Multihop
Multihop, istemci trafiğini doğrudan internete çıkarmak yerine bir
exit sunucusu üzerinden yönlendirir. Daemon iki WireGuard arayüzü çalıştırır:
biri istemcilere hizmet verir (wg_phantom_main), diğeri exit tüneline bağlanır
(wg_phantom_exit). Aradaki trafik aktarımını firewall kuralları sağlar.
Topoloji
Trafik Akışı
İstemciden gelen bir paket daemon'a ulaştığında firewall kuralları devreye girer:
Firewall Kuralları
Multihop etkinleştirildiğinde multihop-exit preset'i uygulanır. Üç temel kural grubu
vardır:
Yönlendirme (Policy Routing)
Tablo 200 (mh) oluşturulur. İstemci alt ağından gelen trafik bu tabloya
yönlendirilir:
Forward Kuralları
Masquerade
İstemci IP'leri exit sunucusuna daemon'ın tünel adresi olarak görünür (SNAT).