Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wirehole — WireHole è una combinazione di WireGuard, Pi-hole e Unbound in un progetto docker-compose con l'intento di permettere agli utenti di creare rapidamente e facilmente una VPN WireGuard a tunnel completo o suddiviso gestita personalmente, con funzionalità di blocco degli annunci grazie a Pi-hole, nonché caching DNS, opzioni aggiuntive per la privacy e provider upstream tramite Unbound. | Kitploit
Strumenti/GitHubGitHub/iamstoxe/wirehole
Sicurezza di RetePrivacyAnalisi DNS
GitHubiamstoxe/wirehole

wirehole

Vedi RepositorySito web
5.0k3421 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

WireHole è una combinazione di WireGuard, Pi-hole e Unbound in un progetto docker-compose con l'intento di permettere agli utenti di creare rapidamente e facilmente una VPN WireGuard a tunnel completo o suddiviso gestita personalmente, con funzionalità di blocco degli annunci grazie a Pi-hole, nonché caching DNS, opzioni aggiuntive per la privacy e provider upstream tramite Unbound.

Condividi

Cos'è?

WireHole è un progetto docker-compose che combina WireGuard, PiHole e Unbound per creare una VPN a tunnel completo o suddiviso, facile da implementare e gestire. Questa configurazione permette di ottenere una VPN con blocco pubblicitario tramite PiHole e una maggiore privacy DNS e caching attraverso Unbound.

Autore

👤 Devin Stokes

  • Twitter: @DevinStokes
  • GitHub: @IAmStoxe

🤝 Contribuire

Contributi, segnalazioni di problemi e richieste di funzionalità sono benvenuti! Sentiti libero di consultare la pagina delle issues.

Mostra il tuo supporto

Dai una ⭐ se questo progetto ti ha aiutato!

Buy Me A Coffee


Architetture supportate

L'immagine supporta molteplici architetture come x86-64, arm64 e armhf. L'immagine linuxserver/wireguard seleziona automaticamente l'immagine corretta per la tua architettura.

Le architetture supportate da questa immagine sono:

ArchitectureTag
x86-64amd64-latest
arm64arm64v8-latest
armhfarm32v7-latest

Avvio rapido

Per iniziare a utilizzare WireHole, clona il repository e avvia i container:

root@kitploit:~
#!/bin/bash

# Clone the WireHole repository from GitHub
git clone https://github.com/IAmStoxe/wirehole.git

# Change directory to the cloned repository
cd wirehole

# Update the .env file with your configuration
cp .env.example .env
nano .env  # Or use any text editor of your choice to edit the .env file

# Replace the public IP placeholder in the docker-compose.yml
sed -i "s/REPLACE_ME_WITH_YOUR_PUBLIC_IP/$(curl -s ifconfig.me)/g" docker-compose.yml

# Start the Docker containers
docker compose up

Ricorda di impostare password sicure per WGUI_SESSION_SECRET, WGUI_PASSWORD e WEBPASSWORD nel tuo file .env.


Dettagli di configurazione dell'ambiente

Il file .env contiene una serie di variabili d'ambiente essenziali per configurare i servizi WireHole all'interno dei container Docker. Ecco una spiegazione dettagliata di ogni variabile:

Impostazioni generali

  • TIMEZONE: Imposta il fuso orario per tutti i servizi. È importante per il logging e le operazioni basate sul tempo. Esempio: America/Los_Angeles.

Identificatori utente/gruppo

  • PUID e PGID: Questi assicurano che i servizi abbiano i permessi corretti per accedere e modificare i file sul sistema host. Dovrebbero corrispondere all'ID utente e all'ID gruppo dell'utente host.

Impostazioni di rete

  • UNBOUND_IPV4_ADDRESS: L'indirizzo IP statico assegnato a Unbound, garantendo che sia raggiungibile da Pi-hole.
  • PIHOLE_IPV4_ADDRESS: L'indirizzo IP statico assegnato a Pi-hole, permettendogli di servire le richieste DNS per la rete.
  • WIREGUARD_SERVER_PORT: La porta su cui il server WireGuard ascolterà le connessioni.
  • WIREGUARD_PEER_DNS: Il server DNS che i client WireGuard utilizzeranno, tipicamente impostato sull'indirizzo di Pi-hole.

Impostazioni WireGuard

  • WIREGUARD_PEERS: Specifica il numero di configurazioni peer/client da generare per WireGuard.

Impostazioni WireGuard-UI

  • WGUI_SESSION_SECRET: Una chiave segreta utilizzata per crittografare i dati di sessione per WireGuard-UI. Dovrebbe essere impostata su un valore sicuro e casuale.
  • WGUI_USERNAME e WGUI_PASSWORD: Credenziali per accedere all'interfaccia WireGuard-UI.
  • WGUI_MANAGE_START: Quando impostato su true, WireGuard-UI gestirà l'avvio del servizio WireGuard.
  • WGUI_MANAGE_RESTART: Quando impostato su true, WireGuard-UI gestirà il riavvio del servizio WireGuard.

Impostazioni Pi-hole

  • WEBPASSWORD: La password per accedere all'interfaccia web di Pi-hole. Dovrebbe essere impostata su un valore sicuro per prevenire accessi non autorizzati.
  • PIHOLE_DNS: L'indirizzo IP del server Unbound utilizzato da Pi-hole per risolvere le query DNS.

Ricorda di sostituire qualsiasi valore predefinito o segnaposto con valori sicuri e univoci prima di distribuire i tuoi servizi.


Configurazione consigliata / Tunnel suddiviso

Per una VPN a tunnel suddiviso, configura il tuo client WireGuard AllowedIps su 10.2.0.0/24, che instraderà solo il traffico del pannello web e DNS attraverso la VPN.


Accesso al pannello web (WireGuard-UI)

Gestisci la tua VPN WireGuard tramite WireGuard-UI all'indirizzo:

http://{YOUR_SERVER_IP}:5000

Accedi con il WGUI_USERNAME e la WGUI_PASSWORD che hai impostato nel tuo file .env.

Funzionalità di WireGuard-UI

  • Gestione client: Aggiungi, rimuovi e gestisci i client.
  • Autenticazione: Accesso sicuro con nome utente e password.
  • Configurazioni: Aggiorna le impostazioni globali del server e gestisci le configurazioni dei client.

Accesso a PiHole

Connettiti a WireGuard e accedi al pannello di amministrazione di Pi-hole all'indirizzo http://10.2.0.100/admin. La password di accesso è quella impostata come WEBPASSWORD nel tuo file .env.


DNS dinamico (DDNS)

Configura il DDNS impostando WG_HOST nel tuo file .env con il tuo URL DDNS.

root@kitploit:~
wireguard:
  environment:
    - WG_HOST=my.ddns.net

Configurazione / Parametri

Spiega qui tutte le variabili d'ambiente del tuo file .env. (Fai riferimento alla sezione precedente dove abbiamo fornito una tabella di spiegazioni per ogni variabile.)


Impostazioni aggiuntive e considerazioni

Discuti eventuali impostazioni aggiuntive come i segreti Docker, le impostazioni umask, gli identificatori utente/gruppo, l'aggiunta di client, la modifica dei provider DNS e le considerazioni di rete. Assicurati di aggiornare le istruzioni per corrispondere alla configurazione attuale.


Supporto e aggiornamenti

Fornisci informazioni su come accedere alla shell mentre il container è in esecuzione, visualizzare i log, aggiornare i container e gestire le domande frequenti. Assicurati che tutti i comandi e i passaggi siano aggiornati per riflettere le versioni e le pratiche correnti.


Ringraziamenti

Un ringraziamento a LinuxServer.io per la manutenzione dell'immagine Wireguard e altri contributi al progetto.

Scarica lo strumento