概要
Cloudzy の WarpSpeed VPN は、WireGuard ベースの VPN コントロールパネルに SSO サポートを組み合わせています。既存の ID プロバイダーでユーザーを追加し、数分以内に設定を配布できます。EPYC 4.2 GHz 以上のコア、DDR5 RAM、純粋な NVMe ディスク、10 Gbps の回線により、ピア接続は高速で混雑時も安定しています。短期テストには時間課金が便利で、長期利用チームには月次・年次プランで費用を予測しやすくなります。
説明
WarpSpeed は Web ブラウザで操作できる VPN サーバーです。WireGuard プロトコルに対応し、SSO、リアルタイムの帯域グラフ、監査ログ、モバイル向け QR コード付きのクライアント設定自動生成といった機能を備えています。Cloudzy では Ubuntu 20.04 上にあらかじめ設定済みで提供されるため、すぐに管理パネルにアクセスしてユーザーの招待を始められます。
Webインターフェースへアクセス
ブラウザでインスタンスの URL を開いてください。初回ログインにはサーバーに保存されたシークレットを使用します。ログイン後は必ず強力な管理者パスワードを設定してください。
- URL形式:
https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
例: https://vpn-127-0-0-1.warpspeedvpn.com - 初期認証情報
cat /root/.secrets - 初回ログイン
すぐに管理者パスワードを変更してください。
カスタムドメインの使用は任意です。使用する場合は、ドメインのAレコードをサーバーIPに向けてから、サービスを再起動してください:
| systemctl restart warpspeed を再起動します |
ステータスやログの確認、設定の参照も可能です:
| systemctl status warpspeed の状態 journalctl –u warpspeed –f cat /root/warpspeed/warpspeed.conf |
高度な機能
WireGuard の上に構築された、チームや大規模な端末管理に適したコントロールパネルを提供します。以下の機能により、オンボーディングをシンプルに、運用をすっきりと保てます。
- 主要な IdP との SSO に対応。Google Workspace、Azure AD、Okta、その他の SAML 2.0 環境で利用できます。
- クライアント設定ファイルと QR コードを自動生成し、モバイル端末の登録を素早く行えます。
- リアルタイムの帯域幅モニタリングとセキュリティ監査ログ。
- 公式の WireGuard クライアントを使用。
- 個人の検証環境から数千台規模のデバイス管理まで対応します。
- デフォルトポート:パネルには443 TCP、WireGuard トラフィックには51820 UDP。
使いやすさ
デプロイしてログインし、ユーザーの招待を始めましょう。電源操作、アップグレード、プランの変更は Cloudzy ダッシュボードから行えます。
セキュリティとパフォーマンスへの注力
WireGuard の軽量設計によりハンドシェイクのオーバーヘッドを削減し、Cloudzy の10 Gbps ポートと低レイテンシーのサイトによってピア間のトラフィックを高速に保ちます。NVMe I/O と最新の EPYC コアは、設定の同期、ログ書き込み、同時管理セッションの高速化に貢献します。稼働率目標は99.95%で、リモートスタッフは安定したゲートウェイとして利用できます。
サーバーの完全制御
root アクセスにより、ユーザーのライフサイクル管理のスクリプト作成、ファイアウォールの設定、MTU の調整、任意のスケジュールでのバックアップが可能です。KVM 仮想化により他のインスタンスからの影響を遮断し、専用 IP によって VPN の CAPTCHA を減らしつつ許可リストをシンプルに保てます。
強力なツール
WarpSpeed の日常的な運用に必要なものは、すべてコマンドまたはクリック一つで利用できます。すぐに使える基本機能から始めて、必要に応じてモニタリングやバックアップを追加してください。
- Ubuntu 20.04 に WarpSpeed 管理パネルをプリインストール済み。
- サービスの基本操作とログ:
| systemctl status warpspeed systemctl restart warpspeed journalctl -u warpspeed -f |
- Fail2Ban や node_exporter など、オプションで導入できるセキュリティ強化・モニタリング用のアドオン。
- 設定ファイルと鍵のシンプルなオフサーバーバックアップ手順。
グローバルな展開
ユーザーに最も近いリージョンを選択して、ラウンドトリップタイムを短縮しましょう。Cloudzyは3大陸に10か所のポイントオブプレゼンスを運営しています:
- 北米:ニューヨーク市、ダラス、マイアミ、ユタ、ラスベガス
- ヨーロッパ:ロンドン、アムステルダム、フランクフルト、チューリッヒ(スイス)
- アジア太平洋シンガポール
すべての拠点で10 Gbps アップリンク、Tier-1 キャリア混在構成、99.95% の稼働率 SLA を提供しています。唯一の変数は距離です。
アプリケーション詳細
バージョン: 未指定
OS: Ubuntu Server 20.04
最小RAM: 1 GB
IPタイプ: IPv4、IPv6
WarpSpeed VPN を今すぐデプロイ
Cloudzy 上に WarpSpeed VPN を起動し、パネルにログイン、SSO でユーザーを追加して、数分でクライアント設定を配布できます。
重要: 設定とドメインの責任
すべてのOCAで完全なSSH/rootアクセスが得られます。その権限は、変更が 破る アプリ。設定を調整する前にこれをお読みください。
- ドメインはお客様が管理します。 当社はドメイン/DNSの販売もホスティングもしていません。アプリにドメインが必要な場合は、 お客様自身でドメインをサーバーに向ける必要があります (必要に応じて A/AAAA/CNAME および MX/TXT レコードを設定してください)。SSL の発行や多くのダッシュボードは、この設定が正しいことを前提としています。
- インストール後にドメインやホスト名を変更するのは容易ではありません。 多くのOCAは設定ファイル(.env、リバースプロキシ、アプリURL)にドメインを書き込みます。変更する場合は、以下も更新してください:
- リバースプロキシ(Nginx/Caddy)と TLS 証明書
- アプリの「external URL」/ベースURLおよびコールバック/webhook URL
- アプリやアドオン内にハードコードされたリンク
- 認証情報が重要です。 デフォルトの管理者名を変更したり、パスワードをローテーションしたり、アプリ設定を更新せずにサービスポートを変更したりすると、 ロックアウトされる サービスを停止することも。認証情報を安全に保ち、アプリ、プロキシ、各種統合の間で同期させてください。
- ネームサーバーの変更はダウンタイムを引き起こす可能性があります。 ドメインを新しいネームサーバーに移動したり、NSレコードを編集したりすると、伝播遅延が発生します。変更を計画し、事前にTTLを下げ、切り替え前にA/AAAAレコードを確認してください。
- ファイアウォールやポートの編集によりアクセスできなくなる場合があります。 SSH、HTTP/HTTPS、RDP、またはアプリのポートを変更した場合は、ファイアウォール(UFW/CSF/セキュリティグループ)とリバースプロキシのルールもそれに応じて更新してください。
- メール(SMTP)ポートはデフォルトで制限されています。 送信メールポート(例: 25/465/587) かもしれません 悪用防止のためブロックされています。OCA からメール送信が必要な場合は、 SMTP アクセスをリクエストしてください。 サポートから、またはトランザクションメールプロバイダー(SendGrid/Mailgun/SES)をAPIまたは承認済みSMTP経由で使用してください。
- メール&ホワイトリスト。 アプリがメールを送信したりwebhookを受信したりする場合、IP/ホスト名の変更は到達性や許可リストに影響する可能性があります。SPF/DKIM/DMARCおよび任意のIP許可リストを更新してください。
- 大きな変更を加える前に、スナップショットを取得してください。 パネルの スナップショット/バックアップ 最初に。プラグイン、アップデート、設定編集が裏目に出た場合でも、数分でロールバックできます。
- サポートスコープ。 当社はサーバーとプリインストール済みのOCAイメージを提供します。継続的な アプリケーションレベルの設定 (ドメイン、DNS、アプリ設定、プラグイン、カスタムコード)の管理はユーザーの責任となります。
簡単な目安: 触れたら ドメイン、ポート、パスワード、ホスト名、またはプロキシ/SSL設定の場合、アプリの設定も更新する必要があり、まずスナップショットを取得してください。
すぐにウェブ管理パネルにアクセス
URL: https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
例: https://vpn-127-0-0-1.warpspeedvpn.com
初期認証情報 cat /root/.secrets
初回ログイン時に、すぐに強力な管理者パスワードを設定してください。
カスタムドメインの使用
ドメインの DNS Aレコードをサーバーの IP アドレスに向けてください。
サービスを再起動する:
systemctl restart warpspeed
サービス管理
# Check service status systemctl status warpspeed # Restart service systemctl restart warpspeed # View logs live journalctl -u warpspeed -f # View config cat /root/warpspeed/warpspeed.conf