想搭一个 WireGuard VPN 给团队用,光是生成密钥对、编辑配置文件、分发客户端配置这一套流程就让人头大。WG-Easy 很好地解决了配置操作繁琐的问题——它底层跑的是标准 WireGuard 协议,上层套了一个直观的 Web UI,让你通过浏览器就能完成所有 VPN 管理操作。

Docker Compose 极简部署

创建 docker-compose.yml

新建项目目录,写入以下内容:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
services:
  wg-easy:
    image: ghcr.io/wg-easy/wg-easy:15
    container_name: wg-easy
    volumes:
      - etc_wireguard:/etc/wireguard
      - /lib/modules:/lib/modules:ro
    ports:
      - "51820:51820/udp"
      - "51821:51821/tcp"
    restart: unless-stopped
    cap_add:
      - NET_ADMIN
      - SYS_MODULE
    sysctls:
      - net.ipv4.ip_forward=1
      - net.ipv4.conf.all.src_valid_mark=1
      - net.ipv6.conf.all.disable_ipv6=0
      - net.ipv6.conf.all.forwarding=1
      - net.ipv6.conf.default.forwarding=1
    environment:
  # 必填,服务器公网IP或域名
      - WG_HOST=${WG_HOST}
      # 允许浏览器通过 http 地址,仅在开发测试环境开启,生产环境推荐使用nginx等代理https访问
      - INSECURE=true
volumes:
  etc_wireguard:

然后在防火墙放行端口:

  • 51820/udp(WireGuard 协议)
  • 51821/tcp(Web 管理界面)
💡注意

latest目前指向的是v14,推荐使用v15版本,v15 改用 SQLite 数据库(不再依赖脆弱的 JSON 文件)、UI 全面焕新、API 更安全,并且遵循语义化版本,升级更可控。

启动并开放端口

1
docker compose up -d

访问管理后台

浏览器打开 http://你的服务器IP:51821,初次访问会引导设置管理员用户以及密码,进行WireGuard的配置,一切都在网页上点点鼠标完成。

完成新客户端的创建后,既能够下载对应的客户端配置文件,也可借助二维码或一次性短链接的方式,对配置文件进行分发。

总结

WG-Easy v15 让 WireGuard VPN 的部署和管理变得前所未有的简单:

  • 极简配置:一个 Docker Compose 文件搞定全部部署
  • 可视化用户管理:告别命令行,Web 界面管理所有 VPN 客户端
  • 安全可靠:密码哈希存储、2FA 支持、细粒度权限控制
  • 生产就绪:SQLite 数据库、Prometheus 监控、多语言支持

无论你是想为团队搭建远程办公 VPN,还是想给家庭网络增加安全访问通道,WG-Easy 都是你的最佳选择。