For the complete documentation index, see llms.txt. This page is also available as Markdown.

WireGuard - Ajouter des entrées de serveur de noms aux configurations client

Comment ajouter des scripts PostUp et PostDown aux configurations client WireGuard pour la résolution DNS des serveurs de noms sous Windows et Linux.

Les instructions suivantes expliquent comment ajouter un PostUp et PostDown script à la WireGuard configuration. Pour Windows, cela ajoute PowerShell des commandes pour ajouter et supprimer une règle client DNS lorsque le client se connecte et se déconnecte.

Clients Windows

  1. Dans le Windows client WireGuard, modifiez la config.

  2. Ajoutez les commandes suivantes dans la [Interface] section :

PostUp = powershell -command "Add-DnsClientNrptRule -Namespace 'domainname.com' -NameServers '10.1.10.2'"
PostDown = powershell -command "Get-DnsClientNrptRule | Where { $_.Namespace -match '.*domainname\.com' } | Remove-DnsClientNrptRule -force"
  1. Modifiez les entrées suivantes pour qu'elles correspondent à votre configuration :

    • Namespace: Une liste de noms de domaine séparés par des virgules à ajouter.

    • NameServers: Une liste d'adresses IP de serveurs de noms séparées par des virgules.

Pour -match, assurez-vous d'inclure une barre oblique inverse (\) avant chaque point (.)


Clients Linux

Cela peut varier selon votre distribution Linux.

  1. Modifiez le fichier de configuration sur le client Linux .

  2. Dans le [Interface] section, ajoutez ce qui suit :

PostUp = resolvectl dns %i 10.1.10.2; resolvectl domain %i domainname.com
PreUp = iptables -A INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PreUp = iptables -A INPUT -i wg -j REJECT
PostDown = iptables -D INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PostDown = iptables -D INPUT -i wg -j REJECT
  1. Remplacez 10.1.10.2 avec l'adresse IP correcte de votre serveur de noms.

  2. Remplacez domainname.com avec le nom de votre domaine.


Informations sur le document

  • Dernière mise à jour : 2024-08-29

  • Version de vergeOS : 4.12.6

Mis à jour

Ce contenu vous a-t-il été utile ?