本项目的目标是利用 WireGuard 简单创建和销毁你自己的 VPN 服务。
需要使用 sudo 运行,因为我们需要本地主机权限来安装软件包、配置网络接口和启动进程。
选择你的云提供商 AWS、DigitalOcean、GCP,然后打开对应目录
你可以在 variable.tf 中更改区域或密钥名称。
sudo terraform init
sudo terraform plan
sudo terraform apply
sudo terraform plan -var "do_token=value"
sudo terraform apply -var "do_token=value"
sudo terraform plan -var "project_id=value"
sudo terraform apply -var "project_id=value"
你通过环境变量 GOOGLE_APPLICATION_CREDENTIALS 向 Terraform 提供密钥:
export GOOGLE_APPLICATION_CREDENTIALS=path
sudo aws configure
或者你可以使用环境变量作为凭证:
export AWS_ACCESS_KEY_ID=
export AWS_SECRET_ACCESS_KEY=
curl ipinfo.io/ip
sudo systemctl start wg-quick@wg0
curl ipinfo.io/ip
如果你需要额外的移动客户端,你需要更改 variable.tf 或命令行中的变量 mobile 的值:
sudo terraform plan -var "mobile=true"
sudo terraform apply -var "mobile=true"
如果启用该变量,则会安装 qrencode 软件包,用于生成二维码,其中包含可在移动设备上配置的配置信息。
执行后,Terraform 的标准输出会生成一个二维码,只需在移动设备上扫描即可。
已在 Android WireGuard 客户端 上测试
sudo terraform destroy
欢迎贡献、提交问题和功能请求!
请随时查看 issues 页面。
👤 João Freire