Частые вопросы
Как PeerBlade соотносится с вашей инфраструктурой, вашими ключами и вашим трафиком.
Нет. PeerBlade — это панель управления вашей собственной WireGuard-инфраструктурой. Пользовательский трафик не проходит через инфраструктуру PeerBlade, а приватные ключи WireGuard-peers не покидают ваши серверы.
Нет. Агент сам устанавливает исходящее HTTPS-соединение с control plane. PeerBlade не открывает входящие SSH-сессии к вашему VPS и не запрашивает SSH-доступ.
WireGuard продолжит работать на ваших серверах с текущей конфигурацией. Панель управляет конфигурациями, но не пропускает трафик через себя. При необходимости серверами можно управлять напрямую через wg и wg-quick.
Агент создаёт приватные ключи на вашем сервере и хранит их там же — в отдельном файле состояния с правами 0600. В control plane попадают только публичные ключи, а приватный ключ доступен один раз при выдаче конфигурации или QR-кода.
По умолчанию — только читает и показывает их в панели. Установщик не создаёт, не изменяет и не удаляет существующие интерфейсы. Чтобы PeerBlade начал управлять отдельным интерфейсом, это нужно включить явно.
Ubuntu или Debian x86_64 с systemd, установленный WireGuard, исходящий HTTPS-доступ к control plane и открытый UDP-порт для WireGuard. Агент запускается от отдельного системного пользователя и использует минимально необходимую capability — CAP_NET_ADMIN.
Да. У каждого сервера свой агент, интерфейс и endpoint, а панель собирает их в один реестр со статусом handshake, RX/TX и свежестью snapshot. Адресация peers у каждой ноды своя, поэтому подсети не должны пересекаться.
На текущем этапе нет. PeerBlade — self-hosted-продукт, но его исходный код является проприетарным и не распространяется по открытой лицензии. Контейнерные образы публикуются, чтобы панель можно было развернуть у себя, — это не открытая лицензия и не даёт прав на код. Self-hosted не означает open source: вы запускаете сервис в своей инфраструктуре, а права на код остаются за правообладателем.
Нет. PeerBlade разворачивается как self-hosted-панель: при первом запуске создаётся локальный администратор, а дополнительные учётные записи добавляются уже внутри вашей инсталляции. Данные аккаунтов хранятся в вашей базе данных.
Панель управления не отправляет аналитику. На публичном сайте используется Google Analytics — только после согласия в cookie-баннере. До согласия аналитический скрипт не загружается. Реклама, ремаркетинг и Google Signals не используются.