• v1.0.0 5d618a04b5

    v1.0.0 — Первый релиз
    Some checks failed
    Build and Push Docker Images / Сборка сервера (multi-arch) (push) Has been cancelled
    Build and Push Docker Images / Сборка клиента (multi-arch) (push) Has been cancelled
    Stable

    NW released this 2026-07-29 19:39:08 +00:00 | 4 commits to main since this release

    WireGuard VPS Tunnel — Docker Edition v1.0.0

    Первый релиз Docker-изированного WireGuard туннеля между VPS и домашним сервером.

    Возможности

    • 🐳 Docker-контейнеры — полная изоляция, не затрагивает хост-систему
    • 🏗️ Multi-arch — поддержка linux/amd64 (VPS) и linux/arm64 (Raspberry Pi 4/5, Orange Pi)
    • 🔄 1-Click установкаsudo ./install.sh --vps или sudo ./install.sh --client
    • 📡 Starlink-оптимизация — PersistentKeepalive=21, экспоненциальный backoff при обрывах
    • 🔁 Watchdog — встроенный мониторинг с автовосстановлением туннеля
    • 🛡️ Безопасность — Alpine Linux, минимальная поверхность атаки, ключи Ed25519
    • 📦 CI/CD — автоматическая сборка образов при пуше в main

    Архитектура

    Internet → VPS (10.0.0.1) ←WireGuard UDP→ RPi (10.0.0.2) → Nginx Proxy Manager
               DNAT :80,:443 → 10.0.0.2
    

    Быстрый старт

    VPS:

    git clone http://192.168.2.28:3000/OpenDoor/wireguard-vps-tunnel.git
    cd wireguard-vps-tunnel
    sudo ./install.sh --vps --ports 80,443
    

    Клиент (RPi):

    git clone http://192.168.2.28:3000/OpenDoor/wireguard-vps-tunnel.git
    cd wireguard-vps-tunnel
    sudo ./install.sh --client --vps-ip YOUR_VPS_IP
    

    Файлы

    Файл Назначение
    server/Dockerfile Docker-образ сервера (Alpine 3.20, amd64+arm64)
    client/Dockerfile Docker-образ клиента (Alpine 3.20, amd64+arm64)
    server/entrypoint.sh Генерация конфига WG, iptables DNAT, запуск туннеля
    client/entrypoint.sh Генерация конфига WG, запуск туннеля + watchdog
    client/watchdog.sh Мониторинг туннеля с экспоненциальным backoff
    docker-compose.server.yml Compose для VPS
    docker-compose.client.yml Compose для клиента
    install.sh 1-Click установщик (Docker + генерация ключей)
    uninstall.sh Деинсталлятор
    .gitea/workflows/build.yml CI/CD для автоматической сборки

    Сравнение с SSH Reverse Tunnel

    Критерий WireGuard (Docker) SSH Reverse Tunnel
    Протокол UDP (kernel) TCP (userspace)
    Starlink Оптимально Плохо (TCP over TCP)
    Переподключение 1-3 сек 30-60 сек
    Изоляция Docker контейнер Хост-система
    Multi-arch amd64+arm64 Ручная установка
    Мониторинг Встроенный watchdog Отдельный скрипт
    Downloads