Короче: Кто пользовался wireguard тот поймет о чем я. ТЗ: Ставим ядро на хост Второе на домашний сервер . Как будет выглядеть конфиг: кфг для ядра которое будет на хостинге ListenPort = 31731(какой порт будет у тунеля от хостинга к домашнему серверу) Address = 10.228.228.1/24(аипи интерфейса у хостинга) [Peer] AllowedIPs = 10.228.228.2/32 PersistentKeepalive = 25 Кфг которое будет на домашнем сервере Address = 10.228.228.2/24(аипи интерфейса домашнего сервера) [Peer] AllowedIPs = 10.228.228.0/24 Endpoint = аипи хоста:31731(порт тунеля) PersistentKeepalive = 25(раз в сколько обновлять открытие порта чтобы NAT не закрыл запись , запись вроде живёт 30сек, поэтому через 30сек доступ к домашнему серверу пропадет, зависимости от настроек NAT) Вот я дал пример конфига для понимания что как.