Przegląd
WarpSpeed VPN w Cloudzy panel sterowania VPN oparty na WireGuard z obsługą SSO, dzięki czemu można w ciągu kilku minut dodać użytkowników za pomocą dostawcy tożsamości i rozdać konfiguracje. Dzięki naszym rdzeniom EPYC 4,2+ GHz, pamięci RAM DDR5, dyskom NVMe i łączu uplink 10 Gb/s, użytkownicy łączą się szybko i pozostają stabilni nawet w okresach wzmożonego ruchu. Rozliczenia godzinowe są idealne dla krótkich testów. Zespoły pracujące przez dłuższy czas mogą wybrać plany miesięczne lub roczne z przewidywalnymi rachunkami.
Opis
WarpSpeed to internetowy serwer VPN, który obsługuje protokół WireGuard i oferuje nowoczesne udogodnienia, takie jak SSO, wykresy przepustowości w czasie rzeczywistym, dzienniki audytowe oraz automatycznie generowane konfiguracje klientów z kodami QR dla urządzeń mobilnych. W Cloudzy jest on gotowy do użycia w systemie Ubuntu 20.04, więc można od razu przejść do panelu administracyjnego i zacząć zapraszać użytkowników.
Dostęp do interfejsu internetowego
Otwórz przeglądarkę i wpisz adres URL instancji. Przy pierwszym logowaniu użyjesz hasła przechowywanego na serwerze, a potem powinieneś ustawić mocne hasło administratora.
- Format adresu URL:
https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
Przykład: https://vpn-127-0-0-1.warpspeedvpn.com - Początkowe poświadczenia
cat /root/.secrets - Pierwsze logowanie
Natychmiast zmień hasło administratora.
Korzystanie z domeny niestandardowej jest opcjonalne. Jeśli chcesz z niej korzystać, skieruj rekord A swojej domeny na adres IP serwera, a następnie uruchom ponownie usługę:
| systemctl restart warpspeed |
Możesz również sprawdzić status i logi lub przejrzeć konfigurację:
| systemctl status warpspeed journalctl –u warpspeed –f cat /root/warpspeed/warpspeed.conf |
Zaawansowane funkcje
Otrzymujesz przejrzystą płaszczyznę kontrolną opartą na WireGuard, stworzoną z myślą o zespołach i flotach. Te zalety sprawiają, że wdrażanie jest proste, a obsługa przejrzysta.
- SSO z popularnymi dostawcami tożsamości (IdP). Współpracuje z Google Workspace, Azure AD, Okta i innymi konfiguracjami SAML 2.0.
- Automatycznie generowane konfiguracje klienta i kody QR do szybkiej rejestracji mobilnej.
- Monitorowanie przepustowości w czasie rzeczywistym i dziennik audytu bezpieczeństwa.
- Wykorzystuje oficjalne klienty WireGuard.
- Skalowalność od testów indywidualnych do tysięcy urządzeń.
- Domyślne porty: 443 TCP dla panelu i 51820 UDP dla ruchu WireGuard.
Łatwość użytkowania
Wdroż, zaloguj się i zacznij zapraszać użytkowników. Działania związane z zasilaniem, aktualizacje i zmiany planów są realizowane z poziomu Cloudzy .
Bezpieczeństwo i wydajność
Prosta konstrukcja WireGuard zmniejsza obciążenie związane z uzgadnianiem połączenia, a port 10 Gb/s i witryny Cloudzyo niskim opóźnieniu zapewniają płynny ruch między peerami. We/wy NVMe i nowoczesne rdzenie EPYC pomagają w szybszej synchronizacji konfiguracji, zapisywaniu logów i równoczesnych sesjach administracyjnych. Naszym celem jest dostępność na poziomie 99,95%, dzięki czemu pracownicy zdalni mogą polegać na stabilnej bramie.
Pełna kontrola nad serwerem
Dostęp do konta root pozwala tworzyć skrypty cyklu życia użytkowników, konfigurować zapory sieciowe, dostosowywać MTU i tworzyć kopie zapasowe konfiguracji zgodnie z własnym harmonogramem. Wirtualizacja KVM izoluje instancję od hałaśliwych sąsiadów, a dedykowane adresy IP ograniczają liczbę CAPTCHA w sieci VPN i zapewniają czystość list dozwolonych adresów.
Potężne narzędzia
Wszystko, czego potrzebujesz do codziennej obsługi WarpSpeed, jest dostępne za pomocą jednego polecenia lub kliknięcia. Skorzystaj z tych podstawowych funkcji od razu po uruchomieniu, a następnie dodaj monitorowanie lub kopie zapasowe według własnego uznania.
- Wstępnie zainstalowany panel administracyjny WarpSpeed w systemie Ubuntu 20.04.
- Szybkie sterowanie usługami i logi:
| systemctl status warpspeed systemctl restart warpspeed journalctl -u warpspeed -f |
- Opcjonalne dodatki do wzmacniania zabezpieczeń i monitorowania, które można zainstalować, takie jak Fail2Ban lub node_exporter.
- Proste sposoby tworzenia kopii zapasowych konfiguracji i kluczy poza serwerem.
Globalny zasięg
Wybierz region najbliższy użytkownikom i skróć czas przesyłu danych. Cloudzy 10 punktów obecności na trzech kontynentach:
- Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
- Europa: Londyn, Amsterdam, Frankfurt, Zurych (Szwajcaria)
- Azja i Pacyfik: Singapur
Każda lokalizacja oferuje łącze uplink o przepustowości 10 Gb/s, kombinację operatorów Tier-1 oraz umowę SLA gwarantującą dostępność na poziomie 99,95%. Jedyną zmienną jest odległość.
Szczegóły aplikacji
Wersja: Nieokreślona
System operacyjny: Ubuntu Server 20.04
Minimalna pamięć RAM: 1 GB
Typy adresów IP: IPv4, IPv6
Wprowadź WarpSpeed VPN już teraz
Uruchom WarpSpeed VPN w Cloudzy, zaloguj się do panelu, dodaj użytkowników poprzez SSO i w ciągu kilku minut wdroż konfiguracje klientów.
Ważne: Konfiguracja i obowiązki związane z domeną
Otrzymujesz pełny dostęp SSH/root na każdym OCA. Ta moc oznacza również, że Twoje zmiany mogą zepsuć aplikację. Przed modyfikacją konfiguracji przeczytaj to.
- Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja wymaga domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME i MX/TXT, jeśli dotyczy). Wydanie certyfikatu SSL i działanie wielu pulpitów nawigacyjnych zależy od poprawności tych danych.
- Zmiana domeny/nazwy hosta po instalacji nie jest sprawą trywialną. Wiele OCA zapisuje domenę w konfiguracjach (.env, odwrotny serwer proxy, adresy URL aplikacji). Jeśli ją zmienisz, zaktualizuj również:
- Odwrotny serwer proxy (Nginx/Caddy) i certyfikaty TLS
- Aplikacja „zewnętrzny adres URL”/adres URL bazowy i adresy URL wywołania zwrotnego/webhooka
- Wszelkie stałe linki w aplikacji lub dodatkach
- Referencje mają znaczenie. Zmiana domyślnej nazwy administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymaj usługi. Dbaj o bezpieczeństwo danych uwierzytelniających i synchronizuj je w aplikacji, serwerze proxy i wszelkich integracjach.
- Zmiany serwera nazw mogą powodować przerwy w działaniu. Przeniesienie domeny do nowych serwerów nazw lub edycja rekordów NS powoduje opóźnienia w propagacji. Zaplanuj zmiany, zmniejsz TTL z wyprzedzeniem i sprawdź rekordy A/AAAA przed przełączeniem.
- Zmiany w zaporze sieciowej/portach mogą uniemożliwić dostęp. W przypadku zmiany portów SSH, HTTP/HTTPS, RDP lub aplikacji należy odpowiednio zaktualizować zapory sieciowe (UFW/CSF/grupy zabezpieczeń) i reguły odwrotnego proxy.
- Porty poczty elektronicznej (SMTP) są domyślnie ograniczone. Porty poczty wychodzącej (np. 25/465/587) może być zamknięte, aby zapobiec nadużyciomJeśli Twoja organizacja OCA musi wysłać wiadomość e-mail, poprosić o dostęp SMTP. z pomocy technicznej lub skorzystać z usług dostawcy poczty transakcyjnej (SendGrid/Mailgun/SES) poprzez API lub zatwierdzony protokół SMTP.
- E-mail i listy dozwolone. Jeśli aplikacja wysyła wiadomości e-mail lub odbiera webhooki, zmiana adresów IP/nazw hostów może wpłynąć na dostarczalność lub listy dozwolonych adresów. Zaktualizuj SPF/DKIM/DMARC i wszelkie listy dozwolonych adresów IP.
- Przed każdą dużą zmianą: zrób migawkę. Użyj panelu migawka/kopia zapasowa Po pierwsze. Jeśli wtyczka, aktualizacja lub zmiana konfiguracji przyniesie niepożądane skutki, można je cofnąć w ciągu kilku minut.
- Zakres wsparcia. Zapewniamy serwer i wstępnie zainstalowany obraz OCA. Bieżące konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, wtyczki i kod niestandardowy) leży w gestii użytkownika.
Szybka zasada: jeśli dotykasz domeny, porty, hasła, nazwy hostów lub konfiguracje proxy/SSL, należy również zaktualizować ustawienia aplikacji i najpierw wykonać migawkę.
Natychmiastowy dostęp do panelu administracyjnego
Adres URL: https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
Przykład: https://vpn-127-0-0-1.warpspeedvpn.com
Początkowe poświadczenia: cat /root/.secrets
Przy pierwszym logowaniu należy natychmiast ustawić silne hasło administratora.
Korzystanie z domeny niestandardowej
Skieruj rekord DNS A na adres IP serwera.
Uruchom ponownie usługę:
systemctl restart warpspeed
Zarządzanie usługami
# Sprawdź status usługi systemctl status warpspeed # Uruchom ponownie usługę systemctl restart warpspeed # Wyświetl logi na żywo journalctl -u warpspeed -f # Wyświetl konfigurację cat /root/warpspeed/warpspeed.conf