Перейти к содержанию

Закрываем доступ к WireGuard-UI извне


Рекомендуемые сообщения

  • Админы

Всем привет!

В продолжении темы безопасности, когда мы создали первый клиент для себя, и один запасной, желательно закрыть веб-морду извне.

Для этого сначала устанавливаем ufw-docker

 

Затем юзаем команду:

ufw route allow proto tcp from 10.10.10.0/24 to any port 51821

Всё. Теперь доступ к вебморде будет только через внутреннюю сеть WireGuard

В представлении ufw status будет вид такой:

51821/tcp                  ALLOW FWD   10.10.10.0/24

 

Доступ из сети WG будет по адресу:

http://10.2.0.3:51821

  • 1 год спустя...

Доброго времени суток установил wg-easy и amnezia-wg-easy

Конфиг для wg-easy 

docker run -d \
  --name=wg-easy \
  -e LANG=de \
  -e WG_HOST=<YOUR_SERVER_IP> \
  -e PASSWORD_HASH=<YOUR_ADMIN_PASSWORD_HASH> \
  -e PORT=51821 \
  -e WG_PORT=51820 \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --restart unless-stopped \
  ghcr.io/wg-easy/wg-easy

Конфиг для amnezia-wg-easy 

docker run -d \
  --name=amnezia-wg-easy \
  -e LANG=de \
  -e WG_HOST=myip \
  -e PASSWORD=mypassword \
  -e WG_DEFAULT_ADDRESS=10.7.0.x \
  -e PORT=51921 \
  -e WG_PORT=51920 \
  -v ~/.amnezia-wg-easy:/etc/wireguard \
  -p 51920:51920/udp \
  -p 51921:51921/tcp \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --device=/dev/net/tun:/dev/net/tun \
  --restart unless-stopped \
  ghcr.io/spcfox/amnezia-wg-easy

для порта wg-easy заюзал команду ufw route allow proto tcp from 10.10.10.0/24 to any port 51821
все работает, доступ изнутри есть.
 
для порта amnezia-wg-easy заюзал команду ufw route allow proto tcp from 10.10.10.0/24 to any port 51921
не работает, доступа изнутри нет

подскажите пожалуйста в чем ошибка?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
К сожалению, ваш контент содержит запрещённые слова. Пожалуйста, отредактируйте контент, чтобы удалить выделенные ниже слова.
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

Вы принимаете наши Условия использования, Политика конфиденциальности, Правила. А также использование Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.

Яндекс.Метрика