Приветствую, коллеги.
Хотелось бы предложить небольшой, но очень полезный апгрейд модуля wireguard
В классической реализации при поднятии wireguard происходит автоматическое добавление маршрутов в систему к allowed ip's, которые прописаны в настройках пира. Очень здорово было бы реализовать подобный механизм, т.к. он избавит от прописывания статических маршрутов, которое при объединении нескольких филиалов занимает время и оставляет пространство для косяков . Ну и на всякий случай реализовать чекбокс "Не добавлять маршруты" для случаев со специфическими схемами маршрутизации. По чекбоксу интересно подумать, реализовать ли его только в настройках интерфейса, как в opnsense, например, или же в настройках каждого конкретного пира. А возможно и там, и там, чтоб гибче было. Отметили в интерфейсе - убрали добавление маршрутов глобально для всех пиров, отметили у пира - не добавляем маршруты только для него.