WireGuard - Nameserver-Einträge zu Client-Konfigurationen hinzufügen
Wie Sie PostUp- und PostDown-Skripte zu WireGuard-Client-Konfigurationen hinzufügen, um die DNS-Nameserver-Auflösung unter Windows und Linux zu ermöglichen.
Im Folgenden finden Sie Anweisungen zum Hinzufügen eines PostUp und PostDown Skripts zur Wireguard Konfiguration. Für Windows, fügt dies PowerShell Befehle zum Hinzufügen und Entfernen einer DNS-Clientregel wenn der Client sich verbindet und trennt.
Windows-Clients
Im Windows WireGuard-Client, bearbeiten Sie die Konfiguration.
Fügen Sie die folgenden Befehle in der [Interface] Sektion hinzu:
PostUp = powershell -command "Add-DnsClientNrptRule -Namespace 'domainname.com' -NameServers '10.1.10.2'"
PostDown = powershell -command "Get-DnsClientNrptRule | Where { $_.Namespace -match '.*domainname\.com' } | Remove-DnsClientNrptRule -force"Ändern Sie die folgenden Einträge so, dass sie Ihrer Einrichtung entsprechen:
Namespace: Eine durch Kommas getrennte Liste von Domänennamen, die hinzugefügt werden sollen.
NameServers: Eine durch Kommas getrennte Liste von Nameserver-IP-Adressen.
Linux-Clients
Dies kann je nach Ihrer Linux-Distribution variieren.
Bearbeiten Sie die Konfigurationsdatei auf dem Linux- Client.
Im [Interface] Sektion hinzufügen:
PostUp = resolvectl dns %i 10.1.10.2; resolvectl domain %i domainname.com
PreUp = iptables -A INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PreUp = iptables -A INPUT -i wg -j REJECT
PostDown = iptables -D INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PostDown = iptables -D INPUT -i wg -j REJECTErsetzen Sie 10.1.10.2 mit der richtigen IP Ihres Nameservers.
Ersetzen Sie domainname.com durch Ihren Domänennamen.
Zuletzt aktualisiert
War das hilfreich?