Arch Linux: WireGuard через wg-quick без GUI
Практика wg-quick в Arch Linux: структура конфига, управление интерфейсом, DNS и безопасная диагностика без графической оболочки.
Содержание
Файл важнее интерфейса GUI
На Arch Linux профиль WireGuard обычно хранят в файле для wg-quick. Проверьте права на файл, private key и корректность Address, DNS, Endpoint и AllowedIPs. Если вы работаете по SSH, не включайте полный маршрут без запасного доступа к серверу.
Поднимайте и наблюдайте
Запустите интерфейс, посмотрите статус через wg show и таблицу маршрутов. При необходимости systemd может поднимать интерфейс после перезагрузки, но сначала убедитесь, что конфигурация не конфликтует с NetworkManager или другим менеджером сети.
Диагностика без лишних изменений
Свежий handshake говорит, что peer доступен, но не гарантирует DNS и доступ к сайтам. Проверяйте последовательно: IP адрес интерфейса, маршрут к endpoint, DNS и внешний трафик. Не меняйте MTU до воспроизводимого симптома фрагментации.
Мини-чеклист
- Проверить права на конфиг.
- Проверить маршрут до Endpoint.
- Поднять интерфейс и посмотреть wg show.
- Только потом включать systemd.
Частые ошибки
- Включать full tunnel в SSH-сессии без консоли.
- Держать два менеджера сети для одного интерфейса.
- Считать handshake доказательством работы DNS.
Источники и документация
FAQ
Подходит ли wg-quick для ноутбука?
Да, если требуется простой профиль. Для сложных сценариев переключения сетей может удобнее быть интеграция с используемым менеджером сети.
Хотите перейти сразу к рабочему доступу?
Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.
Получить доступ