Wireguard - Agregar entradas de servidor de nombres a las configuraciones del cliente
Cómo agregar scripts PostUp y PostDown a las configuraciones de cliente de WireGuard para la resolución DNS de servidores de nombres en Windows y Linux.
Las siguientes son instrucciones para agregar un PostUp y PostDown script a la WireGuard configuración. Para Windows, esto agrega PowerShell comandos para agregar y eliminar una Regla del cliente DNS cuando el cliente se conecta y se desconecta.
Clientes Windows
En el Windows cliente WireGuard, edita la configuración.
Agrega los siguientes comandos en la [Interface] sección:
PostUp = powershell -command "Add-DnsClientNrptRule -Namespace 'domainname.com' -NameServers '10.1.10.2'"
PostDown = powershell -command "Get-DnsClientNrptRule | Where { $_.Namespace -match '.*domainname\.com' } | Remove-DnsClientNrptRule -force"Cambia las siguientes entradas para que coincidan con tu configuración:
Espacio de nombres: Una lista de nombres de dominio separados por comas para agregar.
Servidores de nombres: Una lista de direcciones IP de servidores de nombres separadas por comas.
Clientes Linux
Esto puede variar según tu distribución de Linux.
Edita el archivo de configuración en el Linux cliente.
En el [Interface] sección, agrega lo siguiente:
PostUp = resolvectl dns %i 10.1.10.2; resolvectl domain %i domainname.com
PreUp = iptables -A INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PreUp = iptables -A INPUT -i wg -j REJECT
PostDown = iptables -D INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PostDown = iptables -D INPUT -i wg -j REJECTReemplace 10.1.10.2 con la IP correcta de tu servidor de nombres.
Reemplace domainname.com con tu nombre de dominio.
Última actualización
¿Te fue útil?