Частые вопросы
Как PeerBlade соотносится с вашей инфраструктурой, вашими ключами и вашим трафиком.
Нет. PeerBlade — это панель управления вашей собственной WireGuard-инфраструктурой. Серверы принадлежат вам, а пользовательский трафик не проходит через инфраструктуру PeerBlade.
Нет. Агент сам устанавливает исходящее HTTPS-соединение с control plane. PeerBlade не открывает входящие SSH-сессии к вашему VPS и не запрашивает SSH-доступ.
WireGuard и AmneziaWG продолжат работать на ваших серверах с текущими конфигурациями. Панель управляет конфигурацией и состоянием, но не пропускает пользовательский трафик через себя. При необходимости интерфейсами можно управлять напрямую через их нативные инструменты.
Агент создаёт и хранит приватные и preshared-ключи на вашей ноде в отдельном файле состояния с правами 0600. Они не попадают в snapshots или PostgreSQL. Когда авторизованный администратор запрашивает .conf или QR-код, нода передаёт конфигурацию через защищённый API; control plane её не сохраняет.
Только читает поддерживаемые интерфейсы и показывает их в панели. Управляемый PeerBlade интерфейс создаётся отдельно: существующие интерфейсы WireGuard и AmneziaWG не изменяются и не удаляются, а передать их под управление PeerBlade можно только вручную.
Ubuntu или Debian с systemd на x86_64 или arm64, исходящий HTTPS-доступ к control plane и открытый UDP-порт для выбранного транспорта. Команда установки при необходимости настроит WireGuard, AmneziaWG 1.x или AmneziaWG 3.x. Агент запускается от отдельного системного пользователя и использует минимально необходимую capability — CAP_NET_ADMIN.
Да. У каждого сервера свой агент, интерфейс и endpoint, а панель собирает их в один реестр со статусом handshake, RX/TX и свежестью snapshot. Адресация peers у каждой ноды своя, поэтому подсети не должны пересекаться.
Linux-агент для нод открыт под GPL-3.0-or-later вместе с тестами, установочными скриптами, описанием протокола и публичной сборкой релизов. Веб-панель и API control plane остаются проприетарными и распространяются в контейнерных образах. Такое разделение позволяет проверить и самостоятельно собрать привилегированный компонент с CAP_NET_ADMIN, работающий на WireGuard-нодах, не называя весь продукт open source.
Нет. PeerBlade разворачивается как self-hosted-панель: при первом запуске создаётся локальный администратор, а дополнительные учётные записи добавляются уже внутри вашей инсталляции. Данные аккаунтов хранятся в вашей базе данных.
PeerBlade не отправляет персональные данные или сведения о вашей инфраструктуре. Панель не собирает аналитику использования. На публичном сайте Google Analytics включается только после вашего согласия; реклама, ремаркетинг и Google Signals не используются.