[Eisfair] wireguard, weiter
Alex Busam
abusam at gmx.de
Di Mai 14 15:27:47 CEST 2019
Funktioniert!!! Danke!!! Jetzt bin ich auf Performance usw gespannt.
Paar Sachen sind mir unklar:
WIREGUARD_1_DNS
Wenn ich am Client-PC den DNS auf leer ändere, beschwert sich der
Client, es müsse einer angegeben werden.
Ist das der DNS-Server, an den jede Anfrage am Client hingeschickt wird?
D.h. diese Einstellung ersetzt/ergänzt die bis zum Verbindungsaufbau
vorhandene, per DHCP gesetzte IP eines DNS-Servers? Muss der DNS-Server
sich im Internet, im lokalen Netz des Clients oder im Netz des Eis befinden?
WIREGUARD_1_PEER_1_ENDPOINT=''
Den Parameter hast Du bereits drin für den geplanten Export der
Client-Konfigs? Hier kommt öffentliche Ziel-IP:Port des wg-Servers rein?
Mein Eis routet in 3 weitere Subnetze.
WIREGUARD_1_PEER_1_ALLOWEDIPS='10.0.0.0/8' und ich erreiche die alle.
Setzt wg automatisch eine Route in mein Eisfair-LAN? Oder ist das per
bridge angebunden? Und solang ich es nicht maskiere bleibt es
erreichbar? WIREGUARD_1_MASQ_IF = leer
Viele Grüße
Alex
Mehr Informationen über die Mailingliste Eisfair