После обновления ядра хост с WireGuard mesh внезапно перестал пропускать зашифрованный трафик. Интерфейс wg0 в состоянии UP, пакеты уходят — но на удалённой стороне виден только мусор. Причина: модуль wireguard собран через DKMS, но после обновления ядра не был пересобран под новую версию. Диагностика: # dkms status wireguard, 1.0.20230228, 6.1.0-10-amd64, x86_64: installed wireguard, 1.0.20230228, 6.6.15-amd64, x86_64: NOT installed Ядро грузит встроенный (пустой) wireguard.ko из /lib/modules/$(uname -r)/kernel/net/, где нет реализации crypto_aead. Трафик «проходит», но без шифрования — WireGuard молча деградирует в raw UDP. Решение: всегда запускайте dkms autoinstall -k $(uname -r) после обновления ядра и проверяйте lsmod | grep wireguard + wg show. Подробнее: https://ftops.space/?utm_source=telegram&utm_medium=smm&utm_campaign=ftops&utm_content=dkms-protiv-vstroennyh-kmod-pochemu