Перейти к содержанию

Вопрос

Опубликовано

@eralde @Anna_

Лично мне "мастер быстрой настройки" Wireguard-сервера понравился. Все достаточно просто и понятно. Хотелось бы когда-нибудь в будущем увидеть:

1. Возможность повторного экспорта конфига для пира в любое удобное время, а не только при первичном его добавлении.
Здесь есть ограничения со стороны системы в связи с отсутствием доступа к приватным ключам, но, может быть, когда-то это будет улучшено.

2. Ручную настройку IP для пиров.
Сейчас она отсутствует.

3. Более светлый текст в блоке с данными конфига. 
Сейчас он бледноват что в светлой, что в темной темах.

4. Улучшение читаемости QR-кода в темной теме.
Из-за отсутствия белых полей вокруг изображения, код оказывается нечитаемым.

5. Развернуть иконку скачивания конфига на 180 градусов.
Сейчас она выглядит как выгрузка, а не скачивание.

Спойлер

image.png.8f7f6416792ac3afc4a7c78d648182da.png

Проверял на KN-1012 с 5.0 Alpha 11.

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)

6. еще нужен "nat для клиентов" как в других серверах, пока что приходится через cli включать ip nat для интерфейса
+ он еще и слетает при внесении изменений или добавлении пиров

7. возможность указывать более одной подсети в allow ips

Изменено пользователем Denis P
  • 0
Опубликовано (изменено)

Я бы еще qr обрамил тоненькой полосочкой голубенькой) Ну это так, чисто косметика, чтоб он не выглядел как пятно)

Согласен на 1000% с @Denis P и @dimon27254, эти изменения действительно необходимы!

Изменено пользователем FLK
  • 0
Опубликовано

1. По внутреннему устройству из соображений безопасности не положено. Поскольку пиры создаются чуть ли не быстрее, чем редактируются, то предполагается что в случае смены настроек проще создать новый чем ковыряться с хранением приватных ключей.

2. См пункт 1 - непонятно, зачем это нужно.

6. Индивидуальный нат для каждого клиента? Так у нас в других VPN-серверах такого нет, а была мысль именно что "максимально выровнять пользовательский опыт". То, что слетает - репортуйте как баг, так быть не должно.

7. Уже можно, указывайте через запятую: "1.2.3.4/32,1.2.3.5/32".

  • 0
Опубликовано (изменено)
23 минуты назад, Le ecureuil сказал:

1. По внутреннему устройству из соображений безопасности не положено. Поскольку пиры создаются чуть ли не быстрее, чем редактируются, то предполагается что в случае смены настроек проще создать новый чем ковыряться с хранением приватных ключей.

2. См пункт 1 - непонятно, зачем это нужно.

6. Индивидуальный нат для каждого клиента? Так у нас в других VPN-серверах такого нет, а была мысль именно что "максимально выровнять пользовательский опыт". То, что слетает - репортуйте как баг, так быть не должно.

7. Уже можно, указывайте через запятую: "1.2.3.4/32,1.2.3.5/32".

повторный экспорт нужен потому что конфиги имеют свойство теряться и нет быстрого способа снова выдать этот же конфиг конкретному клиенту, да и адреса тоже хочется - для порядку

nat не индивидуальный, а глобальный для интерфейса, как и во всех серверах, сейчас снова нужно лезть в cli, потому что по умолчанию оно не включено)

а вот и не можно) проверял перед тем как написать, разделял и "," и " " и ";" 

image.png.a5c6f3b2f3ff78c848394e085e6cb0cf.png

Изменено пользователем Denis P
  • 0
Опубликовано
В 09.08.2025 в 21:17, Denis P сказал:

повторный экспорт нужен потому что конфиги имеют свойство теряться и нет быстрого способа снова выдать этот же конфиг конкретному клиенту, да и адреса тоже хочется - для порядку

nat не индивидуальный, а глобальный для интерфейса, как и во всех серверах, сейчас снова нужно лезть в cli, потому что по умолчанию оно не включено)

а вот и не можно) проверял перед тем как написать, разделял и "," и " " и ";" 

image.png.a5c6f3b2f3ff78c848394e085e6cb0cf.png

Это чисто вебная история, передал, спасибо за репорт. Система внутри умеет через запятую принимать несколько сетей.

  • 0
Опубликовано

@Anna_ @eralde

Может быть лучше было бы добавлять пустое поле под каждую следующую подсеть, а не лепить это все через запятые в 1 поле для ввода?

Аля вот тут:

5Pp4zCKI.jpg?download=1&name=%D0%A1%D0%B

  • 0
Опубликовано (изменено)

@eralde@Le ecureuil
по поводу ip nat отдельную тему заводить?
она вроде как и веба касается и самой логики, клиентов по прежнему нельзя нормально пустить в интернеты на 5beta0

да и qr код в темной теме по прежнему отсканировать нельзя, вот для примера как это сделано у тплинков, qr код в рамке, как раз подходящее решение для того чтобы телефоны не сходили с ума в попытках его считать
 

Спойлер

image.png.12c1e3bab3cb86e963f2ccf50291a704.png

 

Изменено пользователем Denis P
  • 0
Опубликовано (изменено)
25 минут назад, Le ecureuil сказал:

В системе все работает правильно с ip nat, я передал инфу вебу но видимо они пока не доделали.

да, извиняюсь, действительно в beta0 теперь ip nat не слетает если задать его вручную на интерфейсе сервера.

В предыдущей версии при изменении состояния интерфейса параметр пропадал. Спасибо.

Изменено пользователем Denis P
  • 0
Опубликовано (изменено)

uzuB40JB.jpg?download=1&name=%D0%A1%D0%B

Вот этот блок планируется ли сделать редактируемым?

Например, вместо CrazeDNS можно было бы указать свой белый статический IP при отсутствии доменного имени

А еще можно было бы сразу добавить asc и генерировать готовые конфиги под приложение с названием на букву А...

@Anna_ @Le ecureuil @eralde

Еще заметил в конфиге пира KeepAlive = 15, а вот в свойствах пира пустота... Так должно быть?

Изменено пользователем FLK
  • 0
Опубликовано

1 - Можете сами отредактировать, но не планируется. У нас можно использовать свои домены для SSTP и IKEv2 тоже, но пользователь сам должен сделать соответствующие правки.

3 - В конфиге пира keepalive нужен чтобы он инициировал и поддерживал сессию с сервером. В конфиге сервера это не нужно, поскольку при "уходе" пира в оффлайн серверу стоит просто спокойно про него забыть, не пытаясь пересоздать соединение.

  • 0
Опубликовано (изменено)
4 часа назад, Le ecureuil сказал:

1 - Можете сами отредактировать, но не планируется. У нас можно использовать свои домены для SSTP и IKEv2 тоже, но пользователь сам должен сделать соответствующие правки.

3 - В конфиге пира keepalive нужен чтобы он инициировал и поддерживал сессию с сервером. В конфиге сервера это не нужно, поскольку при "уходе" пира в оффлайн серверу стоит просто спокойно про него забыть, не пытаясь пересоздать соединение.

По поводу 3 это меня что-то замкнуло)))) Извиняюсь) Какой к черту keepalive на сервере))

А как быть с asc, чтоб можно было сканировать QR под приложение А? Задам вопрос по-другому - если на WireguardX накинуть через cli asc-параметры, можно ли сделать так, чтоб сервер отдавал конфиги пиров с этими же asc?

Изменено пользователем FLK
  • 0
Опубликовано
В 09.08.2025 в 17:32, dimon27254 сказал:

3. Более светлый текст в блоке с данными конфига.

4. Улучшение читаемости QR-кода в темной теме.

5. Развернуть иконку скачивания конфига на 180 градусов.

@eralde @Anna_

В 5.0 Beta 1 поправлено. Спасибо!

  • 0
Опубликовано

Если я правильно понимаю, то файл конфига для пира генерируется веб-интерфейсом. Обнаружил некоторые нюансы при использовании с Android-приложением Wireguard:

1. На Android Chrome автоматически изменяет расширение файла на .conf.txt, делая невозможным импорт, пока не будет вручную сделано переименование.

2. Приложение Wireguard для Android не поддерживает импорт файлов, длина наименования которых превышает 15 символов. Сейчас лишь часть наименования "wireguard-server" уже занимает 16 символов.

@Anna_, возможно ли как-то подправить данные неприятные моменты?

  • 0
Опубликовано
24 минуты назад, Davilalexius сказал:

Считаю, что название и описание нужно поменять. по мне так это одно и то же, только на двух языках. beta1

wg.png

Хотелось бы услушать/увидеть ваш вариант наименования обоих компонентов

  • 0
Опубликовано
3 часа назад, FLK сказал:

Хотелось бы услушать/увидеть ваш вариант наименования обоих компонентов

Первое наименование соответствует реальности. Второе, как вариант: "Wireguard Server Tools" Описание: Помощник быстрого подключения клиентов.

Ещё не пользовался этой опцией, поэтому не знаю всех её возможностей -изучу. Однозначно - название должно быть понятное. И лучше, если они будут жить рядом друг с другом. WG VPN, ниже WG Tools.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.