Commit 0d3e12f37190
Changed files (1)
imperative
aomi
imperative/aomi/bootstrap.sh
@@ -228,6 +228,13 @@ setup_wireguard() {
sudo dnf install -y wireguard-tools
sudo systemctl enable wg-quick@wg0
+ # Trust wg0 interface in firewall (allows SSH and all traffic over VPN)
+ if command -v firewall-cmd &>/dev/null; then
+ log_info "Adding wg0 to firewalld trusted zone..."
+ sudo firewall-cmd --zone=trusted --add-interface=wg0 --permanent
+ sudo firewall-cmd --reload
+ fi
+
if [[ -f /etc/wireguard/private.key ]]; then
log_info "WireGuard private key exists, starting service..."
sudo systemctl start wg-quick@wg0