Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Предпочтительный метод — Wireguard.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Предпочтительный метод — Wireguard., Proxmox Виртуальная Среда
     
    Forssux
    Guest
    #1
    0
    30.03.2022 18:17:00
    Привет! Я новичок в Proxmox и уже запустил его (Virtual Environment 7.1-11). Хочу установить Wireguard, но не нашёл ни одного обзора, сравнивающего пять способов, о которых я сейчас знаю:  
    - на хосте  
    - в виртуальной машине  
    - в LXC  
    - в Docker внутри LXC  
    - turnkey-решение  

    Меня интересуют различия по производительности, безопасности и влиянию на обслуживание. Я выбрал turnkey-реализацию, так как для неё уже есть шаблон в Proxmox. Следовал короткой инструкции отсюда: https://github.com/turnkeylinux-apps/wireguard/blob/master/docs/setup.rst.  

    Однако, как только я меняю порт в файле /etc/wireguard/wg0.conf, он тут же возвращается к первоначальному значению. В последнем разделе инструкции упоминается... Но я не могу это найти, поэтому скопировал содержимое /etc/wireguard/clients/guyf.conf в /etc/wireguard/wg0.conf — но и там всё стирается.  

    Кто-нибудь может объяснить мне окончательные шаги для настройки и запуска? Заранее спасибо!  
    Guy
     
     
     
    liamlows
    Guest
    #2
    0
    18.06.2022 07:49:00
    Извиняюсь, что снова поднял эту тему, но мне интересно, есть ли у кого-то мнение по поводу запуска Wireguard в LXC или в виртуальной машине? Планирую поставить это на новом узле в выходные и всегда ставил в непривилегированный LXC. Недавно кто-то сказал, что из-за того, что сервис смотрит в интернет, VM может быть безопаснее из-за лучшей изоляции. Однако, учитывая, что Wireguard действительно хорошо разработан и тоже работает в непривилегированном режиме на хосте, насколько действительно обязательно использовать VM? Интересно услышать мнение других!
     
     
     
    JTickett
    Guest
    #3
    0
    10.06.2023 18:05:00
    Мне просто интересно, как у тебя с этим получилось и к какому решению ты в итоге пришёл? Спасибо.
     
     
     
    Spoonman2002
    Guest
    #4
    0
    11.06.2023 21:54:00
    Как я быстро и просто все настроил:  
    - Использовал шаблон Debian lxc (низкие требования, легкий)  
    - Установил PiVPN и выбрал Wireguard: https://docs.pivpn.io/install/  
    - Открыл порт в роутере (можно 51820 или любой другой)  
    - Добавил клиентов WG и отсканировал QR-код на смартфоне (iOS и Android)  
    - Готово
     
     
     
    bishop404
    Guest
    #5
    0
    15.06.2023 13:10:00
    @Spoonman2002 Ты прав, именно так это и нужно делать. Вот что я пробовал, но не получилось:  
    -Alpine LXC, собирал всё вручную (как сложно это может быть?) целых 2 дня. Дошёл до того момента, где всё должно было работать, но не сработало. Забил на это.  
    -Alpine LXC, настройка через скрипт PiVPN. По какой-то причине скрипт категорически не давал выбрать Wireguard, каждый раз тихо ставил ovpn.  
    -Turnkey Linux Wireguard. Скачал и запустил стандартный Wireguard LXC шаблон, но там Wireguard почему-то не был установлен. Быстро забросил.  
    -Как ты и сказал, Debian 11 LXC шаблон, установка Wireguard через скрипт PiVPN. Легко и просто. Заняло всего минут 30.  

    Мне очень нравится минимализм Alpine, но не смог заставить его работать. Debian — это домашний комфорт, и Wireguard VPN вроде как почти не грузит процессор. Правда, я ещё не гонял через VPN больше 50 МБ/с, но мне и этого достаточно.  

    Не знаю, повлияло ли это, но помимо твоих инструкций я добавил пару мелочей:  
    Добавил две строки lxc в конфиг контейнера и сменил владельца у /dev/net/tun, как советовали в нескольких других гайды.  

    Источник: https://forum.proxmox.com/threads/p...reguard-vpn-server-howto-05-2022-rev1.110778/
     
     
     
    Hammerhand
    Guest
    #6
    0
    17.11.2023 19:13:00
    Собираюсь создать этот lxc, хотел бы выделить как можно меньше ресурсов, но не уверен, что не перегну с этим. Можешь подсказать, какие ресурсы лучше всего выделить для lxc?
     
     
     
    bishop404
    Guest
    #7
    0
    18.11.2023 00:13:00
    Думаю, я выделил одному процессору и около 2 ГБ оперативной памяти, чтобы у Debian было достаточно ресурса для нормальной работы. Во время использования VPN я не заметил разницы в загрузке процессора и очень мало использовал оперативки. Можно, наверное, выставить параметры чуть выше минимальных для Debian, и всё будет нормально, если только вы не собираетесь гонять огромный трафик. По моему мнению, Debian будет тратить больше оперативки и процессорных ресурсов, чем WireGuard. Если честно, я перешёл на туннели CloudFlare для своего кейса (чтобы иметь доступ к домашней лаборатории издалека), поэтому особо с WireGuard дальше не экспериментировал.
     
     
     
    Hammerhand
    Guest
    #8
    0
    18.11.2023 17:09:00
    Ок, спасибо за все советы.
     
     
     
    Spoonman2002
    Guest
    #9
    0
    20.11.2023 21:28:00
    Мой Wireguard LXC имеет 512 МБ памяти и 4 ядра (что вполне достаточно, проблем никогда не было).
     
     
     
    Hammerhand
    Guest
    #10
    0
    21.11.2023 16:36:00
    Да, я это видел и наконец попробовал с LXC на 512 Мб, и пока всё работает отлично. Спасибо!!
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры