SystemdDoctor
wg-quick@wg0.service сетьтуннели

WireGuard в systemd: почему туннель не поднимается

WireGuard поднимается шаблонной службой по имени интерфейса. Отказы обычно связаны с правами на файл настроек, отсутствием модуля ядра или конфликтом маршрутов и адресов.

О службе

Служба шаблонная: имя экземпляра — это имя интерфейса, а файл настроек берётся из /etc/wireguard по этому имени. Поэтому запуск выглядит как systemctl start wg-quick@wg0, и для каждого туннеля нужен свой файл.

Файл настроек содержит закрытый ключ, поэтому права на него должны быть узкими: инструмент отказывается работать с файлом, доступным другим. Это не придирка, а защита ключа.

Как устроена

Имя unitшаблонное: wg-quick@ИНТЕРФЕЙС.service
Файл настроек/etc/wireguard/ИНТЕРФЕЙС.conf, права 0600
Проверка состоянияwg show — ключи, узлы, время последнего обмена
Модуль ядраwireguard; в современных ядрах встроен

Частые ошибки

8 записей базы отмечены за этой службой.

Сообщения журнала

Коды выхода

  • status=1/FAILURE в systemdКод 1/FAILURE означает, что программа запустилась и сама завершилась с ошибкой. Как найти настоящую причину в журнале службы.

Конфигурация unit

Ошибки служб

Коды выхода этой службы

Числа в status=N ниже 200 назначает сама программа, 200 и выше — systemd, когда не смог подготовить запуск.

statusЧто означает у этой службыКуда смотреть
1/FAILURE ошибка в файле настроек, права на ключ или конфликт маршрутов. разбор

Диагностика

Состояние туннеля и сообщение об ошибке.

systemctl status wg-quick@wg0 --no-pager -l

Состояние интерфейсов и обмена с узлами.

sudo wg show

Права на файлы настроек: должны быть 0600.

sudo ls -l /etc/wireguard/

Поднялся ли интерфейс и какие маршруты добавлены.

ip addr show wg0 2>/dev/null; ip route | grep wg0

Параметры unit, которые тут важны

Источники

  • Документация WireGuard документация программы
    сверено 15 сентября 2026
  • Воспроизведено на тестовой машине, systemd 255 (Ubuntu 24.04) собственная проверка
    сверено 15 сентября 2026