@Pontius71

Как направить весь трафик через Wireguard?

Имеется mikrotik в качестве WG сервера.
wg0.conf клиента:
[Interface]
PrivateKey = 
Address = 10.10.1.3/24

[Peer]
PublicKey = 
AllowedIPs = 10.10.1.1/32
Endpoint = ip:port

При такой настройке рукопожатие проходит успешно, клиент пингует 10.10.1.1, сервер пингует клиента 10.10.1.3
Интернет есть, внешний ip дефолтный (не ip микротика).
По этой логике редактирую:
AllowedIPs = 10.10.1.1/32, 128.0.0.1/1, 0.0.0.0/1
Дальше происходит магия:
Клиент 10.10.1.1 не пингует, сервер клиента не пингует.
С клиента пингуются внешние адреса (проверял 8.8.8.8), но доменные имена не резовлятся.
Добавил в wg0.conf DNS = 8.8.8.8
Изменений никаких.
Скопировал конфиг wg0, установил WG клиент на Windows, втавил конфиг и оно работает. Интернет есть, весь трафик заворачивается в впн.

Что я делаю не так?
В unix семействе я ноль без палочки.
Скажите, что нужно предоставить, все дам.
GUI на убунте нет.
  • Вопрос задан
  • 163 просмотра
Пригласить эксперта
Ответы на вопрос 1
karabanov
@karabanov Куратор тега Ubuntu
Системный администратор
Весь интернет - это AllowedIPs = 0.0.0.0/0 и больше ничего не надо.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы