Первые наброски конфигураций WireGuard + udp2raw

- Конфиги сервера (Ubuntu) и клиента (Raspberry Pi 4): wg0.conf, systemd-сервисы udp2raw, nftables
- README с инструкцией по развёртыванию и генерации ключей
- .gitignore: исключены бинарный архив udp2raw и генерируемые *.key
- .gitattributes: LF для всех Linux-конфигов (.conf/.service/.sh)
This commit is contained in:
Maxim
2026-07-07 11:37:23 +03:00
commit 6b74cf61df
8 changed files with 315 additions and 0 deletions

View File

@@ -0,0 +1,15 @@
[Unit]
Description=udp2raw Server (FakeTCP)
After=network.target
[Service]
Type=simple
User=root
# Слушает внешние TCP подключения на порту 443 и перенаправляет в локальный WireGuard
# ВАЖНО: Замените "MY_CONFIDENTIAL_PASS" на ваш секретный пароль для udp2raw
ExecStart=/usr/local/bin/udp2raw -s -l 0.0.0.0:443 -r 127.0.0.1:51820 -k "MY_CONFIDENTIAL_PASS" --raw-mode faketcp -a
Restart=always
RestartSec=5
[Install]
WantedBy=multi-user.target

16
server/wg0.conf Normal file
View File

@@ -0,0 +1,16 @@
[Interface]
Address = 10.66.66.1/24
ListenPort = 51820
# Приватный ключ Сервера (из файла server_private.key)
PrivateKey = KMcPBI6LAY/NC1zFNYopsvNXqQ8w8ssluDj4yOh3skk=
# Автоматический NAT для выхода клиентов в интернет через основной интерфейс enp2s0
PostUp = nft add table ip wg_nat; nft add chain ip wg_nat post { type nat hook postrouting priority srcnat\; policy accept\; }; nft add rule ip wg_nat post oifname "enp2s0" masquerade
PostDown = nft delete table ip wg_nat
[Peer]
# Публичный ключ Raspberry Pi (из файла client_public.key)
PublicKey = WWFhoYfIgIhGOsvdJ/F9eWx7hPksrV6riiqo5lFPExI=
AllowedIPs = 10.66.66.2/32