7.8. 명령줄을 사용하여 WireGuard 서버에서 firewalld 구성
클라이언트에서 들어오는 연결을 허용하도록 WireGuard 서버에서 firewalld 서비스를 구성합니다. 클라이언트가 서버를 기본 게이트웨이로 사용하고 모든 트래픽을 터널을 통해 라우팅해야 하는 경우 masquerading도 활성화합니다.
프로세스
firewalld서비스에서 들어오는 연결을 위해 WireGuard 포트를 엽니다.firewall-cmd --permanent --add-port=51820/udp --zone=public
# firewall-cmd --permanent --add-port=51820/udp --zone=publicCopy to Clipboard Copied! Toggle word wrap Toggle overflow 클라이언트가 터널을 통해 모든 트래픽을 라우팅하고 WireGuard 서버를 기본 게이트웨이로 사용해야 하는 경우
퍼블릭영역에 대해 마스커레이딩을 활성화합니다.firewall-cmd --permanent --zone=public --add-masquerade
# firewall-cmd --permanent --zone=public --add-masqueradeCopy to Clipboard Copied! Toggle word wrap Toggle overflow firewalld규칙을 다시 로드합니다.firewall-cmd --reload
# firewall-cmd --reloadCopy to Clipboard Copied! Toggle word wrap Toggle overflow
검증
공용영역의 구성을 표시합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow