Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.6
Дерево команд: tunnel.wireguard.wgNUM.peer.NUM.endpoint

Что это такое?

Это адрес (или доменное имя) и номер порта UDP удалённой стороны.

Зачем это нужно?

Чтобы инициировать соединение с ней.

Как это настроить?

Для устройства, работающего в качестве вызывающей стороны (клиента) — указать IP-адрес или доменное имя отвечающей стороны (сервера) и номер порта UDP ней, в формате адрес:порт. По существу задачи, сервер должен иметь статический IP-адрес, а клиент должен знать этот адрес, чтобы обратиться к серверу. Номер порта UDP должен соответствовать тому, который указан на удалённой стороне в разделе Interface.

Для сервера параметр необязательный. Сервер определяет IP-адрес и порт UDP клиента по факту обращения.

При установлении соединения (на стороне сервера) и в процессе работы туннеля удалённая сторона аутентифицируется посредством ключа, поэтому её IP-адрес существенной роли не играет. Он может даже меняться в процессе работы (аналогично режиму float в OpenVPN), при этом хост Wireguard в каждый момент использует адрес последнего пакета, полученного от данного партнёра.


© Network Systems Group 2015–2024 Отдел документации