- 0
Как поднять Wireguard-соединение из Ansible?
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
vassa
Здравствуйте. Кропаю скрипт Ансибл для полнятия ВПСок, на определённом этапе надо поднимать Wireguard - соединение до ВПСок. Группы ВПСок успешно поднимают меш-соединение между собой, но мне надо и с роутера до них соединения поднять, чтобы не стопорился процесс выполнения скрипта, чтобы не ковырять ручками интерфейс, ну и просто чтобы меня не изолировало от ВПС-ки применением правил iptables. Ансибл, естественно, "знает" все необходимые параметры соединения. Как Кинетику это запихать? Опять проброс через веб 79 порта, базовая авторизация и пост/гет-запросы? Локально никак?
Вот то, что в документации накопал по теме:
Create interface pppoe1 POST /rci HTTP/1.1 Host: 192.168.1.1 Content-length: 39 Content-type: application/json {"interface":{"name":"PPPoE1","up":{}}} Create interface {{ ansible_vps_hostname }} POST /rci HTTP/1.1 Host: 192.168.2.1 Content-length: 39 Content-tupe: application/json {"interface":{"name":"{{ ansible_vps_hostname }}","up":{}}} (config-if)> wireguard listen-port ‹port› (config-if)wireguard peer ► gbp1g= (config-wg-peer)> allow-ips 192.168.11.0 255.255.255.0 (config-wg-peer)> endpoint 10.0.1.10:11635 (config-wg-peer)> keepalive-interval 3 (config-wg-peer)> preshared-key ► WY2f= (config-if)>wireguard private-key ► Usha= Wireguard::Interface: "Wireguard4": set private0 ответов на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.