добрых суток!
мне нужно весь внешний трафик пропускать через awg.
пытался сделать и для подсети и для конкретного устройства. подскажите, плз, что не так:
интерфейс поднят,
curl --interface wg0 http://myip.wtf/json
возвращает требуемый location,
ping c устройства доходит, но traceroute доходит только до кинетика.
вот полный набор команд:
amneziawg-go wg0
ip address add dev wg0 10.7.6.5
awg setconf wg0 ./awg.conf
ip link set up dev wg0
iptables -A INPUT -i wg0 -j ACCEPT
iptables -A FORWARD -i wg0 -j ACCEPT
ip route add default dev wg0 table 200
ip rule add from 192.168.11.34 table 200
iptables -t nat -A POSTROUTING -s 192.168.11.34 -o wg0 -j MASQUERADE
перепроверял настройки: все соответствует заданному. единственное, но iptables -t nat -L -v показывает нулевой трафик по правилу:
0 0 MASQUERADE all -- any wg0 192.168.11.34 anywhere
пробовал настроить с использованием ipset-dns, но видимо не умею готовить, ибо результат такой же:/