wg-admin – Web-UI für bestehende WireGuard-Hosts
Show HN: Wg-admin – web UI for an existing WireGuard host

wg-admin ist eine fokussierte Weboberfläche für einen bereits laufenden WireGuard-Host. Es liest die vorhandenen Konfigurationsdateien in /etc/wireguard, ermöglicht das Hinzufügen und Bearbeiten von Peers und wendet Änderungen mit wg syncconf an, ohne die Schnittstelle neu zu starten. Im Gegensatz zu anderen Admin-Panels übernimmt wg-admin nicht die Kontrolle über den Tunnel: Es installiert kein WireGuard, ersetzt nicht wg-quick und verändert keine PostUp- oder NAT-Regeln. Stattdessen ergänzt es die bestehende, vertrauenswürdige Serverkonfiguration um eine passwortgeschützte Benutzeroberfläche für den täglichen Peer-Betrieb – inklusive Client-Dateien, QR-Codes und Live-Status. So können Administratoren ihre WireGuard-Infrastruktur effizient verwalten, ohne das Setup neu zu erfinden.
Die meisten WireGuard-Admin-Panels wollen den Tunnel besitzen – wg-admin tut das Gegenteil: Es setzt auf einem bereits funktionierenden VPN auf und lässt die bestehende Serverkonfiguration unangetastet.
- jchook
Scheint riskant und wenig lohnend für die Sicherheit deines Netzwerks zu sein. Du könntest es hinter der WG-Schnittstelle hosten, aber... es setzt trotzdem den Hauptschlüssel der Burg einer Python-Web-App aus.
Ich habe festgestellt, dass die WG-Client-Verwaltung so einfach ist wie ein paar Skripte und eine TSV-Datei, um öffentliche Schlüssel Benutzern zuzuordnen.
Wie auch immer, cooles Projekt und ich mag das allgemeine Konzept, die bestehende Konfiguration zu respektieren.
- DylanMerigaud
Gute Arbeit, ich verfolge das weiter.
- ma2kx
Sieht nach handgeschriebenem Code aus. Respekt dafür!