<?xml version="1.0"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/ DTD/wml_1.1.xml">

<wml>
<head>
<meta http-equiv="cache-control" content="max-age=180,private" />
</head>
<card title="WG-Easy 极简部署 WireGuard VPN，可视化管理">
<p>
作者:<a href="index.php?action=showuser&amp;userid=1&amp;hash=">admin</a><br />时间:2026-08-07 13:25<br />分类:<a href="index.php?action=list&amp;cid=3&amp;hash=">电脑技术</a><br />内容:
WG-Easy 极简部署 WireGuard VPN，可视化管理


想搭一个 WireGuard VPN 给团队用，光是生成密钥对、编辑配置文件、分发客户端配置非常复杂。WG-Easy 很好地解决了配置操作繁琐的问题&mdash;&mdash;它底层跑的是标准 WireGuard 协议，上层套了一个直观的 Web UI，让你通过浏览器就能完成所有 VPN 管理操作。


Docker Compose 极简部署


创建  docker-compose.yml


新建项目目录，写入以下内容：


XML/HTML代码


    services:

      wg-easy:

        image: ghcr.io/wg-easy/wg-easy:15

        container_name: wg-easy

        volumes:

          - etc_wireguard:/etc/wireguard

          - /lib/modules:/lib/modules:ro

        ports:

          - &quot;51820:51820/udp&quot;

          - &quot;51821:51821/tcp&quot;

        restart: unless-stopped

        cap_add:

          - NET_ADMIN

          - SYS_MODULE

        sysctls:

          - net.ipv4.ip_forward=1

          - net.ipv4.conf.all.src_valid_mark=1

          - net.ipv6.conf.all.disable_ipv6=0

          - net.ipv6.conf.all.forwarding=1

          - net.ipv6.conf.default.forwarding=1

        environment:

        # 必填，服务器公网IP或域名

          - WG_HOST=${WG_HOST}

          # 允许浏览器通过 http 地址，仅在开发测试环境开启，生产环境推荐使用nginx等代理https访问

          - INSECURE=true

    volumes:

      etc_wireguard:





然后在防火墙放行端口：


XML/HTML代码


    51820/udp（WireGuard 协议）

    51821/tcp（Web 管理界面）





注意


latest目前指向的是v14，推荐使用v15版本，v15 改用 SQLite 数据库（不再依赖脆弱的 JSON 文件）、UI 全面焕新、API 更安全，并且遵循语义化版本，升级更可控。


启动并开放端口


XML/HTML代码


    docker compose up -d





访问管理后台


浏览器打开 http://你的服务器IP:51821，初次访问会引导设置管理员用户以及密码，进行WireGuard的配置，一切都在网页上点点鼠标完成。


完成新客户端的创建后，既能够下载对应的客户端配置文件，也可借助二维码或一次性短链接的方式，对配置文件进行分发。


总结


WG-Easy v15 让 WireGuard VPN 的部署和管理变得前所未有的简单：


极简配置：一个 Docker Compose 文件搞定全部部署


可视化用户管理：告别命令行，Web 界面管理所有 VPN 客户端


安全可靠：密码哈希存储、2FA 支持、细粒度权限控制


生产就绪：SQLite 数据库、Prometheus 监控、多语言支持


无论你是想为团队搭建远程办公 VPN，还是想给家庭网络增加安全访问通道，WG-Easy 都是你的最佳选择。
</p><p>
<a href="index.php?action=login&amp;hash=">立即登陆发表评论</a><br />
</p>
<p><a href="index.php?action=list&amp;hash=">返回日志列表</a><br /><a href="index.php?action=index&amp;hash=">返回主页</a></p>
</card>
</wml>
