Можно ли отключить шлюз по умолчанию в клиенте Wireguard VPN?

Можно ли отключить шлюз по умолчанию в клиенте Wireguard vpn? Я использовал «разрешенный IP» для своей собственной подсети, но все равно всякий раз, когда я пытаюсь подключиться к vpn-серверу, клиент устанавливает шлюз по умолчанию на IP-адрес сервера Wireguard.

Любой другой способ отключить шлюз по умолчанию в Wireguard?

1
задан 6 April 2019 в 21:51
2 ответа

Вместо указания AllowedIPs = 0.0.0.0/0 укажите IP-адрес.

Встретился с этим вопросом, задавшись вопросом о том же. Подробный пример использования указал мне правильное направление: https://emanuelduss.ch/2018/09/wireguard-vpn-road-warrior-setup/

1
ответ дан 3 December 2019 в 23:05

Я использовал systemd. Настройка netdev здесь https://www.freedesktop.org/software/systemd/man/systemd.netdev.html#%5BWireGuard%5D%20Section%20Options не будет создать для вас запись в таблице маршрутов. Вам нужно будет вручную добавить его здесь https://www.freedesktop.org/software/systemd/man/systemd.network.html#%5BNetwork%5D%20Section%20Options . Я разрешаю все IP-адреса, но только направляю определенный трафик на интерфейс wg.

При использовании wg-quick, вероятно, вам потребуется изменить Table=off на https://manpages.debian.org/unstable/wireguard- tools/wg-quick.8.en.html

1
ответ дан 9 July 2020 в 23:12

Теги

Похожие вопросы