Wireguard iptables

Aus AQUAPOOL
Version vom 1. Oktober 2024, 09:48 Uhr von Michael (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:

iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE

Ggf. muss noch das Paket "iptables-persistent" installiert werden.

Auf dem Wireguard Server (z.B. serv1) kommt folgendes rein:

iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o tun0 -j MASQUERADE

Damit auch die Adressen (das VPN) aus der wg1 erreichbar ist:

iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o wg1 -j MASQUERADE

Um die Regeln anzeigen zu lassen:

iptables -t nat -L POSTROUTING