Skip to content

project overview

github-actions[bot] edited this page May 12, 2026 · 1 revision

Visão do Projeto

O projeto deriva a estrutura operacional do template Ansible analisado, mas o conteúdo foi reduzido ao que é necessário para uma VPN WireGuard egress.

Componentes

  • playbooks/deploy.yml: entrada principal do deploy.
  • roles/wireguard_server: instalação e configuração do WireGuard.
  • group_vars/prod/vars.yml: parâmetros públicos de exemplo.
  • group_vars/prod/zz-local.yml: override local ignorado para valores reais.
  • group_vars/prod/vault.yml: segredos locais criptografados com Ansible Vault.
  • artifacts/clients/: configs e chaves locais de clientes, ignoradas pelo Git.

Comportamento de rede

O cliente de exemplo recebe 10.8.0.2/32 e fd42:8:8::2/128, com AllowedIPs = 0.0.0.0/0, ::/0. O servidor recebe 10.8.0.1/24 e fd42:8:8::1/64, habilita forwarding IPv4/IPv6, aplica NAT para IPv4, roteia IPv6 pelo prefixo global quando possível e usa NAT66 apenas no fallback automático para ULA ou VPS com IPv6 /128.

Clone this wiki locally