Skip to content

Latest commit

 

History

29 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

moonsage

以 Debian VPS 为中心的星形内网,在内网面板管理权限与服务。

原 server-kit;仓库名与部署命令不变。

中文 · Easy English · 直接部署

星形拓扑:设备分别连接中心 VPS,内网互访经 VPS 转发,不做 P2P 直连。AWG 双向互联,首次握手确认后默认全内网互通;VLESS 经 VPS 单向访问授权目标,默认无内网权限。按目标、TCP/UDP 和端口范围批量授权;基础 AWG 无需机场或额外出口。

VPS / AWG 不可用 → 跨节点内网互访中断;速度与延迟受 VPS 和两段链路影响。主备入口在同一 VPS,不是双机容灾。

快速部署

Debian 12/13 · amd64 · systemd · root · 可编译/加载 AmneziaWG(AWG)的内核。 推荐新 VPS;保留当前 SSH 和救援控制台。

云安全组+已有主机防火墙 公网入口
当前 SSH TCP 端口 允许
AWG 主 UDP(默认 443)+备用 UDP 允许;以安装输出为准
管理面板 9080/TCP 不开放;其他服务按需放行

1. VPS:安装

# 在 VPS 的 root 交互终端执行
apt-get update
apt-get install -y git ca-certificates python3
git clone https://github.com/je00/server-kit.git /root/server-kit
cd /root/server-kit
bash install-server-kit.sh install
server-kit preflight
server-kit init

按提示设置管理员、密码、面板端口。仅按需安装 AWG+面板;不改 SSH / 主机入口策略,AWG 会配置自身转发和网络规则。

安装提示内核/头文件需要重启?先确认救援入口

按提示重启,重新 SSH 登录后执行:

cd /root/server-kit
bash ./server-kit init

2. 自己电脑:首次登录

仅在初始化成功后继续;替换 SSH_PORT、YOUR_VPS_IP。内网地址/面板端口按安装输出调整。

# 另开终端;保持运行,无输出是正常现象
ssh -N -o ExitOnForwardFailure=yes -L 127.0.0.1:9080:10.20.0.1:9080 -p SSH_PORT root@YOUR_VPS_IP

打开 http://127.0.0.1:9080 → 控制台,用刚创建的账号登录。

3. 浏览器:内网节点 → 新增节点

先安装兼容 AWG 的客户端,新增普通 AWG 节点;浏览器生成主备配置,保存并导入客户端,只启用一个;VPS 不存私钥,丢失无法找回;预览确认登记后 5 分钟内首次握手;超时自动撤销并重新登记;成功后等状态已启用,设为管理入口,验证 AWG 直达面板再关闭 SSH 转发

验证入口:http://10.20.0.1:9080。其他设备按“部署向导”接入;设备自身防火墙仍需放行目标服务。

4. 按需收紧权限

本地模拟的节点权限页面:选择目标、协议、端口范围,多条一起添加

访问权限 → 新增访问权限 → 再加一条 → 预览 → 确认

需要隔离:先添加必要权限,再撤销“全部”授权。

看节点连接

内网节点 → 连接视图 → 点选节点 → 我可访问 / 可访问我

本地模拟的节点连接图:AWG 蓝色、VLESS 紫色、VPS 橙色;单层色框与目标标签突出授权节点,箭头指向经 VPS 访问的终点,卡片显示端口与速率

  • 色框+“目标/来源”表示授权;端口在节点内,完整范围见详情。
  • 全部节点一张图,可拖动、整体缩放;手机点“调整布局”,完成后恢复滑页。
  • ↑ 节点发往 VPS/↓ 从 VPS 接收:内外网总速率,单位 B/s。VLESS 未开启统计时显示 —。速率说明

授权和近期握手不代表实时连通;图中箭头表示经 VPS 的访问终点。

可选功能

需要 操作/前提
VLESS / Clash / 文件 / Mosh 部署向导;首次 Clash 需 VLESS REALITY+机场链接+出口配置
VPS 换 IP 域名管理:稳定域名+DNSPod / DuckDNS;恢复步骤
业务 DNS 走指定出口 出口一致 DNS;不保证第三方 IP 定位相同
SSH / 防火墙 安全事务;高风险操作可能仅预览,按安全设计验收启用;第二条连接验证后才确认
加密备份 / 审计 配置备份/任务与审计;恢复口令单独保存

DDNS 受联网和 DNS 缓存影响,不承诺零中断。

手机接入示例

使用模拟数据的 iPhone 接入向导

更新与恢复

先备份、保留 SSH;从新拉取的源码更新,全局命令可能仍指向旧版。

# VPS · root
cd /root/server-kit
git pull --ff-only
bash ./server-kit update-web

管理服务会短暂重启;不改 AWG / SSH / 防火墙配置。健康检查失败时尝试代码回退,不等于完整数据恢复。

server-kit status                # 面板状态
server-kit-manager.sh status     # 服务状态
server-kit-manager.sh audit      # 配置检查
server-kit recovery              # SSH / 救援控制台中的恢复菜单
故障 先查
面板打不开 SSH 转发、地址、端口
AWG 连不上 UDP 放行、客户端入口;不要关闭防火墙或重启全部服务

运维指南 · 密钥保管 · Stash 3.4.1

界面/CLI 以中文为主;图为流程示意或本地模拟数据,地址以实际配置为准。不公开配置、订阅链接、密钥或备份。

About

Build and manage your private network, connect devices, and control access from a web dashboard. Includes VPN and proxy setup for Debian VPS.

Resources

Stars

3 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages