Задать вопрос
@dotologin

Можно ли настроить wireguard для маршрутизации по определенным доменным именам?

Можно ли настроить wireguard в конфиге или на сервере, для маршрутизации определенных доменных имен, а не определенных ip адресов
  • Вопрос задан
  • 533 просмотра
Подписаться 3 Простой 3 комментария
Решения вопроса 1
@asmelnik
"В лоб" - нет.
С костылями (может самодельными, может "чужими") и для относительно небольшого количества узлов - технически да.
Дело в том, что на DNS запрос по имени вы можете получить или алрес, или несколько адресов, или насколько адресов IPv4+IPv6, или псевдоним.
И вам надо будет сценарий, который правильно разберет это все и запишет в систему правильные маршруты.
Кроме того, т.к. DNS оперирует понятием "адрес" , а маршрутизация "подсеть", и для каждого имени будет создаваться от 1 до N маршрутов.
Кроме того сейчасто часто используются "служебные" домены,
Например при обращении к exs.com картинки могут грузиться с img.exs.com, а некоторые данные с api.exs.com ит.д.
И такую ситуацию вы нормально автоматически не отловите.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
CityCat4
@CityCat4 Куратор тега VPN
//COPY01 EXEC PGM=IEBGENER
Только WG - нельзя.
Люди применяют для этой цели разнообразные костыли, вплоть до поднятия BGP и оно как -то работает...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы