Первые наброски конфигураций WireGuard + udp2raw
- Конфиги сервера (Ubuntu) и клиента (Raspberry Pi 4): wg0.conf, systemd-сервисы udp2raw, nftables - README с инструкцией по развёртыванию и генерации ключей - .gitignore: исключены бинарный архив udp2raw и генерируемые *.key - .gitattributes: LF для всех Linux-конфигов (.conf/.service/.sh)
This commit is contained in:
18
client/wg0.conf
Normal file
18
client/wg0.conf
Normal file
@@ -0,0 +1,18 @@
|
||||
# RASPBERRY PI 4:
|
||||
|
||||
[Interface]
|
||||
Address = 10.66.66.2/24
|
||||
# Приватный ключ Raspberry Pi (из файла client_private.key)
|
||||
PrivateKey = eKiGDY62/9pgFrwzoNIb7URRLPgEHC1W7zHwIIDYQVw=
|
||||
# Уменьшенный MTU для компенсации оверхеда фейковых заголовков TCP
|
||||
MTU = 1200
|
||||
|
||||
[Peer]
|
||||
# Публичный ключ Сервера (из файла server_public.key)
|
||||
PublicKey = dVIwnwxkjan/K278vzhOjp5A79N98j0O1zsYqT24qzs=
|
||||
# Стучимся в локальный порт udp2raw, запущенный прямо на Малинке
|
||||
Endpoint = 127.0.0.1:51821
|
||||
# Маршрутизируем абсолютно весь трафик через VPN туннель
|
||||
AllowedIPs = 0.0.0.0/0
|
||||
# Пакет удержания сессии через NAT провайдера
|
||||
PersistentKeepalive = 25
|
||||
Reference in New Issue
Block a user