wiki:wg-proxy
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| wiki:wg-proxy [2025/08/13 14:56] – [включаем шлюз:] admin | wiki:wg-proxy [2025/08/13 20:18] (текущий) – [Настройка логики] admin | ||
|---|---|---|---|
| Строка 61: | Строка 61: | ||
| systemctl start wg-quick@wg0</ | systemctl start wg-quick@wg0</ | ||
| - | ====== Настраиваем маршрутизацию для клиентов ====== | + | ====== Настраиваем маршрутизацию для клиентов |
| + | |||
| + | < | ||
| < | < | ||
| - | (странно, не уверен, | + | |
| + | Сохраняем конфиг. | ||
| + | < | ||
| + | Можно заребутиться для проверки. | ||
| + | |||
| + | Всё, в данный момент шлюз работает, гоняя всё | ||
| + | |||
| + | ===== Настройка логики ===== | ||
| + | < | ||
| + | создаём таблицу маршрутизации | ||
| + | < | ||
| + | добавляем маршрут по этой таблице | ||
| + | < | ||
| + | проверяем: | ||
| + | < | ||
| + | должно быть: | ||
| + | '' | ||
| + | |||
| + | добавляем правило для пометки пакетов: | ||
| + | < | ||
| + | [[iptables_mangle| разбор команды]] | ||
| + | |||
| + | добавляем правило, чтобы помеченные пакеты шли через таблицу vpn: | ||
| + | < | ||
| + | |||
| + | проверяем, что у нас за правила на mangle: | ||
| + | < | ||
| + | чтобы удалить | ||
| + | < | ||
| + | добавляем NAT для пакетов с меткой " | ||
| + | < | ||
| + | |||
| + | теперь заполняем таблицу vpn айпишниками нужных сайтов. | ||
| + | < | ||
| + | < | ||
| + | создаём [[parse_vpn_list|скрипт]] и список сайтов. | ||
| + | |||
| + | |||
| + | |||
wiki/wg-proxy.1755097002.txt.gz · Последнее изменение: — admin
