История изменений
Исправление
zemidius,
(текущая версия)
:
man iptables
PREROUTING раньше INPUT.
я хочу, чтобы подключение по публичному IP блокировалось, а по WireGuard-адресу разрешалось
Ошибка в логике. Надо dnat-ить не на все интерфейсы, а на нужный, и не надо будет ничего запрещать дополнительно.
Исходная версия
zemidius,
:
man iptables
PREROUTING раньше INPUT.