· kaynak Hacker News – Front Page (native)
wg-admin, mevcut WireGuard sunucularını kesintiye uğratmadan yöneten açık kaynaklı bir web arayüzü
Hacker News'te öne çıkan yeni bir açık kaynaklı araç, WireGuard yöneticilerine çalışan sunucu yapılandırmalarını yerinde düzenleyen ve peer değişikliklerini wg syncconf ile uygulayan, tünelleri ayakta tutan bir tarayıcı arayüzü sunuyor.
7 Eylül 2026'da Hacker News'in ana sayfasına çıkan açık kaynaklı bir proje olan wg-admin, halihazırda çalışan bir WireGuard sunucusu için web arayüzü sağlıyor. Araç, kendi yapılandırmasını üretmek veya wg-quick'ın yerine geçmek yerine, /etc/wireguard altında halihazırda mevcut olan dosyaları okuyup yerinde yönetiyor.
Ne yapıyor
Projenin GitHub deposuna göre wg-admin, /etc/wireguard altındaki her *.conf dosyasını listeliyor ve her arayüzün peer'larını tarayıcı üzerinden sunuyor. Yöneticiler peer ekleyebilir, yeniden adlandırabilir, düzenleyebilir, anahtarlarını döndürebilir ve kaldırabilir; panel ayrıca her peer'ın son el sıkışması, transfer sayaçları ve endpoint'i dahil wg'den canlı verileri gösteriyor.
Peer eklemek, anahtarlarını üretiyor, arayüzün alt ağındaki kullanılmayan bir sonraki IPv4 adresini seçiyor ve sunucu tarafındaki dosyayı yazıyor. Arayüz üzerinden oluşturulan veya anahtarı döndürülen peer'lar için wg-admin ayrıca indirilebilir bir istemci .conf dosyası ya da mobil kullanım için bir QR kodu üretebiliyor.
Tüneli düşürmeden değişiklikleri uygulama
Merkezi tasarım kararı, düzenlemelerin çalışan arayüze nasıl ulaştığıdır. wg-admin güncellenmiş yapılandırma dosyasını yazıyor ve arayüz ayaktayken wg syncconf komutunu çalıştırıyor; bu, tüneli yıkmadan yeni ayarları uyguluyor; arayüz kapalıysa yalnızca dosya güncelleniyor. Depo bunu, sıfırdan yapılandırma üreten, wg-quick'ın kontrolünü ele geçiren ve yöneticilere kurulumlarını yeniden öğrenmeyi dayatan panellere bilinçli bir alternatif olarak sunuyor.
Peer yönetimi dışındaki her şey dokunulmadan kalıyor. Adres, dinleme portu, private key, PostUp ve PostDown hook'ları, MTU, routing table ve DNS gibi mevcut [Interface] seçenekleri ile public key, AllowedIPs, pre-shared key ve keepalive ayarlarıyla birlikte mevcut [Peer] kayıtları, yazıldığı gibi tamamen korunuyor. Bir peer'ın üstüne yerleştirilen "# Alice" gibi bir yorum, görünen ad olarak kullanılıyor. Herhangi bir dosya değiştirilmeden önce /var/lib/wg-admin/backups/ altına bir yedek kaydediliyor.
Kısıtlardan biri WireGuard'ın kendisinden geliyor: sunucular istemci private key'lerini asla saklamaz, bu yüzden indirilebilir istemci dosyaları ve QR kodları yalnızca wg-admin içinde oluşturulan veya anahtarı döndürülen peer'lar için mevcuttur. Araçtan önce var olan peer'lar yine de düzenlenebilir veya kaldırılabilir. Public endpoint, DNS sunucuları ve istemci tarafı AllowedIPs dahil yalnızca istemciye ait ayrıntılar, sunucu yapılandırması yerine /var/lib/wg-admin/state konumundaki ayrı bir state dosyasında tutuluyor.
Kurulum ve erişim kontrolleri
Listelenen gereksinimler şunlar: Python 3.11 veya daha yeni bir sürümü olan Linux, wireguard-tools paketi ve /etc/wireguard'a root ya da eşdeğer erişim ile CAP_NET_ADMIN yeteneği. Halihazırda WireGuard çalıştıran bir ana makinede kurulum, bir git clone ve ardından sudo ./install.sh komutundan oluşuyor; arayüz bundan sonra 127.0.0.1:8080 adresinde dinliyor ve ilk kullanımda bir yönetici parolası istiyor.
Servis varsayılan olarak localhost'a bağlanıyor ve dokümantasyon, başka kişilerin erişmesi gerekiyorsa TLS sonlandıran Caddy veya nginx gibi bir reverse proxy arkasında olacak şekilde orada tutulmasını öneriyor. Host, port, yapılandırma dizini ve state dizini /etc/wg-admin.env içinde yapılandırılıyor. Bir demo modu örnek bir dizin üzerinde çalışıyor ve wg'yi asla çağırmıyor; proje ayrıca geliştirme için pytest testleriyle birlikte geliyor.
Neden önemli
WireGuard'ın minimalistliği araçlarına da uzanıyor: wg ve wg-quick son derece sade ve yoğun bir sunucuda rutin peer yönetimi, dosyaları elle düzenlemek ve riskli yeniden başlatmalar demek. Mevcut web panellerinin çoğu bunu yapılandırmanın sahipliğini üstlenerek çözüyor; bu da üretime hazır çalışan sunucular için cazip değil. Dosyaları yerinde düzenleyip wg syncconf ile uygulayarak wg-admin, operatörün halihazırda güvendiği bir VPN'i baştan kurmadan günlük peer işleri için kolaylık sunuyor.
Proje MIT lisanslı, LogiMaxx Systems'in kurucu ortağı Sergiu Voicu tarafından geliştiriliyor ve GitHub'da issue ve pull request kabul ediyor.
- #wireguard
- #vpn
- #open-source
- #networking
- #self-hosting