firefly-萤火虫-5分钟轻松搭建异地组网

AI摘要:萤火虫WireGuard Server是一款简单易用的异地组网工具,支持所有原生WireGuard客户端接入,5分钟快速搭建,提供美观的web管理后台,支持自动申请免费SSL证书。支持Linux x86、ARM CPU架构,服务端和客户端下载地址在GitHub。

Powered by AISummary.

萤火虫 WireGuard Server


🏠原来一直用ipsec-vpn这个项目,这个项目非常好用,ikev2协议多端原生支持不需要任何第三方软件,但是部署和配置相对复杂,自从前几天更新版本之后总是会断连,firefly萤火虫这个项目可以完美替代ipsec-vpn,而且部署相当简单,只有一个可执行文件,5分钟上手,缺点是客户端需要下载第三方app。

特色

:green_circle: 提供美观且简单、易用的web管理后台

:purple_circle: 支持所有原生 WireGuard 客户端接入

:yellow_circle: 小巧轻量级,不到13M大小,不依赖WireGuard

:orange_circle: go语言开发,单文件、高性能、支持多CPU架构

:red_circle: 支持自动申请免费SSL证书并续期

:large_blue_circle: 支持TCP协议中转,防UDP QoS限流(高级版)

使用

萤火虫支持Linux x86、ARM CPU架构,服务端和客户端下载地址:

https://github.com/Safe3/firefly/releases

  • 服务端安装

准备一台公网IP服务器,选择对应的CPU架构的二进制文件,如x86 64环境请下载firefly-linux-amd64

前期准备:

mkdir -p /opt/firefly && mv firefly-linux-amd64 /opt/firefly/firefly

服务安装:

chmod +x /opt/firefly/firefly && sudo /opt/firefly/firefly -s install

启动运行:

sudo /opt/firefly/firefly -s start

访问 http://ip:50121 登录管理后台,默认密码firefly

记得在云服务管理后台上开放萤火虫所需的udp端口50120、tcp端口50121和50122
  • 服务端配置

首次运行firefly会在软件目录生成conf/config.json配置文件,配置说明如下:

{
 "version": 4.3,              // 萤火虫当前版本
 "host": "7.7.7.7",           // 萤火虫web管理后台ip或域名,默认为自动获取的公网ip
 "port": 50121,               // 萤火虫web管理后台端口
 "auto_ssl": false,           // 萤火虫web是否启用自动申请免费SSL证书并续期,启用前将web端口改为443并配置host为域名
 "password": "firefly",       // 萤火虫web管理后台登录认证密码
 "lang": "en",                // 萤火虫web管理后台多语言支持,中文请将en改为cn
 "ui_traffic_stats": true,    // 萤火虫web管理后台是否开启流量图特效
 "ui_chart_type": 2,          // 萤火虫web管理后台流量特效图类型
 "log_level": "error",        // 萤火虫服务端日志记录等级
 "wg_private_key": "YBw5KAo1vM2mz35GLhZB01ZNYWJYWdGZNQT1MebuCHk=",  // 萤火虫服务端 WireGuard 私钥
 "wg_device": "eth0",                   // 萤火虫服务端 WireGuard 出入流量网卡名称
 "wg_port": 50120,                      // 萤火虫服务端 WireGuard UDP端口
 "wg_mtu": 1280,                        // 萤火虫服务端 WireGuard MTU值
 "wg_persistent_keepalive": 25,         // 萤火虫客户端存活包发送间隔时间
 "wg_address": "198.18.0.1/15",         // 萤火虫客户端虚拟ip网段范围
 "wg_dns": "8.8.8.8",                   // 萤火虫客户端dns配置
 "wg_allowed_ips": "0.0.0.0/0, ::/0",   // 萤火虫客户端要转发流量到服务端的ip地址范围,默认所有流量
 "wg_proxy_address": ":50122"           // 萤火虫TCP协议中转监听地址,可防止UDP QoS限流
}
  • 客户端安装

萤火虫支持所有原生WireGuard官方和第三方客户端,包括Windows、Linux、Mac、iOS、Android,下载地址:https://github.com/Safe3/firefly/releases ,根据提示一步步安装。

  • 客户端配置

登录萤火虫服务端web管理后台,新建2个客户端,通过以下方式导入WireGuard客户端配置。

1.移动客户端可直接扫描萤火虫后台二维码导入配置

2.Windows、Mac客户端可下载萤火虫后台配置文件到本地后从WireGuard界面导入配置

3.Linux客户端将配置文件保存到/etc/wireguard/firefly.conf,执行wg-quick up firefly启动wireguard,开机自启动systemctl enable wg-quick@firefly

两个客户端启动之后,可以通过萤火虫服务端分配的ip 198.18.0.x 直接相互访问

打赏
评论区
头像
文章目录

本站已运行: