Jump to content

Question

Posted

@eralde @Anna_

Лично мне "мастер быстрой настройки" Wireguard-сервера понравился. Все достаточно просто и понятно. Хотелось бы когда-нибудь в будущем увидеть:

1. Возможность повторного экспорта конфига для пира в любое удобное время, а не только при первичном его добавлении.
Здесь есть ограничения со стороны системы в связи с отсутствием доступа к приватным ключам, но, может быть, когда-то это будет улучшено.

2. Ручную настройку IP для пиров.
Сейчас она отсутствует.

3. Более светлый текст в блоке с данными конфига. 
Сейчас он бледноват что в светлой, что в темной темах.

4. Улучшение читаемости QR-кода в темной теме.
Из-за отсутствия белых полей вокруг изображения, код оказывается нечитаемым.

5. Развернуть иконку скачивания конфига на 180 градусов.
Сейчас она выглядит как выгрузка, а не скачивание.

Спойлер

image.png.8f7f6416792ac3afc4a7c78d648182da.png

Проверял на KN-1012 с 5.0 Alpha 11.

  • Thanks 3
  • Upvote 1

28 answers to this question

Recommended Posts

  • 0
Posted (edited)

6. еще нужен "nat для клиентов" как в других серверах, пока что приходится через cli включать ip nat для интерфейса
+ он еще и слетает при внесении изменений или добавлении пиров

7. возможность указывать более одной подсети в allow ips

Edited by Denis P
  • Thanks 2
  • Upvote 2
  • 0
Posted (edited)

Я бы еще qr обрамил тоненькой полосочкой голубенькой) Ну это так, чисто косметика, чтоб он не выглядел как пятно)

Согласен на 1000% с @Denis P и @dimon27254, эти изменения действительно необходимы!

Edited by FLK
  • Thanks 1
  • Upvote 2
  • 0
Posted

1. По внутреннему устройству из соображений безопасности не положено. Поскольку пиры создаются чуть ли не быстрее, чем редактируются, то предполагается что в случае смены настроек проще создать новый чем ковыряться с хранением приватных ключей.

2. См пункт 1 - непонятно, зачем это нужно.

6. Индивидуальный нат для каждого клиента? Так у нас в других VPN-серверах такого нет, а была мысль именно что "максимально выровнять пользовательский опыт". То, что слетает - репортуйте как баг, так быть не должно.

7. Уже можно, указывайте через запятую: "1.2.3.4/32,1.2.3.5/32".

  • Thanks 1
  • 0
Posted (edited)
23 минуты назад, Le ecureuil сказал:

1. По внутреннему устройству из соображений безопасности не положено. Поскольку пиры создаются чуть ли не быстрее, чем редактируются, то предполагается что в случае смены настроек проще создать новый чем ковыряться с хранением приватных ключей.

2. См пункт 1 - непонятно, зачем это нужно.

6. Индивидуальный нат для каждого клиента? Так у нас в других VPN-серверах такого нет, а была мысль именно что "максимально выровнять пользовательский опыт". То, что слетает - репортуйте как баг, так быть не должно.

7. Уже можно, указывайте через запятую: "1.2.3.4/32,1.2.3.5/32".

повторный экспорт нужен потому что конфиги имеют свойство теряться и нет быстрого способа снова выдать этот же конфиг конкретному клиенту, да и адреса тоже хочется - для порядку

nat не индивидуальный, а глобальный для интерфейса, как и во всех серверах, сейчас снова нужно лезть в cli, потому что по умолчанию оно не включено)

а вот и не можно) проверял перед тем как написать, разделял и "," и " " и ";" 

image.png.a5c6f3b2f3ff78c848394e085e6cb0cf.png

Edited by Denis P
  • Upvote 2
  • 0
Posted
В 09.08.2025 в 21:17, Denis P сказал:

повторный экспорт нужен потому что конфиги имеют свойство теряться и нет быстрого способа снова выдать этот же конфиг конкретному клиенту, да и адреса тоже хочется - для порядку

nat не индивидуальный, а глобальный для интерфейса, как и во всех серверах, сейчас снова нужно лезть в cli, потому что по умолчанию оно не включено)

а вот и не можно) проверял перед тем как написать, разделял и "," и " " и ";" 

image.png.a5c6f3b2f3ff78c848394e085e6cb0cf.png

Это чисто вебная история, передал, спасибо за репорт. Система внутри умеет через запятую принимать несколько сетей.

  • Upvote 1
  • 0
Posted

@Anna_ @eralde

Может быть лучше было бы добавлять пустое поле под каждую следующую подсеть, а не лепить это все через запятые в 1 поле для ввода?

Аля вот тут:

5Pp4zCKI.jpg?download=1&name=%D0%A1%D0%B

  • Upvote 6
  • 0
Posted (edited)

@eralde@Le ecureuil
по поводу ip nat отдельную тему заводить?
она вроде как и веба касается и самой логики, клиентов по прежнему нельзя нормально пустить в интернеты на 5beta0

да и qr код в темной теме по прежнему отсканировать нельзя, вот для примера как это сделано у тплинков, qr код в рамке, как раз подходящее решение для того чтобы телефоны не сходили с ума в попытках его считать
 

Спойлер

image.png.12c1e3bab3cb86e963f2ccf50291a704.png

 

Edited by Denis P
  • Thanks 1
  • Upvote 3
  • 0
Posted (edited)
25 минут назад, Le ecureuil сказал:

В системе все работает правильно с ip nat, я передал инфу вебу но видимо они пока не доделали.

да, извиняюсь, действительно в beta0 теперь ip nat не слетает если задать его вручную на интерфейсе сервера.

В предыдущей версии при изменении состояния интерфейса параметр пропадал. Спасибо.

Edited by Denis P
  • Thanks 1
  • 0
Posted (edited)

uzuB40JB.jpg?download=1&name=%D0%A1%D0%B

Вот этот блок планируется ли сделать редактируемым?

Например, вместо CrazeDNS можно было бы указать свой белый статический IP при отсутствии доменного имени

А еще можно было бы сразу добавить asc и генерировать готовые конфиги под приложение с названием на букву А...

@Anna_ @Le ecureuil @eralde

Еще заметил в конфиге пира KeepAlive = 15, а вот в свойствах пира пустота... Так должно быть?

Edited by FLK
  • 0
Posted

1 - Можете сами отредактировать, но не планируется. У нас можно использовать свои домены для SSTP и IKEv2 тоже, но пользователь сам должен сделать соответствующие правки.

3 - В конфиге пира keepalive нужен чтобы он инициировал и поддерживал сессию с сервером. В конфиге сервера это не нужно, поскольку при "уходе" пира в оффлайн серверу стоит просто спокойно про него забыть, не пытаясь пересоздать соединение.

  • 0
Posted (edited)
4 часа назад, Le ecureuil сказал:

1 - Можете сами отредактировать, но не планируется. У нас можно использовать свои домены для SSTP и IKEv2 тоже, но пользователь сам должен сделать соответствующие правки.

3 - В конфиге пира keepalive нужен чтобы он инициировал и поддерживал сессию с сервером. В конфиге сервера это не нужно, поскольку при "уходе" пира в оффлайн серверу стоит просто спокойно про него забыть, не пытаясь пересоздать соединение.

По поводу 3 это меня что-то замкнуло)))) Извиняюсь) Какой к черту keepalive на сервере))

А как быть с asc, чтоб можно было сканировать QR под приложение А? Задам вопрос по-другому - если на WireguardX накинуть через cli asc-параметры, можно ли сделать так, чтоб сервер отдавал конфиги пиров с этими же asc?

Edited by FLK
  • 0
Posted
В 09.08.2025 в 17:32, dimon27254 сказал:

3. Более светлый текст в блоке с данными конфига.

4. Улучшение читаемости QR-кода в темной теме.

5. Развернуть иконку скачивания конфига на 180 градусов.

@eralde @Anna_

В 5.0 Beta 1 поправлено. Спасибо!

  • Thanks 1
  • 0
Posted

Если я правильно понимаю, то файл конфига для пира генерируется веб-интерфейсом. Обнаружил некоторые нюансы при использовании с Android-приложением Wireguard:

1. На Android Chrome автоматически изменяет расширение файла на .conf.txt, делая невозможным импорт, пока не будет вручную сделано переименование.

2. Приложение Wireguard для Android не поддерживает импорт файлов, длина наименования которых превышает 15 символов. Сейчас лишь часть наименования "wireguard-server" уже занимает 16 символов.

@Anna_, возможно ли как-то подправить данные неприятные моменты?

  • Upvote 2
  • 0
Posted

Считаю, что название и описание нужно поменять. по мне так это одно и то же, только на двух языках. beta1

wg.png

  • 0
Posted
24 минуты назад, Davilalexius сказал:

Считаю, что название и описание нужно поменять. по мне так это одно и то же, только на двух языках. beta1

wg.png

Хотелось бы услушать/увидеть ваш вариант наименования обоих компонентов

  • 0
Posted
3 часа назад, FLK сказал:

Хотелось бы услушать/увидеть ваш вариант наименования обоих компонентов

Первое наименование соответствует реальности. Второе, как вариант: "Wireguard Server Tools" Описание: Помощник быстрого подключения клиентов.

Ещё не пользовался этой опцией, поэтому не знаю всех её возможностей -изучу. Однозначно - название должно быть понятное. И лучше, если они будут жить рядом друг с другом. WG VPN, ниже WG Tools.

  • Thanks 1
  • 0
Posted

@Le ecureuil @Anna_ @eralde

Забавно - создаешь WG-сервер, включаешь его в Приложениях, настраиваешь, переходишь в Другие подключения, переименовываешь это подключение во что-то отличное от Wireguard VPN Server, идешь обратно в Приложения - имеешь потушенный WG-сервер с дефолтными значениями и с 0 клиентов. 

Сдается мне так быть не должно)

  • Thanks 1
  • Upvote 1
  • 0
Posted
Только что, FLK сказал:

@Le ecureuil @Anna_ @eralde

Забавно - создаешь WG-сервер, включаешь его в Приложениях, настраиваешь, переходишь в Другие подключения, переименовываешь это подключение во что-то отличное от Wireguard VPN Server, идешь обратно в Приложения - имеешь потушенный WG-сервер с дефолтными значениями и с 0 клиентов. 

Сдается мне так быть не должно)

В Других подключениях его вообще видно не должно быть, как будто 🙂

  • Upvote 1
  • 0
Posted (edited)
16 часов назад, eralde сказал:

В Других подключениях его вообще видно не должно быть, как будто 🙂

Ну это только как будто))) 

Но в бете 1 я его вижу отчетливо))

Вообще полностью согласен, его надо сделать подобно SSTP/OC/L2TP и т.д. серверам, выглядело бы логично

 

Edited by FLK
  • Thanks 1
  • 0
Posted (edited)
В 25.09.2025 в 23:40, FLK сказал:

Ну это только как будто))) 

Но в бете 1 я его вижу отчетливо))

Вообще полностью согласен, его надо сделать подобно SSTP/OC/L2TP и т.д. серверам, выглядело бы логично

 

Цитируя сам себя - в 5.0 beta 2 сделано/спрятано

Теперь другой вопрос к уважаемому @Le ecureuil :

Допустим я набросил asc через webcli на интерфейс WireguardX (вг-сервер)

Нельзя ли сделать так чтоб сервер после этого отдавал конфиги с этими же asc-параметрами для клиентов?

Это очень думаю для многих будет актуальный вопрос)

Спасибо)

 

Edited by FLK
  • Upvote 1
  • 0
Posted (edited)
В 13.09.2025 в 15:02, dimon27254 сказал:

1. На Android Chrome автоматически изменяет расширение файла на .conf.txt, делая невозможным импорт, пока не будет вручную сделано переименование.

В 5.0 Beta 2 подправлено, спасибо!

@Anna_, по пункту 2 можете рассмотреть предложение ограничить количество символов, вводимых в поле? Например, 15. В этом случае, если пользователь указывает имя длиной до 8 символов (пусть будет "туннель1"), то экспортировать конфиг с названием "wg-srv_туннель1", а если больше ("чудо_туннель123"), то просто "чудо_туннель123".

Edited by dimon27254
  • Thanks 1
  • Upvote 1
  • 0
Posted

В приложении не отображается порт, вряд ли это необходимо. Перевод поправим в будущих версиях, спасибо что заметили!

  • 0
Posted (edited)
В 27.10.2025 в 23:10, corniger сказал:

В приложении не отображается порт, вряд ли это необходимо. Перевод поправим в будущих версиях, спасибо что заметили!

Это не приложение, это версия с мобильника)

А о каком переводе идет речь? home это название пира, тут все верно)

Edited by FLK
  • Upvote 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.