Статья - https://d.sb/2019/07/wireguard-on-openvz-lxc
Мой конфиг на сервере /etc/wg0.conf (используйте свое имя ethernet интерфейса!)
Код: Выделить всё
[Interface]
Address = 10.123.0.1/24
PrivateKey = XXXXX
ListenPort = 12905
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE; ip6tables -t nat -
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE; ip6tables -t nat
SaveConfig = false
[Peer]
PublicKey = XXXX
AllowedIPs = 10.123.0.3/32
К серверу подключался кинетик с такими настройками
Для выборочного роутига использовался этот подход
Выборочный роутинг с помощью bird
(в скрипте с указанными настройками следует заменить 10.8.0.1 на 10.123.0.1)
Все отлично работает.