Whitelist / AllowedIPs
Скопируйте строку в поле AllowedIPs клиента в wg-easy (или в конфиг WireGuard). Это split-tunnel / «белые» маршруты.
Только VPN-сеть
Доступ только к пирам WireGuard.
10.8.0.0/24
Корпоративные сети
VPN + частные RFC1918 подсети.
10.8.0.0/24,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16
DNS + выбранные сервисы
VPN + публичные DNS. Допишите IP нужных сервисов.
10.8.0.0/24,1.1.1.1/32,1.0.0.1/32,8.8.8.8/32,8.8.4.4/32
Полный туннель (дефолт)
Весь IPv4 через VPN. DNS в клиенте: 1.1.1.1,8.8.8.8.
0.0.0.0/1,128.0.0.0/1
Для Remnawave (VLESS/Reality) «белый список» доменов делается routing rules в Config Profile, а не AllowedIPs.