WireGuard - Ajouter des entrées de serveur de noms aux configurations client
Comment ajouter des scripts PostUp et PostDown aux configurations client WireGuard pour la résolution DNS des serveurs de noms sous Windows et Linux.
Les instructions suivantes expliquent comment ajouter un PostUp et PostDown script à la WireGuard configuration. Pour Windows, cela ajoute PowerShell des commandes pour ajouter et supprimer une règle client DNS lorsque le client se connecte et se déconnecte.
Clients Windows
Dans le Windows client WireGuard, modifiez la config.
Ajoutez les commandes suivantes dans la [Interface] section :
PostUp = powershell -command "Add-DnsClientNrptRule -Namespace 'domainname.com' -NameServers '10.1.10.2'"
PostDown = powershell -command "Get-DnsClientNrptRule | Where { $_.Namespace -match '.*domainname\.com' } | Remove-DnsClientNrptRule -force"Modifiez les entrées suivantes pour qu'elles correspondent à votre configuration :
Namespace: Une liste de noms de domaine séparés par des virgules à ajouter.
NameServers: Une liste d'adresses IP de serveurs de noms séparées par des virgules.
Clients Linux
Cela peut varier selon votre distribution Linux.
Modifiez le fichier de configuration sur le client Linux .
Dans le [Interface] section, ajoutez ce qui suit :
PostUp = resolvectl dns %i 10.1.10.2; resolvectl domain %i domainname.com
PreUp = iptables -A INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PreUp = iptables -A INPUT -i wg -j REJECT
PostDown = iptables -D INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PostDown = iptables -D INPUT -i wg -j REJECTRemplacez 10.1.10.2 avec l'adresse IP correcte de votre serveur de noms.
Remplacez domainname.com avec le nom de votre domaine.
Mis à jour
Ce contenu vous a-t-il été utile ?