安装 WireGuard Manager
安装前准备
确保服务器上有以下软件:
- Python 3.6 及以上版本
- Flask 2..1 或以上版本
- Bcrypt库
- PostgreSQL 或 MySQL 数据库
从源码安装
- 克隆仓库:
git clone https://github.com/wireguard-manager/wireguard-manager.git cd wireguard-manager
- 安装依赖:
pip install -r requirements.txt
- 使用 Wagner 创建虚拟环境:
python -m venv venv source venv/bin/activate # 在 macOS 或 Linux 中 pip install -r requirements.txt
- 启动应用:
python app.py
- 访问应用:打开浏览器,访问
http://localhost:808。
使用包管理器安装
- Debian/Ubuntu:
sudo apt-get install python3 python3-pip sudo apt-get install -y wireguard-manager
- RedHat/CentOS:
sudo dnf install python3 python3-pip sudo yum install -y wireguard-manager
配置 WireGuard Manager
生成初始密钥
- 在服务器上生成密钥:
wggenkey --private-key=~/.wgprivatekey.pem wggenkey --public-key=~/.wgpublickey.pub
- 将密钥文件移动到
/etc/wireguard/并设置权限:mv ~/.wgprivatekey.pem /etc/wireguard/ mv ~/.wgpublickey.pub /etc/wireguard/ chmod 600 /etc/wireguard/
配置 WireGuard 服务器
- 创建 WireGuard 接口:
wg-quick-halt wg
- 配置接口:
wg set wg listen-port=...:51820 wg set wg interface=eth wg set wg peer=your-peer-ip:51820
- 设置默认网关:
wg set wg defaultroute=yes
- 配置 DNS 和 NAT:
wg set wg dns=8.8.8.8
配置 IPTABLES(防火墙):
sudo iptables -t nat -A POSTROUTING -o eth -j MASQUERADE sudo iptables -A FORWARD -i eth -j ACCEPT
添加客户端
- 导入密钥文件:
wg --add-private-key=/etc/wireguard/wgprivatekey.pem
- 配置客户端:
wg set wg peer=your-server-ip:51820
- 启动客户端:
wg-quick-halt wg
配置权限管理
- 创建系统用户:
sudo useradd -g wheel -d /home/wgmanager wgmanager sudo passwd wgmanager
- 设置权限:
chmod -R 700 /etc/wireguard chown wgmanager:wgmanager /etc/wireguard/
使用 WireGuard Manager
-
登录界面:
- 访问
http://localhost:808。 - 使用管理员账户(默认用户名和密码为
admin和admin)。
- 访问
-
查看服务器:
添加新服务器,输入名称、IP地址、端口和私钥文件路径。
-
管理客户端:
添加客户端,输入名称、私钥文件路径和配置文件内容。
-
生成密钥对:
使用工具生成并存储私钥和公钥文件。
故障排除
- 权限错误:确保
/etc/wireguard/目录和文件权限正确。 - 防火墙配置:检查 IPTABLES规则是否正确。
- 数据库问题:确保数据库(PostgreSQL/MySQL)已安装并配置正确。
使用命令检查
- 启动服务:
systemctl start wireguard_manager systemctl enable wireguard_manager
- 检查日志:
tail -f /var/log/wireguard_manager.log
通过以上步骤,您可以成功配置并管理 WireGuard 服务器和客户端,使用 WireGuard Manager 提供的便捷界面来管理所有配置。









