WarpSpeed VPN

Serwer VPN oparty na protokole WireGuard z dodatkową obsługą SSO i innymi funkcjami.

Przegląd

WarpSpeed VPN w Cloudzy panel sterowania VPN oparty na WireGuard z obsługą SSO, dzięki czemu można w ciągu kilku minut dodać użytkowników za pomocą dostawcy tożsamości i rozdać konfiguracje. Dzięki naszym rdzeniom EPYC 4,2+ GHz, pamięci RAM DDR5, dyskom NVMe i łączu uplink 10 Gb/s, użytkownicy łączą się szybko i pozostają stabilni nawet w okresach wzmożonego ruchu. Rozliczenia godzinowe są idealne dla krótkich testów. Zespoły pracujące przez dłuższy czas mogą wybrać plany miesięczne lub roczne z przewidywalnymi rachunkami.

Opis

WarpSpeed to internetowy serwer VPN, który obsługuje protokół WireGuard i oferuje nowoczesne udogodnienia, takie jak SSO, wykresy przepustowości w czasie rzeczywistym, dzienniki audytowe oraz automatycznie generowane konfiguracje klientów z kodami QR dla urządzeń mobilnych. W Cloudzy jest on gotowy do użycia w systemie Ubuntu 20.04, więc można od razu przejść do panelu administracyjnego i zacząć zapraszać użytkowników.

Dostęp do interfejsu internetowego

Otwórz przeglądarkę i wpisz adres URL instancji. Przy pierwszym logowaniu użyjesz hasła przechowywanego na serwerze, a potem powinieneś ustawić mocne hasło administratora.

  • Format adresu URL:
    https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
    Przykład: https://vpn-127-0-0-1.warpspeedvpn.com

  • Początkowe poświadczenia
    cat /root/.secrets

  • Pierwsze logowanie
    Natychmiast zmień hasło administratora.

Korzystanie z domeny niestandardowej jest opcjonalne. Jeśli chcesz z niej korzystać, skieruj rekord A swojej domeny na adres IP serwera, a następnie uruchom ponownie usługę:

systemctl restart warpspeed

Możesz również sprawdzić status i logi lub przejrzeć konfigurację:

systemctl status warpspeed
journalctl –u warpspeed –f
cat /root/warpspeed/warpspeed.conf

Zaawansowane funkcje

Otrzymujesz przejrzystą płaszczyznę kontrolną opartą na WireGuard, stworzoną z myślą o zespołach i flotach. Te zalety sprawiają, że wdrażanie jest proste, a obsługa przejrzysta.

  • SSO z popularnymi dostawcami tożsamości (IdP). Współpracuje z Google Workspace, Azure AD, Okta i innymi konfiguracjami SAML 2.0.

  • Automatycznie generowane konfiguracje klienta i kody QR do szybkiej rejestracji mobilnej.

  • Monitorowanie przepustowości w czasie rzeczywistym i dziennik audytu bezpieczeństwa.

  • Wykorzystuje oficjalne klienty WireGuard.

  • Skalowalność od testów indywidualnych do tysięcy urządzeń.

  • Domyślne porty: 443 TCP dla panelu i 51820 UDP dla ruchu WireGuard.

Łatwość użytkowania

Wdroż, zaloguj się i zacznij zapraszać użytkowników. Działania związane z zasilaniem, aktualizacje i zmiany planów są realizowane z poziomu Cloudzy . 

Bezpieczeństwo i wydajność

Prosta konstrukcja WireGuard zmniejsza obciążenie związane z uzgadnianiem połączenia, a port 10 Gb/s i witryny Cloudzyo niskim opóźnieniu zapewniają płynny ruch między peerami. We/wy NVMe i nowoczesne rdzenie EPYC pomagają w szybszej synchronizacji konfiguracji, zapisywaniu logów i równoczesnych sesjach administracyjnych. Naszym celem jest dostępność na poziomie 99,95%, dzięki czemu pracownicy zdalni mogą polegać na stabilnej bramie. 

Pełna kontrola nad serwerem

Dostęp do konta root pozwala tworzyć skrypty cyklu życia użytkowników, konfigurować zapory sieciowe, dostosowywać MTU i tworzyć kopie zapasowe konfiguracji zgodnie z własnym harmonogramem. Wirtualizacja KVM izoluje instancję od hałaśliwych sąsiadów, a dedykowane adresy IP ograniczają liczbę CAPTCHA w sieci VPN i zapewniają czystość list dozwolonych adresów.

Potężne narzędzia

Wszystko, czego potrzebujesz do codziennej obsługi WarpSpeed, jest dostępne za pomocą jednego polecenia lub kliknięcia. Skorzystaj z tych podstawowych funkcji od razu po uruchomieniu, a następnie dodaj monitorowanie lub kopie zapasowe według własnego uznania.

  • Wstępnie zainstalowany panel administracyjny WarpSpeed w systemie Ubuntu 20.04.

  • Szybkie sterowanie usługami i logi:

systemctl status warpspeed
systemctl restart warpspeed
journalctl -u warpspeed -f
  • Opcjonalne dodatki do wzmacniania zabezpieczeń i monitorowania, które można zainstalować, takie jak Fail2Ban lub node_exporter.

  • Proste sposoby tworzenia kopii zapasowych konfiguracji i kluczy poza serwerem.

Globalny zasięg

Wybierz region najbliższy użytkownikom i skróć czas przesyłu danych. Cloudzy 10 punktów obecności na trzech kontynentach:
 

  • Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas

  • Europa: Londyn, Amsterdam, Frankfurt, Zurych (Szwajcaria)

  • Azja i Pacyfik: Singapur

Każda lokalizacja oferuje łącze uplink o przepustowości 10 Gb/s, kombinację operatorów Tier-1 oraz umowę SLA gwarantującą dostępność na poziomie 99,95%. Jedyną zmienną jest odległość.

Szczegóły aplikacji

Wersja: Nieokreślona

System operacyjny: Ubuntu Server 20.04

Minimalna pamięć RAM: 1 GB

Typy adresów IP: IPv4, IPv6

Wprowadź WarpSpeed VPN już teraz

Uruchom WarpSpeed VPN w Cloudzy, zaloguj się do panelu, dodaj użytkowników poprzez SSO i w ciągu kilku minut wdroż konfiguracje klientów.

Ważne: Konfiguracja i obowiązki związane z domeną

Otrzymujesz pełny dostęp SSH/root na każdym OCA. Ta moc oznacza również, że Twoje zmiany mogą zepsuć aplikację. Przed modyfikacją konfiguracji przeczytaj to.

  • Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja wymaga domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME i MX/TXT, jeśli dotyczy). Wydanie certyfikatu SSL i działanie wielu pulpitów nawigacyjnych zależy od poprawności tych danych.

  • Zmiana domeny/nazwy hosta po instalacji nie jest sprawą trywialną. Wiele OCA zapisuje domenę w konfiguracjach (.env, odwrotny serwer proxy, adresy URL aplikacji). Jeśli ją zmienisz, zaktualizuj również:

    • Odwrotny serwer proxy (Nginx/Caddy) i certyfikaty TLS

    • Aplikacja „zewnętrzny adres URL”/adres URL bazowy i adresy URL wywołania zwrotnego/webhooka

    • Wszelkie stałe linki w aplikacji lub dodatkach

  • Referencje mają znaczenie. Zmiana domyślnej nazwy administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymaj usługi. Dbaj o bezpieczeństwo danych uwierzytelniających i synchronizuj je w aplikacji, serwerze proxy i wszelkich integracjach.

  • Zmiany serwera nazw mogą powodować przerwy w działaniu. Przeniesienie domeny do nowych serwerów nazw lub edycja rekordów NS powoduje opóźnienia w propagacji. Zaplanuj zmiany, zmniejsz TTL z wyprzedzeniem i sprawdź rekordy A/AAAA przed przełączeniem.

  • Zmiany w zaporze sieciowej/portach mogą uniemożliwić dostęp. W przypadku zmiany portów SSH, HTTP/HTTPS, RDP lub aplikacji należy odpowiednio zaktualizować zapory sieciowe (UFW/CSF/grupy zabezpieczeń) i reguły odwrotnego proxy.

  • Porty poczty elektronicznej (SMTP) są domyślnie ograniczone. Porty poczty wychodzącej (np. 25/465/587) może być zamknięte, aby zapobiec nadużyciomJeśli Twoja organizacja OCA musi wysłać wiadomość e-mail, poprosić o dostęp SMTP. z pomocy technicznej lub skorzystać z usług dostawcy poczty transakcyjnej (SendGrid/Mailgun/SES) poprzez API lub zatwierdzony protokół SMTP.

  • E-mail i listy dozwolone. Jeśli aplikacja wysyła wiadomości e-mail lub odbiera webhooki, zmiana adresów IP/nazw hostów może wpłynąć na dostarczalność lub listy dozwolonych adresów. Zaktualizuj SPF/DKIM/DMARC i wszelkie listy dozwolonych adresów IP.

  • Przed każdą dużą zmianą: zrób migawkę. Użyj panelu migawka/kopia zapasowa Po pierwsze. Jeśli wtyczka, aktualizacja lub zmiana konfiguracji przyniesie niepożądane skutki, można je cofnąć w ciągu kilku minut.

  • Zakres wsparcia. Zapewniamy serwer i wstępnie zainstalowany obraz OCA. Bieżące konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, wtyczki i kod niestandardowy) leży w gestii użytkownika.

Szybka zasada: jeśli dotykasz domeny, porty, hasła, nazwy hostów lub konfiguracje proxy/SSL, należy również zaktualizować ustawienia aplikacji i najpierw wykonać migawkę.

 


Natychmiastowy dostęp do panelu administracyjnego

Adres URL: https://vpn-<server-ip-with-dashes>.warpspeedvpn.com

Przykład: https://vpn-127-0-0-1.warpspeedvpn.com

Początkowe poświadczenia: cat /root/.secrets

Przy pierwszym logowaniu należy natychmiast ustawić silne hasło administratora.

Korzystanie z domeny niestandardowej

Skieruj rekord DNS A na adres IP serwera.

Uruchom ponownie usługę:

systemctl restart warpspeed

Zarządzanie usługami

# Sprawdź status usługi
systemctl status warpspeed

# Uruchom ponownie usługę
systemctl restart warpspeed

# Wyświetl logi na żywo
journalctl -u warpspeed -f

# Wyświetl konfigurację
cat /root/warpspeed/warpspeed.conf

 

Szczegóły aplikacji