summaryrefslogtreecommitdiffstats
path: root/roles/wireguard_gateway
diff options
context:
space:
mode:
Diffstat (limited to 'roles/wireguard_gateway')
-rw-r--r--roles/wireguard_gateway/tasks/main.yml23
1 files changed, 0 insertions, 23 deletions
diff --git a/roles/wireguard_gateway/tasks/main.yml b/roles/wireguard_gateway/tasks/main.yml
index 2b82ff66..a4fb43d8 100644
--- a/roles/wireguard_gateway/tasks/main.yml
+++ b/roles/wireguard_gateway/tasks/main.yml
@@ -20,29 +20,6 @@
net.ipv6.conf.all.forwarding=1
notify: "Reload sysctl"
-- name: "Configure VPN gateway routing"
- become: true
- ansible.builtin.shell: |
- {% if wireguard_gateway_enabled %}
- # Add routes to custom table
- ip route add default dev {{ wireguard_autostart_connection }} table 100 || true
- ip -6 route add default dev {{ wireguard_autostart_connection }} table 100 || true
- # Remove any incorrect policy routing rules first
- ip -6 rule del iif {{ ansible_default_ipv6.interface }} table 100 || true
- # Add correct policy routing rules
- ip rule add iif {{ ansible_default_ipv4.interface }} table 100 priority 200 || true
- ip -6 rule add iif {{ ansible_default_ipv4.interface }} table 100 priority 200 || true
- {% else %}
- # Remove policy routing rules
- ip rule del iif {{ ansible_default_ipv4.interface }} table 100 || true
- ip -6 rule del iif {{ ansible_default_ipv4.interface }} table 100 || true
- # Remove routes from custom table
- ip route del default dev {{ wireguard_autostart_connection }} table 100 || true
- ip -6 route del default dev {{ wireguard_autostart_connection }} table 100 || true
- {% endif %}
- failed_when: false
- changed_when: false
-
# IPv4 iptables rules
- name: "Add IPv4 NAT masquerading for traffic through VPN"
become: true