Zwei unabhängige Fixes für das WireGuard peer-to-peer Problem: 1. Startup-nftables-Render: edgeguard-api rendert beim Start die nftables-Konfiguration neu. Damit werden Template-Änderungen aus einem Update (z.B. 1.1.51 WG-forward-Rule) sofort aktiv, ohne dass der Operator manuell eine Firewall-Mutation triggern müsste. 2. UI-Hint: Peer-AllowedIPs-Feld erklärt explizit warum /32 nötig ist und was /24 kaputtmacht (Server routet ganzen Subnet-Block zu einem Peer → andere Peers nicht mehr erreichbar). Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
26 KiB
26 KiB