Первые наброски конфигураций WireGuard + udp2raw
- Конфиги сервера (Ubuntu) и клиента (Raspberry Pi 4): wg0.conf, systemd-сервисы udp2raw, nftables - README с инструкцией по развёртыванию и генерации ключей - .gitignore: исключены бинарный архив udp2raw и генерируемые *.key - .gitattributes: LF для всех Linux-конфигов (.conf/.service/.sh)
This commit is contained in:
16
server/wg0.conf
Normal file
16
server/wg0.conf
Normal file
@@ -0,0 +1,16 @@
|
||||
|
||||
|
||||
[Interface]
|
||||
Address = 10.66.66.1/24
|
||||
ListenPort = 51820
|
||||
# Приватный ключ Сервера (из файла server_private.key)
|
||||
PrivateKey = KMcPBI6LAY/NC1zFNYopsvNXqQ8w8ssluDj4yOh3skk=
|
||||
|
||||
# Автоматический NAT для выхода клиентов в интернет через основной интерфейс enp2s0
|
||||
PostUp = nft add table ip wg_nat; nft add chain ip wg_nat post { type nat hook postrouting priority srcnat\; policy accept\; }; nft add rule ip wg_nat post oifname "enp2s0" masquerade
|
||||
PostDown = nft delete table ip wg_nat
|
||||
|
||||
[Peer]
|
||||
# Публичный ключ Raspberry Pi (из файла client_public.key)
|
||||
PublicKey = WWFhoYfIgIhGOsvdJ/F9eWx7hPksrV6riiqo5lFPExI=
|
||||
AllowedIPs = 10.66.66.2/32
|
||||
Reference in New Issue
Block a user