fix(cloudflared): chmod 600 wg config in /tmp before wg-quick so WG starts regardless of host perms

This commit is contained in:
dev
2026-09-13 00:29:41 +03:00
parent a7692b1c35
commit 1fc17225b0
+5 -1
View File
@@ -6,8 +6,12 @@ set -e
# cloudflared стартует сразу, как в базовой схеме Quick Tunnel. # cloudflared стартует сразу, как в базовой схеме Quick Tunnel.
if [ -f /etc/wireguard/wg0.conf ]; then if [ -f /etc/wireguard/wg0.conf ]; then
echo "WireGuard config found, bringing up wg0..." echo "WireGuard config found, bringing up wg0..."
# Папка wg/ смонтирована :ro, поэтому копируем в /tmp и ставим 600, чтобы
# wg-quick не ругался на world-accessible файл приватного ключа.
cp /etc/wireguard/wg0.conf /tmp/wg0.conf
chmod 600 /tmp/wg0.conf
cp /etc/resolv.conf /tmp/resolv.conf.default cp /etc/resolv.conf /tmp/resolv.conf.default
wg-quick up wg0 wg-quick up /tmp/wg0.conf
# wg-quick/resolvconf перезаписывает resolv.conf (убирает docker-DNS 127.0.0.11), # wg-quick/resolvconf перезаписывает resolv.conf (убирает docker-DNS 127.0.0.11),
# из-за чего внутреннее имя app не резолвится. Восстанавливаем прежний конфиг. # из-за чего внутреннее имя app не резолвится. Восстанавливаем прежний конфиг.
cat /tmp/resolv.conf.default > /etc/resolv.conf cat /tmp/resolv.conf.default > /etc/resolv.conf