Przejdź do głównej treści

WireGuard / Pi-hole

Opis

Dzięki temu obrazowi Twój serwer staje się gotowym do użycia serwerem VPN WireGuard z interfejsem webowym do zarządzania. Za pośrednictwem tego VPN Twoje urządzenia mogą uzyskiwać dostęp do Internetu, a także do wszystkich sieci prywatnych połączonych z serwerem.

WireGuard to niezwykle prosty, a zarazem szybki i nowoczesny VPN wykorzystujący najnowsze technologie kryptograficzne. Ma być szybszy, prostszy, bardziej kompaktowy i bardziej użyteczny niż IPsec. Powinien być znacznie wydajniejszy niż OpenVPN.

WireGuard UI to prosty interfejs webowy do zarządzania WireGuard.

Pi-hole to samodzielnie hostowany filtr DNS, który blokuje reklamy, trackery i niepożądane domeny dla wszystkich urządzeń w sieci.

Pierwsze kroki

Wireguard i Pi-hole są zainstalowane wraz z obrazem i są automatycznie włączane podczas uruchamiania serwera.

Po zainstalowaniu obrazu interfejs webowy będzie dostępny pod adresem https://example.com/launcher, gdzie example.com to nazwa hosta Twojego serwera.

Aby uzyskać dostęp do interfejsu webowego, użyj danych logowania wysłanych do Ciebie e-mailem.

Dodatkowo dane logowania można znaleźć na serwerze w pliku:

/root/.app_credentials

Aby uzyskać dostęp do tego pliku, musisz zalogować się do serwera przez SSH. Możesz połączyć się z serwerem przez SSH:

  • Za pomocą klucza SSH, jeśli ta opcja została włączona przed utworzeniem serwera
  • Za pomocą hasła użytkownika root wysłanego e-mailem podczas aktywacji serwera

Zmiana domeny

Jeśli chcesz używać własnej domeny lub subdomeny do uzyskiwania dostępu do interfejsu webowego, musisz zalogować się do serwera przez SSH jako użytkownik root i uruchomić polecenie:

add_domain

Pojawi się monit o wprowadzenie domeny lub subdomeny w formacie subdomain.example.com.

notatka

Upewnij się, że Twoja domena istnieje i wskazuje na adres IPv4 Twojego serwera!

Po zakończeniu działania skryptu dla wskazanej domeny lub subdomeny zostanie wydany certyfikat Let's Ecnrypt, a interfejs webowy będzie dostępny pod adresem https://example.com/launcher, gdzie example.com to wcześniej podana domena (subdomena).

Wireguard: łączenie z VPN

Aby się połączyć, musisz najpierw utworzyć nowego klienta w interfejsie webowym WireGuard. Aby to zrobić, kliknij przycisk New Client.
Dodaj nowego użytkownika

W tym menu wypełnij tylko pole Name (pozostałe pola można zostawić puste) i kliknij przycisk Submit.
Menu tworzenia użytkownika

notatka

Po dodaniu klientów lub wprowadzeniu zmian w interfejsie webowym musisz kliknąć przycisk Apply Config. W przeciwnym razie zmiany nie zostaną zaakceptowane, a nowi klienci nie będą mogli się połączyć.

Zastosuj konfigurację

Możesz teraz użyć przycisku QR-code, aby wygenerować kod QR, który można zeskanować za pomocą aplikacji WireGuard na Androida lub iOS. Możesz też pobrać konfigurację klienta, aby połączyć się z komputera PC lub Maca. Tekst alternatywny

Możesz pobrać aplikacje klienckie do łączenia się z Twoim Wireguard VPN, korzystając z poniższych linków:

PC - Windows/MacAndroidiOS
Link do PCLink do AndroidaLink do iOS
Kod QR AndroidKod QR iOS

Pi-hole: włączanie kontroli DNS (opcjonalnie)

Domyślnie całe filtrowanie w Pi-hole jest wyłączone i działa on tylko jako lokalny resolver DNS.

Aby włączyć blokowanie niepożądanych treści, kliknij „DNS Control” → „Enable Blocking” (1).
Następnie zostanie zastosowana domyślna lista blokowania. Aby zarządzać listami blokowania, przejdź do „Group Management” → „Lists” (2).

Możesz dodać pojedynczą domenę do listy dozwolonych lub listy blokowanych w „Group Management” → „Domains” (3).

Tekst alternatywny

Zainstalowane oprogramowanie

NazwaLicencja
WireGuardGPLv2
wireguard-uiMIT
Pi-holeEUPL
CaddyLicencja Apache 2.0

Przydatne linki

Więcej informacji o zainstalowanych pakietach znajdziesz w ich oficjalnej dokumentacji: