Skip to content

WireGuard. Управление модулем

Эта статья — продолжение WireGuard. Быстрый старт. Если вы ещё не установили модуль и не создали первого пользователя — начните с него. Здесь собраны операции над самим модулем: запуск и остановка сервиса, смена UDP‑порта, обновление, переустановка и удаление. Управление пользователями VPN вынесено в отдельную статью — WireGuard. Управление пользователями.

Шапка страницы и меню действий

В шапке страницы доступны основные действия с модулем — запуск, остановка и перезапуск сервиса. Состояние сервиса отображается индикатором и чипом с версией «WireGuard». В меню с тремя точками рядом — остальные действия: открыть логи, перейти в настройки модуля, запустить обновление, переустановить или удалить модуль.

Шапка страницы модуля WireGuard: индикатор состояния, чип «WireGuard», кнопки запуска, остановки и перезапуска и меню действийШапка страницы модуля WireGuard: индикатор состояния, чип «WireGuard», кнопки запуска, остановки и перезапуска и меню действийРаскрытое меню действий модуля WireGuard с пунктами «Логи», «Настройки модуля», «Обновить WireGuard», «Переустановить WireGuard» и «Удалить WireGuard»Раскрытое меню действий модуля WireGuard с пунктами «Логи», «Настройки модуля», «Обновить WireGuard», «Переустановить WireGuard» и «Удалить WireGuard»

Управление сервисом

  • «Запустить» — поднимает сервис WireGuard из остановленного состояния.
  • «Остановить» — выключает сервис. Все активные VPN‑подключения разрываются, новые установить не получится.
  • «Перезапустить» — останавливает и сразу запускает сервис заново. Открытые соединения сбрасываются.

Изменения в составе пользователей сервер применяет на лету, без перезапуска сервиса: добавили, отключили или удалили — новая конфигурация подхватывается сразу. А вот если в карточке пользователя поменялись «Сервер DNS» или «Persistent keepalive», файл .conf на устройстве нужно переимпортировать — подробности в статье WireGuard. Управление пользователями.

⚠️ Остановка сервиса разрывает все VPN‑подключения

Пока сервис выключен, ни один пользователь не сможет подключиться. Планируйте остановку и перезапуск на окно обслуживания или предупреждайте пользователей заранее.

Пока модуль обновляется, переустанавливается или удаляется, кнопки управления сервисом и меню действий временно недоступны.

Логи модуля

В меню действий выберите «Логи» — откроется журнал операций жизненного цикла модуля: установка, обновление, переустановка, удаление, смена порта. У каждой записи виден статус и полный вывод выполнения. Пригодится, если очередное действие завершилось ошибкой и нужно понять причину.

Настройки модуля

Серверные параметры (приватный ключ интерфейса, адресация туннеля, набор пиров) панель BeAdmin подбирает сама при установке и держит их под капотом. Единственный параметр, доступный для правки, — UDP‑порт, на котором WireGuard принимает входящие подключения. Откройте его через меню действий → «Настройки модуля»: доступна вкладка «Основные», а на ней секция «Подключение» с полем «Порт». По умолчанию — 51820, стандартный порт WireGuard.

Смена UDP-порта

  1. В меню действий выберите «Настройки модуля» и перейдите на вкладку «Основные».
  2. В поле «Порт» секции «Подключение» укажите новый номер (допустимый диапазон — 165535). Часто выбирают 443 или 8443, но возможен конфликт с другими модулями BeAdmin — об этом панель предупредит под полем.
  3. Нажмите «Сохранить». Панель попросит подтвердить смену в диалоге «Подтвердите изменение настроек модуля»; после подтверждения новый порт сохраняется, а сервис перезапускается автоматически.

⚠️ Смена порта прерывает активные подключения

После применения нового порта существующие конфигурации клиентов перестают работать — в файле .conf зашиты адрес и порт старого сервера. Конфигурации придётся сгенерировать заново и переимпортировать на устройства. Если вернуть прежний порт, старые конфигурации снова заработают без перевыпуска ключей.

ℹ️ Смена порта ≠ обход DPI

Порт стоит сменить, если провайдер режет именно стандартный 51820. Но сам протокол WireGuard узнаваем системами глубокого анализа трафика (DPI) независимо от порта — от блокировок по сигнатуре протокола смена порта не спасает. В сетях с жёсткой цензурой используйте Amnezia (AmneziaWG с обфускацией) или Xray.

Обновление модуля

В меню действий выберите «Обновить WireGuard». Панель проверит, есть ли более свежая версия WireGuard в репозитории, установит её поверх текущей и перезапустит сервис. Список пользователей и их ключи сохраняются — переимпортировать .conf на устройства не нужно.

Подтверждения у обновления нет — действие запускается сразу. Пока идёт обновление, кнопки управления сервисом и пункты меню недоступны; текущая версия модуля видна на чипе «WireGuard» в шапке. Если установлена актуальная версия, обновление не запускается — панель сообщит об этом.

Переустановка модуля

В меню действий выберите «Переустановить WireGuard». Панель попросит подтвердить переустановку в диалоге «Подтвердите переустановку WireGuard» — нажмите «Подтвердить». Та же версия WireGuard разворачивается поверх текущей, сервис перезапускается. Список пользователей, их ключи и сгенерированные файлы .conf сохраняются — переимпортировать настройки на устройства не требуется.

Применяйте переустановку, если модуль работает нестабильно и хочется прогнать установку заново, не теряя пользователей. В отличие от удаления, переустановка не стирает пользователей и их ключи — уже выданные конфигурации .conf продолжат работать без переподключения и переимпорта.

Порт переустановка не меняет — модуль поднимется на том же UDP‑порту, что задан сейчас, и с теми же ключами интерфейса. Чтобы одновременно сменить порт и переустановить, выполните оба шага по отдельности в любом порядке: смену порта в «Настройках модуля» и переустановку модуля.

Если у клиентов перестало подключаться после переустановки — в раскрытой строке пользователя заново скачайте файл .conf или пересоздайте QR‑код. Если ошибки сохраняются, крайнее средство — полностью удалить модуль и установить его заново.

Удаление модуля

В меню действий выберите «Удалить WireGuard». Панель попросит подтвердить удаление в диалоге «Подтвердите удаление модуля WireGuard»: вместе с модулем удаляются все настройки пользовательских подключений; после повторной установки модуль появится с нуля.

Диалог подтверждения удаления модуля WireGuard с предупреждением и кнопкой «Подтвердить»Диалог подтверждения удаления модуля WireGuard с предупреждением и кнопкой «Подтвердить»

‼️ Удаление модуля стирает всех пользователей VPN

Удаление необратимо: вместе с модулем пропадают все пользователи WireGuard, их ключи и сгенерированные конфигурационные файлы .conf. Уже импортированные клиентские конфигурации после удаления подключиться не смогут — серверная сторона туннеля исчезнет вместе с приватным ключом. После повторной установки модуль и пользователей придётся создавать заново; ключи выпустятся новые, и у клиентов нужно будет переимпортировать .conf.

После подтверждения панель запускает удаление. По завершении страница модуля возвращается в исходное состояние с кнопкой «Установить».

Что дальше

BeAdmin © 2025. Все права защищены.