mirror of
https://github.com/SantaSpeen/santaspeen.ru-blog.git
synced 2026-05-19 16:10:16 +00:00
35 lines
1.3 KiB
Markdown
35 lines
1.3 KiB
Markdown
---
|
|
sidebar_position: 4
|
|
---
|
|
|
|
# WireGuard
|
|
|
|
|
|
## WireGuard no route local address
|
|
|
|
При подключении VPN WireGuard весь трафик пойдет через этот туннель
|
|
|
|
Цель: Не маршрутизировать локальный трафик
|
|
|
|
Например сети:
|
|
- 192.168.0.0/16
|
|
- 10.0.0.0/8
|
|
|
|
Нужно исключить, чтоб не проходили через VPN
|
|
|
|
В настройках есть поле ``AllowedIPs``, где можно указать какие адреса пойдут через VPN.
|
|
|
|
Поэтому приходиться делать наоборот и все адреса за исключением нужных, добавить в allowed IP:
|
|
```
|
|
[Interface]
|
|
PrivateKey = PrivateKey
|
|
Address = Address
|
|
DNS = DNS
|
|
|
|
[Peer]
|
|
PublicKey = PublicKey
|
|
PresharedKey = PresharedKey
|
|
AllowedIPs = 0.0.0.0/5, 8.0.0.0/7, 11.0.0.0/8, 12.0.0.0/6, 16.0.0.0/4, 32.0.0.0/3, 64.0.0.0/2, 128.0.0.0/3, 160.0.0.0/5, 168.0.0.0/6, 172.0.0.0/12, 172.32.0.0/11, 172.64.0.0/10, 172.128.0.0/9, 173.0.0.0/8, 174.0.0.0/7, 176.0.0.0/4, 192.0.0.0/9, 192.128.0.0/11, 192.160.0.0/13, 192.169.0.0/16, 192.170.0.0/15, 192.172.0.0/14, 192.176.0.0/12, 192.192.0.0/10, 193.0.0.0/8, 194.0.0.0/7, 196.0.0.0/6, 200.0.0.0/5, 208.0.0.0/4, 8.8.8.8/32
|
|
Endpoint = Endpoint
|
|
```
|