Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

AmneziaWG: Ошибка Systemd service amnezia-wg failed to enter active state

Обновлено: 25.08.2026  ·  Официальная база знаний
  • Сервис amnezia-wg@awg0.service или wg-quick@awg0 переходит в состояние failed.
  • В выводе systemctl status отображается ошибка: Process exited with code 1/FAILURE.
  • Журнал journalctl -xeu amnezia-wg содержит строку Unknown parameter 'Jc' in interface section.
  • Сетевой интерфейс awg0 не появляется в выводе команды ip link.

1. Анализ журналов падения службы

systemctl status amnezia-wg@* -l --no-pager
journalctl -u amnezia-wg@awg0.service -n 50 -e

2. Проверка сборки модуля ядра AmneziaWG (DKMS)

Если ядро хоста обновилось, модуль ядра AmneziaWG может отсутствовать:

dkms status
# Пересборка модуля под текущее ядро:
dkms autoinstall -k $(uname -r)
modprobe amneziawg
lsmod | grep amneziawg

3. Валидация файла конфигурации awg0.conf

Проверьте синтаксис файла /etc/amnezia/amnezia-wg/awg0.conf:

# Убедитесь, что параметры обфускации заданы целыми числами
cat /etc/amnezia/amnezia-wg/awg0.conf | grep -E "(Jc|Jmin|Jmax|S1|S2|H1|H2|H3|H4)"

4. Проверка занятости сетевого UDP порта

Убедитесь, что порт (например, 51820) не занят другим VPN-процессом:

ss -ulnp | grep 51820
# Если порт занят:
kill -9 <PID>

5. Ручной тестовый запуск интерфейса

awg-quick up awg0
# Проверка статуса
awg show
# Остановка перед запуском systemd
awg-quick down awg0
systemctl start amnezia-wg@awg0
Практический опыт инженера: После каждого автоматического обновления ядра через apt/dnf всегда проверяйте статус 'dkms status', так как заголовочные файлы linux-headers могут не установиться автоматически.

Частые вопросы (FAQ)

Почему стандартная утилита wg-quick выдает ошибку при чтении конфига AmneziaWG?

Стандартный WireGuard не поддерживает параметры обфускации (Jc, Jmin, Jmax, S1, S2, H1-H4). Для работы с ними необходимо использовать пропатченную утилиту awg-quick и модуль amneziawg.

Что делать, если secure boot блокирует загрузку модуля amneziawg.ko?

Отключите Secure Boot в BIOS/UEFI сервера или подпишите модуль amneziawg через Machine Owner Key (MOK) с помощью scripts/sign-file.

Можно ли запускать AmneziaWG в непривилегированном LXC контейнере?

Нет, модулю ядра требуются привилегии на хосте или поддержка tun/tap устройства с загруженным на хост-ноде модулем amneziawg.

Как перезапустить сервис, если он завис в состоянии 'activating'?

Выполните systemctl kill amnezia-wg@awg0 && systemctl reset-failed amnezia-wg@awg0, затем проверьте состояние интерфейса через ip link delete awg0.