Whitelist / AllowedIPs

Скопируйте строку в поле AllowedIPs клиента в wg-easy (или в конфиг WireGuard). Это split-tunnel / «белые» маршруты.

Только VPN-сеть

Доступ только к пирам WireGuard.

10.8.0.0/24

Корпоративные сети

VPN + частные RFC1918 подсети.

10.8.0.0/24,10.0.0.0/8,172.16.0.0/12,192.168.0.0/16

DNS + выбранные сервисы

VPN + публичные DNS. Допишите IP нужных сервисов.

10.8.0.0/24,1.1.1.1/32,1.0.0.1/32,8.8.8.8/32,8.8.4.4/32

Полный туннель (дефолт)

Весь IPv4 через VPN. DNS в клиенте: 1.1.1.1,8.8.8.8.

0.0.0.0/1,128.0.0.0/1
Для Remnawave (VLESS/Reality) «белый список» доменов делается routing rules в Config Profile, а не AllowedIPs.