Wireguard iptables: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
Die Seite wurde neu angelegt: „=== Postrouting === Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:“ |
Keine Bearbeitungszusammenfassung |
||
| Zeile 1: | Zeile 1: | ||
=== Postrouting === | === Postrouting === | ||
Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden: | Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden: | ||
iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE | |||
Ggf. muss noch das Paket "iptables-persistent" installiert werden. | |||
Auf dem Wireguard Server (z.B. serv1) kommt folgendes rein: | |||
iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o tun0 -j MASQUERADE | |||
Damit auch die Adressen (das VPN) aus der wg1 erreichbar ist: | |||
iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o wg1 -j MASQUERADE | |||
Um die Regeln anzeigen zu lassen: | |||
iptables -t nat -L POSTROUTING | |||
Aktuelle Version vom 1. Oktober 2024, 09:48 Uhr
Postrouting
[Bearbeiten | Quelltext bearbeiten]Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:
iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE
Ggf. muss noch das Paket "iptables-persistent" installiert werden.
Auf dem Wireguard Server (z.B. serv1) kommt folgendes rein:
iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o tun0 -j MASQUERADE
Damit auch die Adressen (das VPN) aus der wg1 erreichbar ist:
iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o wg1 -j MASQUERADE
Um die Regeln anzeigen zu lassen:
iptables -t nat -L POSTROUTING