fix(wireguard): actualizar stack VPN y documentación

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Eduardo David Paredes Vara
2026-05-25 05:48:28 +00:00
parent 4644da06c4
commit 6ba696ff2b
3 changed files with 35 additions and 24 deletions
+4 -4
View File
@@ -43,12 +43,12 @@ sudo apt install wireguard # Debian/Ubuntu
- Repository URL: `<tu-repositorio>`
- Repository reference: `main`
- Compose path: `wireguard/docker-compose.yml`
5. Carga el archivo de variables de entorno: `wireguard/stack.env`
5. Copia `wireguard/stack.env` a `wireguard/.env` y carga `wireguard/.env` como archivo de variables de entorno
6. Haz clic en **Deploy the stack**
### Variables de Entorno
Edita el archivo `stack.env`:
Edita el archivo `.env`:
```env
# Imagen
@@ -328,7 +328,7 @@ sudo apt install wireguard # Debian/Ubuntu
### IPv6 causa problemas
Desactiva IPv6 en `stack.env`:
Desactiva IPv6 en `.env`:
```env
DISABLE_IPV6=true
@@ -374,7 +374,7 @@ docker restart wg-easy
## 🔄 Actualizaciones
1. Haz backup de `/opt/wireguard/data/`
2. Actualiza en `stack.env`:
2. Actualiza en `.env`:
```env
WG_EASY_IMAGE=ghcr.io/wg-easy/wg-easy:latest
```
+12 -4
View File
@@ -17,14 +17,16 @@ services:
WG_HOST: ${WG_HOST}
WG_PORT: ${WG_PORT}
PORT: ${WG_UI_PORT}
INIT_ENABLED: ${INIT_ENABLED}
INIT_USERNAME: ${INIT_USERNAME}
INIT_PASSWORD: ${INIT_PASSWORD}
DISABLE_IPV6: ${DISABLE_IPV6}
volumes:
- /opt/wg-easy:/etc/wireguard:Z
- /lib/modules:/lib/modules:ro,Z
- ${WG_DATA_PATH}:/etc/wireguard:Z
- ${WG_MODULES_PATH}:/lib/modules:ro,Z
ports:
- "${WG_UDP_PORT}:${WG_PORT}/udp"
@@ -35,9 +37,15 @@ services:
- proxy
labels:
traefik.http.services.wg.loadbalancer.server.port: "51821"
traefik.enable: "true"
traefik.docker.network: "${TRAEFIK_DOCKER_NETWORK}"
traefik.http.routers.wg.rule: "Host(`${WG_DOMAIN}`)"
traefik.http.routers.wg.entrypoints: "${TRAEFIK_ENTRYPOINT_SECURE}"
traefik.http.routers.wg.tls.certresolver: "${TRAEFIK_CERTRESOLVER}"
traefik.http.routers.wg.service: "wg"
traefik.http.routers.wg.middlewares: "crowdsec-bouncer@file,${TRAEFIK_AUTH_MIDDLEWARE}"
traefik.http.services.wg.loadbalancer.server.port: "${WG_UI_PORT}"
networks:
proxy:
external: true
+19 -16
View File
@@ -1,22 +1,25 @@
##### wg-easy #####
WG_EASY_IMAGE=
WG_HOST=
WG_PORT=
WG_EASY_IMAGE=ghcr.io/wg-easy/wg-easy:15.2.2
WG_HOST=app.example.com
WG_PORT=51820
WG_UI_PORT=51821
INIT_ENABLED=
INIT_USERNAME=
INIT_PASSWORD=
DISABLE_IPV6=
INIT_ENABLED=true
INIT_USERNAME=example-user
INIT_PASSWORD=change-me
DISABLE_IPV6=true
WG_DATA_PATH=
WG_MODULES_PATH=
WG_UDP_PORT=
WG_DATA_PATH=/opt/wg-easy
WG_MODULES_PATH=/lib/modules
WG_UDP_PORT=51820
TORRENT_PORT=6881
TORRENT_PEER_IP=10.8.0.2
##### Traefik / dominios #####
TRAEFIK_DOCKER_NETWORK=
WG_DOMAIN=
TRAEFIK_ENTRYPOINT_SECURE=
TRAEFIK_CERTRESOLVER=
TRAEFIK_AUTH_MIDDLEWARE=
TRAEFIK_DOCKER_NETWORK=proxy
WG_DOMAIN=app.example.com
TRAEFIK_ENTRYPOINT_SECURE=websecure
TRAEFIK_CERTRESOLVER=letsencrypt
TRAEFIK_AUTH_MIDDLEWARE=ths-authentik@docker
SERVICE_FQDN_WG_EASY=app.example.com
SERVICE_URL_WG_EASY=https://app.example.com