6 votes

Est-il possible de désactiver la passerelle par défaut dans le client VPN WireGuard ?

Est-il possible de désactiver la passerelle par défaut dans le client WireGuard VPN ? J'ai utilisé "allowed IP" à mon propre sous-réseau, mais toujours chaque fois que j'essaie de me connecter au serveur VPN, le client définit la passerelle par défaut à l'IP du serveur WireGuard.

Y a-t-il un autre moyen de désactiver la passerelle par défaut dans WireGuard ?

5voto

Ventious Points 11

Au lieu de spécifier AllowedIPs = 0.0.0.0/0 spécifier une adresse IP.

Je suis tombé sur cette question en me demandant la même chose. Le cas d'utilisation détaillé ici m'a mis sur la bonne voie : https://emanuelduss.ch/2018/09/wireguard-vpn-road-warrior-setup/

2voto

mlyy Points 21

J'ai utilisé systemd . Réglage de netdev aquí https://www.freedesktop.org/software/systemd/man/systemd.netdev.html#%5BWireGuard%5D%20Section%20Options sera no créer une entrée de table de route pour vous. Vous devrez l'ajouter manuellement ici https://www.freedesktop.org/software/systemd/man/systemd.network.html#%5BNetwork%5D%20Section%20Options . J'autorise toutes les IPs mais ne route que le trafic spécifique à l'interface wg.

Si vous utilisez wg-quick vous devrez probablement changer Table=off par https://manpages.debian.org/unstable/wireguard-tools/wg-quick.8.en.html

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X