[global] tun_ip=10.0.0.1 # IP адрес tun интерфейса. чтобы к нему могли обращаться другие узлу его надо вписать в секции [routing] my_subnet mtu=1500 # UDP MTU for all connections (default - 1500) # уникальный id и ключи вашего узла. если их нет они сгенерируются автоматически (random) при первом запуске и впишутся в конфиг my_node_id= my_private_key= my_public_key= # control socket для наблюдения и управления utun сервером # например utun сервер стоит на роутере, и вы можете управлять и наблюдать за ним с рабочего компьютера [control] ip=127.0.0.1 port=12345 # control_allow=ip/mask (multiple allowed, default deny all) control_allow=127.0.0.1/32 # control_allow=192.168.1.0/24 [routing] route_subnet=10.0.0.0/16 # к каким подсетям utun вы хотите обращаться (добавит маршруты этих подсетей через utun) my_subnet=10.0.0.0/24 # какие ваши подсети будут доступны другим узлам utun (в секции [firewall] можно тонко настроить разрешенные ip и порты) # секция server обязательна и у сервера и у клиента. это рабочий сокет. # мои адреса и каналы [server: lo0_test] addr=127.0.0.1:1330 #so_mark=100 #netif=eth0 type=nat # public / nat / private [server: lan1] addr=192.168.29.117:1333 #so_mark=100 #netif=eth0 type=public # public / nat / private [allowed_keys] # Разрешённые публичные ключи клиентов для подключения к этому серверу. # По умолчанию (если секция отсутствует или allow_all=0 и список пуст) — все соединения запрещены. # allow_all=1 — разрешить всех (режим совместимости, не рекомендуется для production) # key=128hexchars — добавить конкретный публичный ключ в белый список allow_all=0 #key=c6c8a8a9616ffa6cf44d4757e2bc9f7bd78a1d3cbbe75cffaf3cab8885ad48e7677b14ba9044da8bd1bef4b15f6748fb50629034919c154d9a457520bfed9431 #key=04c1cae041a8e6bfba5245f6669c73f0793d7f9929300a2ba2e123ca55260d6e474480056720d94f7f0836a4a472763a74aacbc487cc7a1b2b0e066b519400fe [firewall] #ограничиваем подключения к собственным ресурсам. по умолчанию всё запрещено. разрешаем доступ директивами: # Firewall rules: allow=all, allow=IP or allow=IP:port allow=all #allow=192.168.1.100 #allow=10.0.0.50:443 #allow=8.8.8.8