剪藏#剪藏#程序员暮狐
WG-Easy 极简部署 WireGuard VPN,可视化管理
2026 年 8 月 7 日 约 1 分钟

想搭一个 WireGuard VPN 给团队用,光是生成密钥对、编辑配置文件、分发客户端配置这一套流程就让人头大。WG-Easy 很好地解决了配置操作繁琐的问题——它底层跑的是标准 WireGuard 协议,上层套了一个直观的 Web UI,让你通过浏览器就能完成所有 VPN 管理操作。
Docker Compose 极简部署
创建 docker-compose.yml
新建项目目录,写入以下内容:
JAVASCRIPT
services:
wg-easy:
image: ghcr.io/wg-easy/wg-easy:15
container_name: wg-easy
volumes:
- etc_wireguard:/etc/wireguard
- /lib/modules:/lib/modules:ro
ports:
- "51820:51820/udp"
- "51821:51821/tcp"
restart: unless-stopped
cap_add:
- NET_ADMIN
- SYS_MODULE
sysctls:
- net.ipv4.ip_forward=1
- net.ipv4.conf.all.src_valid_mark=1
- net.ipv6.conf.all.disable_ipv6=0
- net.ipv6.conf.all.forwarding=1
- net.ipv6.conf.default.forwarding=1
environment:
# 必填,服务器公网IP或域名
- WG_HOST=${WG_HOST}
# 允许浏览器通过 http 地址,仅在开发测试环境开启,生产环境推荐使用nginx等代理https访问
- INSECURE=true
volumes:
etc_wireguard:然后在防火墙放行端口:
-
51820/udp(WireGuard 协议) -
51821/tcp(Web 管理界面)
💡注意
latest目前指向的是v14,推荐使用v15版本,v15 改用 SQLite 数据库(不再依赖脆弱的 JSON 文件)、UI 全面焕新、API 更安全,并且遵循语义化版本,升级更可控。
启动并开放端口
JAVASCRIPT
docker compose up -d访问管理后台
浏览器打开 http://你的服务器IP:51821,初次访问会引导设置管理员用户以及密码,进行WireGuard的配置,一切都在网页上点点鼠标完成。
完成新客户端的创建后,既能够下载对应的客户端配置文件,也可借助二维码或一次性短链接的方式,对配置文件进行分发。

总结
WG-Easy v15 让 WireGuard VPN 的部署和管理变得前所未有的简单:
-
极简配置:一个 Docker Compose 文件搞定全部部署
-
可视化用户管理:告别命令行,Web 界面管理所有 VPN 客户端
-
安全可靠:密码哈希存储、2FA 支持、细粒度权限控制
-
生产就绪:SQLite 数据库、Prometheus 监控、多语言支持
无论你是想为团队搭建远程办公 VPN,还是想给家庭网络增加安全访问通道,WG-Easy 都是你的最佳选择。
往期文章
企业级VPN搭建实战:WireGuard极简操作,10分钟实现远程互联
OpenVPN Docker 容器多站点互联与访问问题排查实录