SELF-HOSTED NETWORK CONTROL PLANE

Простой self-hostedWireGuard control plane

Управляйте нодами, пирами и конфигурациями из одной панели — без ручного редактирования файлов и постоянной работы через SSH.

  • Ваши серверы
  • Ваши ключи
  • Ваши данные
Self-hostedРазверните PeerBlade в своей инфраструктуре. Данные и контроль остаются у вас.
Нативный WireGuardРаботает напрямую с WireGuard. AmneziaWG 1.x и 3.x доступны как дополнительные транспорты, когда они действительно нужны.
Без SSH-доступаАгент устанавливает безопасное соединение с панелью сам.
Без сторонних зависимостейПолный контроль над инфраструктурой без привязки к внешним сервисам.
ВОЗМОЖНОСТИ

Peers, серверы и конфигурации — в одном месте.

Всё необходимое для ежедневной работы с нодами и пирами — без перегруженных интерфейсов и скрытой магии.

Все серверы рядом

Единый реестр VPS со статусами агентов, интерфейсами, выбранным транспортом и актуальным состоянием.

Управление пирами

Создавайте, отключайте и удаляйте доступы без ручного редактирования конфигураций.

Состояние и история трафика

Последние handshakes, RX/TX, свежесть снимков и графики трафика помогают понять, что происходит на нодах.

Файл .conf или QR-код

Скачивайте готовый .conf или подключайте устройство по QR-коду прямо из панели.

Одна команда установки

Нативный агент подключается исходящими HTTPS-запросами — доступ PeerBlade по SSH не нужен.

Контроль действий

История входов и административных операций без записи паролей, токенов и приватных ключей.

РАЗВЁРТЫВАНИЕ

Одна команда: панель и первая нода

На чистом сервере с Debian или Ubuntu установщик поставит Docker, поднимет панель под TLS, а с флагом --with-node сделает этот же сервер первой нодой: интерфейс WireGuard, правила файрвола и агент уже настроены.

curl -fsSL https://peerblade.com/install.sh | sudo bash -s -- panel.example.com --with-node

Чистый сервер с Debian или Ubuntu, root-доступом, архитектурой x86_64 или arm64, 2 ГБ памяти, свободными портами 80 и 443, UDP-портом для туннеля и DNS-именем, указывающим на него.

ВОПРОСЫ

Частые вопросы

Как PeerBlade соотносится с вашей инфраструктурой, вашими ключами и вашим трафиком.

Linux-агент для нод открыт под GPL-3.0-or-later вместе с тестами, установочными скриптами, описанием протокола и публичной сборкой релизов. Веб-панель и API control plane остаются проприетарными и распространяются в контейнерных образах. Такое разделение позволяет проверить и самостоятельно собрать привилегированный компонент с CAP_NET_ADMIN, работающий на WireGuard-нодах, не называя весь продукт open source.

Нет. PeerBlade — это панель управления вашей собственной WireGuard-инфраструктурой. Серверы принадлежат вам, а пользовательский трафик не проходит через инфраструктуру PeerBlade.

Нет. PeerBlade разворачивается как self-hosted-панель: при первом запуске создаётся локальный администратор, а дополнительные учётные записи добавляются уже внутри вашей инсталляции. Данные аккаунтов хранятся в вашей базе данных.

Агент создаёт и хранит приватные и preshared-ключи на вашей ноде в отдельном файле состояния с правами 0600. Они не попадают в snapshots или PostgreSQL. Когда авторизованный администратор запрашивает .conf или QR-код, нода передаёт конфигурацию через защищённый API; control plane её не сохраняет.

Все вопросы
PEERBLADE

Простой self-hosted network control plane.

Все серверы, peers и конфигурации WireGuard — в одном месте.

Развернуть PeerBlade
PeerBlade — self-hosted панель управления WireGuard