WireGuard: связь двух офисов
Область применения
Туннель WireGuard между двумя офисами решает задачу маршрутизации, но не заменяет правила межсетевого экрана.
Исходные данные
Запишите непересекающиеся LAN-подсети, адреса туннеля, публичные ключи и доступность входящего UDP на стороне принимающего офиса.
Порядок проверки
Согласуйте allowed-address, маршруты к удаленной сети и правила forward. При NAT проверьте необходимость persistent keepalive.
Критерий результата
Проверьте handshake, доступ к разрешенному сервису в обе стороны и запрет доступа к остальным сегментам.
Ограничения и риски
Не включайте 0.0.0.0/0, если не планируется полный туннель. Приватные ключи нельзя включать в отчет или отправлять в поддержку.