Gestión remota sin puertos expuestos

Panel centralizado en la nube para gestionar WireGuard

Wantastic es un panel centralizado en la nube para gestionar WireGuard, con acceso remoto seguro mediante Winbox a routers MikroTik y dispositivos OpenWrt situados detrás de firewalls y Starlink.

Malla WireGuardCódigo abierto con licencia MITSin redirección de puertos

Características

Panel centralizado en la nube para gestionar WireGuard

Wantastic es un panel centralizado en la nube para gestionar WireGuard, con acceso remoto seguro mediante Winbox a routers MikroTik y dispositivos OpenWrt situados detrás de firewalls y Starlink.

Wantastic device fleet overview
Protocolo de transmisión

Conoce WUSP: semántica USP nativa en WireGuard.

Wantastic USP over WireGuard transporta las operaciones de gestión de dispositivos dentro del túnel cifrado existente, sin exponer otro socket de administración ni crear una segunda capa de confianza.

Inspector del protocolo WUSPTúnel activo

Ruta de transmisión de control

Compacta, tipada y solo por túnel

Operaciones USP

CRUD, operar, notificar

Envolvente WUSP

Método + ID de correlación

Fragmentos de control

Tramas binarias seguras para MTU

Paquete WireGuard

Túnel cifrado y autenticado

GetSetAddDeleteOperateNotifyUploadDownload

Transporte de control

Datagrama Noise fragmentado

Carga predeterminada

1200 bytes

Modelo de ejecución

TR-181 Device:2.20

WUSP es un transporte privado creado para la semántica USP en Wantastic. No es un MTP USP estándar e intercambiable del Broadband Forum.

Cliente edge open source

Un agente. Cualquier entorno. wantasticd.

Un daemon mesh WireGuard ligero para servidores, escritorios, routers OpenWrt y dispositivos IoT integrados, con gestión WUSP y registro por QR en fábrica.

Explorar wantasticd

Multiplataforma por diseño

Un servicio para sistemas modernos, init heredados y Linux integrado.

Creado para IoT

Registro sin pantalla, compatibilidad BusyBox y binarios compactos para fábrica.

Gestión WUSP incluida

Gestión tipo USP por el mismo túnel WireGuard autenticado.

root@factory-device — wantasticd genkey

/ # wantasticd genkey

Clave de registro existente reutilizada: /usrdata/wantastic/etc/device-claim-key.json

Public key: 0vNwglyJYpPOgsg9Q/AJgj7ke/48CUhWUXMQuRDG8yQ=

1

Clave estable

Se genera una vez y se conserva en la imagen del fabricante.

2

Registro del cliente

Escanea el QR impreso para asignar el dispositivo.

3

Mesh conectado

Crea wantastic0 y establece el peer WireGuard.

4

Gestión activa

Carga el modelo e inicializa WUSP.

Agente Wantastic iniciado — TUN del sistema + WUSP listos

Etiqueta de registro de fábrica

Arte para fabricantes listo para imprimir

Ejemplo de QR de registro Wantastic
Wantastic ready

Escanea para registrar el dispositivo

Inicia sesión en Wantastic, escanea el código y el dispositivo configura automáticamente su túnel seguro.

ID · 0vNwglyJYpPO…RDG8yQ

WireGuard securedWUSP enabled

La clave pública puede imprimirse. Mantén el JSON con la clave privada en el dispositivo y nunca en la etiqueta.

Plataformas y dispositivos

LinuxOpenWrtAlpinemacOSWindowsAndroidIoT / BusyBox

Arquitecturas publicadas

amd64arm64arm386mipsmipslemips64riscv64ppc64le
Panel centralizado en la nube para gestionar WireGuard