WireGuard - 向客户端配置添加名称服务器条目
如何向 WireGuard 客户端配置添加 PostUp 和 PostDown 脚本,以便在 Windows 和 Linux 上解析 DNS 名称服务器。
以下是添加一个 PostUp 以及 PostDown 脚本到 WireGuard 配置文件。 对于 Windows,这会添加 PowerShell 用于添加和删除一个的命令 DNS 客户端规则 当客户端连接和断开连接时。
Windows 客户端
在 Windows WireGuard 客户端, 编辑配置文件.
在以下位置添加以下命令 [Interface] 部分:
PostUp = powershell -command "Add-DnsClientNrptRule -Namespace 'domainname.com' -NameServers '10.1.10.2'"
PostDown = powershell -command "Get-DnsClientNrptRule | Where { $_.Namespace -match '.*domainname\.com' } | Remove-DnsClientNrptRule -force"将以下条目更改为匹配 你的 设置:
Namespace:要添加的域名列表,以逗号分隔。
NameServers:要添加的域名服务器 IP 地址列表,以逗号分隔。
Linux 客户端
这可能因你的 Linux 发行版而异。
编辑配置文件 在 Linux 客户端。
在 [Interface] 部分中,添加以下内容:
PostUp = resolvectl dns %i 10.1.10.2; resolvectl domain %i domainname.com
PreUp = iptables -A INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PreUp = iptables -A INPUT -i wg -j REJECT
PostDown = iptables -D INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PostDown = iptables -D INPUT -i wg -j REJECT将 10.1.10.2 使用你正确的 IP 的 域名服务器.
将 domainname.com 使用你的域名。
最后更新于
这有帮助吗?