無料でWireGuardを簡単にインストール・管理できる「WireGuard Easy」、クライアントの一覧表示・作成・編集・削除・有効化・無効化・QRコード表示・設定ファイルのダウンロードなどが可能
親愛なる読者の皆さまへ。ご存じの通り価格高騰などの悪影響でサーバー運営がとても苦しい状態です。回線や台数を整理し見直せる部分は全て見直しましたが、やはりまだ危険水域です。このままだと1ページを10分割ぐらいして無理矢理PVを増やさざるを得なくなってしまいます。そこで、GIGAZINEの物理的なサーバーたちを、たった1円でも良いので親愛なる読者の皆さまに支援してもらえればとっても助かります!今すぐ寄付は上のボタンから! ・ これまでGIGAZINEを支援してくれたメンバーのリスト
VPNの WireGuard 環境を自分で構築すると、利用するPCやスマートフォンごとに鍵やIPアドレスなどを設定し、端末が増えるたびに設定を管理する必要があります。こうしたWireGuard環境の導入とクライアント管理をWebブラウザからまとめて行えるオープンソースツール「 WireGuard Easy 」が公開されています。 wg-easy/wg-easy: The easiest way to run WireGuard VPN + Web-based Admin UI. https://github.com/wg-easy/wg-easy ◆WireGuard Easyの利用方法 ・クライアントの追加 WireGuard Easyの管理画面のクライアント一覧にある「新しいクライアント」をクリック。
「名前」に任意の名前を入力し「有効期限」は有効期限として日付を入力もしくはそのまま空にすれば無期限になります。「クライアントを作成」をクリック。
このように鍵の生成やIPアドレスの割り当てといったクライアントごとの設定を、Web UIから簡単に行えます。 ◆クライアントをブラウザから管理 各クライアントについて以下の操作がブラウザから可能となります。 ・編集 クライアント名やIPアドレス、Allowed IPsなどの設定を変更できます。 ・削除 不要になったクライアントを管理画面から削除できます。 ・有効化 無効化したクライアントを再びVPNへ接続できる状態にします。 ・無効化 一時的にクライアントからのVPN接続を停止できます。 ・接続状態確認 各クライアントがWireGuardへ接続しているかどうかを確認できます。 ・Tx/Rx通信量表示 クライアントごとの送信量Txと受信量Rxを確認できます。 ・クライアントごとのファイアウォール クライアントごとにVPN経由でアクセスできるIPアドレスやネットワーク、ポートを制限できます。 ・Allowed IPs クライアント側でVPN経由にする通信先のIPアドレスやネットワーク範囲を指定できます。 ・IPv6/CIDR IPv6アドレスを利用できるほか、CIDR表記でネットワーク範囲を指定できます。 ・2FA 管理画面へのログインに TOTP方式 の2要素認証を追加できます。 ・OIDC/OAuth GoogleやGitHubなどの外部アカウントを利用した認証を設定できます。 ・Prometheus Prometheus向けのメトリクスを出力し、監視システムと連携できます。 ・ワンタイムリンク クライアント設定を一度だけ利用できるリンクとして発行し、利用者へ渡せます。 ◆WireGuard Easyの構築方法 今回は Google Cloud のVMインスタンス上の Ubuntu で Docker が利用できる環境に構築します。作業用フォルダーを作成し、移動してからdocker-compose.ymlを取得します。
sudo mkdir -p /etc/docker/containers/wg-easy cd /etc/docker/containers/wg-easy sudo curl -o docker-compose.yml \ https://raw.githubusercontent.com/wg-easy/wg-easy/master/docker-compose.yml
sudo docker compose up -d ブラウザでサーバーのIPの51821ポートにアクセスすると初期セットアップの画面になるので「続行」をクリック。
管理者ユーザーを作成するため「ユーザー名」にユーザー名、「パスワード」および「パスワードの確認」にパスワードを入力し「アカウントの作成」をクリック。
なお、検証環境ではdocker-compose.ymlのwg-easyサービス内にあるenvironmentへINSECURE=trueを設定することでHTTP接続も利用できますが、本番環境ではリバースプロキシなどを利用してHTTPSで接続できるように設定することが推奨されています。
・関連記事 WireGuardベースのオーバーレイネットワークとゼロトラストネットワークアクセスを組み合わせ信頼性が高く安全な接続ができる「NetBird」、オープンソースでセルフホスト可能 - GIGAZINE スマホ・PC間で安全なネットワークを簡単に構築できる「Tailscale」レビュー - GIGAZINE 安全なVPNネットワークを簡単に構築できる「Tailscale」の仕組みとは - GIGAZINE 無料で使えるシンプルで高速なVPNのWireGuard用の構成ファイルを管理してくれるサービス「WireHub」を使ってみた - GIGAZINE AdGuardが独自のVPNプロトコル「TrustTunnel」をオープンソース化 - GIGAZINE
You can read the machine translated English article WireGuard Easy is a free and easy-to-use… .
この要約はメディアの公開フィードから5Newsが集約したものです。 文脈も含めた全文はgigazine.netにあります — コンテンツの権利はGIGAZINEに帰属します。