--- wireguard_overlay_enabled: false wireguard_interface: wg0 wireguard_config_dir: /etc/wireguard wireguard_private_key_path: "{{ wireguard_config_dir }}/{{ wireguard_interface }}.key" wireguard_config_path: "{{ wireguard_config_dir }}/{{ wireguard_interface }}.conf" wireguard_address: CHANGEME_WIREGUARD_ADDRESS wireguard_listen_port: 0 wireguard_mtu: 1420 wireguard_firewalld_zone: wireguard wireguard_public_firewalld_zone: public wireguard_enable_ipv4_forwarding: false # Legacy zone-level masquerading; policy-level masquerading is required for inter-zone forwarding. wireguard_enable_masquerade: false # A list of narrowly scoped inter-zone forwarding rules, rendered as persistent # firewalld policies. Each item requires name, ingress_zone, egress_zone, # source, and destination. wireguard_forwarding_policies: [] wireguard_reload_rootful_podman_networks: false wireguard_handshake_retries: 12 wireguard_handshake_delay: 5 wireguard_peers: [] wireguard_packages: - wireguard-tools