Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

AWG_ROUTE_SHADOWING_ERR Сетевое оборудование и VPN

AmneziaWG: Конфликт Shadowing rule conflicts with existing default gateway route

Обновлено: 25.08.2026 · Официальная документация ↗
  • Ошибка в клиенте: Shadowing rule conflicts with existing default gateway route.
  • После включения туннеля полностью пропадает доступ в сеть, включая локальный шлюз.
  • Маршрут 0.0.0.0/0 перезаписывается, но VPN трафик не может покинуть хост из-за петли маршрутизации (Routing Loop).
  • В Linux таблице маршрутизации появляются дублирующие записи default via с одинаковой метрикой.

1. Анализ существующих маршрутов хоста

ip route show default
ip rule show

2. Использование механизма FwMark (Policy Based Routing)

Чтобы исходящие зашифрованные UDP пакеты самого Amnezia не заворачивались обратно внутрь туннеля, добавьте маркер в awg0.conf:

[Interface]
FwMark = 0xca6c
Table = auto

3. Использование двух половинных маршрутов вместо перезаписи 0.0.0.0/0

Если утилита управления не может корректно удалить дефолтный шлюз, используйте трюк с /1 префиксами в параметре AllowedIPs:

[Peer]
# Охватывает все адреса интернета без перезаписи основного 0.0.0.0/0
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1

4. Исправление метрик интерфейсов через systemd-networkd / NetworkManager

# Для NetworkManager: увеличьте метрику физического интерфейса
nmcli connection modify "Wired connection 1" ipv4.route-metric 100
nmcli connection up "Wired connection 1"
💡 Практика специалистов: Если на сервере запущено несколько туннелей (например, AmneziaWG и OpenVPN), всегда явно задавайте уникальные номера таблиц (Table = 51821) и разные значения FwMark.

Частые вопросы (FAQ)

Что такое 'Routing Loop' при настройке VPN?

Это ситуация, когда зашифрованный пакет, направляемый к внешнему IP адресу VPN-сервера, маршрутизируется внутрь самого виртуального VPN-интерфейса, зацикливая трафик.

Зачем нужны префиксы 0.0.0.0/1 и 128.0.0.0/1?

Они более специфичны, чем маршрут по умолчанию 0.0.0.0/0 (длина префикса /1 против /0). Ядро направляет весь трафик в VPN без физического удаления старого шлюза провайдера.

Как сбросить зависшие правила IP Rule после краша приложения?

Выполните команду sudo ip rule del fwmark 0xca6c lookup 51820 в терминале Linux.

Почему при Table = off в конфигурации интернет идет мимо VPN?

Параметр Table = off отключает автоматическое добавление маршрутов утилитой awg-quick, требуя ручной настройки таблицы через ip route.

Полезные материалы
Рекомендуем