Wireguardピアのパケット表示

Wireguardピアのパケット表示

私はfwmarkVPN接続の一致規則(これまではIPsecですがWGにアップグレード)に大きく依存するファイアウォールシステムを使用しています。 AFAIC Wireguardのfwmark機能はWireguardパケットにのみ適用され、ピアから受信した復号化されたトラフィックには適用されません。

ただし、同じWireguardデバイスを介して異なるピアから到着するトラフィックを区別する必要があります。カーネルハッキング以外にこれを達成するためのオプションは何ですか?

ベストアンサー1

おすすめ記事