LINUX.ORG.RU

Вопросы по настройке WireGuard

 ,


0

1

Есть VPS, несколько ноутбуков и смартфонов на Android.

Правильно ли я понимаю, что все устройства в WireGuard равноправны?

Хочу настроить 2 варианта подключения: без маршрутизации трафика через VPS и с маршрутизацией.

В первом случае действую по этой инструкции: https://www.wireguard.com/quickstart/

Создаю на каждом устройстве ключи, поднимаю интерфейс, добавляю пиры, назначаю адреса. Интернет работает как и работал, но теперь устройства видят друг-друга по адресам 10.*.*.* (пробовал связывать ноутбук и смартфон).

Как настраивать с маршрутизацией трафика пока не понимаю. Endpoint - это, насколько я понял, реальный адрес устройства, к которому подключаюсь, т.е. в случае с подключением через VPS, на всех остальных устройствах должен быть добавлен peer с этим endpoint.

А вот логику задания Allowed IPs пока не понял.

Разъясните, пожалуйста, кто уже настраивал для себя.

★★★★★

Ответ на: комментарий от intelfx

Верно ли, что на VPS нужно добавить как peer все устройства (указывая Allowed IPs типа 10.0.0.2/32), а на устройствах добавлять только peer сервера, указав Allowed IPs, например, 10.0.0.0/24?

P.S. Сейчас есть связь смартфон <-> сервер, ноут <-> сервер, но не смартфон <-> ноут. Нужно, чтобы последнее работало.

aquadon ★★★★★ ()
Последнее исправление: aquadon (всего исправлений: 1)