Remote-Geräteverwaltung ohne offene Ports

Zentrales Cloud-Dashboard für die WireGuard-Verwaltung

Wantastic ist ein zentrales Cloud-Dashboard für die WireGuard-Verwaltung mit sicherem Remote-Winbox-Zugriff auf MikroTik-Router und OpenWrt-Geräte hinter Firewalls und Starlink.

WireGuard-MeshOpen Source unter MIT-LizenzKeine Portweiterleitung

Funktionen

Zentrales Cloud-Dashboard für die WireGuard-Verwaltung

Wantastic ist ein zentrales Cloud-Dashboard für die WireGuard-Verwaltung mit sicherem Remote-Winbox-Zugriff auf MikroTik-Router und OpenWrt-Geräte hinter Firewalls und Starlink.

Wantastic device fleet overview
Übertragungsprotokoll

Das ist WUSP: USP-Semantik, nativ über WireGuard.

Wantastic USP over WireGuard transportiert Geräteverwaltungsoperationen im bestehenden verschlüsselten Tunnel – ohne zusätzlichen Management-Socket und ohne zweite Vertrauensebene.

WUSP-ProtokollinspektorTunnel aktiv

Übertragungspfad der Steuerung

Kompakt, typisiert und nur im Tunnel

USP-Operationen

CRUD, Ausführen, Benachrichtigen

WUSP-Umschlag

Methode + Korrelations-ID

Steuerfragmente

MTU-sichere Binärrahmen

WireGuard-Paket

Authentifizierter, verschlüsselter Tunnel

GetSetAddDeleteOperateNotifyUploadDownload

Steuertransport

Fragmentiertes Noise-Datagramm

Standard-Nutzlast

1200 Byte

Laufzeitmodell

TR-181 Device:2.20

WUSP ist ein speziell entwickelter privater Transport für USP-Semantik in Wantastic. Es ist kein direkt austauschbares standardisiertes USP-MTP des Broadband Forum.

Open-Source-Edge-Client

Ein Agent. Jeder Edge. wantasticd.

Ein schlanker WireGuard-Mesh-Daemon für Server, Desktops, OpenWrt-Router und eingebettete IoT-Geräte – mit WUSP-Verwaltung und QR-Claim für die Fertigung.

wantasticd entdecken

Plattformübergreifend

Ein Dienstmodell für moderne Systeme, ältere Init-Systeme und Embedded Linux.

Für IoT entwickelt

Headless-Claim, BusyBox-Unterstützung und kompakte Binärdateien für die Fertigung.

WUSP integriert

USP-artige Verwaltung über denselben authentifizierten WireGuard-Tunnel.

root@factory-device — wantasticd genkey

/ # wantasticd genkey

Vorhandener Geräte-Claim-Schlüssel wiederverwendet: /usrdata/wantastic/etc/device-claim-key.json

Public key: 0vNwglyJYpPOgsg9Q/AJgj7ke/48CUhWUXMQuRDG8yQ=

1

Stabiler Geräteschlüssel

Einmal erzeugen und im Hersteller-Image bewahren.

2

Kunden-Claim

Gedruckten QR-Code scannen und Gerät zuweisen.

3

Mesh ist online

wantastic0 erstellen und WireGuard-Peer verbinden.

4

Verwaltung startet

Laufzeitmodell laden und WUSP initialisieren.

Wantastic-Agent erfolgreich gestartet – System-TUN + WUSP bereit

Factory-Claim-Etikett

Druckfertige Hersteller-Grafik

Beispiel eines Wantastic Geräte-Claim-QR-Codes
Wantastic ready

Scannen, um das Gerät zu übernehmen

Bei Wantastic anmelden, Code scannen und das Gerät richtet seinen sicheren Tunnel automatisch ein.

ID · 0vNwglyJYpPO…RDG8yQ

WireGuard securedWUSP enabled

Der öffentliche Claim-Schlüssel darf gedruckt werden. Die private JSON-Datei bleibt auf dem Gerät und gehört nie aufs Etikett.

Plattformen und Geräteklassen

LinuxOpenWrtAlpinemacOSWindowsAndroidIoT / BusyBox

Veröffentlichte Architekturen

amd64arm64arm386mipsmipslemips64riscv64ppc64le
Zentrales Cloud-Dashboard für die WireGuard-Verwaltung