GUI: migrate storage from PostgreSQL to SQLite and expose conf download
This commit is contained in:
10
README.md
10
README.md
@@ -8,7 +8,7 @@
|
||||
|
||||
- Быстро развернуть WireGuard-сервер (`wg-quick@wg0`) с автозапуском через `systemd`.
|
||||
- Включить IP forwarding и NAT для выхода клиентов в интернет через сервер.
|
||||
- Установить встроенный GUI для управления peer'ами и QR (`wg-admin-gui`) с хранением данных в PostgreSQL.
|
||||
- Установить встроенный GUI для управления peer'ами и QR (`wg-admin-gui`) с хранением данных в SQLite.
|
||||
- Автоматизировать добавление клиента с клиентской машины через SSH на сервер.
|
||||
- Поддержать 2 режима маршрутизации клиента:
|
||||
- полный туннель (весь трафик через VPN)
|
||||
@@ -36,7 +36,7 @@
|
||||
|
||||
- Сервер разворачивается нативно на `wg-quick` + `systemd` (стабильность после reboot).
|
||||
- GUI (`wg-admin-gui`) работает поверх того же `/etc/wireguard`, где лежит серверный конфиг.
|
||||
- Метаданные GUI хранятся в PostgreSQL.
|
||||
- Метаданные GUI хранятся в SQLite.
|
||||
- На сервере ставится `wg-syncconf@wg0.path`: при изменении `/etc/wireguard/wg0.conf` конфиг автоматически применяется в живой интерфейс `wg0`.
|
||||
- Клиентский скрипт:
|
||||
1. генерирует ключи локально,
|
||||
@@ -60,7 +60,6 @@
|
||||
- `wireguard`, `wireguard-tools`
|
||||
- `iproute2`, `iptables`
|
||||
- `curl`, `ca-certificates`, `openssl`, `qrencode`
|
||||
- `docker.io` и один из пакетов: `docker-compose-plugin` или `docker-compose` (для PostgreSQL контейнера GUI)
|
||||
- `python3`, `python3-venv`, `python3-pip` (для `wg-admin-gui`)
|
||||
|
||||
### Клиент
|
||||
@@ -79,7 +78,7 @@
|
||||
sudo bash server/install_server.sh
|
||||
```
|
||||
|
||||
Важно: серверный установщик теперь всегда выполняет полный reset прошлого состояния (`/etc/wireguard` + данные GUI/PostgreSQL) и поднимает всё заново.
|
||||
Важно: серверный установщик теперь всегда выполняет полный reset прошлого состояния (`/etc/wireguard` + данные GUI/SQLite) и поднимает всё заново.
|
||||
|
||||
### Запуск сервера одной командой (без `git clone`)
|
||||
|
||||
@@ -234,7 +233,7 @@ http://203.0.113.10:5000
|
||||
1. Откройте GUI по ссылке из итоговой сводки установки.
|
||||
2. Перейдите в раздел добавления peer.
|
||||
3. Создайте клиента.
|
||||
4. Используйте показанный QR.
|
||||
4. Используйте показанный QR или скачайте готовый `.conf`.
|
||||
5. На iPhone: WireGuard → `Add Tunnel` → `Create from QR code` и отсканируйте код.
|
||||
|
||||
## Взаимодействие клиента с сервером
|
||||
@@ -309,7 +308,6 @@ ls -l /usr/local/sbin/wg-peerctl
|
||||
4. GUI недоступен:
|
||||
```bash
|
||||
sudo systemctl status wg-admin-gui --no-pager
|
||||
sudo docker ps | grep wg-admin-postgres
|
||||
sudo ss -tulpn | grep 5000
|
||||
```
|
||||
|
||||
|
||||
Reference in New Issue
Block a user