Политика брандмауэра Windows Wireguard

Политика брандмауэра Windows Wireguard

Не знаю, возможно ли это, но у меня есть VPN с Wireguard на Server 2022, настроенный следующим образом:

https://github.com/micahmo/WgServerforWindows

Работает правильно, но мне хотелось бы узнать, как сделать так, чтобы клиент мог получить доступ только к определенному IP-адресу VPN, а не ко всем, как сейчас.

На стороне клиента я могу настроить AllowedIPs, но пользователь может изменить это самостоятельно, мне интересно сделать это на сервере.

Я думал сделать это с помощью брандмауэра Windows, но не знаю как. Я провел несколько тестов, добавив новое правило и заблокировав частный IP VPN-клиента, но результат оказался неудовлетворительным.

Спасибо

решение1

Для этого вам придется использовать брандмауэр Windows, поскольку WG не предоставляет такой набор правил. Проверьте раздел «Исходящие соединения» и установите правила для диапазона IP-адресов ваших клиентов WG.

Связанный контент