安装WireGuard Manager
使用包管理器安装
- 更新包列表:
sudo apt update
- 安装依赖项:
sudo apt install wireguard-manager
手动安装
- 访问WireGuard Manager的GitHub仓库:
https://github.com/wireguard/wireguard-manager
- 克隆仓库:
git clone https://github.com/wireguard/wireguard-manager.git
- 进入仓库目录:
cd wireguard-manager
- 安装依赖项:
make install
- 启动服务:
sudo systemctl start wg-manager.service
- 启用自动启动:
sudo systemctl enable wg-manager.service
登录WireGuard Manager
- 启动浏览器:
打开浏览器,访问
http://localhost:8181(默认端口为8181)。 - 登录界面:
- 用户名:
admin - 密码:
manager
- 用户名:
使用WireGuard Manager
添加WireGuard节点
- 登录Manager后,点击“Add Node”按钮。
- 填写节点信息:
- Node Name:输入节点名称。
- Private Key:粘贴生成的私钥文件内容。
- Public Key:选择或粘贴节点的公钥文件。
- 提交节点:点击“Add Node”按钮,节点将被添加到Manager列表中。
管理WireGuard接口
- 进入接口管理界面: 点击右侧菜单中的“Interfaces”。
- 创建新接口:
- 点击“Add Interface”按钮。
- Interface Name:输入接口名称。
- IP Address:设置接口的IP地址。
- Prefix Length:设置前缀长度。
- Port:指定管理端口。
- Protocol:选择协议(默认为UDP)。
- 生成配置文件:
点击“Generate”按钮,Manager会生成相应的
wg.conf文件。 - 安装配置文件:
- 将生成的文件复制到目标设备上。
- 在目标设备上安装:
sudo wg-quick appellate wg
密钥管理
- 生成私钥和公钥:
使用
wg genkey生成私钥,公钥存放在wg.pub文件中。 - 上传公钥到Manager: 在Manager中上传公钥文件,关联到相应的节点。
配置端口转发
- 进入端口转发界面: 点击“Port Forwarding”选项。
- 添加转发规则:
- Source Port:指定内部访问的端口。
- Destination Port:指定目标端口。
- Source IP:指定内部客户端IP。
- Destination IP:指定目标IP(如互联网服务器)。
- 保存规则:点击“Add”按钮,完成配置。
使用命令行工具
- 访问Manager API:
http://localhost:8181/api/
- 查询节点状态:
curl http://localhost:8181/api/nodes
- 查看日志:
sudo journalctl -u wg-manager.service
常见问题解决
- 密钥错误:
确保私钥和公钥正确无误,检查文件内容是否正确。
- 接口配置错误:
检查IP地址和前缀是否正确。
- 防火墙设置:
确保防火墙允许端口8181(管理)和相关的VPN端口(如518)。
监控和维护
- 实时监控: 查看Manager界面,查看节点状态、带宽使用情况。
- 日志分析: 使用日志工具分析Manager服务日志,发现和解决问题。
- 定期维护: 定期检查节点状态,更新配置,确保网络稳定。
通过以上步骤,您可以方便地使用WireGuard Manager来管理和优化WireGuard网络,确保其安全高效地运行。









