{"id":535,"date":"2026-10-07T17:50:00","date_gmt":"2026-10-07T15:50:00","guid":{"rendered":"https:\/\/www.lukaswojcik.com\/?page_id=535"},"modified":"2026-09-25T10:49:13","modified_gmt":"2026-09-25T08:49:13","slug":"raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem","status":"publish","type":"post","link":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/","title":{"rendered":"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem"},"content":{"rendered":"<h2>Przegl\u0105d architektury: Routing w j\u0105drze WireGuard i Split-Tunneling<\/h2>\n<p>Tradycyjne protoko\u0142y VPN, takie jak OpenVPN czy IPsec, opieraj\u0105 si\u0119 na prze\u0142\u0105czaniu kontekstu w przestrzeni u\u017cytkownika i z\u0142o\u017conych u\u015bciskach d\u0142oni (handshakes), co generuje wysokie obci\u0105\u017cenie procesora oraz op\u00f3\u017anienia na komputerach jednop\u0142ytkowych ARM, takich jak Raspberry Pi. <strong>WireGuard<\/strong> dzia\u0142a bezpo\u015brednio w przestrzeni j\u0105dra systemu Linux i wykorzystuje nowoczesne algorytmy kryptograficzne (ChaCha20, Poly1305, Curve25519), co umo\u017cliwia osi\u0105ganie przepustowo\u015bci przekraczaj\u0105cych 800 Mb\/s na interfejsach Gigabit Ethernet przy minimalnym u\u017cyciu CPU.<\/p>\n<p>W architekturze <strong>Split-Tunneling (dzielonego tunelowania)<\/strong> Raspberry Pi pe\u0142ni funkcj\u0119 utwardzonej bramy bezpiecze\u0144stwa. Zamiast kierowa\u0107 ca\u0142y ruch internetowy klienta przez sie\u0107 domow\u0105 \u2013 co ogranicza pr\u0119dko\u015b\u0107 po\u0142\u0105cze\u0144 mobilnych \u2013 tunel selektywnie przesy\u0142a tylko okre\u015blone podsieci docelowe (np. wewn\u0119trzne zasoby laboratorium domowego w adresacji <code>192.168.10.0\/24<\/code>) przez zaszyfrowany interfejs WireGuard. Analogicznie, brama mo\u017ce zosta\u0107 skonfigurowana do szyfrowania wybranych urz\u0105dze\u0144 w sieci lokalnej za po\u015brednictwem zewn\u0119trznego dostawcy VPN, pozostawiaj\u0105c pozosta\u0142y ruch LAN bez zmian.<\/p>\n<figure class=\"lw-diagram\">\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/diagrams\/wireguard-split-tunnel-brama-pl.png\" width=\"1120\" height=\"560\" alt=\"Routing split-tunnel od klienta WireGuard przez bram\u0119 Raspberry Pi do sieci domowej, z bezpo\u015brednim ruchem internetowym poza tunelem\"><figcaption>Split-tunneling w tablicy routingu: przez <code>wg0<\/code> przechodz\u0105 wy\u0142\u0105cznie dwie sieci wymienione w <code>AllowedIPs<\/code>. Brama przekazuje je na poziomie j\u0105dra i maskuje na <code>eth0<\/code>; pozosta\u0142y ruch opuszcza klienta bezpo\u015brednio.<\/figcaption><\/figure>\n<h2>Instrukcja wdro\u017cenia krok po kroku<\/h2>\n<h3>Krok 1: W\u0142\u0105czenie przekazywania pakiet\u00f3w w j\u0105drze Linux (IP Forwarding)<\/h3>\n<p>W celu umo\u017cliwienia przekazywania pakiet\u00f3w pomi\u0119dzy fizycznym interfejsem sieciowym (<code>eth0<\/code>) a wirtualnym interfejsem WireGuard (<code>wg0<\/code>), konieczne jest trwa\u0142e aktywowanie przekazywania ruchu IPv4 i IPv6 w konfiguracji j\u0105dra:<\/p>\n<pre><code># \/etc\/sysctl.d\/99-wireguard-forwarding.conf\nnet.ipv4.ip_forward = 1\nnet.ipv6.conf.all.forwarding = 1\nnet.ipv4.conf.all.rp_filter = 1\nnet.ipv4.conf.default.rp_filter = 1<\/code><\/pre>\n<p>Zastosowanie zmodyfikowanych parametr\u00f3w j\u0105dra natychmiast bez konieczno\u015bci restartu hosta:<\/p>\n<pre><code>sysctl --system<\/code><\/pre>\n<h3>Krok 2: Generowanie kluczy kryptograficznych i instalacja pakiet\u00f3w<\/h3>\n<p>Instalacja narz\u0119dzi j\u0105drowych WireGuard oraz generowanie pary kluczy publicznych i prywatnych z rygorystycznymi uprawnieniami w systemie plik\u00f3w:<\/p>\n<pre><code>apt update &amp;&amp; apt install -y wireguard wireguard-tools nftables\nmkdir -p \/etc\/wireguard &amp;&amp; cd \/etc\/wireguard\nchmod 700 \/etc\/wireguard\nwg genkey | tee server_private.key | wg pubkey &gt; server_public.key\nchmod 600 server_private.key<\/code><\/pre>\n<h3>Krok 3: Konfiguracja utwardzonego interfejsu serwera (wg0.conf)<\/h3>\n<p>G\u0142\u00f3wny plik konfiguracyjny definiuje port nas\u0142uchu serwera, alokacj\u0119 podsieci oraz zintegrowane regu\u0142y zapory sieciowej. Stosowany jest domy\u015blny port UDP WireGuard (<code>51820<\/code>) w po\u0142\u0105czeniu z rygorystycznymi regu\u0142ami maskowania <code>nftables<\/code>:<\/p>\n<pre><code># \/etc\/wireguard\/wg0.conf\n[Interface]\nAddress = 10.100.0.1\/24\nListenPort = 51820\nPrivateKey = &lt;SERVER_PRIVATE_KEY&gt;\n\n# Automatyczne maskowanie zapory sieciowej za pomoc\u0105 nftables\nPostUp = nft add table ip wireguard; nft add chain ip wireguard nat { type nat hook postrouting priority 100\\; policy accept\\; }; nft add rule ip wireguard nat oifname \"eth0\" masquerade\nPostDown = nft delete table ip wireguard\n\n# Przyk\u0142adowa konfiguracja klienta (Peer) w trybie Split-Tunnel\n[Peer]\nPublicKey = &lt;CLIENT_PUBLIC_KEY&gt;\nAllowedIPs = 10.100.0.2\/32<\/code><\/pre>\n<h3>Krok 4: Konfiguracja routingu Split-Tunnel na urz\u0105dzeniu klienta<\/h3>\n<p>Na urz\u0105dzeniu zdalnym parametr <code>AllowedIPs<\/code> decyduje o tym, czy po\u0142\u0105czenie dzia\u0142a jako pe\u0142ny tunel, czy tunel dzielony. Ustawienie warto\u015bci <code>AllowedIPs = 192.168.10.0\/24, 10.100.0.0\/24<\/code> wymusza przesy\u0142anie przez zaszyfrowany tunel wy\u0142\u0105cznie pakiet\u00f3w skierowanych do sieci domowej, podczas gdy publiczne przegl\u0105danie stron internetowych odbywa si\u0119 bezpo\u015brednio przez lokalne \u0142\u0105cze klienta:<\/p>\n<pre><code># Konfiguracja po stronie klienta (Tryb Split-Tunneling)\n[Interface]\nPrivateKey = &lt;CLIENT_PRIVATE_KEY&gt;\nAddress = 10.100.0.2\/24\nDNS = 192.168.10.1\n\n[Peer]\nPublicKey = &lt;SERVER_PUBLIC_KEY&gt;\nEndpoint = vpn.lukaswojcik.com:51820\nAllowedIPs = 192.168.10.0\/24, 10.100.0.0\/24\nPersistentKeepalive = 25<\/code><\/pre>\n<h3>Krok 5: Kontrola jako\u015bci i walidacja przepustowo\u015bci<\/h3>\n<p>Po uruchomieniu us\u0142ugi systemd poleceniem <code>systemctl enable --now wg-quick@wg0<\/code>, weryfikacj\u0119 infrastruktury nale\u017cy przeprowadzi\u0107 w oparciu o trzy etapy diagnostyczne:<\/p>\n<ol>\n<li><strong>Audyt nawi\u0105zywania sesji i wymiany kluczy:<\/strong> Wykonanie polecenia <code>wg show wg0<\/code> w terminalu Raspberry Pi w celu potwierdzenia obecno\u015bci aktualnych znacznik\u00f3w czasu (handshake) i statystyk transferu dla aktywnych klient\u00f3w.<\/li>\n<li><strong>Weryfikacja tablicy routingu:<\/strong> Sprawdzenie tablic routingu na kliencie (np. <code>ip route show<\/code>), co pozwala upewni\u0107 si\u0119, \u017ce domy\u015blna brama internetowa pozostaje niezmieniona, a trasy statyczne dla <code>192.168.10.0\/24<\/code> kieruj\u0105 ruch \u015bci\u015ble na interfejs <code>wg0<\/code>.<\/li>\n<li><strong>Test przepustowo\u015bci i op\u00f3\u017anie\u0144:<\/strong> Przeprowadzenie wewn\u0119trznego testu pr\u0119dko\u015bci narz\u0119dziem <code>iperf3<\/code> pomi\u0119dzy zdalnym klientem a serwerem w sieci domowej w celu sprawdzenia, czy transfer osi\u0105ga maksymalne nasycenie \u0142\u0105cza bez fragmentacji pakiet\u00f3w.<\/li>\n<\/ol>\n<h2>Podsumowanie i mierzalna warto\u015b\u0107 dodana<\/h2>\n<p><strong>Co da si\u0119 osi\u0105gn\u0105\u0107 dzi\u0119ki instrukcji:<\/strong> Wdro\u017cenie utwardzonej bramy VPN WireGuard dzia\u0142aj\u0105cej w przestrzeni j\u0105dra systemu na platformie Raspberry Pi z selektywnym tunelowaniem dzielonym i automatycznym maskowaniem zapory sieciowej.<\/p>\n<p><strong>Resultuj\u0105cy warto\u015b\u0107 dodana:<\/strong><\/p>\n<ul>\n<li><strong>Dost\u0119p zdalny bez op\u00f3\u017anie\u0144:<\/strong> Wewn\u0119trzne us\u0142ugi laboratorium domowego, panele administracyjne oraz zasoby dyskowe staj\u0105 si\u0119 bezpiecznie dost\u0119pne z zewn\u0105trz bez otwierania port\u00f3w wewn\u0119trznych na \u015bwiat.<\/li>\n<li><strong>Optymalizacja zu\u017cycia \u0142\u0105cza:<\/strong> Dzielone tunelowanie zapobiega przesy\u0142aniu zewn\u0119trznego ruchu wideo i webowego przez \u0142\u0105cze domowe, utrzymuj\u0105c maksymalne pr\u0119dko\u015bci pobierania na urz\u0105dzeniach klient\u00f3w.<\/li>\n<li><strong>Minimalny pob\u00f3r zasob\u00f3w sprz\u0119towych:<\/strong> Przetwarzanie na poziomie j\u0105dra wymaga na ka\u017cdy przes\u0142any gigabajt wyra\u017anie mniej czasu procesora ni\u017c protoko\u0142y dzia\u0142aj\u0105ce w przestrzeni u\u017cytkownika, takie jak OpenVPN, dzi\u0119ki czemu dla kontener\u00f3w aplikacji pozostaje zauwa\u017calnie wi\u0119cej mocy obliczeniowej.<\/li>\n<\/ul>\n<div class=\"lw-faq\">\n<h2>Pytania i odpowiedzi<\/h2>\n<h3>Czy port UDP inny ni\u017c 51820 czyni bram\u0119 mniej widoczn\u0105 dla skan\u00f3w?<\/h3>\n<p>Raczej nie. WireGuard nie odpowiada na \u017caden pakiet, kt\u00f3ry nie niesie wa\u017cnego uzgodnienia po\u0142\u0105czenia (handshake) ze znanym kluczem, wi\u0119c skan port\u00f3w nie odr\u00f3\u017cni tego portu od filtrowanego, niezale\u017cnie od jego numeru. Utwardzenie polega na milczeniu protoko\u0142u, a nie na numerze portu, a 51820 i tak jest zwyk\u0142ym domy\u015blnym portem WireGuard.<\/p>\n<h3>Czy klient mo\u017ce obej\u015b\u0107 Split-Tunneling i wysy\u0142a\u0107 ca\u0142y sw\u00f3j ruch przez sie\u0107 domow\u0105?<\/h3>\n<p>Tak, bo Split-Tunneling to decyzja klienta. AllowedIPs po stronie klienta okre\u015bla tylko, kt\u00f3re cele trafiaj\u0105 do tunelu. Je\u015bli klient wpisze tam 0.0.0.0\/0, ca\u0142y jego ruch trafi do Raspberry Pi, a ten przeka\u017ce go dalej: przekazywanie pakiet\u00f3w jest w\u0142\u0105czone, a regu\u0142a maskowania obejmuje wszystko, co opuszcza eth0, tak\u017ce drog\u0119 do internetu.<\/p>\n<p>Na bramie konfiguracja ogranicza jedynie adres \u017ar\u00f3d\u0142owy: AllowedIPs = 10.100.0.2\/32 w pliku serwera oznacza, \u017ce od tego peera przyjmowane s\u0105 tylko pakiety z tym adresem \u017ar\u00f3d\u0142owym. O celach ta linia nic nie m\u00f3wi.<\/p>\n<p>Je\u015bli brama ma wymusza\u0107 Split-Tunneling, potrzebny jest \u0142a\u0144cuch filtruj\u0105cy na haku forward: przepuszcza\u0107 ruch z wg0 do sieci domowej 192.168.10.0\/24 oraz odpowiedzi na nawi\u0105zane po\u0142\u0105czenia, a ca\u0142\u0105 reszt\u0119 z wg0 odrzuca\u0107. Tabela rodziny inet obejmuje przy tym IPv4 i IPv6 w jednym \u0142a\u0144cuchu.<\/p>\n<h3>Co dzieje si\u0119 z rozwi\u0105zywaniem nazw na kliencie, gdy tunel przestaje dzia\u0142a\u0107?<\/h3>\n<p>Przestaje dzia\u0142a\u0107 razem z nim. Przy DNS = 192.168.10.1 klient pyta serwer w sieci domowej, a ten adres le\u017cy w AllowedIPs. Ka\u017cde zapytanie o nazw\u0119 idzie wi\u0119c przez tunel, tak\u017ce o strony, kt\u00f3rych ruch poza tym p\u0142ynie bezpo\u015brednio do internetu. Gdy brama jest nieosi\u0105galna, og\u00f3lny ruch wprawdzie p\u0142ynie dalej bezpo\u015brednio, ale \u017cadna nazwa nie zostaje ju\u017c rozwi\u0105zana, a dla osoby korzystaj\u0105cej z urz\u0105dzenia wygl\u0105da to jak ca\u0142kowita awaria.<\/p>\n<p>Drugie ograniczenie dotyczy sieci, w kt\u00f3rej klient akurat si\u0119 znajduje. Je\u015bli sie\u0107 hotelowa albo sie\u0107 dla go\u015bci sama u\u017cywa 192.168.10.0\/24, o te same adresy konkuruj\u0105 dwie trasy i zale\u017cnie od routingu klient nie osi\u0105gnie albo sieci domowej, albo lokalnej bramy. Mniej rozpowszechniona podsie\u0107 dla sieci domowej zmniejsza to ryzyko.<\/p>\n<\/div>\n<div class=\"lw-quellen\">\n<h2>\u0179r\u00f3d\u0142a<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.wireguard.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">WireGuard documentation<\/a><\/li>\n<li><a href=\"https:\/\/www.raspberrypi.com\/documentation\/computers\/os.html\" target=\"_blank\" rel=\"noopener noreferrer\">Raspberry Pi OS documentation<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Techniczny przewodnik po wdro\u017ceniu bezpiecznej, wysokowydajnej bramy VPN WireGuard na Raspberry Pi z selektywnym tunelowaniem dzielonym i zapor\u0105 nftables.<\/p>\n","protected":false},"author":1,"featured_media":14087,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[92634],"tags":[92370,92373,92223,92238,92448,92487],"class_list":["post-535","post","type-post","status-publish","format-standard","hentry","category-tutorials-pl-raspberry-pi-pl","tag-firewall-pl","tag-network-security-pl","tag-raspberry-pi-pl","tag-tutorial-pl","tag-vpn-pl","tag-wireguard-pl"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem | Lukas Wojcik<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem | Lukas Wojcik\" \/>\n<meta property=\"og:description\" content=\"Techniczny przewodnik po wdro\u017ceniu bezpiecznej, wysokowydajnej bramy VPN WireGuard na Raspberry Pi z selektywnym tunelowaniem dzielonym i zapor\u0105 nftables.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/\" \/>\n<meta property=\"og:site_name\" content=\"Lukas Wojcik - Blog\" \/>\n<meta property=\"article:published_time\" content=\"2026-10-07T15:50:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Lukas Wojcik\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Lukas Wojcik\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/\"},\"author\":{\"name\":\"Lukas Wojcik\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"headline\":\"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem\",\"datePublished\":\"2026-10-07T15:50:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/\"},\"wordCount\":1075,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png\",\"keywords\":[\"Firewall\",\"Network Security\",\"Raspberry Pi\",\"Tutorial\",\"VPN\",\"WireGuard\"],\"articleSection\":[\"Tutorials\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/\",\"name\":\"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem | Lukas Wojcik\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png\",\"datePublished\":\"2026-10-07T15:50:00+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png\",\"width\":1200,\"height\":630,\"caption\":\"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/pl\\\/raspberry-pi-pl\\\/tutorials-pl-raspberry-pi-pl\\\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\",\"name\":\"Lukas Wojcik - Blog\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\",\"name\":\"Lukas Wojcik\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"width\":424,\"height\":636,\"caption\":\"Lukas Wojcik\"},\"logo\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\"},\"sameAs\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem | Lukas Wojcik","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/","og_locale":"en_US","og_type":"article","og_title":"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem | Lukas Wojcik","og_description":"Techniczny przewodnik po wdro\u017ceniu bezpiecznej, wysokowydajnej bramy VPN WireGuard na Raspberry Pi z selektywnym tunelowaniem dzielonym i zapor\u0105 nftables.","og_url":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/","og_site_name":"Lukas Wojcik - Blog","article_published_time":"2026-10-07T15:50:00+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png","type":"image\/png"}],"author":"Lukas Wojcik","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Lukas Wojcik","Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/#article","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/"},"author":{"name":"Lukas Wojcik","@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"headline":"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem","datePublished":"2026-10-07T15:50:00+00:00","mainEntityOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/"},"wordCount":1075,"commentCount":0,"publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png","keywords":["Firewall","Network Security","Raspberry Pi","Tutorial","VPN","WireGuard"],"articleSection":["Tutorials"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/","url":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/","name":"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem | Lukas Wojcik","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/#primaryimage"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png","datePublished":"2026-10-07T15:50:00+00:00","breadcrumb":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/#primaryimage","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/09\/hero-535-raspberry-pi-utwardzona-brama-wiregu-g.png","width":1200,"height":630,"caption":"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem"},{"@type":"BreadcrumbList","@id":"https:\/\/www.lukaswojcik.com\/blog\/pl\/raspberry-pi-pl\/tutorials-pl-raspberry-pi-pl\/raspberry-pi-jako-utwardzona-brama-wireguard-vpn-ze-split-tunnelingiem\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.lukaswojcik.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Raspberry Pi jako utwardzona brama WireGuard VPN ze Split-Tunnelingiem"}]},{"@type":"WebSite","@id":"https:\/\/www.lukaswojcik.com\/blog\/#website","url":"https:\/\/www.lukaswojcik.com\/blog\/","name":"Lukas Wojcik - Blog","description":"","publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.lukaswojcik.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":["Person","Organization"],"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9","name":"Lukas Wojcik","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","width":424,"height":636,"caption":"Lukas Wojcik"},"logo":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg"},"sameAs":["https:\/\/www.lukaswojcik.com\/blog"]}]}},"_links":{"self":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/comments?post=535"}],"version-history":[{"count":6,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/535\/revisions"}],"predecessor-version":[{"id":21696,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/535\/revisions\/21696"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media\/14087"}],"wp:attachment":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media?parent=535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/categories?post=535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/tags?post=535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}