Dockerలో wg-easy ద్వారా WireGuard సెటప్ చేయడం ఎలా?
Docker Compose ఉపయోగించి wg-easy ఎలా రన్ చేయాలో తెలుసుకోండి. NET_ADMIN పర్మిషన్లు, అవసరమైన sysctl సెట్టింగ్లు మరియు మొబైల్ ఫోన్ల కోసం QR కోడ్ ఆన్బోర్డింగ్ ప్రక్రియను ఇక్కడ చూడవచ్చు.
మీరు ఏమి నిర్మిస్తున్నారు
wg-easy అనేది వెబ్ ఇంటర్ఫేస్తో కూడిన WireGuard, ఇది ఒకే Docker కంటైనర్గా రన్ అవుతుంది. ఇది మీ కోసం WireGuard ఇంటర్ఫేస్ను నిర్వహిస్తుంది మరియు క్లయింట్లను సృష్టించడానికి బ్రౌజర్ UIని జోడిస్తుంది. మీరు సృష్టించే ప్రతి క్లయింట్కు ఒక కాన్ఫిగరేషన్ ఫైల్ మరియు QR కోడ్ లభిస్తాయి, కాబట్టి ఫోన్ కెమెరాను స్క్రీన్ వైపు చూపడం ద్వారా అది VPNకి కనెక్ట్ అవుతుంది.
ఈ టన్నెల్ సాధారణ WireGuard మాత్రమే. కెర్నల్ మాడ్యూల్ ప్యాకెట్లను తరలిస్తుంది, కాబట్టి త్రూపుట్ (throughput) మాన్యువల్గా సెటప్ చేసిన దానితో సమానంగా ఉంటుంది. మీరు పొందే ప్రయోజనం క్లయింట్ లైఫ్సైకిల్ నిర్వహణ: SSH ద్వారా కాన్ఫిగరేషన్ ఫైల్ను ఎడిట్ చేయకుండానే పీర్లను జోడించడం, నిలిపివేయడం మరియు తొలగించడం చేయవచ్చు. మీరు కోల్పోయేది ఆ కాన్ఫిగరేషన్పై ప్రత్యక్ష నియంత్రణ, దీని గురించి VPSలో మాన్యువల్ WireGuard సెటప్లో వివరించబడింది.
మీకు పబ్లిక్ IPv4 అడ్రస్తో కూడిన KVM VPS, Compose ప్లగిన్తో కూడిన Docker Engine మరియు root యాక్సెస్ అవసరం. హోస్ట్ కెర్నల్ను షేర్ చేసుకునే కంటైనర్ వర్చువలైజేషన్, ఉదాహరణకు OpenVZ లేదా LXC, సాధారణంగా WireGuard మాడ్యూల్ను లోడ్ చేయలేవు, దీనివల్ల ఇంటర్ఫేస్ను ప్రారంభించడంలో కంటైనర్ విఫలమవుతుంది.
వెర్షన్ 15 సెట్టింగ్లను ఎన్విరాన్మెంట్ నుండి మార్చింది
మీకు లభించే చాలా గైడ్లు wg-easy 14 కోసం వ్రాయబడ్డాయి. అందులో మీరు WG_HOSTని మీ సర్వర్ అడ్రస్కు మరియు PASSWORD_HASHని అడ్మిన్ పాస్వర్డ్ యొక్క bcrypt హ్యాష్కి ఎన్విరాన్మెంట్ వేరియబుల్స్గా సెట్ చేస్తారు. వెర్షన్ 15 ఒక రీరైట్. v15 వెర్షన్ v14 వలె అదే ఎన్విరాన్మెంట్ వేరియబుల్స్ను ఉపయోగించదని, వాటిలో చాలా వరకు వెబ్ UIలోని అడ్మిన్ ప్యానెల్కు తరలించబడ్డాయని అధికారిక మైగ్రేషన్ నోట్స్ స్పష్టంగా చెబుతున్నాయి.
కాబట్టి WG_HOST మరియు PASSWORD_HASH ఇప్పుడు ఏ పని చేయవు. మీరు పాత compose ఫైల్ను కాపీ చేస్తే, కంటైనర్ ప్రారంభమవుతుంది, ఆ లైన్లను విస్మరిస్తుంది, ఆపై బ్రౌజర్లో అడ్మిన్ ఖాతాను సృష్టించమని మిమ్మల్ని అడుగుతుంది. అది బగ్ కాదు. ఇది కొత్త సెటప్ విధానం.
జూలై 2026 నాటికి, పిన్ చేయవలసిన ప్రధాన ట్యాగ్ 15. latestని ఉపయోగించే బదులు మేజర్ వెర్షన్ను పిన్ చేయండి, ఎందుకంటే మేజర్ అప్గ్రేడ్ డిస్క్లోని కాన్ఫిగరేషన్ ఫార్మాట్ను మారుస్తుంది మరియు అది సులభంగా రోల్బ్యాక్ అవ్వదు.
కంపోజ్ ఫైల్
స్టాక్ కోసం ఒక డైరెక్టరీని సృష్టించి, అందులో అధికారిక కంపోజ్ ఫైల్ను రాయండి. ఇది అప్స్ట్రీమ్ ఫైల్, ఇందులో ఎటువంటి మార్పులు చేయలేదు.
sudo mkdir -p /etc/docker/containers/wg-easy
sudo curl -o /etc/docker/containers/wg-easy/docker-compose.yml \
https://raw.githubusercontent.com/wg-easy/wg-easy/master/docker-compose.ymlదీని కంటెంట్ ఈ విధంగా ఉంటుంది:
volumes:
etc_wireguard:
services:
wg-easy:
image: ghcr.io/wg-easy/wg-easy:15
container_name: wg-easy
networks:
wg:
ipv4_address: 10.42.42.42
ipv6_address: fdcc:ad94:bacf:61a3::2a
volumes:
- etc_wireguard:/etc/wireguard
- /lib/modules:/lib/modules:ro
ports:
- "51820:51820/udp"
- "51821:51821/tcp"
restart: unless-stopped
cap_add:
- NET_ADMIN
- SYS_MODULE
sysctls:
- net.ipv4.ip_forward=1
- net.ipv4.conf.all.src_valid_mark=1
- net.ipv6.conf.all.disable_ipv6=0
- net.ipv6.conf.all.forwarding=1
- net.ipv6.conf.default.forwarding=1
networks:
wg:
driver: bridge
enable_ipv6: true
ipam:
driver: default
config:
- subnet: 10.42.42.0/24
- subnet: fdcc:ad94:bacf:61a3::/64etc_wireguard అనేది సర్వర్ కీని మరియు మీరు సృష్టించే ప్రతి క్లయింట్ను కలిగి ఉండే ఒక నేమ్డ్ వాల్యూమ్. ఆ వాల్యూమ్ను బ్యాకప్ చేయండి, లేకపోతే రీబిల్డ్ చేసినప్పుడు మీ పీర్స్ అన్నీ తొలగిపోతాయి. ఒకవేళ మీరు ఆ ఫైళ్లను హోస్ట్ ఫైల్సిస్టమ్లో చూడాలనుకుంటే, దానిని బైండ్ మౌంట్తో మార్చండి. అలా చేసే ముందు బైండ్ మౌంట్లు మరియు నేమ్డ్ వాల్యూమ్ల మధ్య వ్యత్యాసం గురించి చదవండి, ఎందుకంటే వాటి అనుమతులు (permissions) భిన్నంగా పనిచేస్తాయి.
NET_ADMIN, SYS_MODULE మరియు sysctl ఎందుకు అవసరం
డిఫాల్ట్గా ఒక కంటైనర్ నెట్వర్క్ స్టాక్ను మార్చడానికి అనుమతించబడదు, ఈ లైన్లలో ప్రతి ఒక్కటి ఒక నిర్దిష్ట అడ్డంకిని తొలగిస్తుంది.
NET_ADMIN కంటైనర్ను wg0 ఇంటర్ఫేస్ను సృష్టించడానికి, దానికి ఒక అడ్రస్ను కేటాయించడానికి మరియు రూట్లను రాయడానికి అనుమతిస్తుంది. ఇది లేకపోతే, కంటైనర్ ప్రారంభమై ఇంటర్ఫేస్ను అప్లోకి తీసుకువచ్చేటప్పుడు ఆగిపోతుంది, ఎందుకంటే ip link add wg0 type wireguard అనేది Operation not permittedని రిటర్న్ చేస్తుంది.
SYS_MODULE మరియు రీడ్-ఓన్లీ /lib/modules మౌంట్ కలిసి, హోస్ట్ ఇప్పటికే లోడ్ చేయకపోతే WireGuard కెర్నల్ మాడ్యూల్ను లోడ్ చేయడానికి కంటైనర్ను అనుమతిస్తాయి. ఈ మాడ్యూల్ హోస్ట్ కెర్నల్లో ఉంటుంది, ఇమేజ్ లోపల కాదు, అందుకే హోస్ట్ డైరెక్టరీ కనిపించేలా ఉండాలి. ఆధునిక కెర్నల్లో ఈ మాడ్యూల్ సాధారణంగా అంతర్నిర్మితంగా ఉంటుంది, దీనిని మీరు హోస్ట్లో sudo modprobe wireguard && echo ok ద్వారా నిర్ధారించుకోవచ్చు.
net.ipv4.ip_forward=1 అనేది బాక్స్కు ఉద్దేశించని ప్యాకెట్లను ఫార్వార్డ్ చేయమని కెర్నల్కు చెబుతుంది. ఇది లేకపోతే, క్లయింట్ కనెక్ట్ అవుతుంది, హ్యాండ్షేక్ విజయవంతమవుతుంది, కానీ ఇంటర్నెట్కు వెళ్లే ప్రతి ప్యాకెట్ డ్రాప్ అవుతుంది, తద్వారా VPN కనెక్ట్ అయినట్లు కనిపించినా ping 1.1.1.1 టైమ్ అవుట్ అవుతుంది.
net.ipv4.conf.all.src_valid_mark=1 అనేది చాలా మందిని ఆశ్చర్యపరిచే అంశం. WireGuard తన స్వంత అవుట్గోయింగ్ ప్యాకెట్లను మార్క్ చేస్తుంది, తద్వారా అవి తిరిగి టన్నెల్లోకి రూట్ చేయబడవు. స్ట్రిక్ట్ రివర్స్ పాత్ ఫిల్టరింగ్, సోర్స్ అడ్రస్ ఆశించిన రూట్తో సరిపోలని ప్యాకెట్ను చూసినప్పుడు దానిని డ్రాప్ చేస్తుంది. ఈ sysctl, మార్క్ చేయబడిన ప్యాకెట్లను అంగీకరించమని కెర్నల్కు చెబుతుంది, దీనివల్ల పూర్తి టన్నెల్ తనను తాను పాడుచేసుకోకుండా ఉంటుంది.
సర్వర్ను ప్రారంభించి అడ్మిన్ ఖాతాను సృష్టించండి
cd /etc/docker/containers/wg-easy
sudo docker compose up -d
sudo docker compose logs -fstart మరియు stop కి బదులుగా docker compose up మరియు docker compose down లను ఉపయోగించండి. వేర్వేరు సెట్టింగ్ల కింద సృష్టించబడిన కంటైనర్పై start ని అమలు చేయడం వల్ల నెట్వర్క్ అస్థిర స్థితికి చేరుకుంటుందని అప్స్ట్రీమ్ హెచ్చరిస్తోంది. రీబూట్ తర్వాత కూడా స్టాక్ అలాగే ఉండాలంటే, restart: unless-stopped ఇప్పటికే దానిని కవర్ చేస్తుంది, మరియు కంపోజ్ సర్వీసుల బూట్ ప్రవర్తన ఆ పాలసీ ఏమి చేస్తుంది మరియు ఏమి చేయదు అనే దాని గురించి వివరిస్తుంది.
వెబ్ UI TCP 51821 పోర్ట్లో వింటుంది (listens). మొదటిసారి సందర్శించినప్పుడు, అది ఒక సెటప్ పేజీని చూపిస్తుంది. అక్కడ మీరు అడ్మిన్ ఖాతాను సృష్టించాలి మరియు క్లయింట్లు సర్వర్ను చేరుకోవడానికి ఉపయోగించే హోస్ట్ అడ్రస్ను నిర్ధారించాలి. ఆ హోస్ట్ అడ్రస్ ప్రతి క్లయింట్ కాన్ఫిగరేషన్లోని Endpoint లైన్లో ఉంటుంది, కాబట్టి అది తప్పనిసరిగా VPS యొక్క పబ్లిక్ IP లేదా DNS పేరు అయి ఉండాలి. అది తప్పుగా ఉంటే, మీరు ఫోన్కు పంపే QR కోడ్ చేరుకోలేని చోటికి దారి తీస్తుంది మరియు హ్యాండ్షేక్ ఎప్పటికీ పూర్తి కాదు.
ఆ పోర్ట్ గురించి మరొక విషయం: మీరు INSECURE=true ని సెట్ చేయకపోతే wg-easy 15 సాధారణ HTTPని అనుమతించదు. నమ్మదగని సర్టిఫికేట్తో HTTPS ద్వారా దాన్ని చేరుకోవడం లేదా దాని ముందు ఉన్న రివర్స్ ప్రాక్సీ వద్ద TLSని ముగించడం (terminate) రెండూ సరైనవే. డిఫాల్ట్ సెట్టింగ్లతో http:// ద్వారా దాన్ని చేరుకోవడం సాధ్యం కాదు.
UI పోర్ట్ను ఇంటర్నెట్కు పబ్లిష్ చేయవద్దు
ఈ compose ఫైల్ 51821 పోర్ట్ను ప్రతి ఇంటర్ఫేస్పై పబ్లిష్ చేస్తుంది. ఇది మీ ట్రాఫిక్ను రూట్ చేయగల బాక్స్ కోసం లాగిన్ పేజీ, కాబట్టి ఇది ప్రపంచానికి అందుబాటులో ఉండకూడదు. Dockerలో ఒక పోర్ట్ను పబ్లిష్ చేయడం వల్ల DOCKER చైన్లో రూల్స్ రాయబడతాయి. ఇవి ufw కంటే ముందుగా మూల్యాంకనం చేయబడతాయి, కాబట్టి ufw deny రూల్ దీనిని నిరోధించలేదు. ఈ సమస్యను అర్థం చేసుకోవడం చాలా ముఖ్యం, మరియు Docker పబ్లిష్ చేసిన పోర్ట్లు ufwను ఎందుకు విస్మరిస్తాయి అనే విభాగం దీనిని పూర్తిగా వివరిస్తుంది.
UIని లూప్బ్యాక్కు బైండ్ చేసి, SSH టన్నెల్ ద్వారా దానిని యాక్సెస్ చేయడం దీనికి సరళమైన పరిష్కారం:
ports:
- "51820:51820/udp"
- "127.0.0.1:51821:51821/tcp"
environment:
- INSECURE=trueఆ తర్వాత మీ ల్యాప్టాప్ నుండి:
ssh -L 51821:127.0.0.1:51821 youruser@your.server.addressమీ ల్యాప్టాప్లోని బ్రౌజర్లో http://127.0.0.1:51821ని ఓపెన్ చేయండి. ట్రాఫిక్ SSH ద్వారా ఎన్క్రిప్ట్ చేయబడుతుంది, ఈ పోర్ట్ మరెవరికీ స్పందించదు, మరియు INSECURE=true ఇక్కడ సురక్షితంగా ఉంటుంది, ఎందుకంటే ప్లెయిన్ HTTP హాప్ లూప్బ్యాక్ ఇంటర్ఫేస్ను దాటి బయటకు వెళ్లదు.
UDP 51820ని ఓపెన్ చేయండి మరియు రెండు ఫైర్వాల్లను తనిఖీ చేయండి
WireGuardకి ఇంటర్నెట్ నుండి UDP 51820 అందుబాటులో ఉండాలి. Docker దీనిని పబ్లిష్ చేస్తుంది, కానీ చాలా సర్వీస్ ప్రొవైడర్లు VPS ముందు ఒక ప్రత్యేక నెట్వర్క్ ఫైర్వాల్ను ఉంచుతారు, దీని గురించి Dockerకి తెలియదు. కాబట్టి, రెండు చోట్లా ఈ పోర్ట్ను ఓపెన్ చేయండి. మీరు ufwతో హోస్ట్ ఫైర్వాల్ను నిర్వహిస్తుంటే, VPS కోసం ప్రాథమిక ufw నియమాలు అనే పద్ధతి, nftablesని మాన్యువల్గా రాయడం కంటే సులభమైన మార్గం.
కంటైనర్ నిజంగా లిజనింగ్ (listening) మోడ్లో ఉందో లేదో తనిఖీ చేయండి:
sudo ss -ulnp | grep 51820మీకు లిజనింగ్ అవుతున్న UDP సాకెట్ కనిపించాలి. ఆ లైన్లో ఏమీ లేకపోతే, కంటైనర్ ఇంటర్ఫేస్ను ప్రారంభించలేదని అర్థం, మరియు sudo docker compose logs wg-easy దానికి గల కారణాన్ని తెలియజేస్తుంది.
క్లయింట్ను సృష్టించడం మరియు ఫోన్లో స్కాన్ చేయడం
UIలో, ఒక క్లయింట్ను సృష్టించి, దానికి మీరు తర్వాత గుర్తించగలిగే పేరును ఇవ్వండి, ఉదాహరణకు అది ఏ పరికరానికి చెందినదో ఆ పేరును ఇవ్వండి. wg-easy తదుపరి ఖాళీ టన్నెల్ చిరునామాను కేటాయిస్తుంది మరియు మీ కోసం కీ జతను (key pair) రూపొందిస్తుంది. ప్రతి క్లయింట్ వరుస ఒక QR కోడ్ను మరియు డౌన్లోడ్ చేసుకోదగిన .conf ఫైల్ను అందిస్తుంది.
ఫోన్లో అధికారిక WireGuard యాప్ను ఇన్స్టాల్ చేయండి, QR కోడ్ నుండి టన్నెల్ను జోడించే ఎంపికను ఎంచుకోండి, మరియు మీ స్క్రీన్పై ఉన్న కోడ్ వైపు కెమెరాను ఉంచండి. మీరు టైప్ చేసిన పేరుతో టన్నెల్ కనిపిస్తుంది. దాన్ని ఆన్ చేయండి, అప్పుడు UIలోని క్లయింట్ వరుసలో ట్రాన్స్ఫర్ కౌంటర్లు మరియు ఇటీవలి హ్యాండ్షేక్ సమయం కనిపించడం ప్రారంభమవుతుంది.
మీరు ఎనేబుల్ చేసిన తర్వాత కూడా హ్యాండ్షేక్ చూపించని క్లయింట్ సర్వర్ను చేరుకోవడం లేదు. ఇది UDP 51820 పోర్ట్ సమస్యను సూచిస్తుంది, ఇది ప్రొవైడర్ ఫైర్వాల్ వద్ద లేదా కాన్ఫిగరేషన్లో ఉన్న ఎండ్పాయింట్ చిరునామా వద్ద ఉండవచ్చు. హ్యాండ్షేక్ కనిపిస్తూ, ఇంటర్నెట్ పనిచేయకపోతే, అది ఫార్వార్డింగ్ లేదా DNS సమస్యను సూచిస్తుంది.
డెస్క్టాప్లో, .conf ఫైల్ను డౌన్లోడ్ చేసి, దాన్ని మళ్లీ టైప్ చేయడానికి బదులుగా WireGuard క్లయింట్లోకి ఇంపోర్ట్ చేయండి. ఆ ఫైల్లోని ప్రైవేట్ కీ ఒకసారి మాత్రమే రూపొందించబడుతుంది మరియు ఒకసారి మాత్రమే చూపబడుతుంది. ఆ ఫైల్ను మీరు SSH ప్రైవేట్ కీని ఎలా చూస్తారో అలాగే జాగ్రత్తగా ఉంచండి.
UIని ఎప్పుడు దాటి వెళ్లాలి
మీ తోటివారు వ్యక్తులు మరియు ఫోన్లు అయినప్పుడు wg-easy సరైన సాధనం. కాన్ఫిగరేషన్ ఫైళ్లను ఎడిట్ చేయడం కంటే UI వేగంగా ఉంటుంది, మరియు పోగొట్టుకున్న ఫోన్ను తొలగించడం ఒక్క క్లిక్తో పూర్తవుతుంది.
UIలో లేని ఫీచర్ మీకు కావాల్సినప్పుడు మీరు దాని పరిమితులను చేరుకుంటారు. ఒక పీర్ యొక్క AllowedIPs ఒకే అడ్రస్కు బదులుగా మొత్తం రిమోట్ సబ్నెట్ను కవర్ చేసే సైట్-టు-సైట్ రూటింగ్, సాధారణంగా ఎదురయ్యే మొదటి అడ్డంకి. పీర్-వారీ రూటింగ్ నియమాలతో స్ప్లిట్ టన్నెల్స్, లేదా మీ ప్రొవిజనింగ్ టూల్ ద్వారా రూపొందించబడిన కాన్ఫిగరేషన్ తదుపరివి. ఆ దశలో, మాన్యువల్గా సెటప్ చేయడం కష్టమేమీ కాదు, అది కేవలం భిన్నంగా ఉంటుంది, మరియు సాధారణ WireGuard గైడ్ అదే టన్నెల్ను wg0.conf ఉపయోగించి ఎలా నిర్మించాలో చూపుతుంది. మీరు కంట్రోల్ ప్లేన్ను అసలు రన్ చేయకూడదనుకుంటే, WireGuard మరియు Tailscale పోలిక మేనేజ్డ్ ఆప్షన్ గురించి వివరిస్తుంది.
పైన పేర్కొన్న compose సింటాక్స్ మీకు WireGuard కంటే కొత్తగా అనిపిస్తే, VPSపై Docker Compose ప్రాథమికాంశాలు ఫైల్ ఫార్మాట్ మరియు రోజువారీ కమాండ్ల గురించి వివరిస్తుంది.
FAQ
wg-easy నా WG_HOST మరియు PASSWORD_HASH లను ఎందుకు పట్టించుకోవడం లేదు?
ఈ వేరియబుల్స్ wg-easy 14 కి చెందినవి. వెర్షన్ 15 అనేది పూర్తిగా తిరిగి వ్రాయబడినది, మరియు అప్స్ట్రీమ్ దాదాపు అన్ని కాన్ఫిగరేషన్లను వెబ్ UI లోని అడ్మిన్ ప్యానెల్కు మార్చింది. కంటైనర్ ఈ వేరియబుల్స్ రెండింటినీ చదవదు, కాబట్టి అది సాధారణంగా ప్రారంభమై, మొదటిసారి సందర్శించినప్పుడు అడ్మిన్ ఖాతాను సృష్టించమని మిమ్మల్ని అడుగుతుంది. ఆ సెటప్ పేజీలోనే క్లయింట్-ఫేసింగ్ హోస్ట్ అడ్రస్ను సెట్ చేయండి.
నా కెర్నల్లో ఇప్పటికే WireGuard ఉంటే నాకు SYS_MODULE అవసరమా?
అవసరం లేదు. SYS_MODULE మరియు /lib/modules మౌంట్ ఎందుకు ఉంటాయంటే, హోస్ట్లో మాడ్యూల్ లేనప్పుడు కంటైనర్ దానిని లోడ్ చేయడానికి వీలుగా ఉంటుంది. sudo modprobe wireguard ఇప్పటికే విజయవంతమయ్యే హోస్ట్లో, ఈ సామర్థ్యం (capability) ఉపయోగించబడదు. దీనిని తొలగించడం అనేది భద్రతను పెంచే ఒక మంచి పద్ధతి, మరియు ఏది ఏమైనప్పటికీ NET_ADMIN అవసరం.
క్లయింట్ కనెక్ట్ అవుతుంది కానీ ఇంటర్నెట్ లేదు. సమస్య ఏమిటి?
ట్రాఫిక్ లేని హ్యాండ్షేక్ దాదాపు ఎల్లప్పుడూ ఫార్వార్డింగ్కు సంబంధించిన సమస్యను సూచిస్తుంది. net.ipv4.ip_forward=1 మరియు net.ipv4.conf.all.src_valid_mark=1 కంపోజ్ ఫైల్లో ఉన్నాయని నిర్ధారించుకోండి, ఎందుకంటే మాన్యువల్గా ఎడిట్ చేసిన కాపీలో ఇవి తరచుగా తొలగించబడతాయి. ఫార్వార్డింగ్ ఆన్లో ఉంటే, క్లయింట్ అందుకున్న DNS సర్వర్ను తనిఖీ చేయండి. మొత్తం ట్రాఫిక్ను VPN ద్వారా పంపి, ఇకపై చేరుకోలేని DNS సర్వర్ను సూచించే టన్నెల్, బ్రౌజర్లో పని చేయని కనెక్షన్లా కనిపిస్తుంది.
నా క్లయింట్లను నేను ఎలా బ్యాకప్ చేయాలి?
అన్నీ etc_wireguard అనే నేమ్డ్ వాల్యూమ్లో, ఒక wg0.json ఫైల్లో ఉంటాయి. UI లో కూడా అదే డేటాను ఎగుమతి చేసే బ్యాకప్ బటన్ ఉంటుంది. ఏదైనా అప్గ్రేడ్ చేయడానికి ముందు ఆ ఫైల్ను సర్వర్ వెలుపల ఎక్కడైనా కాపీ చేయండి. కొత్త కంటైనర్ను సెటప్ చేసేటప్పుడు ఆ ఫైల్ను అప్లోడ్ చేయడం ద్వారా పునరుద్ధరించవచ్చు.
నేను wg-easyని రివర్స్ ప్రాక్సీ వెనుక రన్ చేయవచ్చా?
అవును. ప్రాక్సీని TCP 51821 కి ముందు ఉంచండి, అక్కడ TLSని ముగించండి, మరియు కంటైనర్పై INSECURE=trueని సెట్ చేయండి, తద్వారా అది ప్రాక్సీ నుండి వచ్చే ప్లెయిన్ HTTP హాప్ను అంగీకరిస్తుంది. UDP 51820ని నేరుగా పబ్లిష్ చేయండి, ఎందుకంటే VPN ట్రాఫిక్ UDP మరియు అది HTTP ప్రాక్సీ ద్వారా వెళ్ళదు.