8.10. 명령줄을 사용하여 WireGuard 서버에서 firewalld 구성
클라이언트에서 들어오는 연결을 허용하도록 WireGuard 서버에서 firewalld 서비스를 구성해야 합니다. 또한 클라이언트가 WireGuard 서버를 기본 게이트웨이로 사용하고 모든 트래픽을 터널을 통해 라우팅할 수 있어야 하는 경우 masquerading을 활성화해야 합니다.
프로세스
firewalld서비스에서 들어오는 연결을 위해 WireGuard 포트를 엽니다.# firewall-cmd --permanent --add-port=51820/udp --zone=public클라이언트가 터널을 통해 모든 트래픽을 라우팅하고 WireGuard 서버를 기본 게이트웨이로 사용해야 하는 경우
퍼블릭영역에 대해 마스커레이딩을 활성화합니다.# firewall-cmd --permanent --zone=public --add-masqueradefirewalld규칙을 다시 로드합니다.# firewall-cmd --reload
검증
공용영역의 구성을 표시합니다.# firewall-cmd --list-all public (active) ... ports: 51820/udp masquerade: yes ...