C'EST QUOI ?
wg-easy est une interface web qui installe et gère un serveur WireGuard sur n'importe quel hôte Linux. Tu déploies un seul conteneur Docker, tu ouvres l'UI, et tu crées/révoques tes clients VPN sans jamais éditer un fichier de conf à la main. C'est la couche d'administration qui manque à WireGuard quand tu ne veux pas jongler avec wg et des fichiers .conf en ligne de commande.
POURQUOI C'EST INTÉRESSANT ?
- Onboarding client en QR code : chaque client a son QR code et son fichier de conf téléchargeable, donc brancher un téléphone prend dix secondes.
- Gestion complète depuis l'UI : créer, éditer, désactiver ou supprimer un client, avec expiration et liens à usage unique pour partager une conf temporaire.
- Stats en temps réel : graphes Tx/Rx par client et état des connexions, sans sortir un outil de monitoring séparé.
- 2FA et durcissement : authentification à deux facteurs sur l'UI, filtrage firewall par client, support IPv6 et CIDR.
- Déploiement Docker/Podman : un
docker compose upet c'est en ligne. Métriques Prometheus exposées si tu veux le brancher à ta stack d'observabilité.
CAS D'USAGE
- Accès distant à un homelab ou un réseau privé sans exposer les services directement
- VPN d'équipe auto-hébergé pour une petite structure, sans passer par un service tiers
- Tunnel sécurisé vers un serveur cloud pour l'administration
- Fournir un accès temporaire à un prestataire via un lien à usage unique qui expire
