剪藏#剪藏#灰帽安全

阿里云一键部署 Wireguard-Easy(WireGuard可视化面板)|实测39万+速度|内网穿透/远程桌面/远程访问/

2026 年 3 月 28 日1 分钟
分享Twitter / XTelegram微博
阿里云一键部署 Wireguard-Easy(WireGuard可视化面板)|实测39万+速度|内网穿透/远程桌面/远程访问/ 封面

Notion image

准备工作

下载并安装SSH连接工具Finalshell:

JAVASCRIPT
https://www.hostbuf.com/t/988.html

根据自己域名厂商域名解析,目前域名解析使用Cloudflare:

JAVASCRIPT
https://dash.cloudflare.com/login

1、关闭防火墙或者放行端口

JAVASCRIPT
sudo ufw disable

2、安装Docker

JAVASCRIPT
curl -sSL https://get.docker.com | sh

3、设置反向代理

创建一个目录用于存放配置文件并进入该文件目录

JAVASCRIPT
sudo mkdir -p /etc/docker/containers/caddy && cd /etc/docker/containers/caddy

在/etc/docker/containers/caddy目录下创建docker-compose.yml,然后贴入以下配置

JAVASCRIPT
services:
    caddy:
        container_name: caddy
        image: caddy:2.10.0-alpine
        # publish everything you deem necessary
        ports:
            - '80:80/tcp'
            - '443:443/tcp'
            - '443:443/udp'
        networks:
            - caddy
        restart: unless-stopped
        volumes:
            - './Caddyfile:/etc/caddy/Caddyfile:ro'
            - config:/config
            - data:/data
networks:
    caddy:
        name: caddy
volumes:
    config:
    data:

在/etc/docker/containers/caddy目录下创建Caddyfile,然后贴入以下配置(修改为自己的邮箱和解析好的域名)

JAVASCRIPT
{
    email 
你的邮箱@example.com
}
你的域名 {
    reverse_proxy wg-easy:80
}

启动容器

JAVASCRIPT
sudo docker compose up -d

4、安装wg-easy:

JAVASCRIPT
https://github.com/wg-easy/wg-easy

安装文档:

JAVASCRIPT
https://wg-easy.github.io/wg-easy/latest/examples/tutorials/basic-installation/

创建一个目录用于存放配置文件

JAVASCRIPT
sudo mkdir -p /etc/docker/containers/wg-easy && cd /etc/docker/containers/wg-easy

下载 Docker Compose 文件

JAVASCRIPT
sudo curl -/etc/docker/containers/wg-easy/docker-compose.yml https://raw.githubusercontent.com/wg-easy/wg-easy/master/docker-compose.yml

修改docker-compose.yml配置(红色端口部分要一致)

JAVASCRIPT
volumes:
  etc_wireguard:
services:
  wg-easy:
    image: ghcr.io/wg-easy/wg-easy:15
    container_name: wg-easy
    # 让 wg-easy 在容器内部监听 80 端口,给 Caddy 反代
    environment:
      - LANG=en
      - PORT=80
      # 显式指定 WireGuard 监听端口(容器内部 / 宿主机都用这一份)
      - WG_PORT=
51820   # 如果要自定义,就改这个
    # 只暴露 WireGuard 的 UDP 端口即可,HTTP 由 Caddy 反代
    ports:
      - "
51820:
51820/udp"   # 或者 "${WG_PORT}:${WG_PORT}/udp"
    volumes:
      - etc_wireguard:/etc/wireguard
      - /lib/modules:/lib/modules:ro
    networks:
      - caddy
    restart: unless-stopped
    cap_add:
      - NET_ADMIN
      - SYS_MODULE
    sysctls:
      - net.ipv4.ip_forward=1
      - net.ipv4.conf.all.src_valid_mark=1
      - net.ipv6.conf.all.disable_ipv6=0
      - net.ipv6.conf.all.forwarding=1
      - net.ipv6.conf.default.forwarding=1
# 只声明一个已有的 caddy 网络即可
networks:
  caddy:
    externaltrue

启动wg-easy

JAVASCRIPT
sudo docker compose up -d

更新wg-easy(后续可以用到)

JAVASCRIPT
cd /etc/docker/containers/wg-easy
sudo docker compose pull
sudo docker compose up -d

5、一键脚本方案

下载脚本:

JAVASCRIPT
https://drive.google.com/file/d/1YVOlFBYuojW0VBRE_P2-AkD6ODBjqUI1/view?pli=1

添加执行权限并执行脚本

JAVASCRIPT
chmod +x install-wg-easy.sh
sudo ./install-wg-easy.sh

Notion image

原文地址: https://mp.weixin.qq.com/s?__biz=Mzg2MjYxODQ4Mw==&mid=2247485084&idx=1&sn=7dd7713184685b152992097c757bd39d&chksm=cfaa10d1d89f2928ab9e21a71932ae1c5123a220a179941921f086e9c5a8ccf1b9e396c76b7e&mpshare=1&scene=1&srcid=0328NTMvuiZDBrps7zOqa93P&sharer_shareinfo=0481974e5816fd8baa02636fd7bcc17b&sharer_shareinfo_first=0481974e5816fd8baa02636fd7bcc17b#rd

相关文章