-
Notifications
You must be signed in to change notification settings - Fork 0
project overview
github-actions[bot] edited this page May 12, 2026
·
1 revision
O projeto deriva a estrutura operacional do template Ansible analisado, mas o conteúdo foi reduzido ao que é necessário para uma VPN WireGuard egress.
-
playbooks/deploy.yml: entrada principal do deploy. -
roles/wireguard_server: instalação e configuração do WireGuard. -
group_vars/prod/vars.yml: parâmetros públicos de exemplo. -
group_vars/prod/zz-local.yml: override local ignorado para valores reais. -
group_vars/prod/vault.yml: segredos locais criptografados com Ansible Vault. -
artifacts/clients/: configs e chaves locais de clientes, ignoradas pelo Git.
O cliente de exemplo recebe 10.8.0.2/32 e fd42:8:8::2/128, com
AllowedIPs = 0.0.0.0/0, ::/0. O servidor recebe 10.8.0.1/24 e
fd42:8:8::1/64, habilita forwarding IPv4/IPv6, aplica NAT para IPv4,
roteia IPv6 pelo prefixo global quando possível e usa NAT66 apenas no fallback
automático para ULA ou VPS com IPv6 /128.