Wireguard iptables
Zur Navigation springen
Zur Suche springen
Postrouting
[Bearbeiten | Quelltext bearbeiten]Damit das Routing zwischen dem Wireguard Client und dem -Server funktioniert muss auf dem Client z.B. folgendes eingetragen werden:
iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE
Ggf. muss noch das Paket "iptables-persistent" installiert werden.
Auf dem Wireguard Server (z.B. serv1) kommt folgendes rein:
iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o tun0 -j MASQUERADE
Damit auch die Adressen (das VPN) aus der wg1 erreichbar ist:
iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o wg1 -j MASQUERADE
Um die Regeln anzeigen zu lassen:
iptables -t nat -L POSTROUTING