Skip to main content

Wireguard

Server

Jag har följt den här guiden för uppsättning av Wireguard.

Installera först med sudo apt install wireguard.

För att inte NAT:a bakom serverns egna IP kan följande tas bort från WG-konfen: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Konfigurationsfil på Wireguard-serven är /etc/wireguard/wg0.conf. Observera att syntax-fel i filen gör att tjänsten inte startar.

Verifiera att tjänsten är igång med sudo systemctl status wg-quick@wg0.

För att se anslutna klienter, slå sudo wg.

Klient

På Linux-klienten finns även konfen i /etc/wireguard/wg0.conf. 

Om man använder network manager för att hantera nätverk (ex. på Fedora) och man vill stänga av, eller sätta upp, automatisk uppkoppling av WG gör man det med:

nmcli connection show
nmcli connection modify CON_NAME autoconnect no