LINUX.ORG.RU
ФорумAdmin

настройка переадресации трафика внуть wireguard

 , ,


1

1

Добрый день. Прошу совета/помощи в настройке iptables.

Имеется web сервер, за NAT (Web) и VPS с белым IP. Между ними настроен wireguard тоннель. Как заставить трафик приходящий на 80 и 443 порты VPS перекидываться внутри тоннеля на Web ?

wg0.conf конфигурационный файл клиента (WEB) [Interface] PrivateKey = Address = 10.66.66.2/32,fd42:42:42::2/128 DNS = 1.1.1.1,1.0.0.1

[Peer] PublicKey = PresharedKey = Endpoint = AllowedIPs = 10.66.66.0/32

на VPS net.ipv4.ip_forward=1 сделано

web не должен брать интернет из wireguard



Последнее исправление: nikmih (всего исправлений: 1)
iptables -t nat -A PREROUTING -p tcp -m multiport --dports 80,443 -j DNAT --to-destination <web_ip>


Если filter не пустой, то тоже над разрешающее правило.

И на web сервере указать def. route через wg, когда он поднят.

Kolins ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.