wg-admin - Web UI for existing WireGuard hosts
Show HN: Wg-admin – web UI for an existing WireGuard host

wg-adminは、すでに稼働中のWireGuardホスト向けのWeb UIです。既存の`/etc/wireguard`設定を読み取り、ピアの追加・編集を`wg syncconf`で安全に適用します。インターフェースを再起動せず、既存の`PostUp`やNATルールを変更しません。パスワード保護付きで、ピア管理、クライアント設定ファイルのダウンロード、QRコード表示、ハンドシェイク状況の確認が可能。ローカルホストにバインドされ、リバースプロキシでTLSを追加できます。WireGuardの設定を置き換えず、既存の信頼できる構成の上に載る、シンプルで安全な管理ツールです。
既存のWireGuard設定を尊重し、wg syncconfでシームレスに変更を適用するため、インターフェースを再起動する必要がありません。
- jchook
ネットワークセキュリティにとって、リスクが高くてリターンが低いように思えます。WGインターフェースの背後にホストすることもできますが、それでも城のマスターキーをPythonのWebアプリにさらすことになります。
WGのクライアント管理は、公開鍵をユーザーにマッチさせるためのいくつかのスクリプトとTSVファイルだけで十分だと思います。
ともあれ、クールなプロジェクトで、既存の設定を尊重するという全体的なコンセプトは気に入っています。
- DylanMerigaud
いい仕事ですね、注目しています。
- ma2kx
手書きコードのように見えます。それには称賛を送ります!