Initial commit: local_machine docs and scripts
This commit is contained in:
158
docs/connectivity/vpn/DEPLOY_WIREGUARD_RU.md
Normal file
158
docs/connectivity/vpn/DEPLOY_WIREGUARD_RU.md
Normal file
@@ -0,0 +1,158 @@
|
||||
# 🚀 Развертывание WireGuard на ru.hunab.app
|
||||
|
||||
## Быстрая инструкция
|
||||
|
||||
### Шаг 1: Подключитесь к серверу
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19
|
||||
# Пароль: w99z2fBSkO4gU
|
||||
```
|
||||
|
||||
### Шаг 2: Выполните команды развертывания
|
||||
|
||||
```bash
|
||||
# Создание директорий
|
||||
sudo mkdir -p /opt/app/vpn/wireguard/config
|
||||
sudo chown -R ahau:ahau /opt/app/vpn
|
||||
|
||||
# Остановка существующего контейнера (если есть)
|
||||
docker stop hunab-vpn-wireguard-ru 2>/dev/null || true
|
||||
docker rm hunab-vpn-wireguard-ru 2>/dev/null || true
|
||||
|
||||
# Запуск WireGuard контейнера
|
||||
cd /opt/app/vpn/wireguard
|
||||
|
||||
docker run -d \
|
||||
--name hunab-vpn-wireguard-ru \
|
||||
--cap-add=NET_ADMIN \
|
||||
--cap-add=SYS_MODULE \
|
||||
-e PUID=1000 \
|
||||
-e PGID=1000 \
|
||||
-e TZ=Europe/Moscow \
|
||||
-e SERVERURL=149.154.64.19 \
|
||||
-e SERVERPORT=51820 \
|
||||
-e PEERS=1 \
|
||||
-e PEERDNS=8.8.8.8 \
|
||||
-e INTERNAL_SUBNET=10.14.14.0 \
|
||||
-v /opt/app/vpn/wireguard/config:/config \
|
||||
-p 51820:51820/udp \
|
||||
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
|
||||
--restart unless-stopped \
|
||||
linuxserver/wireguard:latest
|
||||
|
||||
# Ожидание создания конфигурации
|
||||
echo "Ожидание 30 секунд для создания конфигурации..."
|
||||
sleep 30
|
||||
|
||||
# Настройка Firewall
|
||||
sudo ufw allow 51820/udp comment 'WireGuard VPN RU'
|
||||
sudo ufw reload
|
||||
|
||||
# Проверка статуса
|
||||
docker ps | grep wireguard
|
||||
|
||||
# Просмотр конфигурации клиента
|
||||
echo "=== Конфигурация клиента ==="
|
||||
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf
|
||||
```
|
||||
|
||||
### Шаг 3: Скопируйте конфигурацию
|
||||
|
||||
**С вашего компьютера:**
|
||||
|
||||
```bash
|
||||
# Скопируйте конфигурацию
|
||||
scp ahau@149.154.64.19:/opt/app/vpn/wireguard/config/peer1/peer1.conf docs/vpn/wg-ru.conf
|
||||
```
|
||||
|
||||
**Или просмотрите и скопируйте вручную:**
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19 'cat /opt/app/vpn/wireguard/config/peer1/peer1.conf'
|
||||
```
|
||||
|
||||
Затем скопируйте содержимое в файл `docs/hotspot/wg-ru.conf`.
|
||||
|
||||
### Шаг 4: Импортируйте в WireGuard на Android
|
||||
|
||||
1. Скопируйте файл `wg-ru.conf` на телефон
|
||||
2. Откройте приложение WireGuard
|
||||
3. Нажмите **"+"** → **"Создать из файла или архива"**
|
||||
4. Выберите файл `wg-ru.conf`
|
||||
5. Подключитесь!
|
||||
|
||||
---
|
||||
|
||||
## Проверка работы
|
||||
|
||||
После импорта конфигурации проверьте:
|
||||
|
||||
1. **IP адрес должен быть российским:**
|
||||
- Откройте https://whatismyipaddress.com/
|
||||
- Должен отображаться IP: **149.154.64.19**
|
||||
|
||||
2. **Подключение активно:**
|
||||
- В приложении WireGuard статус должен быть "Подключено"
|
||||
|
||||
---
|
||||
|
||||
## Управление
|
||||
|
||||
### Просмотр статуса
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19 "docker ps | grep wireguard"
|
||||
```
|
||||
|
||||
### Просмотр логов
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19 "docker logs hunab-vpn-wireguard-ru"
|
||||
```
|
||||
|
||||
### Перезапуск
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19 "docker restart hunab-vpn-wireguard-ru"
|
||||
```
|
||||
|
||||
### Остановка
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19 "docker stop hunab-vpn-wireguard-ru"
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Решение проблем
|
||||
|
||||
### Конфигурация не создается
|
||||
|
||||
Подождите еще 30-60 секунд и проверьте:
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19 "ls -la /opt/app/vpn/wireguard/config/peer1/"
|
||||
```
|
||||
|
||||
### Контейнер не запускается
|
||||
|
||||
Проверьте логи:
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19 "docker logs hunab-vpn-wireguard-ru"
|
||||
```
|
||||
|
||||
### Порт занят
|
||||
|
||||
Проверьте, что порт 51820 свободен:
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19 "sudo netstat -tuln | grep 51820"
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## Готово!
|
||||
|
||||
После выполнения всех шагов у вас будет рабочий WireGuard конфиг `wg-ru.conf` для использования из России! 🎉
|
||||
Reference in New Issue
Block a user