ネットワーク範囲をAllowedIPs
、例えばwg set wgvpn peer abcd… allowed-ips ::/0
、そのネットワークは他のすべてのピアから削除されます。
複数のピアに同じAllowedIpsを追加する方法
私がこれをやりたいのは、フルメッシュを作成し、ピアを中心にルーティングして再生することです。
これに対して別々のwireguardインターフェースを設定する必要がありますか?
複数のピアに同じAllowedIpsを追加する方法
あなたはしません。
AllowedIpsは,許可 = IPアドレスのリストだけではありません - インタフェースは内部ルーティングにも使用します。ワイヤードインターフェイスは、「Tun」インタフェースのように( 'TAP'とは対照的に)、MACアドレスがあるレイヤ2ヘッダーを持ちません。そのため、同じインターフェイス上に複数のピアがある場合、標準ルーティングテーブルには、どのパケットを送信するかを指定する方法がありません。したがって、Wireguard自体は、informedipを内部的に使用して、各宛先のIPアドレスを単一の宛先ピアにマッピングして(OpenVPNの「IRoute」と同様に)、TINCの「サブネット」、&C)を使用します。
フルメッシュが必要な場合は、ピアごとに個別のインターフェイスが必要です。