blob: 5201c324bddb6d9ab71c053cf7992b4fb86ce8cb (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
|
# {{ ansible_managed }}
[Interface]
{% if ansible_os_family == "Debian" %}
Address = {{ wireguard_server_ip }}
{% endif %}
ListenPort = {{ wireguard_server_listen_port }}
PrivateKey = {{ wireguard_server_priv_key }}
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE;iptables -A FORWARD -o %i -j ACCEPT
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE;iptables -D FORWARD -o %i -j ACCEPT
{% for peer in wireguard_peers %}
[Peer]
PublicKey = {{ peer.peer_key }}
AllowedIPs = {{ peer.peer_ip}}
{% endfor %}
|