Похоже, WireGuard-клиент по умолчанию хочет жить в "External" зоне. Я использую его для создания VPN-соединения между сайтами (второй конец пока не настроен с Ubiquiti gateway). Я смог добавить статический маршрут, чтобы трафик на другой сайт шел через соединение, но трафик в обратном направлении блокируется. Судя по всему, проблема в том, что интерфейс WG Client находится в "External" зоне. Я хочу это изменить, но в UI нет ничего, что позволило бы это сделать.
Так я вынужден добавить правило брандмауэра, чтобы разрешить трафик из зоны "External" с /24 сети другого сайта в "Internal" зону. Это мне кажется какой-то ерунда, потому что больше нет ничего, что отличает трафик, приходящий по WAN, от трафика, приходящего через VPN. Есть ли какой-то способ переместить интерфейс WG Client хотя бы в VPN зону?
Так я вынужден добавить правило брандмауэра, чтобы разрешить трафик из зоны "External" с /24 сети другого сайта в "Internal" зону. Это мне кажется какой-то ерунда, потому что больше нет ничего, что отличает трафик, приходящий по WAN, от трафика, приходящего через VPN. Есть ли какой-то способ переместить интерфейс WG Client хотя бы в VPN зону?
