WarpSpeed VPN

VPN-сервер на базе протокола WireGuard с добавленной поддержкой SSO и другими функциями.

Обзор

WarpSpeed VPN на Cloudzy панель управления VPN на базе WireGuard с поддержкой SSO, поэтому вы можете подключать пользователей с помощью своего поставщика идентификации и выдавать конфигурации за считанные минуты. На наших ядрах EPYC 4,2+ ГГц, DDR5 RAM, чистых дисках NVMe и uplink 10 Гбит/с, пиры быстро подключаются и остаются стабильными в периоды высокой нагрузки. Почасовая Инвойсинг коротких тестов. Команды, работающие в течение длительного времени, могут выбрать месячные или годовые тарифные планы с предсказуемым счетом.

Описание

WarpSpeed — это веб-сервер VPN, который поддерживает протокол WireGuard и добавляет современные удобства, такие как SSO, графики пропускной способности в реальном времени, журналы аудита и автоматически генерируемые конфигурации клиентов с QR-кодами для мобильных устройств. В Cloudzy он поставляется готовым к использованию на Ubuntu 20.04, поэтому вы попадаете прямо в панель администратора и можете сразу приступать к приглашению пользователей.

Доступ к веб-интерфейсу

Откройте браузер и введите URL-адрес экземпляра. При первом входе в систему используется секретный ключ, хранящийся на сервере, после чего необходимо установить надежный пароль администратора.

  • Формат URL:
    https://vpn-<server-ip-with-dashes>.warpspeedvpn.com
    Пример: https://vpn-127-0-0-1.warpspeedvpn.com

  • Начальные учетные данные
    cat /root/.secrets

  • Первый вход в систему
    Немедленно измените пароль администратора.

Использование собственного домена не является обязательным. Если вы предпочитаете использовать собственный домен, настройте запись A вашего домена на IP-адрес сервера, а затем перезапустите службу:

systemctl restart warpspeed

Вы также можете проверить статус и журналы или просмотреть конфигурацию:

systemctl status warpspeed
journalctl –u warpspeed –f
cat /root/warpspeed/warpspeed.conf

Расширенные функции

Вы получаете чистую контрольную плоскость поверх WireGuard, созданную для команд и парков. Эти особенности упрощают внедрение и обеспечивают упорядоченность операций.

  • SSO с популярными IdP. Работает с Google Workspace, Azure AD, Okta и другими настройками SAML 2.0.

  • Автоматически сгенерированные конфигурации клиентов и QR-коды для быстрой мобильной регистрации.

  • Мониторинг пропускной способности в режиме реального времени и журнал аудита безопасности.

  • Использует официальные клиенты WireGuard.

  • Масштабируется от тестирования одного устройства до тысяч устройств.

  • Порты по умолчанию: 443 TCP для панели и 51820 UDP для трафика WireGuard.

Простота использования

Разверните, войдите в систему и начните приглашать пользователей. Действия, обновления и изменения планов осуществляются с Cloudzy . 

Безопасность и производительность

Оптимизированная конструкция WireGuard сокращает накладные расходы на установление соединения, а порт Cloudzyсо скоростью 10 Гбит/с и сайты с низкой задержкой обеспечивают быструю передачу данных между узлами. NVMe I/O и современные ядра EPYC способствуют более быстрой синхронизации конфигурации, записи журналов и одновременным сеансам администрирования. Наша цель по времени безотказной работы составляет 99,95%, поэтому удаленные сотрудники могут полагаться на стабильный шлюз. 

Полный контроль над сервером

Доступ к корневому каталогу позволяет вам создавать скрипты жизненного цикла пользователей, настраивать брандмауэры, настраивать MTU и создавать резервные копии конфигураций по своему графику. Виртуализация KVM изолирует ваш экземпляр от «шумных соседей», а выделенные IP-адреса сокращают количество VPN-капч и поддерживают чистоту списков разрешенных адресов.

Мощные инструменты

Все, что вам нужно для ежедневной работы с WarpSpeed, находится в одном клике или команде. Используйте эти базовые функции сразу после установки, а затем добавьте мониторинг или резервное копирование по своему усмотрению.

  • Предустановленная панель администратора WarpSpeed в Ubuntu 20.04.

  • Быстрое управление службами и журналы:

systemctl status warpspeed
systemctl restart warpspeed
journalctl -u warpspeed -f
  • Дополнительные модули для усиления безопасности и мониторинга, которые можно установить, например Fail2Ban или node_exporter.

  • Простые рецепты резервного копирования конфигураций и ключей вне сервера.

Глобальный охват

Выберите регион, наиболее близкий к вашим пользователям, и сократите время отклика. Cloudzy 10 точек присутствия на трех континентах:
 

  • Северная Америка: Нью-Йорк, Даллас, Майами, Юта, Лас-Вегас

  • Европа: Лондон, Амстердам, Франкфурт, Цюрих (Швейцария)

  • Азиатско-Тихоокеанский регион: Сингапур

Каждое местоположение предлагает восходящий канал 10 Гбит/с, набор операторов связи уровня 1 и SLA с гарантированным временем безотказной работы 99,95 %. Единственная переменная — это расстояние.

Детали заявки

Версия: не указана

Операционная система: Ubuntu Server 20.04

Минимальный объем оперативной памяти: 1 ГБ

Типы IP: IPv4, IPv6

Установите WarpSpeed VPN сейчас

Запустите WarpSpeed VPN на Cloudzy, войдите в панель управления, добавьте пользователей через SSO и разверните конфигурации клиентов за считанные минуты.

Важно: Конфигурация и ответственность за домен

Вы получаете полный SSH/root доступ на каждом OCA. Эта возможность также означает, что ваши изменения могут привести к сбою приложение. Пожалуйста, прочтите это перед тем, как настраивать конфигурации.

  • Вы управляете доменом. Мы не продаем и не хостим домены/DNS. Если приложению нужен домен, вы должны направить свой домен на сервер (A/AAAA/CNAME и MX/TXT, если применимо). Выдача SSL-сертификатов и работа многих панелей управления зависят от правильности этих настроек.

  • Изменение домена/имени хоста после установки — нетривиальная задача. Многие OCA записывают домен в конфигурационные файлы (.env, обратный прокси, URL-адреса приложений). Если вы его изменяете, обновите также:

    • Обратный прокси (Nginx/Caddy) и сертификаты TLS

    • Приложение «внешний URL»/базовый URL и URL обратного вызова/веб-хука

    • Любые жестко запрограммированные ссылки в приложении или надстройках

  • Референции имеют значение. Переименование администратора по умолчанию, смена паролей или изменение портов службы без обновления конфигурации приложения может заблокировать доступ или остановить услуги. Храните учетные данные в безопасности и синхронизируйте их между приложением, прокси-сервером и любыми интеграциями.

  • Изменения в сервере имен могут привести к простоям. Перенос домена на новые серверы имен или редактирование записей NS вызывает задержки в распространении. Заранее планируйте изменения, уменьшайте TTL и проверяйте записи A/AAAA перед переключением.

  • Изменения в настройках брандмауэра/портов могут нарушить доступ. Если вы изменяете порты SSH, HTTP/HTTPS, RDP или приложений, обновите правила брандмауэров (UFW/CSF/группы безопасности) и обратного прокси-сервера соответствующим образом.

  • Порты электронной почты (SMTP) по умолчанию ограничены. Порты исходящей почты (например, 25/465/587) может быть закрыто для предотвращения злоупотреблений. Если ваша OCA должна отправить электронное письмо, запросить доступ SMTP. от службы поддержки или использовать поставщика транзакционных электронных писем (SendGrid/Mailgun/SES) через API или утвержденный SMTP.

  • Электронная почта и списки разрешенных адресов. Если приложение отправляет почту или получает веб-хуки, изменение IP-адресов/имен хостов может повлиять на доставляемость или списки разрешенных адресов. Обновите SPF/DKIM/DMARC и любые списки разрешенных IP-адресов.

  • Перед любым крупным изменением: сделайте снимок. Используйте панель моментальный снимок/резервная копия Во-первых. Если плагин, обновление или изменение настроек принесут обратный эффект, вы сможете отменить их за считанные минуты.

  • Объем поддержки. Мы предоставляем сервер и предустановленный образ OCA. Текущий конфигурация на уровне приложения (домены, DNS, настройки приложений, плагины и пользовательский код) является ответственностью пользователя.

Быстрое правило: если вы трогаете домен, порты, пароли, имена хостов или настройки прокси/SSL, будьте готовы к тому, что вам придется обновить настройки приложения, и сначала сделайте снимок.

 


Немедленный доступ к панели веб-администратора

URL: https://vpn-<server-ip-with-dashes>.warpspeedvpn.com

Пример: https://vpn-127-0-0-1.warpspeedvpn.com

Начальные учетные данные: cat /root/.secrets

При первом входе в систему сразу же установите надежный пароль администратора.

Использование собственного домена

Направьте запись DNS A на IP-адрес сервера.

Перезапустите службу:

systemctl restart warpspeed

Управление услугами

# Проверить статус службы
systemctl status warpspeed

# Перезапустить службу
systemctl restart warpspeed

# Просмотреть журналы в режиме реального времени
journalctl -u warpspeed -f

# Просмотреть конфигурацию
cat /root/warpspeed/warpspeed.conf

 

Детали заявки