Как настроить Proxmox виртуалку, как клиент Wireguard?

Есть ProxMox. На нем крутится Windows 10 виртуалка. Есть внешний сервер WireGuard.

Как лучше настроить Win10 так, чтобы не было интернета без подключения к WireGuard серверу?
Сейчас работает gui wireguard клиент в win10 и настроен фаервол в win10. Проблема в том что пользователи win10 могут поменять эти настройки. Хотелось бы настроить сетевой интерфейс в самом proxmox. Proxmox находится в локалке и получает ip внутренней сети. Подключение к win10 идет по внутренней сети по RDP.
  • Вопрос задан
  • 830 просмотров
Пригласить эксперта
Ответы на вопрос 2
@ipoluda
Если дружите с микротиками, советую поставить на проксе рядом с виндой виртуалку с CHR, ресурсов на это нужно минимум, работать будет как швейцарские часы (не забудьте только лицуху подгрузить в System - License, покупать ничего не нужно, просто учётку завести на сайте). В проксе создаёте ещё один linux бридж, он и будет сетевым интерфейсом для винды, микротику даёте оба бриджа в качестве сетевых интерфейсов, один будет WAN портом, другой, который также будет и у винды - LAN портом микротика. Весь трафик от/до винды будет проходить через этот микрот, там есть вайр клиент, останется только добавить киллсвитч, то есть к маршруту который отправляет в вайр все добавить второй с distance=2 который будет отправлять в никуда. У самого много серверов так работает. Могу рассказать поподробнее если что не понятно
Ответ написан
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Настроить клиент wireguard на Proxmox и разрешить форвард пакетов из Win10 и SNAT только с выходным интерфейсом wireguard, используя iptables и iproute2.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы