62 lines
1.8 KiB
Bash
62 lines
1.8 KiB
Bash
#!/bin/bash
|
|
# Простые команды для развертывания WireGuard на ru.hunab.app
|
|
# Выполните эти команды в SSH сеансе на сервере
|
|
|
|
echo "=== Шаг 1: Создание директорий ==="
|
|
sudo mkdir -p /opt/app/vpn/wireguard/config
|
|
sudo chown -R ahau:ahau /opt/app/vpn
|
|
echo "✅ Готово"
|
|
|
|
echo ""
|
|
echo "=== Шаг 2: Остановка старых контейнеров ==="
|
|
docker stop hunab-vpn-wireguard-ru 2>/dev/null || true
|
|
docker rm hunab-vpn-wireguard-ru 2>/dev/null || true
|
|
echo "✅ Готово"
|
|
|
|
echo ""
|
|
echo "=== Шаг 3: Запуск WireGuard ==="
|
|
cd /opt/app/vpn/wireguard
|
|
|
|
docker run -d \
|
|
--name hunab-vpn-wireguard-ru \
|
|
--cap-add=NET_ADMIN \
|
|
--cap-add=SYS_MODULE \
|
|
-e PUID=1000 \
|
|
-e PGID=1000 \
|
|
-e TZ=Europe/Moscow \
|
|
-e SERVERURL=149.154.64.19 \
|
|
-e SERVERPORT=51820 \
|
|
-e PEERS=1 \
|
|
-e PEERDNS=8.8.8.8 \
|
|
-e INTERNAL_SUBNET=10.14.14.0 \
|
|
-v /opt/app/vpn/wireguard/config:/config \
|
|
-p 51820:51820/udp \
|
|
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
|
|
--restart unless-stopped \
|
|
linuxserver/wireguard:latest
|
|
|
|
echo "✅ Контейнер запущен"
|
|
|
|
echo ""
|
|
echo "=== Шаг 4: Ожидание создания конфигурации (45 секунд) ==="
|
|
sleep 45
|
|
|
|
echo ""
|
|
echo "=== Шаг 5: Настройка Firewall ==="
|
|
sudo ufw allow 51820/udp comment 'WireGuard VPN RU'
|
|
sudo ufw reload
|
|
echo "✅ Готово"
|
|
|
|
echo ""
|
|
echo "=== Шаг 6: Проверка статуса ==="
|
|
docker ps | grep wireguard
|
|
|
|
echo ""
|
|
echo "=== Шаг 7: Конфигурация клиента ==="
|
|
echo "---"
|
|
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf
|
|
echo "---"
|
|
|
|
echo ""
|
|
echo "✅ Готово! Скопируйте конфигурацию выше в файл wg-ru.conf"
|