7.8. 명령줄을 사용하여 WireGuard 서버에서 firewalld 구성
클라이언트에서 들어오는 연결을 허용하도록 WireGuard 서버에서 firewalld
서비스를 구성해야 합니다. 또한 클라이언트가 WireGuard 서버를 기본 게이트웨이로 사용하고 모든 트래픽을 터널을 통해 라우팅할 수 있어야 하는 경우 masquerading을 활성화해야 합니다.
프로세스
firewalld
서비스에서 들어오는 연결을 위해 WireGuard 포트를 엽니다.firewall-cmd --permanent --add-port=51820/udp --zone=public
# firewall-cmd --permanent --add-port=51820/udp --zone=public
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 클라이언트가 터널을 통해 모든 트래픽을 라우팅하고 WireGuard 서버를 기본 게이트웨이로 사용해야 하는 경우
퍼블릭
영역에 대해 마스커레이딩을 활성화합니다.firewall-cmd --permanent --zone=public --add-masquerade
# firewall-cmd --permanent --zone=public --add-masquerade
Copy to Clipboard Copied! Toggle word wrap Toggle overflow firewalld
규칙을 다시 로드합니다.firewall-cmd --reload
# firewall-cmd --reload
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
공용
영역의 구성을 표시합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow