Perte d'accès au serveur après le lancement de WireGuard

What type of hardware are you using: Old laptop or computer
What YunoHost version are you running: 11
What app is this about: wireguard

Describe your issue

Bonjour,
J’ai perdu l’accès à mon serveur après un lancement WireGuard Client.

J’ai installé l’appli via le webadmin sans souci. J’ai tapé “my_vpn” la zone de texte “List of VPN clients to handle” puis cliqué “Sauvegarder”. J’ai laissé coché “should be started at boot”. J’ai uploadé le fichier .conf obtenu auprès de mon fournisseur de VPN.

La barre de progression de l’installation est resté bloquée un moment puis plus rien. Tous les sites et services installés sur mon serveur sont inaccessibles.

En tentant de me connecter en ssh, j’obtiens :

kex_exchange_identification: read: Connection reset by peer
Connection reset by 212.107.155.91 port 22

En tentant de me connecter au webadmin, j’obtiens :
Code d’erreur : PR_CONNECT_RESET_ERROR

Des idées ?

Share relevant logs or error messages

cant access logs

Salut !

Il faut pouvoir désactiver le VPN. Peux-tu brancher un clavier et un écran à ton serveur et t’y connecter à la main?

Pour désactiver le VPN, tente sudo systemctl disable --now wireguard_client@my_vpn

:crossed_fingers:

Ca marche !! :grinning:

J’ai reçu en retour :
Removed /etc/systemd/system/multi-user.target.wants/wireguard_client@my_vpn.service.

Est-ce que je dois faire quelque chose de plus pour finir proprement ? Je pensais désinstaller WireGuard Client via le webadmin (je retenterai l’expérience dans quelques années quand j’aurai augmenté mes skills :sweat_smile:).

Idéalement assure-toi de supprimer la configuration du VPN dans WireGuard Client. Mais ça t’empêchera d’analyser ce qu’il s’est passé.

Ensuite, de manière plus générale, c’est vrai qu’un VPN WireGuard peut être très dangereux s’il configure toutes les routes réseau pour passer à travers lui, mais qu’en fait il ne marche pas…

Tack! :wink:

Varsågod. :slight_smile:

N’hésite pas à demander de l’aide si tu veux déboguer ta conf WireGuard (ou le serveur).