
overlay-VPN 领域已经很拥挤——Tailscale、Headscale、NetBird、wg-easy。它们都止步于“你的设备可以互相访问”。而 Wantastic 继续前行。
1. 你可以在浏览器中真正操作设备。 没有任何其他自托管 overlay 方案提供:
2. 一个容器,零胶水工作。 Postgres、Redis、nginx、certbot、iptables 和应用都在 s6-overlay 下一起运行。Tailscale 依赖其 SaaS;Headscale 需要你自己配置 UI、证书和数据库。而在这里,docker run 一条命令就完成了。
3. 一个能完成部署的 Web 向导。 其他工具给你一个二进制文件。Wantastic 给你一个表单:域名、管理员、Let's Encrypt 邮箱,提交即可。它会签发证书、写入 nginx 配置、应用防火墙规则并打印 DNS 记录。首次运行大约只需一分钟。
4. 一个能在门户内采取行动的 AI 助手。 Copilot(由 Claude 驱动,使用你的 API key)提供限定范围的工具调用——“创建租户”、“ping 办公室路由器”、“显示过去一小时的流量”——按角色进行权限控制。它不是额外拼接的聊天机器人;它调用的是与 UI 相同的进程内服务。
多租户子网隔离、TOTP/WhatsApp 双因素认证、OAuth2 设备授权流、管理员管理的账户(无公开注册)让功能更加完善。
docker run -d --name wantastic \
--cap-add NET_ADMIN --restart unless-stopped \
-p 80:80 -p 443:443 -p 8291:8291 -p 51820:51820/udp \
-v wantastic-data:/var/lib/wantastic \
ghcr.io/wantastic-app/wantastic:latest
然后打开 https://<host>/ —— 设置向导会在大约一分钟内引导你完成域名、管理员账户和可选的 Let's Encrypt 配置。
make build && ./bin/wantastic-core
容器内部细节的文档见 docker/README.md,协议说明见 docs/。
欢迎提交 Issue 和 PR。如果改动不只是修正拼写错误,请先开一个 issue,以便我们讨论方案。
MIT —— 见 LICENSE。
如果 Wantastic 帮你解决了问题,请留下一个 star ⭐ —— 这是我们决定接下来构建什么功能的依据。