WantasticApp/WantasticCore

GitHub: WantasticApp/WantasticCore

Wantastic 是一个将 WireGuard mesh 网络、浏览器设备管理门户和全套基础设施整合在单一容器中的自托管 overlay VPN 管理平台。

Stars: 14 | Forks: 0

# Wantastic **一个带有浏览器管理门户的自托管 WireGuard mesh,全部集成在一个容器中。** [![License: MIT](https://img.shields.io/badge/License-MIT-blue.svg?style=flat-square)](LICENSE) [![Release](https://img.shields.io/github/v/release/WantasticApp/WantasticCore?style=flat-square&logo=github)](https://github.com/WantasticApp/WantasticCore/releases) [![Docker Image](https://img.shields.io/badge/ghcr.io-wantastic-2496ED?style=flat-square&logo=docker)](https://github.com/WantasticApp/WantasticCore/pkgs/container/wantastic) [![Discord](https://img.shields.io/badge/Discord-join-5865F2?style=flat-square&logo=discord&logoColor=white)](https://discord.gg/jVVX68F6b) [![Live Demo](https://img.shields.io/badge/demo-console.wantastic.app-7c6af7?style=flat-square&logo=vercel&logoColor=white)](https://console.wantastic.app) [**体验演示 →**](https://console.wantastic.app) · [**加入 Discord →**](https://discord.gg/jVVX68F6b)
## 为什么选择 Wantastic overlay-VPN 领域已经非常拥挤 —— Tailscale、Headscale、NetBird、 wg-easy。它们都只停留在“让你的设备能够互联互通”这一步。而 Wantastic 还在不断向前迈进。 **1. 你可以直接在浏览器中对设备进行*操作*。** 没有其他任何 自托管 overlay 提供: - **带有凭据重新加密功能的 Winbox 代理** —— 直接在浏览器中管理 MikroTik 路由器。真实设备密码永远不会离开 服务器(中间有 ECSRP-5 桥接),因此分发访问权限并不意味着 交出密钥。 - **通过 overlay 进行的 WebSSH** —— 标签页即终端,流量通过 WireGuard 隧道路由。无需为每台笔记本单独安装 SSH 客户端。 - **通往任何 peer HTTP/HTTPS 的 WebProxy** —— 直接从门户打开打印机的管理页面、 NAS 仪表板或路由器的局域网专属 UI,无需 端口转发或拆分 DNS。 **2. 一个容器,零配置工作。** Postgres、Redis、nginx、certbot、 iptables 和应用全部在 `s6-overlay` 下协同运行。Tailscale 需要依赖他们的 SaaS;Headscale 需要你自己搭建 UI、证书和 数据库。而在这里只需执行 `docker run` 即可大功告成。 **3. 一个能完成部署的网页向导。** 其他工具只提供给你一个 二进制文件。而 Wantastic 提供一个表单:域名、管理员、Let's Encrypt 邮箱, 点击提交。它会自动签发证书、编写 nginx 配置、应用 防火墙规则,并打印出 DNS 记录。首次运行只需大约一分钟。 **4. 一个能够*执行操作*的门户内置 AI 助手。** Copilot(基于 Claude,使用你的 API key)拥有受限的工具调用权限 —— “创建租户”、“ping 办公路由器”、“显示我过去一小时的流量” —— 均受角色权限控制。它不是一个简单外挂的 聊天机器人;它与 UI 一样,可以直接调用相同的进程内服务。 多租户子网隔离、TOTP/WhatsApp 2FA、OAuth2 设备流程、 管理员管理的账户(无公开注册)进一步完善了系统功能。 ## 快速开始 ``` docker run -d --name wantastic \ --cap-add NET_ADMIN --restart unless-stopped \ -p 80:80 -p 443:443 -p 8291:8291 -p 51820:51820/udp \ -v wantastic-data:/var/lib/wantastic \ ghcr.io/wantastic-app/wantastic:latest ``` 然后打开 `https:///` —— 设置向导将引导你完成域名、 管理员账户以及可选的 Let's Encrypt 配置,全程大约需要一分钟。 ## 观看运行效果
使用原生 WireGuard 客户端添加 peer [使用原生 WireGuard 客户端添加 peer](https://youtu.be/0TI0VS_7T7M)
WUSP 实际演示 —— 实时设备推送、端口扫描、浏览器 SSH [WUSP 实际演示](https://youtu.be/Gl19EVDwVa0)
## 从源码构建 ``` make build && ./bin/wantastic-core ``` 有关容器内部结构的文档见 [`docker/README.md`](docker/README.md), 有关协议说明的文档见 [`docs/`](docs/)。 ## 许可证 MIT —— 详见 [LICENSE](LICENSE)。
如果 Wantastic 解决了你的痛点,请**点个 Star** ⭐ —— 这是我们 决定下一步开发方向的重要依据。
标签:Docker, EVTX分析, VPN, Web终端, WireGuard, 安全防御评估, 搜索引擎查询, 日志审计, 测试用例, 自托管, 请求拦截, 运维