[Eisfair] wireguard, weiter

Alex Busam abusam at gmx.de
Di Mai 14 15:27:47 CEST 2019


Funktioniert!!! Danke!!! Jetzt bin ich auf Performance usw gespannt.

Paar Sachen sind mir unklar:


WIREGUARD_1_DNS

Wenn ich am Client-PC den DNS auf leer ändere, beschwert sich der 
Client, es müsse einer angegeben werden.
Ist das der DNS-Server, an den jede Anfrage am Client hingeschickt wird? 
D.h. diese Einstellung ersetzt/ergänzt die bis zum Verbindungsaufbau 
vorhandene, per DHCP gesetzte IP eines DNS-Servers? Muss der DNS-Server 
sich im Internet, im lokalen Netz des Clients oder im Netz des Eis befinden?



WIREGUARD_1_PEER_1_ENDPOINT=''
Den Parameter hast Du bereits drin für den geplanten Export der 
Client-Konfigs? Hier kommt öffentliche Ziel-IP:Port des wg-Servers rein?


Mein Eis routet in 3 weitere Subnetze.
WIREGUARD_1_PEER_1_ALLOWEDIPS='10.0.0.0/8' und ich erreiche die alle.
Setzt wg automatisch eine Route in mein Eisfair-LAN? Oder ist das per 
bridge angebunden? Und solang ich es nicht maskiere bleibt es 
erreichbar?  WIREGUARD_1_MASQ_IF = leer



Viele Grüße
Alex


Mehr Informationen über die Mailingliste Eisfair