Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

AWG_SERVICE_START_FAIL Сетевое оборудование и VPN

AmneziaWG: Ошибка Systemd service amnezia-wg failed to enter active state

Обновлено: 25.08.2026 · Официальная документация ↗
  • Сервис amnezia-wg@awg0.service или wg-quick@awg0 переходит в состояние failed.
  • В выводе systemctl status отображается ошибка: Process exited with code 1/FAILURE.
  • Журнал journalctl -xeu amnezia-wg содержит строку Unknown parameter 'Jc' in interface section.
  • Сетевой интерфейс awg0 не появляется в выводе команды ip link.

1. Анализ журналов падения службы

systemctl status amnezia-wg@* -l --no-pager
journalctl -u amnezia-wg@awg0.service -n 50 -e

2. Проверка сборки модуля ядра AmneziaWG (DKMS)

Если ядро хоста обновилось, модуль ядра AmneziaWG может отсутствовать:

dkms status
# Пересборка модуля под текущее ядро:
dkms autoinstall -k $(uname -r)
modprobe amneziawg
lsmod | grep amneziawg

3. Валидация файла конфигурации awg0.conf

Проверьте синтаксис файла /etc/amnezia/amnezia-wg/awg0.conf:

# Убедитесь, что параметры обфускации заданы целыми числами
cat /etc/amnezia/amnezia-wg/awg0.conf | grep -E "(Jc|Jmin|Jmax|S1|S2|H1|H2|H3|H4)"

4. Проверка занятости сетевого UDP порта

Убедитесь, что порт (например, 51820) не занят другим VPN-процессом:

ss -ulnp | grep 51820
# Если порт занят:
kill -9 <PID>

5. Ручной тестовый запуск интерфейса

awg-quick up awg0
# Проверка статуса
awg show
# Остановка перед запуском systemd
awg-quick down awg0
systemctl start amnezia-wg@awg0
💡 Практика специалистов: После каждого автоматического обновления ядра через apt/dnf всегда проверяйте статус 'dkms status', так как заголовочные файлы linux-headers могут не установиться автоматически.

Частые вопросы (FAQ)

Почему стандартная утилита wg-quick выдает ошибку при чтении конфига AmneziaWG?

Стандартный WireGuard не поддерживает параметры обфускации (Jc, Jmin, Jmax, S1, S2, H1-H4). Для работы с ними необходимо использовать пропатченную утилиту awg-quick и модуль amneziawg.

Что делать, если secure boot блокирует загрузку модуля amneziawg.ko?

Отключите Secure Boot в BIOS/UEFI сервера или подпишите модуль amneziawg через Machine Owner Key (MOK) с помощью scripts/sign-file.

Можно ли запускать AmneziaWG в непривилегированном LXC контейнере?

Нет, модулю ядра требуются привилегии на хосте или поддержка tun/tap устройства с загруженным на хост-ноде модулем amneziawg.

Как перезапустить сервис, если он завис в состоянии 'activating'?

Выполните systemctl kill amnezia-wg@awg0 && systemctl reset-failed amnezia-wg@awg0, затем проверьте состояние интерфейса через ip link delete awg0.

Полезные материалы
Рекомендуем