самое понятное вроде, но в тоже время читал, что оно как-то просто должно быть, а там много всего xD
https://tokmakov.msk.ru/blog/item/535
https://tokmakov.msk.ru/blog/item/538
wireguard manager самый удобный. На гитхабе есть
Не парься с "самоустановщиками" wg. Он простой как три копейки: Сервер = машина с белым ip, через который разрешаем ходить в интернет(для обхода блокировок) и на другие клиенты Клиент = машина с серым ip Генерируем ключи: wg genkey | tee wg0-laptop-private.key | wg pubkey > wg0-laptop-public.key Шаблон конфигурации: [Interface] Address = ip/24 PrivateKey = <copy private key from wg-server-private.key> [Peer] # laptop PublicKey = <copy public key from wg-laptop-public.key> AllowedIPs = ip/32 Если надо настроить "сервер": В [Interface]: ListenPort = 51820 PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o ИНТЕРФЕЙС_ИНТЕРНЕТА(enp1s0) -j MASQUERADE PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o ИНТЕРФЕЙС_ИНТЕРНЕТА(enp1s0) -j MASQUERADE Если надо настроить "клиент": Создаем стандартный [Peer]: AllowedIPs =ip/32 заменяем маску на /24 Endpoint = IP сервера:51820 Опционально для "клиента": DNS = IP сервера в сети WG(надо настроить днс сервер) PersistentKeepalive = 25 (нужно чтоб можно было получить стабильный доступ К "клиенту" от сервера или другого "клиента" Потом копируй конфиги в /etc/wireguard/wgЦИФРА.conf и systemctl enable wg-quick@wgЦИФРА.conf
зачем?
Нужен
Обсуждают сегодня