Обзор
WarpSpeed VPN на Cloudzy панель управления VPN на базе WireGuard с поддержкой SSO, поэтому вы можете подключать пользователей с помощью своего поставщика идентификации и выдавать конфигурации за считанные минуты. На наших ядрах EPYC 4,2+ ГГц, DDR5 RAM, чистых дисках NVMe и uplink 10 Гбит/с, пиры быстро подключаются и остаются стабильными в периоды высокой нагрузки. Почасовая Инвойсинг коротких тестов. Команды, работающие в течение длительного времени, могут выбрать месячные или годовые тарифные планы с предсказуемым счетом.
Описание
WarpSpeed — это веб-сервер VPN, который поддерживает протокол WireGuard и добавляет современные удобства, такие как SSO, графики пропускной способности в реальном времени, журналы аудита и автоматически генерируемые конфигурации клиентов с QR-кодами для мобильных устройств. В Cloudzy он поставляется готовым к использованию на Ubuntu 20.04, поэтому вы попадаете прямо в панель администратора и можете сразу приступать к приглашению пользователей.
Доступ к веб-интерфейсу
Откройте браузер и введите URL-адрес экземпляра. При первом входе в систему используется секретный ключ, хранящийся на сервере, после чего необходимо установить надежный пароль администратора.
- Формат URL:
https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
Пример: https://vpn-127-0-0-1.warpspeedvpn.com - Начальные учетные данные
cat /root/.secrets - Первый вход в систему
Немедленно измените пароль администратора.
Использование собственного домена не является обязательным. Если вы предпочитаете использовать собственный домен, настройте запись A вашего домена на IP-адрес сервера, а затем перезапустите службу:
| systemctl restart warpspeed |
Вы также можете проверить статус и журналы или просмотреть конфигурацию:
| systemctl status warpspeed journalctl –u warpspeed –f cat /root/warpspeed/warpspeed.conf |
Расширенные функции
Вы получаете чистую контрольную плоскость поверх WireGuard, созданную для команд и парков. Эти особенности упрощают внедрение и обеспечивают упорядоченность операций.
- SSO с популярными IdP. Работает с Google Workspace, Azure AD, Okta и другими настройками SAML 2.0.
- Автоматически сгенерированные конфигурации клиентов и QR-коды для быстрой мобильной регистрации.
- Мониторинг пропускной способности в режиме реального времени и журнал аудита безопасности.
- Использует официальные клиенты WireGuard.
- Масштабируется от тестирования одного устройства до тысяч устройств.
- Порты по умолчанию: 443 TCP для панели и 51820 UDP для трафика WireGuard.
Простота использования
Разверните, войдите в систему и начните приглашать пользователей. Действия, обновления и изменения планов осуществляются с Cloudzy .
Безопасность и производительность
Оптимизированная конструкция WireGuard сокращает накладные расходы на установление соединения, а порт Cloudzyсо скоростью 10 Гбит/с и сайты с низкой задержкой обеспечивают быструю передачу данных между узлами. NVMe I/O и современные ядра EPYC способствуют более быстрой синхронизации конфигурации, записи журналов и одновременным сеансам администрирования. Наша цель по времени безотказной работы составляет 99,95%, поэтому удаленные сотрудники могут полагаться на стабильный шлюз.
Полный контроль над сервером
Доступ к корневому каталогу позволяет вам создавать скрипты жизненного цикла пользователей, настраивать брандмауэры, настраивать MTU и создавать резервные копии конфигураций по своему графику. Виртуализация KVM изолирует ваш экземпляр от «шумных соседей», а выделенные IP-адреса сокращают количество VPN-капч и поддерживают чистоту списков разрешенных адресов.
Мощные инструменты
Все, что вам нужно для ежедневной работы с WarpSpeed, находится в одном клике или команде. Используйте эти базовые функции сразу после установки, а затем добавьте мониторинг или резервное копирование по своему усмотрению.
- Предустановленная панель администратора WarpSpeed в Ubuntu 20.04.
- Быстрое управление службами и журналы:
| systemctl status warpspeed systemctl restart warpspeed journalctl -u warpspeed -f |
- Дополнительные модули для усиления безопасности и мониторинга, которые можно установить, например Fail2Ban или node_exporter.
- Простые рецепты резервного копирования конфигураций и ключей вне сервера.
Глобальный охват
Выберите регион, наиболее близкий к вашим пользователям, и сократите время отклика. Cloudzy 10 точек присутствия на трех континентах:
- Северная Америка: Нью-Йорк, Даллас, Майами, Юта, Лас-Вегас
- Европа: Лондон, Амстердам, Франкфурт, Цюрих (Швейцария)
- Азиатско-Тихоокеанский регион: Сингапур
Каждое местоположение предлагает восходящий канал 10 Гбит/с, набор операторов связи уровня 1 и SLA с гарантированным временем безотказной работы 99,95 %. Единственная переменная — это расстояние.
Детали заявки
Версия: не указана
Операционная система: Ubuntu Server 20.04
Минимальный объем оперативной памяти: 1 ГБ
Типы IP: IPv4, IPv6
Установите WarpSpeed VPN сейчас
Запустите WarpSpeed VPN на Cloudzy, войдите в панель управления, добавьте пользователей через SSO и разверните конфигурации клиентов за считанные минуты.
Важно: Конфигурация и ответственность за домен
Вы получаете полный SSH/root доступ на каждом OCA. Эта возможность также означает, что ваши изменения могут привести к сбою приложение. Пожалуйста, прочтите это перед тем, как настраивать конфигурации.
- Вы управляете доменом. Мы не продаем и не хостим домены/DNS. Если приложению нужен домен, вы должны направить свой домен на сервер (A/AAAA/CNAME и MX/TXT, если применимо). Выдача SSL-сертификатов и работа многих панелей управления зависят от правильности этих настроек.
- Изменение домена/имени хоста после установки — нетривиальная задача. Многие OCA записывают домен в конфигурационные файлы (.env, обратный прокси, URL-адреса приложений). Если вы его изменяете, обновите также:
- Обратный прокси (Nginx/Caddy) и сертификаты TLS
- Приложение «внешний URL»/базовый URL и URL обратного вызова/веб-хука
- Любые жестко запрограммированные ссылки в приложении или надстройках
- Референции имеют значение. Переименование администратора по умолчанию, смена паролей или изменение портов службы без обновления конфигурации приложения может заблокировать доступ или остановить услуги. Храните учетные данные в безопасности и синхронизируйте их между приложением, прокси-сервером и любыми интеграциями.
- Изменения в сервере имен могут привести к простоям. Перенос домена на новые серверы имен или редактирование записей NS вызывает задержки в распространении. Заранее планируйте изменения, уменьшайте TTL и проверяйте записи A/AAAA перед переключением.
- Изменения в настройках брандмауэра/портов могут нарушить доступ. Если вы изменяете порты SSH, HTTP/HTTPS, RDP или приложений, обновите правила брандмауэров (UFW/CSF/группы безопасности) и обратного прокси-сервера соответствующим образом.
- Порты электронной почты (SMTP) по умолчанию ограничены. Порты исходящей почты (например, 25/465/587) может быть закрыто для предотвращения злоупотреблений. Если ваша OCA должна отправить электронное письмо, запросить доступ SMTP. от службы поддержки или использовать поставщика транзакционных электронных писем (SendGrid/Mailgun/SES) через API или утвержденный SMTP.
- Электронная почта и списки разрешенных адресов. Если приложение отправляет почту или получает веб-хуки, изменение IP-адресов/имен хостов может повлиять на доставляемость или списки разрешенных адресов. Обновите SPF/DKIM/DMARC и любые списки разрешенных IP-адресов.
- Перед любым крупным изменением: сделайте снимок. Используйте панель моментальный снимок/резервная копия Во-первых. Если плагин, обновление или изменение настроек принесут обратный эффект, вы сможете отменить их за считанные минуты.
- Объем поддержки. Мы предоставляем сервер и предустановленный образ OCA. Текущий конфигурация на уровне приложения (домены, DNS, настройки приложений, плагины и пользовательский код) является ответственностью пользователя.
Быстрое правило: если вы трогаете домен, порты, пароли, имена хостов или настройки прокси/SSL, будьте готовы к тому, что вам придется обновить настройки приложения, и сначала сделайте снимок.
Немедленный доступ к панели веб-администратора
URL: https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
Пример: https://vpn-127-0-0-1.warpspeedvpn.com
Начальные учетные данные: cat /root/.secrets
При первом входе в систему сразу же установите надежный пароль администратора.
Использование собственного домена
Направьте запись DNS A на IP-адрес сервера.
Перезапустите службу:
systemctl restart warpspeed
Управление услугами
# Проверить статус службы systemctl status warpspeed # Перезапустить службу systemctl restart warpspeed # Просмотреть журналы в режиме реального времени journalctl -u warpspeed -f # Просмотреть конфигурацию cat /root/warpspeed/warpspeed.conf