# Wg + ospf на opnsense

  1. делаем instance сначало по дефолту, смотрим на то что там надо писать
  2. в Peers делай так же все по обычному, но в Allowed iPs указываем
192.168.0.0/16 10.0.0.0/30 224.0.0.0/29
  1. Далее Заходим в Wireguard(Group) правила nat и там разрешаем все
  2. Ассегнируем интерфейс WG, включаем его
  3. Заходим в правила этого интерфейса и создаем одно разрешающее
  4. Второе правило мы создаем и указываем в source и destination
224.0.0.5
  1. Заходим в привила nat для wan порта и пробуем указать там разрещающее все для другой fw, если не получиться делаем полностью разрешающее правило
  2. Дальше идем в routing general и там включаем его
  3. Переходим в ospf и там тоже включаем его и указываем в passive interface локальные сети
  4. Идем в ospf networks и указываем там 10.0.0.0/30 и 192.168.0.0/16