# Установка и настройка wireguard и WGDashboard в lxc контейнере

Для удаленного подключения и свободного доступа к сервисам в локальной сети, необходим стабильный **vpn тунель**, одним из предпочтительных вариантов в **homelab** является использование протокола **wireguard** отличительной особенностью которого является его легковестность и скорость настройки, что позволит нам использовать его в **lxc контейнере**.  
Для удобства управления подключениями и последующей настройки подключения мы так же установим **WGDashboard**.

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/pAVimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/pAVimage.png)

#### Установка wireguard+WGDashboard

Для установки нам потребуется скрипт с сайта [https://community-scripts.github.io/ProxmoxVE/scripts?id=wireguard](https://community-scripts.github.io/ProxmoxVE/scripts?id=wireguard)

В консоли ноды необходимо ввести

```
bash -c "$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/wireguard.sh)"
```

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/wFWimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/wFWimage.png)

Выбираем **default install**

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/sVuimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/sVuimage.png)

При запросе **Would you like to add WGDashboard? &lt;y/N&gt;** отвечаем **y**

Установка **WGDashboard** занимает довольно много времени

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/yuAimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/yuAimage.png)

После успешной установки появится адрес по которому доступен web-интерфейс **http://&lt;ip контейнера&gt;:10006**

#### Настройка WGDashboard

При первом входе необходимо выполнить первичную настройку дашборда

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/IvVimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/IvVimage.png)

**Логин**: admin

**Пароль**: admin

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/NzUimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/NzUimage.png)

Необходимо создать новую УЗ

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/uNqimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/uNqimage.png)

Сервис предлагает настроить двуфакторную аутентификацию это опционально поэтому для того что бы пропустить этот шаг необходимо нажать на **I dont need MFA**

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/9NDimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/9NDimage.png)

После создания УЗ мы попадаем на главную страницу **web-интерфейса**, в настройках можно указать Русский язык, но для первичной настройки нам нужно создать клиента для подключения и выполнить первичную настройку.

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/3lnimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/3lnimage.png)

Слева необходимо перейти во вкладку **settings** далее **Peers Settings**

(Опционально) В **dns** указать **ip локального dns сервера**, актуально при использовании **ubound dns/split dns/adguard/pihole**

В **Peer Remote** **Endpoint** указать внешний ip адрес (узнать можно на сайте 2ip.ru)

Далее необходимо вернуться на вкладку **home,** ТК скрипт установил **wireguard** в конфигурации уже указан **wg0**, нажимаем на него.

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/IRjimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/IRjimage.png)

Справа сверху необходимо начать на кнопку включения, для того что бы конфигурация стала активной, далее необходимо нажать на кнопку **peer** для того что бы добавить клиента

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/Z5fimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/Z5fimage.png)

В настройках клиента необходимо указать только **name** и после этого нажать на **add**

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/koLimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/koLimage.png)

Внизу страницы появится клиент при нажатии на . . . появятся варианты для подключения

#### Открыть порт 51820 в OPNsense

После установки и настройки wireguard и настройки клиента на необходимом устройстве, необходимо открыть порт 51820 в opnsense

Для начала необходимо настроить **NAT**, перенаправление **внешнего порта** к **ip адресу** внутри локальной сети, для этого необходимо перейти во вкладку **firewall** далее **NAT** далее **port forward** и нажать на **+**

**[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/YFXimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/YFXimage.png)**

Далее необходимо выполнить такие настройки

**Interface**: WAN

**Protocol**: UDP

**Destination**: WAN address

**Destination port range**: from 51820 to 51820

**Redirect target IP**: Single host or Network &lt;ip lxc контейнера&gt;

**Redirect target port**: 51820

**Description**: wireguard (опционально)

Далее нажать **Save** и **Apply settings**

Далее необходимо перейти во вкладку **rules** и перейти к интерфейсу **wan** в открывшемся окне нажать **+**

[![image.png](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/scaled-1680-/Aquimage.png)](https://bookstack.redpunk.net/uploads/images/gallery/2026-01/Aquimage.png)

Далее необходимо выполнить такие настройки

**Interface**: WAN

**Direction**: in

**Protocol**: UDP

**Source**: any

**Destination**: Single host or Network &lt;ip lxc контейнера&gt;

**Destination port range**: from 51820 to 51820

**Description**: wireguard (опционально)

Далее нажать **Save** и **Apply settings**