Puncte:0

WireGuard `wg-quick up` se blochează pe `link ip add $profile type wireguard`

drapel bw

Sunt un utilizator fericit WireGuard de câțiva ani și nu am avut niciodată probleme. Astăzi, aparent fără motiv, am început să am probleme.

am fugit wg-quick up $profil ca rădăcină și acea sesiune de terminal blocată (ctrl+c/d etc. nu o omorâți). Singura ieșire a fost [#] link IP adăugați $profile tip wireguard.

Iată configurația mea:

PrivateKey = $privatekey
Adresă = 10.19.49.3/24,fd9d:bc11:4021::3/48
DNS = 172.16.0.1 

[Peer]
PublicKey = $publickey
AllowedIPs = 0.0.0.0/0, ::/0
Punct final = $ipaddress:$port
PersistentKeepalive = 25

(cu $variabilele completate evident)

M-am uitat înăuntru dmesg dar sârmă de protecție/wg nu sunt menționate o singură dată în ea.

Cum ar trebui să procedez? nu vad un --verbos opțiunea activată wg-rapid. Care este o modalitate bună de a depana asta?


Iată lista proceselor:

root 432947 0,0 0,0 17000 7772 puncte/5 S+ 10:17 0:00 sudo wg-quick up $profile
root 432948 0,0 0,0 8060 4244 puncte/5 S+ 10:17 0:00 /bin/bash /usr/bin/wg-quick up $profile
root 925699 0.0 0.0 0 0 pts/5 Z+ 10:58 0:00 [wg-quick] <defunct>

Atașarea la sudo wg-quick $profile up proces (432947):

[#0] 0x7f96c084b34f â ppoll()
[#1] 0x7f96c099d169 â sudo_ev_loop_v1()
[#2] 0x563081408861 â adăugați eax, 0x1
[#3] 0x56308140261c â xor r8d, r8d
[#4] 0x5630813eeb38 â mov ebx, eax
[#5] 0x7f96c0772310 â __libc_start_call_main()
[#6] 0x7f96c07723c1 â __libc_start_main_impl()
[#7] 0x5630813eeda5 â hlt 

Atașarea la [wg-quick] <defunct> (925699):

avertisment: procesul 925699 este un zombi - procesul sa încheiat deja
ptrace: Operațiunea nu este permisă.

NOTĂ: Am pierdut cheia SSH pentru server, așa că nu pot depana din acea parte, dar mesajul SSH pubkey denied confirmă că serverul funcționează încă.

EDIT: Tocmai am testat, iar serverul funcționează dacă folosesc aceeași configurație WireGuard de pe telefon. Cum pot depana acest client?

djdomi avatar
drapel za
utilizați consola (recuperare) de la furnizorul dvs. pentru a accesa serviciul
Aaron Esau avatar
drapel bw
Am încercat asta, dar această instanță AWS este _foarte_ veche, iar interfața de utilizare web m-a informat că nu acceptă conectarea în acest fel.
Aaron Esau avatar
drapel bw
În viitorul apropiat, voi atașa volumul la o altă instanță și voi adăuga cheia manual, dar m-am gândit că voi întreba aici dacă există o modalitate bună de a depana clientul mai întâi. Edit: Ar trebui să adaug și că serverul funcționează dacă folosesc aceeași configurație WireGuard de pe telefon.
Puncte:0
drapel cn

Mai întâi, adaugă Table = oprit opțiunea de sub [Interfață]. Deoarece permisiunile dvs. sunt 0.0.0.0/0, gateway-ul implicit poate fi schimbat în server wireguard, ceea ce duce la pierderea controlului ssh în cazul dvs.

Cu Table = oprit opțiunea, probabil că puteți primi promptul shell înapoi după lansarea wg-quick. Apoi puteți încerca instrumente de rețea, cum ar fi ping, traceroute etc. și puteți vedea ce este în neregulă.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.