wg-easy

wg-easy

C'EST QUOI ?

wg-easy est une interface web qui installe et gère un serveur WireGuard sur n'importe quel hôte Linux. Tu déploies un seul conteneur Docker, tu ouvres l'UI, et tu crées/révoques tes clients VPN sans jamais éditer un fichier de conf à la main. C'est la couche d'administration qui manque à WireGuard quand tu ne veux pas jongler avec wg et des fichiers .conf en ligne de commande.

POURQUOI C'EST INTÉRESSANT ?

  • Onboarding client en QR code : chaque client a son QR code et son fichier de conf téléchargeable, donc brancher un téléphone prend dix secondes.
  • Gestion complète depuis l'UI : créer, éditer, désactiver ou supprimer un client, avec expiration et liens à usage unique pour partager une conf temporaire.
  • Stats en temps réel : graphes Tx/Rx par client et état des connexions, sans sortir un outil de monitoring séparé.
  • 2FA et durcissement : authentification à deux facteurs sur l'UI, filtrage firewall par client, support IPv6 et CIDR.
  • Déploiement Docker/Podman : un docker compose up et c'est en ligne. Métriques Prometheus exposées si tu veux le brancher à ta stack d'observabilité.

CAS D'USAGE

  • Accès distant à un homelab ou un réseau privé sans exposer les services directement
  • VPN d'équipe auto-hébergé pour une petite structure, sans passer par un service tiers
  • Tunnel sécurisé vers un serveur cloud pour l'administration
  • Fournir un accès temporaire à un prestataire via un lien à usage unique qui expire