Можно ли отключить шлюз по умолчанию в клиенте Wireguard vpn? Я использовал «разрешенный IP» для моей собственной подсети, но все же всякий раз, когда я пытаюсь подключиться к vpn-серверу, клиент устанавливает шлюз по умолчанию на IP-адрес сервера Wireguard.
любой другой способ отключить шлюз по умолчанию в Wireguard?
Вместо указания AllowedIPs = 0.0.0.0/0
укажите IP-адрес.
Задался вопросом о том же самом. Подробный пример использования указал мне правильное направление: https://emanuelduss.ch/2018/09/wireguard-vpn-road-warrior-setup/
я использовал systemd
. Настройка netdev
Вот https://www.freedesktop.org/software/systemd/man/systemd.netdev.html#%5BWireGuard%5D%20Section%20Options воля не создайте для вас запись в таблице маршрутов. Вам нужно будет добавить его сюда вручную https://www.freedesktop.org/software/systemd/man/systemd.network.html#%5BNetwork%5D%20Section%20Options . Я разрешаю все IP-адреса, но только направлять определенный трафик на интерфейс wg.
При использовании wg-quick
, возможно, вам нужно будет изменить Table=off
, на https://manpages.debian.org/unstable/wireguard-tools/wg-quick.8.en.html