Перейти к содержанию

DWG - UI

Опубликовано
  • Админы

DWG - UI

Обсуждение DWG » | DWG-CLI » | DWG-UI » | DWG-DARK » | DWG [multi] » 


 

image.jpeg

Информация носит ознакомительный характер. Пожалуйста не нарушайте действующего законодательства вашей страны.


Сборка DWG-UI включает в себя:

  • Веб интерфейс для управления клиентами Wireguard - WG Easy.
  • Контейнер c Unbound предоставляет собственный DNS сервер с кэшированием DNS и дополнительными параметрами конфиденциальности.
  • Контейнер c AdGuard Home (более современный аналог чем PiHole) используется для блокировки рекламы, аналитических трекеров и редактирования списка используемых DNS серверов к которым обращается Unbound. Имеет очень полезную функцию параллельных запросов, DNS которой нет в PiHole.
  • Контейнер с WireGuard используется непосредственно для запуска серверной части Wireguard VPN

Основные репозитории с обновлениями на GitHub:

GitHub - DigneZzZ/dwg: dwg-universal

GitHub - DigneZzZ/dwg-ui: Combination Wireguard + Adguard Home + Unbound (DoH include)

Требования:

Чистый пустой сервер.

Первым делом нам нужно арендовать хороший и быстрый сервер.

Берем какой вам подходит лучше по скорости и получаем бонус 15% (если пополнить в первые 24часа регистрации) на пополнение баланса: https://aeza.net/?ref=377137

Замерить скорости можно здесь: Aéza (aeza.net)

Поддерживаемые операционные системы (где проверена работоспособность): Ubuntu 20.04, 22.04, 23.10, Debian 11, 12, Centos 8,9

Скрипт устанавливает все автоматически. Все комментарии по скрипту внутри в комментариях.

Команда установки:

apt update && apt install curl sudo git -y && curl -Of https://raw.githubusercontent.com/DigneZzZ/dwg-ui/main/setup.sh && chmod +x setup.sh && ./setup.sh

Что установится:

  1. Сначала установится Git, чтобы можно было скопировать мой репозиторий
  2. Docker - последняя версия
  3. Docker-compose - последняя версия
  4. Wg-easy - интерактивный режим введения пароля для веб
  5. AdGuard Home - интерактивный режим создания пользователя и пароля (можно оставить стандартным)
  6. Unbound - все в стоке
  7. apache2-utils - необходим для генерации хэш-паролей
  8. ssh.sh - скрипт для смены порта SSH подключения
  9. ufw.sh - скрипт для установки UFW Firewall.
  10. Напомнит установить ufw-docker и сам закроет доступ извне! ВНИМАНИЕ! Запускать только после того как создадите для себя клиента в WireGUARD!!!

 

Скриншоты веб-интерфейсов:

image.png

image.png

 

Адреса веб-интерфейсов:

WG-Easy web-ui:
yo.ur.ip.xx:51821 #вместо yo.ur.ip.xx введите IP своего сервера, пароль введите тот что присвоили при установке

Доступ в web-ui из сети WG:
http://10.2.0.3:51821

AdGuard HOME:
http://10.2.0.100/
Логин: admin
Пароль: admin

# Скрипт для смены пароля AGH
bash <(wget -qO- https://raw.githubusercontent.com/DigneZzZ/dwg/main/change.sh)

 

 

Описание инструментов DWG в папке /tools/

dwg/agh.sh at main · DigneZzZ/dwg · GitHub - скрипт для смены пароля в AGH

dwg/docker.sh at main · DigneZzZ/dwg · GitHub - скрипт для выборочной установки только docker

dwg/nano.sh at main · DigneZzZ/dwg · GitHub - скрипт для установи nano редактора

dwg/ssh.sh at main · DigneZzZ/dwg · GitHub - скрипт для смены  портов SSH

dwg/swap.sh at main · DigneZzZ/dwg · GitHub - скрипт для добавления файла подкачки с оптимальным расчётом исходя из характеристик вашей системы

dwg/ufw-docker.sh at main · DigneZzZ/dwg · GitHub - установка UFW-докер с закрытием доступа из порта (может быть установлен только если стоит ufw)

dwg/ufw.sh at main · DigneZzZ/dwg · GitHub - Установка UFW Firewall

dwg/wg-ru.sh at main · DigneZzZ/dwg · GitHub - Русификация и модернизация страницы пользователей WG-Easy.

 

 

  • Ответов 162
  • Просмотры 61.4 тыс
  • Создана
  • Последний ответ

Топ авторов темы

Most Popular Posts

  • Вторую проблему решил, заработало после указания  времени в строке "Проверка активности" в настройках соединения wireguard. Ранее этот пункт никогда не заполнял. Как проверить, что Unbound работа

  • Приветствую! Отлично что справились сами ? Нешифрованный ДНС в журнале это нормально. Риска никакого нет. Выставите в настройках используемых ДНС только cloudflare, и зайдите на сайт 1.

Изображения в теме

Featured Replies

Опубликовано
  • Автор
  • Админы
42 минуты назад, Igos_123RuS сказал:

да у меня не вышло ....

 

почитай гит на wg-easy, думаю там должны были поднимать этот вопрос ) задай там вопросик..

мы чет не занимались ipv6

Для чего он вообще?

Опубликовано
2 часа назад, DigneZzZ сказал:

почитай гит на wg-easy, думаю там должны были поднимать этот вопрос ) задай там вопросик..

мы чет не занимались ipv6

Для чего он вообще?

Преимущества IPv6 перед IPv4:

Более эффективная маршрутизация без фрагментации пакетов;

Встроенная технология Quality of Service (QoS), которая определяет чувствительные к задержке пакеты;

Устранение NAT для расширения адресного пространства с 32 до 128 бит;

Встроенная поддержка IPsec (использование IPsec опционально);

Автоконфигурация адресов для упрощения администрирования сети;

Улучшенная структура заголовка с меньшими затратами на обработку.

 

а в целом вот 

https://habr.com/ru/companies/droider/articles/568778/

 ну и до того же гугла по ipv6 быстрее пинги прилетают чем по ipv4

Изменено пользователем Igos_123RuS

Опубликовано
  • Автор
  • Админы
3 часа назад, Igos_123RuS сказал:

Преимущества IPv6 перед IPv4:

Более эффективная маршрутизация без фрагментации пакетов;

Встроенная технология Quality of Service (QoS), которая определяет чувствительные к задержке пакеты;

Устранение NAT для расширения адресного пространства с 32 до 128 бит;

Встроенная поддержка IPsec (использование IPsec опционально);

Автоконфигурация адресов для упрощения администрирования сети;

Улучшенная структура заголовка с меньшими затратами на обработку.

 

а в целом вот 

https://habr.com/ru/companies/droider/articles/568778/

 ну и до того же гугла по ipv6 быстрее пинги прилетают чем по ipv4

Домашний провайдер наверно должен поддерживать тогда..

Опубликовано
1 час назад, DigneZzZ сказал:

Домашний провайдер наверно должен поддерживать тогда..

необязательно есть https://ipv6.ip4market.ru/ или туннель броккер получить ipv6 имея от провайдера только ipv4 (и правда статический ip) 

ps   Можно как раз и потестить нужен от провайдера так же ipv6 или нет ))) 

Изменено пользователем Igos_123RuS

Опубликовано
В 23.04.2023 в 23:13, DigneZzZ сказал:

Можешь запустить установку заново, он создаст новый пароль.

Можешь ручками поменять.

Тут инструкция осталась

https://github.com/DigneZzZ/dwg-ui/blob/main/README_EN.md#attention-change-admin-username-andor-password

Поменяй просто вручную в docker-compose и запусти просто только его заново. У тебя конфиги WG перезапишутся.

А тут и не должен быть IP VDS. С чего ты взял?)

тут должен быть IP внутренний. AdGuard home  работает только с внутренним клиентом -  WG. Только он в подсети AGH.

Добрый вечер.
За ранее извиняюсь за глупый вопрос, так же прописывается везде внутренний айпи а не публичный. Вы написали "запусти просто только его заново", а какой файл запустить заново?

Опубликовано
  • Автор
  • Админы
1 минуту назад, Derton сказал:

Добрый вечер.
За ранее извиняюсь за глупый вопрос, так же прописывается везде внутренний айпи а не публичный. Вы написали "запусти просто только его заново", а какой файл запустить заново?

docker-compose up -d  --force-recreate  заново, вручную

  • 2 недели спустя...
Опубликовано
  • Автор
  • Админы

UPDATE:

Обновил русификатор, теперь заголовок должен тоже нормально заменяться)

Опубликовано

Здравствуйте. Разбираюсь потихоньку в работе всего этого и есть несколько вопросов. Как именно тут используется Unbound? На сколько я понял из инструкций в интернете - AGH сам является своего рода прокси между устройством и реальным DNS сервером. Смутно подозреваю, что во всём виновата настройка "Bootstrap DNS-серверы"? Если я правильно понял, то это как бы ещё один прокси, через который AGH делает запросы на резолвинг адресов? Ещё не очень ясна настройка "Приватные серверы для обратного DNS" и две следующие галочки. Короткое описание наталкивает на мысль, что это может быть для того, если я хочу дополнительные домены создать, которые будут работать только в локальной сети, но что значат следующие галочки? Ещё не понятен момент, если я прав по предыдущему вопросу, то AGH смотрит на домены, которые есть в Unbound, но в то же время в вашей сборке домены (agh.local) создаются средствами самого AGH, тогда с какой целью необходимо прописывать "Приватные серверы для обратного DNS"? Ещё, как я понял, у вас AGH закрыт в самом VPN, то есть я без подключения к VPN не могу использовать AGH, но можно ли, всё же, к нему как-то получить доступ?

P.S. Простите за сумбур вопросов, только разбираюсь со всем этим и многое для меня тут новое. Очень тяжело всё осознать, а во всех инструкциях проходятся по самому простому и эти все моменты опускаются.

Опубликовано

Ещё забыл спросить. У вас в инструкции указано, что порт 53 может быть занят, я его освободил, как было описано, но после запуска DWG-UI на 53 порту ничего не появилось, хотя я так понял, что там должен висеть Unbound?

Опубликовано
  • Автор
  • Админы
3 часа назад, infarh сказал:

Здравствуйте. Разбираюсь потихоньку в работе всего этого и есть несколько вопросов. Как именно тут используется Unbound? На сколько я понял из инструкций в интернете - AGH сам является своего рода прокси между устройством и реальным DNS сервером. Смутно подозреваю, что во всём виновата настройка "Bootstrap DNS-серверы"? Если я правильно понял, то это как бы ещё один прокси, через который AGH делает запросы на резолвинг адресов? Ещё не очень ясна настройка "Приватные серверы для обратного DNS" и две следующие галочки. Короткое описание наталкивает на мысль, что это может быть для того, если я хочу дополнительные домены создать, которые будут работать только в локальной сети, но что значат следующие галочки? Ещё не понятен момент, если я прав по предыдущему вопросу, то AGH смотрит на домены, которые есть в Unbound, но в то же время в вашей сборке домены (agh.local) создаются средствами самого AGH, тогда с какой целью необходимо прописывать "Приватные серверы для обратного DNS"? Ещё, как я понял, у вас AGH закрыт в самом VPN, то есть я без подключения к VPN не могу использовать AGH, но можно ли, всё же, к нему как-то получить доступ?

P.S. Простите за сумбур вопросов, только разбираюсь со всем этим и многое для меня тут новое. Очень тяжело всё осознать, а во всех инструкциях проходятся по самому простому и эти все моменты опускаются.

Привет

В двух словах попробую ответить)

AGH в сборке использует Unbound для обращения на DoH сервера.

Можно сделать чтобы использовал Unbound - тогда указать его IP адрес в качестве единственного DNS сервера.  И в этом варианте нужен будет 53 порт, но только для внутренней части контейнера. Поэтому этот пункт не обязательный, но рекомендуемый, чтобы на некоторых сборках не вызывал конфликтов.

Доступ к AGH извне, без сети WG получить можно. Нужно прокинуть порт для всех.

И помимо этого, рекомендуется использовать DWG-Dark - чтобы контролировать всех клиентов индивидуально.

Опубликовано
В 18.05.2023 в 22:52, DigneZzZ сказал:
В 18.05.2023 в 22:50, Derton сказал:

Добрый вечер.
За ранее извиняюсь за глупый вопрос, так же прописывается везде внутренний айпи а не публичный. Вы написали "запусти просто только его заново", а какой файл запустить заново?

docker-compose up -d  --force-recreate  заново, вручную

Добрый день.

Такая же проблема. После установки DWG-UI прописался внутренний IP.

В файле docker-compose.yml заменил внутренний IP на публичный через Filezilla.

Подключаюсь к серверу через Putty, ввожу docker-compose up -d  --force-recreate

В итоге такой вот результат:

rigel@vs365797:~# docker-compose up -d  --force-recreate
ERROR:
        Can't find a suitable configuration file in this directory or any
        parent. Are you in the right directory?

        Supported filenames: docker-compose.yml, docker-compose.yaml, compose.yml, compose.yaml
Подскажите, что не так и куда копать? Желательно по пунктам.

Опубликовано
  • Автор
  • Админы
18 минут назад, tefal20 сказал:

Добрый день.

Такая же проблема. После установки DWG-UI прописался внутренний IP.

В файле docker-compose.yml заменил внутренний IP на публичный через Filezilla.

Подключаюсь к серверу через Putty, ввожу docker-compose up -d  --force-recreate

В итоге такой вот результат:

rigel@vs365797:~# docker-compose up -d  --force-recreate
ERROR:
        Can't find a suitable configuration file in this directory or any
        parent. Are you in the right directory?

        Supported filenames: docker-compose.yml, docker-compose.yaml, compose.yml, compose.yaml
Подскажите, что не так и куда копать? Желательно по пунктам.

Запускать нужно из той папки где меняли docker-compose.yml

Перейдите в cd dwg-ui

а потом docker-compose up -d  --force-recreate

Опубликовано
31 минуту назад, DigneZzZ сказал:

Запускать нужно из той папке где меняли docker-compose.yml

Перейдите в cd dwg-ui

а потом docker-compose up -d  --force-recreate

Спасибо, всё получилось.

Сборка супер!!!

Опубликовано
12 часов назад, DigneZzZ сказал:

AGH в сборке использует Unbound для обращения на DoH сервера.

Это делается благодаря настройке "Bootstrap DNS-серверы"?

Опубликовано
  • Автор
  • Админы
2 минуты назад, infarh сказал:

Это делается благодаря настройке "Bootstrap DNS-серверы"?

Да

Опубликовано
5 часов назад, DigneZzZ сказал:

Да

А на что влияет "Приватные серверы для обратного DNS" и две следующие галочки?

Опубликовано

Пытаюсь перенести config файлы с другого Wireguard VPN сервера. Как это сделать на ваш DWG-UI? У меня после установки и добавления тестового юзера в папке root/dwg-ui/config нет пользовательских config файлов

Опубликовано
  • Автор
  • Админы
12 минут назад, Awesomefreeman сказал:

Пытаюсь перенести config файлы с другого Wireguard VPN сервера. Как это сделать на ваш DWG-UI? У меня после установки и добавления тестового юзера в папке root/dwg-ui/config нет пользовательских config файлов

с обычного WireGuard на DWG-UI только если ручками все пересобирать..

Мы такую задачу обходили простым пересозданием.

методы хранения совершенно другие. По идее можно переписать всех в два файла wg0.conf и wg0.json. И должны запуститься.

Можешь тут полистать, вдруг что будет полезного.

wg-easy/wg-easy: The easiest way to run WireGuard VPN + Web-based Admin UI. (github.com)

Вот собственно и ответ.

достаточно пересоздать в нужном формате json файл с остановленным контейнером, потом запустить и wg0.conf пересоздастся.

Issues · wg-easy/wg-easy (github.com)

Опубликовано

за скрипт спс, очень удобно. единственный вопрос, как бороться с массовыми айпишниками которые гугл и яндекс расценивает как робота и постоянно под впн предлагает вводить каптчу. есть решение?  использую зарубежного хостера: linode и приватный айпи. такая же тема с Digital Ocean. 

Опубликовано
  • Автор
  • Админы
2 часа назад, pashmo сказал:

за скрипт спс, очень удобно. единственный вопрос, как бороться с массовыми айпишниками которые гугл и яндекс расценивает как робота и постоянно под впн предлагает вводить каптчу. есть решение?  использую зарубежного хостера: linode и приватный айпи. такая же тема с Digital Ocean. 

Что значит массовыми айпи?
искать белые ИП - единственный выход

Опубликовано

Привет, а можно уже в существующей wireguard gui сделать тёмный режим?

Опубликовано
  • Автор
  • Админы
16 часов назад, Jovi сказал:

Привет, а можно уже в существующей wireguard gui сделать тёмный режим?

Можно, наверно, просто подменив css. Не пробовал.

  • 2 недели спустя...
Опубликовано

Установил все на чистую машину.

При заходе на адрес по порту :51821 для добавления юзера вижу такую картину:

Не удается получить доступ к сайту

Не удается найти DNS-адрес сайта curl. Выполняется диагностика.

DNS_PROBE_STARTED
 
Сам URL вместо внешний IP:51821 меняется на http://curl/?ch=1%3Ctitle%3EWireGuard%3C/title%3Ejs=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJhdWQiOiJKb2tlbiIsImV4cCI6MTY4NzQ4ODQ3NCwiaWF0IjoxNjg3NDgxMjc0LCJpc3MiOiJKb2tlbiIsImpzIjoxLCJqdGkiOiIydGxpNmhyOHU4NHNpbG9sajAxa2NlbDkiLCJuYmYiOjE2ODc0ODEyNzQsInRzIjoxNjg3NDgxMjc0OTkwNjgxfQ.j1_wFSxQ2t_Tqjqal9fXG_WXPmpOHJIsfEPMpPxszPM%3Ctitle%3EWireGuard%3C/title%3Esid=971c8bf6-115f-11ee-a641-2b7b1ac41d3f

уже голову сломал с этим скриптом и докером, куда копать?

Опубликовано
  • Автор
  • Админы
4 часа назад, den y сказал:

Установил все на чистую машину.

При заходе на адрес по порту :51821 для добавления юзера вижу такую картину:

Не удается получить доступ к сайту

Не удается найти DNS-адрес сайта curl. Выполняется диагностика.

DNS_PROBE_STARTED
 
Сам URL вместо внешний IP:51821 меняется на http://curl/?ch=1%3Ctitle%3EWireGuard%3C/title%3Ejs=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJhdWQiOiJKb2tlbiIsImV4cCI6MTY4NzQ4ODQ3NCwiaWF0IjoxNjg3NDgxMjc0LCJpc3MiOiJKb2tlbiIsImpzIjoxLCJqdGkiOiIydGxpNmhyOHU4NHNpbG9sajAxa2NlbDkiLCJuYmYiOjE2ODc0ODEyNzQsInRzIjoxNjg3NDgxMjc0OTkwNjgxfQ.j1_wFSxQ2t_Tqjqal9fXG_WXPmpOHJIsfEPMpPxszPM%3Ctitle%3EWireGuard%3C/title%3Esid=971c8bf6-115f-11ee-a641-2b7b1ac41d3f

уже голову сломал с этим скриптом и докером, куда копать?

Привет

Тогда давай по порядку.

1.Открой docker-compose.yml покажи что там в разделе с IP, нормально все?

2. В процессе установки - что выводилось в консоль?

3. Выполни команду: hostname -I | cut -d' ' -f1 в консоли, что выводится?

4. docker ps выводит что консоль на это?

 

Не могу понять на каком этапе у тебя какая ошибка выполняется.

  • 2 недели спустя...
Опубликовано

Привет, а в данной сборке есть возможность отредактировать wg0.conf? Хочу добавить в AllowedIPs маску для своей локальной сети одному из клиентов, для этого внес изменения в wg0.json. Но при перезапуске контейнера, на этапе Recreating wg-easy все виснет..

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
К сожалению, ваш контент содержит запрещённые слова. Пожалуйста, отредактируйте контент, чтобы удалить выделенные ниже слова.
Ответить в этой теме...

Последние посетители 0

  • Ни одного зарегистрированного пользователя не просматривает данную страницу
Яндекс.Метрика

Account

Navigation

Поиск

Поиск

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.