Помощь по /24 и /32 при использовании в качестве VPN-сервера

Я читал о настройке Wireguard как VPN-сервера на архитекурическом вики. Одним из моментов, который меня запутал, был использование /24 для сети и /32 для пиров.

Пример конфигурации “сервера”:

[Interface]
Address = 10.200.200.1/24
ListenPort = 51820
PrivateKey = SERVER_PRIVATE_KEY

[Peer]
PublicKey = PEER_FOO_PUBLIC_KEY
AllowedIPs = 10.200.200.2/32

[Peer]
PublicKey = PEER_BAR_PUBLIC_KEY
AllowedIPs = 10.200.200.3/32

Разве это не означает, что пиры находятся в отдельной сети, так как /32 — это сеть только для хоста? Не должно ли быть здесь /24, чтобы правильно маршрутизировать к клиенту?

Но в конфигурации “клиента” она выглядит так:

[Interface]
Address = 10.200.200.2/24
PrivateKey = PEER_FOO_PRIVATE_KEY
DNS = 10.200.200.1

[Peer]
PublicKey = SERVER_PUBLICKEY
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = my.ddns.example.com:51820

Но тогда на клиенте используется /24 вместо /32. Помогите понять это!

Спасибо!

Прочтите о CIDR-нотации и подсетях. В основном /32 — для одного IP-адреса, например конкретного пира, что имеет смысл. /24 и любой другой номер, меньший 32 и больше 0, указывают диапазон IP-адресов. /24 позволит диапазон IP от 10.0.0.0 до 10.0.0.255, а /16 — 10.0.0.0 до 10.0.255.255.

https://www.ipaddressguide.com/cidr