Frod

27.08.2026

wireguard exclude local net

Frod — свобода без границ

Цель статьи: понять, как исключить локальную сеть из VPN WireGuard.

Разберемся в принципе работы WireGuard и исключения локальной сети

WireGuard — это современная и быстрая технология VPN (Предоставление Виртуальных Приватных Сетей), которая позволяет создавать защищенные каналы связи между двумя сетями. Однако при использовании WireGuard важно знать, как правильно настроить исключение локальной сети, чтобы не мешать работе внутренних ресурсов.

Почему нужно исключать локальную сеть из WireGuard?

Локальная сеть — это внутренняя сеть, к которой подключены устройства в одном физическом месте, такие как компьютеры, смартфоны и другие гаджеты. Но когда вы используете VPN, вы хотите, чтобы ваш трафик шел через VPN-сервер, а не через локальную сеть. Иначе вы рискуете разглашать конфиденциальную информацию и подвергаться риску кражи данных.

Как исключить локальную сеть из WireGuard?

Чтобы исключить локальную сеть из WireGuard, вам необходимо настроить параметр PostUp в конфигурационном файле WireGuard. Этот параметр позволяет выполнять команды после того, как сетевой интерфейс был активирован.

Например, в конфигурационном файле WireGuard можно использовать команду ip rule add table 100 from all to 192.168.1.0/24 table 100 для направления трафика из локальной сети (192.168.1.0/24) через таблицу маршрутизации с номером 100.

Затем вам нужно добавить правило ip route flush table 100 в файл PostUp WireGuard, чтобы сбросить таблицу маршрутизации после того, как сетевой интерфейс был деактивирован.

Пример настройки WireGuard для исключения локальной сети

Например, если вы хотите исключить локальную сеть с адресом 192.168.1.0/24, вы можете добавить следующую конфигурацию в файл WireGuard:

[Interface]
Address = 10.8.0.1/24
PrivateKey = ключ_приватности_сетевого_интерфейса

[Peer]
PublicKey = ключ_общего_ключа_сети
Endpoint = endpoint.wireguard.com:51820
AllowedIPs = 0.0.0.0/0, 192.168.1.0/24

[PostUp]
ip rule add table 100 from all to 192.168.1.0/24 table 100
ip route flush table 100

В этом примере мы настроили WireGuard так, чтобы исключить локальную сеть с адресом 192.168.1.0/24 и направить трафик через таблицу маршрутизации с номером 100.

Вывод

Исключение локальной сети из WireGuard — простой способ защитить конфиденциальную информацию и предотвратить кражу данных. Настройка этого параметра требует знания принципов работы WireGuard и правильной настройки конфигурации. Мы надеемся, что этот материал помог вам понять, как правильно настроить исключение локальной сети из WireGuard.