Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.6
Дерево команд: tunnel.wireguard.wgNUM.interface.listen-port

Что это такое?

Это номер порта UDP, на котором Wireguard принимает входящие пакеты.

Зачем это нужно?

Для приёма входящих пакетов UDP на данном устройстве

Как это настроить?

Указать номер порта UDP. Для устройства, работающего в режиме отвечающей стороны (сервера), параметр обязательный, поскольку именно на этот порт должны будут обращаться клиенты.

ПРИМЕЧАНИЕ. IP-адрес на отвечающем хосте Wireguard не настраивается, Wireguard ожидает входящие пакеты на всех имеющихся интерфейсах и по всем присвоенным им IP-адресам. Если такое поведение нежелательно, то на лишних интерфейсах и адресах следует запретить входящие пакеты UDP с данным номером порта назначения при помощи фильтров.

На вызывающей стороне соединения (клиенте) данный параметр не является обязательным. Если он не указан, то используемый номер порта выбирается автоматически. Указать его явным образом можно, например, в случае, когда перед данным устройством стоит межсетевой экран и нужно точно знать, какой именно порт для входящих пакетов UDP следует на нём разрешить для работы Wireguard.

Что делать, если это не работает?

Убедиться, что обе стороны доступны друг другу по сети, используемые на обеих сторонах порты UDP не запрещены фильтрами, не перехватываются NAT, не заняты другими приложениями и т.п.


© Network Systems Group 2015–2024 Отдел документации