Aktuellt svar: Moderna wg-easy v15 har inget universellt standardlösenord
CasaOS-frågan från 2024 gällde standardlösenordet efter installation av WireGuard Easy. Den frågan hör till en äldre generation av wg-easy-paketering. Moderna wg-easy v15 börjar med en uttrycklig förstagångskonfiguration där du själv skapar användarnamn och lösenord. Det finns inga säkra universella inloggningsuppgifter som ”admin/admin” som bör publiceras eller återanvändas.
Skapa ditt eget konto vid en ny v15-installation
Den aktuella förstagångskonfigurationen av wg-easy ber om användarnamn, lösenord och bekräftelse under User Setup, följt av information om värd och WireGuard-port.
Använd inte gamla råd om PASSWORD eller PASSWORD_HASH i v15
wg-easy v14 använde ofta miljövariabler som PASSWORD_HASH. v15 ändrade konfigurationen avsevärt, och migreringsvägen importerar v14-konfiguration via den nya konfigurationsprocessen. Om du kopierar en flera år gammal CasaOS Compose-fil till v15 kan autentiseringsvariabler vara missvisande eller inte stödjas.
På sidan wg-easy-versionstaggar varnas användare för att matcha instruktionerna med image-versionen och undvika tvetydiga taggar.
Kontrollera container-imageversionen först
docker inspect wg-easy --format '{.Config.Image}'
docker logs --tail=100 wg-easy
Om du använder v14 följer du versionsspecifikt material om migrering och autentisering. Om du använder v15 använder du det nya konfigurationsflödet. Ändra inte autentiseringsinställningar förrän den faktiska större versionen som körs är känd.
Lås en huvudversion i stället för att använda en tvetydig latest-tagg
Aktuellt material om wg-easy rekommenderar en tagg för huvudversion, till exempel :15, så att uppdateringar stannar inom kompatibla v15-versioner. Det förhindrar oavsiktliga inkompatibla ändringar och gör din ZimaOS/CasaOS-distribution reproducerbar.
Skydda webbgränssnittet som en administratörskonsol
wg-easy-instrumentpanelen kan skapa och återkalla VPN-klienter, visa QR-koder och exponera peer-konfiguration. Begränsa gränssnittet till LAN/VPN där det är möjligt. Om det måste vara offentligt, placera det bakom HTTPS och stark autentisering.
Fjärråtkomst med Tailscale är ett alternativ när du bara behöver fjärråtkomst till NAS-enheten i stället för att själv hantera WireGuard-peers.
Beständiggör /etc/wireguard innan du återskapar containern
Aktuella Compose-exempel för wg-easy sparar WireGuard-konfigurationen beständigt. Säkerhetskopiera detta tillstånd före migrering eller återställning av lösenordet, så att befintliga peers inte förloras bara för att webbcontainern ersätts.
Säkerhetskopiering i ZimaOS täcker återställningslagret.
Om du har ärvt ett okänt gammalt lösenord
Sök inte på internet efter inloggningsuppgifter och exponera inte gränssnittet medan du gissar. Identifiera image-versionen, bevara konfigurationen, följ återställnings- och migreringsprocessen för den versionen och byt lösenord när åtkomsten har återställts.
WireGuard-nycklar är viktigare än lösenordet till webbgränssnittet
Instrumentpanelens lösenord skyddar administrationen, medan privata peer-nycklar autentiserar VPN-klienter. Om konfigurationsfiler eller QR-koder har exponerats återkallas dessa peers inte genom att bara byta lösenordet till webbgränssnittet. Ta bort och skapa om berörda klienter.
Återställ åtkomsten utan att kasta bort alla befintliga peers
Om det gamla lösenordet till webbgränssnittet är okänt men WireGuard-tjänsten fortfarande hanterar trafik ska du säkerhetskopiera den beständiga konfigurationen innan du återskapar något. En lösenordsåterställning eller migrering från v14 till v15 bör inte automatiskt bli en återställning av VPN-nycklarna för alla telefoner och bärbara datorer. Bevara de befintliga peer-definitionerna, följ migreringsprocessen för rätt huvudversion och verifiera sedan varje klient efter att det nya administratörskontot har skapats.
Testa även VPN-anslutningen utanför hemnätverket efter en migrering av autentiseringen. En fungerande administrationssida visar bara att hanteringsgränssnittet är friskt; den bevisar inte att UDP-vidarebefordran, peer-nycklar, rutter eller DNS fortfarande är korrekt konfigurerade.
Vanliga frågor
Vilket är wg-easys standardlösenord?
Aktuella v15 använder skapande av konto vid första starten och har inget universellt standardlösenord.
Fungerar PASSWORD_HASH fortfarande?
Det hör till den äldre konfigurationsmodellen i v14; v15 använder ett annat konfigurations- och migreringsflöde.
Hur vet jag vilken wg-easy-version jag kör?
Kontrollera containerns image-tagg och loggar innan du följer versionsspecifika instruktioner om autentisering.
Bör jag exponera wg-easys webbgränssnitt mot internet?
Föredra åtkomst endast via LAN/VPN. Om offentlig exponering är nödvändig ska du använda HTTPS och stark autentisering.
Återkallas VPN-klienter om jag återställer lösenordet till webbgränssnittet?
Nej. WireGuard-peer-nycklarna är separata; återkalla och skapa om alla peers vars konfiguration har exponerats.
