无需暴露端口的远程设备管理

WireGuard 中央云管理控制台

Wantastic 是一个 WireGuard 中央云管理控制台,可安全地通过远程 Winbox 访问位于防火墙和 Starlink 网络后的 MikroTik 路由器与 OpenWrt 设备。

WireGuard MeshMIT 开源无需端口转发

功能特性

WireGuard 中央云管理控制台

Wantastic 是一个 WireGuard 中央云管理控制台,可安全地通过远程 Winbox 访问位于防火墙和 Starlink 网络后的 MikroTik 路由器与 OpenWrt 设备。

Wantastic device fleet overview
传输协议

认识 WUSP: 原生于 WireGuard 的 USP 语义。

Wantastic USP over WireGuard 在现有加密隧道内传输设备管理操作,无需暴露额外的管理套接字,也无需建立第二套信任层。

WUSP 协议检查器隧道已激活

控制传输路径

紧凑、类型化且仅限隧道

USP 操作

CRUD、操作与通知

WUSP 信封

方法 + 关联 ID

控制分片

MTU 安全的二进制帧

WireGuard 数据包

经认证的加密隧道

GetSetAddDeleteOperateNotifyUploadDownload

控制传输

Noise 分片数据报

默认有效载荷

1200 字节

运行时模型

TR-181 Device:2.20

WUSP 是为 Wantastic 中的 USP 语义专门设计的私有传输协议,并非可直接替换的 Broadband Forum 标准 USP 消息传输协议。

开源边缘客户端

一个代理,连接所有边缘。 wantasticd.

面向服务器、桌面、OpenWrt 路由器和嵌入式 IoT 设备的轻量 WireGuard Mesh 守护进程,支持 WUSP 管理和工厂 QR 认领。

探索 wantasticd

原生跨平台

一个服务模型覆盖现代系统、旧式 init 系统和嵌入式 Linux。

专为 IoT 设计

无界面认领、BusyBox 支持和紧凑二进制文件,适合工厂部署。

内置 WUSP 管理

通过同一条经认证的 WireGuard 隧道启动 USP 风格管理。

root@factory-device — wantasticd genkey

/ # wantasticd genkey

复用现有设备认领密钥: /usrdata/wantastic/etc/device-claim-key.json

Public key: 0vNwglyJYpPOgsg9Q/AJgj7ke/48CUhWUXMQuRDG8yQ=

1

稳定设备密钥

仅生成一次并保存在制造商镜像中。

2

客户认领

扫描印刷的 QR 码以分配设备。

3

Mesh 上线

创建 wantastic0 并建立 WireGuard 对等连接。

4

管理启动

加载运行时模型并初始化 WUSP。

Wantastic 代理启动成功 — 系统 TUN + WUSP 已就绪

工厂认领标签

可直接印刷的制造商图稿

Wantastic 设备认领 QR 码示例
Wantastic ready

扫描以认领此设备

登录 Wantastic 并扫描此码,设备将自动配置安全管理隧道。

ID · 0vNwglyJYpPO…RDG8yQ

WireGuard securedWUSP enabled

公钥可以印刷。私有认领密钥 JSON 必须保留在设备上,绝不能印在标签中。

平台与设备类别

LinuxOpenWrtAlpinemacOSWindowsAndroidIoT / BusyBox

已发布架构目标

amd64arm64arm386mipsmipslemips64riscv64ppc64le
WireGuard 中央云管理控制台