Hallo liebes Forum,
ich komme mal wieder mit einem neuen Problemchen auf Euch zu und hoffe das Ihr mir helfen könnt dieses zu lösen. Ich möchte gerne iptables erweitern und muss dazu die wireguard services reloaden bzw am Besten das virtuelle Interface einfach wiederlöschen, um es später wieder anzulegen. Leider gelingt mir das nicht und nun bin ich mit meinem Wissen am Ende angelangt und benötige dringend Hilfe. Eine Neuinstallation von Wireguard habe ich bislang noch nicht gemacht, da ich dieses Problem als Lerneffekt sehe und am liebsten eine ganghafte Lösung finden möchte um in Zukunft es selber lösen zu können, sollte es erneut auftreten.
Mein System: Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-187-generic x86_64)
Thema: WireGuard Interface lässt sich nicht herunterfahren
Doings: systemctl status wg-quick@wg0
root@kgs-server:~# systemctl status wg-quick@wg0 ● wg-quick@wg0.service - WireGuard via wg-quick(8) for wg0 Loaded: loaded (/lib/systemd/system/wg-quick@.service; enabled; vendor preset: enabled) Active: failed (Result: exit-code) since Tue 2024-07-02 10:44:20 CEST; 2min 6s ago Docs: man:wg-quick(8) man:wg(8) https://www.wireguard.com/ https://www.wireguard.com/quickstart/ https://git.zx2c4.com/wireguard-tools/about/src/man/wg-quick.8 https://git.zx2c4.com/wireguard-tools/about/src/man/wg.8 Process: 37751 ExecStart=/usr/bin/wg-quick up wg0 (code=exited, status=1/FAILURE) Main PID: 37751 (code=exited, status=1/FAILURE) Jul 02 10:44:20 kgs-server systemd[1]: Starting WireGuard via wg-quick(8) for wg0... Jul 02 10:44:20 kgs-server wg-quick[37751]: wg-quick: `wg0' already exists Jul 02 10:44:20 kgs-server systemd[1]: wg-quick@wg0.service: Main process exited, code=exited, status=1/FAILURE Jul 02 10:44:20 kgs-server systemd[1]: wg-quick@wg0.service: Failed with result 'exit-code'. Jul 02 10:44:20 kgs-server systemd[1]: Failed to start WireGuard via wg-quick(8) for wg0. root@kgs-server:~#
journalctl -u wg-quick@wg0
Jul 02 10:44:20 kgs-server systemd[1]: Starting WireGuard via wg-quick(8) for wg0... Jul 02 10:44:20 kgs-server wg-quick[37751]: wg-quick: `wg0' already exists Jul 02 10:44:20 kgs-server systemd[1]: wg-quick@wg0.service: Main process exited, code=exited, status=1/FAILURE Jul 02 10:44:20 kgs-server systemd[1]: wg-quick@wg0.service: Failed with result 'exit-code'. Jul 02 10:44:20 kgs-server systemd[1]: Failed to start WireGuard via wg-quick(8) for wg0.
Prüfung: wg-quick down wg0
[#] /sbin/iptables -D OUTPUT -t mangle -o wg0 -p tcp --sport 22 -j MARK --set-mark 2 iptables: No chain/target/match by that name.
ip a:
8: wg0: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1420 qdisc noqueue state UNKNOWN group default qlen 1000 link/none inet 10.7.0.1/24 scope global wg0 valid_lft forever preferred_lft forever
watch wg show
Every 2.0s: wg show kgs-server: Tue Jul 2 10:56:46 2024 interface: wg0 public key: XXXXXXXX private key: (hidden) listening port: 51820 peer: XXXXXXXX= endpoint: 1.2.3.4:58303 allowed ips: 10.7.0.3/32 latest handshake: 1 minute, 30 seconds ago transfer: 466.25 KiB received, 98.47 KiB sent peer: XXXXXXXX allowed ips: 10.7.0.2/32
Wireguard Tunnel funktionierten kürzlich noch, bevor ich ein Systemupdate gemacht habe. Danach auch noch, aber ich konnte seitdem die virtuelle Netzwerkkarte nicht mehr herunterfahren.
Ein Restart mit dem Befehl "systemctl restart wg-quick@wg0" führt zum gleichen Fehler.
Vielleicht könntet Ihr mir noch einen Tipp geben, wie es die Karte löschen und wieder anlegen kann?
Besten Dank im Voraus und liebe Grüße