minor addition

This commit is contained in:
postscriptum 2026-01-30 08:36:52 +02:00
parent 917a9a3756
commit e7ed7f2154

View file

@ -35,6 +35,14 @@ WantedBy=multi-user.target
По суті, користувач root - потрібен роутерові лише для створення інтерфейсу tun. І як бачимо, надання привілеїв CAP_NET_ADMIN і CAP_NET_BIND_SERVICE - цілком вирішує цю проблему, хоча й не без недоліків:
=> https://github.com/yggdrasil-network/yggdrasil-go/issues/881#issuecomment-1010040413
Думаю спробувати, в т.ч. для Mycelium, бо мене тема пускання від рута давно параноїть і я просто вимикаю роутер, коли ним не користуюсь.
Для запобігання помилки прав доступа до розташування /var/run, також потрібно змінити стандартну адресу сокета, додавши згідно шляхів systemd теку yggdrasil:
P.S. збирання програм від рута - це ще одна дурнувата звичка, через що (ймовірно) я колись вхопив невловимий малварь, який благополучно здох тільки разом з сервером, своєю смертю.
``` /etc/yggdrasil/yggdrasil.conf
AdminListen: unix:///var/run/yggdrasil/yggdrasil.sock
```
=> https://github.com/yggdrasil-network/yggdrasil-go/issues/1285#issuecomment-3418828172 джерело
---
* Думаю зробити те само для Mycelium, бо мене тема пускання від рута давно параноїть і я просто вимикаю роутер, коли ним не користуюсь.
* Збирання програм від рута - це ще одна дурнувата звичка, через що (ймовірно) я колись вхопив невловимий малварь, який благополучно здох тільки разом з сервером, своєю смертю.