LINUX.ORG.RU

История изменений

Исправление zemidius, (текущая версия) :

man iptables

PREROUTING раньше INPUT.

я хочу, чтобы подключение по публичному IP блокировалось, а по WireGuard-адресу разрешалось

Ошибка в логике. Надо dnat-ить не на все интерфейсы, а на нужный, и не надо будет ничего запрещать дополнительно.

Исходная версия zemidius, :

man iptables

PREROUTING раньше INPUT.