注目★★★★★Hacker News
WireGuardを止めずに管理、wg-adminが既存設定へUI追加
30秒で把握
- 1wg-adminが既存WireGuard設定を維持した管理UIを公開
- 2wg syncconfで反映しインターフェース再起動を回避
- 3ピア管理・QRコード・状態確認に対応し127.0.0.1で待受
要約
wg-adminは、稼働中のWireGuardホストを止めずにピアを管理できるWeb UIを公開した。/etc/wireguardの既存設定を読み込み、ピアの追加・編集・削除や鍵のローテーションを行い、変更をwg syncconfで反映するためインターフェースを再起動しない。WireGuardのインストールやwg-quick、PostUp、NAT設定の置き換えは行わず、既存のサーバー構成を維持する。ピアのクライアント設定ファイルとQRコード、ハンドシェイクや転送量を表示し、初回書き込み前にはバックアップを保存する。デフォルトでは127.0.0.1にバインドし、Linux、Python 3.11以降、wireguard-tools、適切な権限が必要になる。
あなたへの影響
WireGuardを運用する日本のインフラ担当者は、既存設定を維持したまま導入できるかを検証し、まずローカルバインドとバックアップ動作を確認してください。
推奨:外部公開する場合は、CaddyやnginxなどのTLS対応リバースプロキシを前段に置く必要があります。