Користувальницькькі налаштування

Налаштування сайту


software:os:linux:wireguard

Розбіжності

Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.

Посилання на цей список змін

Порівняння попередніх версій Попередня ревізія
Наступна ревізія
Попередня ревізія
software:os:linux:wireguard [2026/09/11 17:26]
charon
software:os:linux:wireguard [2026/09/11 19:28] (поточний)
charon [Настройка мережевих сервісів]
Рядок 22: Рядок 22:
 І налаштувати фаєрвол. Для iptables: І налаштувати фаєрвол. Для iptables:
   iptables -A INPUT -p udp --dport 51821 -m comment --comment "WireGuard" -j ACCEPT   iptables -A INPUT -p udp --dport 51821 -m comment --comment "WireGuard" -j ACCEPT
 +  iptables -A INPUT -i wg0 -m comment --comment "pass from VPN to this server" -j ACCEPT
 +  
   iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT   iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
   iptables -A FORWARD -i wg0 -o wg0 -m comment --comment "VPN clients can talk" -j ACCEPT   iptables -A FORWARD -i wg0 -o wg0 -m comment --comment "VPN clients can talk" -j ACCEPT
Рядок 38: Рядок 40:
 </file> </file>
 Секцію //Peer// можна спочатку прибрати, додавати коли буде відомий публічний ключ хоч одного клієнта Секцію //Peer// можна спочатку прибрати, додавати коли буде відомий публічний ключ хоч одного клієнта
 +
 +==== Запустити VPN-сервер ====
 +  sudo systemctl enable --now wg-quick@wg0
 +  sudo systemctl status wg-quick@wg0
 +  sudo wg show
 +  
 +==== TODO ====
 +додати preshared key
software/os/linux/wireguard.1789136771.txt.gz · Востаннє змінено: 2026/09/11 17:26 повз charon