WireGuard не хранит настроенные IP-адреса для пиров, вызывая ошибки конфигурации
В ядре WireGuard обнаружена особенность, из-за которой сетевые интерфейсы не всегда корректно сохраняют список разрешённых IP-адресов (AllowedIPs) для пиров, что приводит к нерабочим конфигурациям VPN-туннелей.
Проблема проявляется, когда системные администраторы добавляют нового пира к серверу WireGuard: вместо корректного префикса у соседних пиров в списке разрешённых IP-адресов может отображаться пустое значение (none). Это происходит даже при успешном выполнении команд, отсутствии ошибок в системных логах и активном состоянии туннеля.
В результате таких сбоев конфигурации, если у нового пира маска подсети отличается от ожидаемой, например /32 вместо /24, соединение может не установиться должным образом. Эта особенность ядра Linux, отвечающего за работу WireGuard, фиксируется разработчиками различных операционных систем, таких как VyOS, OPNsense и OpenWrt, с 2020 года.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!