Привет, AllowedIPs нужны только для разрешения, а функции маршрутизации в них не включены. По-моему, многие забыли об этом важном факте. Маршрутизацию нужно настраивать отдельно — также на клиенте. Обычно клиентское ПО делает это в фоновом режиме, или сам WireGuard клиент. Помните, что WireGuard VPN клиент UniFi имеет какие-то жалкис отличия от "обычного" WireGuard клиента. То, что вы хотите, все еще невозможно через графический интерфейс. VPN-серверные сети считаются "нелокальными" сетями. Поэтому вы не можете применять маршруты на основе политик для вашего WireGuard сервера или openvpn сервера или teleport или любого другого VPN сервера, предоставляемого UniFi. Может быть, здесь отзовутся и некоторые фанаты Tailscale

Вам нужно привлекать сторонние инструменты или настраивать через SSH. Есть два ipset’a, которые можно настраивать вручную. Но все изменения через SSH не поддерживаются. @UI-Glenn ну и как, 2025 для VPN функций!

Приветствую
