FloppyGuard combines nginx reverse proxy management with WireGuard VPN in a single web interface. Visual topology, remote agents, auto-MASQUERADE, QR code enrollment. Open source.
FloppyGuard vereint nginx Reverse-Proxy-Management mit WireGuard VPN in einer einzigen Weboberfläche. Visuelle Topologie, Remote-Agents, Auto-MASQUERADE, QR-Code-Enrollment. Open Source.
Everything you need to manage your reverse proxy and VPN infrastructure
Alles was du für Reverse-Proxy- und VPN-Verwaltung brauchst
Proxy hosts, redirections, streams, 404 hosts. Let's Encrypt certificates with HTTP and DNS challenge. Access lists with Basic Auth.
Proxy-Hosts, Weiterleitungen, Streams, 404-Hosts. Let's-Encrypt-Zertifikate mit HTTP- und DNS-Challenge. Zugriffslisten mit Basic Auth.
Create interfaces and peers from the UI. Visual topology map. Tunnel creation with QR code for mobile enrollment. Platform-aware AllowedIPs.
Interfaces und Peers über die UI erstellen. Visuelle Topologie-Karte. Tunnel-Erstellung mit QR-Code für Mobile-Enrollment. Plattformabhängige AllowedIPs.
Push WireGuard configs to remote gateways automatically. Native Linux and UniFi-compatible mode. Auto-MASQUERADE for cross-site LAN traffic.
WireGuard-Configs automatisch an Remote-Gateways pushen. Nativer Linux- und UniFi-kompatibler Modus. Auto-MASQUERADE für standortübergreifenden LAN-Traffic.
Per-peer bandwidth monitoring with sparklines and donut gauges. Platform dashboard combining proxy stats, VPN summary and fail2ban status.
Bandbreiten-Überwachung pro Peer mit Sparklines und Donut-Gauges. Plattform-Dashboard mit Proxy-Stats, VPN-Übersicht und Fail2Ban-Status.
nftables firewall with strict INPUT policy. Fail2Ban integration with UI management. Rate limiting on API endpoints. CSP headers.
nftables-Firewall mit strikter INPUT-Policy. Fail2Ban-Integration mit UI-Verwaltung. Rate-Limiting auf API-Endpoints. CSP-Header.
Dark mode with glassmorphism header. Multilanguage support (EN, DE, FR). Responsive design. Theme toggle. Compact pill navigation.
Dark Mode mit Glassmorphism-Header. Mehrsprachig (EN, DE, FR). Responsives Design. Theme-Toggle. Kompakte Pill-Navigation.
Host-based runtime, no Docker required
Host-basierte Laufzeitumgebung, kein Docker nötig
Up and running in under 5 minutes
In unter 5 Minuten einsatzbereit
Run the install script on a fresh Debian 12/13 or Ubuntu 22.04+ server:
Installationsscript auf einem frischen Debian 12/13 oder Ubuntu 22.04+ Server ausführen:
The script asks for your domain (for SSL) and sets up the database, systemd service and nginx config automatically.
Das Script fragt nach deiner Domain (für SSL) und richtet Datenbank, Systemd-Service und nginx-Config automatisch ein.
Navigate to http://your-server:81 and log in. Set up your first proxy host and WireGuard tunnel.
Navigiere zu http://dein-server:81 und melde dich an. Richte deinen ersten Proxy-Host und WireGuard-Tunnel ein.