Seite 1 von 1

[gelöst] wireguard/nftable Problem

Verfasst: 27.05.2024 08:39:35
von joe2017
Guten Morgen,

ich habe aktuell ein Problem auf meinem Wireguard Server mit nftable.
Meine nftable hat eine "iif WireGuardAdapter" Rgel im postrouting. Diese funktioniert soweit auch.
Starte ich meinen Wireguard Service neu, greift diese nicht mehr. Erst wenn ich ich meine nftable Rgeln erneut anwende.

Hat jemand eine Idee wie ich das automatisiert hinbekommen kann?
Nach einem Server Neustart bzw. Service restart müssten immer die nftable Regeln erneut angewendet werden.

VIelen Dank für den Tipp.

Re: wireguard/nftable Problem

Verfasst: 27.05.2024 08:52:49
von joe2017
Ich hab es hinbekommen.

Die Lösung ist natürlich so einfach! Einfach im wg Service eine weitere ExecStart Zeile hinzufügen.

Re: wireguard/nftable Problem

Verfasst: 27.05.2024 09:03:11
von mat6937
joe2017 hat geschrieben: ↑ zum Beitrag ↑
27.05.2024 08:52:49
Die Lösung ist natürlich so einfach!
OK, aber für solche Fälle ist es m. E. besser wenn man iifname statt iif benutzt. Denn iif benutzt den Index-Wert des Interfaces, der sich nach einem down/up des Interfaces, ändert bzw. ändern kann. Mit iifname wird der Name des Interfaces (wie mit iptables auch) benutzt und der Name ändert sich nach einem down/up nicht.

Re: [gelöst] wireguard/nftable Problem

Verfasst: 27.05.2024 09:21:24
von joe2017
Ahhh... Danke für den Tipp!