Skip to main contentPhantom-WG

Multihop

Multihop, istemci trafiğini doğrudan internete çıkarmak yerine bir exit sunucusu üzerinden yönlendirir. Daemon iki WireGuard arayüzü çalıştırır: biri istemcilere hizmet verir (wg_phantom_main), diğeri exit tüneline bağlanır (wg_phantom_exit). Aradaki trafik aktarımını firewall kuralları sağlar.


Topoloji

Diyagram Yükleniyor
Lütfen bekleyin...
Yükleniyor...

Trafik Akışı

İstemciden gelen bir paket daemon'a ulaştığında firewall kuralları devreye girer:

Diyagram Yükleniyor
Lütfen bekleyin...
Yükleniyor...

Firewall Kuralları

Multihop etkinleştirildiğinde multihop-exit preset'i uygulanır. Üç temel kural grubu vardır:

Yönlendirme (Policy Routing)

Tablo 200 (mh) oluşturulur. İstemci alt ağından gelen trafik bu tabloya yönlendirilir:

Diyagram Yükleniyor
Lütfen bekleyin...
Yükleniyor...

Forward Kuralları

Masquerade

İstemci IP'leri exit sunucusuna daemon'ın tünel adresi olarak görünür (SNAT).


Yaşam Döngüsü

Diyagram Yükleniyor
Lütfen bekleyin...
Yükleniyor...
Güvenli geçiş.
Farklı bir exit sunucusuna geçmek için önce mevcut bağlantı devre dışı bırakılmalıdır. Bu tasarım, kısmi durum oluşumunu önler.