fix(cloudflared): chmod 600 wg config in /tmp before wg-quick so WG starts regardless of host perms
This commit is contained in:
@@ -6,8 +6,12 @@ set -e
|
||||
# cloudflared стартует сразу, как в базовой схеме Quick Tunnel.
|
||||
if [ -f /etc/wireguard/wg0.conf ]; then
|
||||
echo "WireGuard config found, bringing up wg0..."
|
||||
# Папка wg/ смонтирована :ro, поэтому копируем в /tmp и ставим 600, чтобы
|
||||
# wg-quick не ругался на world-accessible файл приватного ключа.
|
||||
cp /etc/wireguard/wg0.conf /tmp/wg0.conf
|
||||
chmod 600 /tmp/wg0.conf
|
||||
cp /etc/resolv.conf /tmp/resolv.conf.default
|
||||
wg-quick up wg0
|
||||
wg-quick up /tmp/wg0.conf
|
||||
# wg-quick/resolvconf перезаписывает resolv.conf (убирает docker-DNS 127.0.0.11),
|
||||
# из-за чего внутреннее имя app не резолвится. Восстанавливаем прежний конфиг.
|
||||
cat /tmp/resolv.conf.default > /etc/resolv.conf
|
||||
|
||||
Reference in New Issue
Block a user