Die forward-chain hatte policy=drop ohne Ausnahme für WireGuard- Peer-to-Peer-Traffic. Pakete von Peer A nach Peer B (beide am selben wg-Interface) müssen durch die Box forwarded werden — das war bisher stiller Drop. Lösung: loadView liest alle aktiven server-mode WG-Interfaces und trägt sie in View.WGServerIfaces ein. Das Template emittiert pro Interface iifname "<wg>" accept in der forward-chain. Return-Pakete gehen bereits via ct state established durch. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
7 B
7 B