,勿外泄私钥配置文件;建议自定义 WireGuard UDP 端口规避扫描。

六、开源资源汇总

  1. GitHub 源码仓库:https://github.com/sdwsljy/fn-WireGuard-web
  2. Docker Hub 镜像仓库:https://hub.docker.com/r/sdwsljy/wg-docker-web
    开源协议:MIT,免费个人 / 商用,支持 Fork 二次开发、提交 Issue 反馈 BUG
    仓库内置 Windows/Linux 一键打包脚本,开发者可自行编译修改源码,生成 fpk 安装包或 Docker 镜像。
收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则