Калькулятор AllowedIPs для WireGuard
AllowedIPs в конфиге WireGuard задаёт две вещи сразу: какие адреса назначения уходят в этот туннель и какие адреса отправителя принимаются от пира. Калькулятор собирает список подсетей в аккуратную строку конфига.
ВАШЕЙ ИНФРАСТРУКТУРЫ
Список подсетей
Вычисление выполняется в вашем браузере и никуда не отправляется. Вводите подсети по одной на строку — с маской («10.0.0.0/24») или без неё (тогда считается одиночным адресом). Дубликаты и вложенные подсети убираются автоматически.
Строка для конфига
Что делает калькулятор
В режиме «включить» подсети превращаются в диапазоны адресов, сортируются и сливается всё смежное и вложенное — например, 10.0.0.0/24 и 10.0.1.0/24 дают одну строку 10.0.0.0/23. В режиме «всё, кроме» из полного пространства адресов вычитается ваш список: получается набор префиксов, которые и записываются в AllowedIPs. Это битовая математика, никаких обращений наружу.
Строку можно вставить в конфиг пира как есть. Проверяйте результат на тестовой машине: неправильный AllowedIPs — типовая причина «почему-то не ходит трафик».
WireGuard в контексте задачи
Настроить туннели между офисами или для удалённой работы — задача не только из AllowedIPs: адресация, маршруты, ключи, права. Как мы подходим к VPN — в направлении «VPN и удалённый доступ».