Twingate и Wireguard одновременно на ПК с Windows
Twingate — отличная альтернатива традиционным VPN, таким как WireGuard: он обеспечивает более надёжную защиту на принципах Zero Trust и невероятно легко развёртывается, предоставляя простой и безопасный доступ к вашим ресурсам без сложной настройки.
Однако, чтобы пользоваться только Twingate, вы должны владеть инфраструктурой, которая за ним стоит (я имею в виду коннекторы Twingate).
А что, если кто-то из ваших клиентов использует Wireguard для доступа к облачным серверам и базам данных компании?
Использовать оба решения одновременно не получится: если клиент Twingate активен, а вы пытаетесь открыть туннель Wireguard, ваш ПК с Windows сойдёт с ума. Скорее всего, вы полностью потеряете подключение к интернету.
Так как же пользоваться обоими? Это вообще возможно? Да!
Есть секретная функция в Wireguard: она позволяет клиентам Windows выполнять команды до или сразу после установки соединения Wireguard, а также при его закрытии.
Можно даже сделать скрипт поинтереснее и с помощью переменной WIREGUARD_TUNNEL_NAME выполнять или пропускать определённые команды в зависимости от того, какое соединение Wireguard устанавливается.
Единственный нюанс: эти команды будут выполняться от имени пользователя SYSTEM, а это серьёзно, ведь так вы можете стать лёгкой мишенью для вредоносного ПО.
Но мы же знаем, что делаем, верно?
Включить эту магию PreUp-PostDown можно через реестр, выполнив команду
reg add HKLM\Software\WireGuard /v DangerousScriptExecution /t REG_DWORD /d 1 /fПосле этого можно добавлять параметры PreUp, PostUp, PreDown и PostDown в конфигурации туннелей.
Я добавлю
PreUp = net stop Twingate.Service
PostDown = net start Twingate.Serviceв секцию [Interface] всех своих конфигураций туннелей.

Теперь каждый раз, когда я включаю Wireguard, он останавливает Twingate, а когда я закрываю соединение Wireguard, снова запускает службу. Очень удобно!


Пользуйтесь на здоровье! 😊 Подписывайтесь, чтобы получать больше полезных технических советов и идей!