Быстрый старт Платформы Обновлено 8 мин Arch Linux, Linux

Arch Linux: WireGuard через wg-quick без GUI

Практика wg-quick в Arch Linux: структура конфига, управление интерфейсом, DNS и безопасная диагностика без графической оболочки.

wireguardarchwg-quickcli
Содержание
Короткоwg-quick удобен для одного понятного профиля. Перед включением прочитайте конфиг: full tunnel меняет маршрут по умолчанию и может оборвать SSH.

Файл важнее интерфейса GUI

На Arch Linux профиль WireGuard обычно хранят в файле для wg-quick. Проверьте права на файл, private key и корректность Address, DNS, Endpoint и AllowedIPs. Если вы работаете по SSH, не включайте полный маршрут без запасного доступа к серверу.

Поднимайте и наблюдайте

Запустите интерфейс, посмотрите статус через wg show и таблицу маршрутов. При необходимости systemd может поднимать интерфейс после перезагрузки, но сначала убедитесь, что конфигурация не конфликтует с NetworkManager или другим менеджером сети.

Диагностика без лишних изменений

Свежий handshake говорит, что peer доступен, но не гарантирует DNS и доступ к сайтам. Проверяйте последовательно: IP адрес интерфейса, маршрут к endpoint, DNS и внешний трафик. Не меняйте MTU до воспроизводимого симптома фрагментации.

Мини-чеклист

  • Проверить права на конфиг.
  • Проверить маршрут до Endpoint.
  • Поднять интерфейс и посмотреть wg show.
  • Только потом включать systemd.

Частые ошибки

  • Включать full tunnel в SSH-сессии без консоли.
  • Держать два менеджера сети для одного интерфейса.
  • Считать handshake доказательством работы DNS.

Источники и документация

FAQ

Подходит ли wg-quick для ноутбука?

Да, если требуется простой профиль. Для сложных сценариев переключения сетей может удобнее быть интеграция с используемым менеджером сети.

Хотите перейти сразу к рабочему доступу?

Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.

Получить доступ

Дальше по теме

Связанные статьи