fix(cloudflared): chmod 600 wg config in /tmp before wg-quick so WG starts regardless of host perms
This commit is contained in:
@@ -6,8 +6,12 @@ set -e
|
|||||||
# cloudflared стартует сразу, как в базовой схеме Quick Tunnel.
|
# cloudflared стартует сразу, как в базовой схеме Quick Tunnel.
|
||||||
if [ -f /etc/wireguard/wg0.conf ]; then
|
if [ -f /etc/wireguard/wg0.conf ]; then
|
||||||
echo "WireGuard config found, bringing up wg0..."
|
echo "WireGuard config found, bringing up wg0..."
|
||||||
|
# Папка wg/ смонтирована :ro, поэтому копируем в /tmp и ставим 600, чтобы
|
||||||
|
# wg-quick не ругался на world-accessible файл приватного ключа.
|
||||||
|
cp /etc/wireguard/wg0.conf /tmp/wg0.conf
|
||||||
|
chmod 600 /tmp/wg0.conf
|
||||||
cp /etc/resolv.conf /tmp/resolv.conf.default
|
cp /etc/resolv.conf /tmp/resolv.conf.default
|
||||||
wg-quick up wg0
|
wg-quick up /tmp/wg0.conf
|
||||||
# wg-quick/resolvconf перезаписывает resolv.conf (убирает docker-DNS 127.0.0.11),
|
# wg-quick/resolvconf перезаписывает resolv.conf (убирает docker-DNS 127.0.0.11),
|
||||||
# из-за чего внутреннее имя app не резолвится. Восстанавливаем прежний конфиг.
|
# из-за чего внутреннее имя app не резолвится. Восстанавливаем прежний конфиг.
|
||||||
cat /tmp/resolv.conf.default > /etc/resolv.conf
|
cat /tmp/resolv.conf.default > /etc/resolv.conf
|
||||||
|
|||||||
Reference in New Issue
Block a user