Asayomu Tech
注目★★★★★Hacker News

WireGuardを止めずに管理、wg-adminが既存設定へUI追加

30秒で把握

  • 1wg-adminが既存WireGuard設定を維持した管理UIを公開
  • 2wg syncconfで反映しインターフェース再起動を回避
  • 3ピア管理・QRコード・状態確認に対応し127.0.0.1で待受

要約

wg-adminは、稼働中のWireGuardホストを止めずにピアを管理できるWeb UIを公開した。/etc/wireguardの既存設定を読み込み、ピアの追加・編集・削除や鍵のローテーションを行い、変更をwg syncconfで反映するためインターフェースを再起動しない。WireGuardのインストールやwg-quick、PostUp、NAT設定の置き換えは行わず、既存のサーバー構成を維持する。ピアのクライアント設定ファイルとQRコード、ハンドシェイクや転送量を表示し、初回書き込み前にはバックアップを保存する。デフォルトでは127.0.0.1にバインドし、Linux、Python 3.11以降、wireguard-tools、適切な権限が必要になる。

あなたへの影響

WireGuardを運用する日本のインフラ担当者は、既存設定を維持したまま導入できるかを検証し、まずローカルバインドとバックアップ動作を確認してください。

推奨:外部公開する場合は、CaddyやnginxなどのTLS対応リバースプロキシを前段に置く必要があります。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。