команда wd show показывает ключи из конфигурации wg

wg show (а не wd show) действительно отображает текущую конфигурацию, включая публичные и приватные ключи (если у пользователя есть права root/sudo), а также список пиров, IP-адреса и статистику передачи данных. 

Основные возможности команды wg show:

sudo wg show: Выводит полную информацию: интерфейс, приватный ключ, порт прослушивания и данные пиров (публичный ключ, endpoint, allowed ips, последнее рукопожатие, трафик).wg show <интерфейс>: Показывает настройки конкретного туннеля (например, wg show wg0).wg show <интерфейс> private-key: Показывает только приватный ключ. 

Команда обычно используется для проверки активного соединения после запуска туннеля через wg-quick up

b

если wg show показывает latest handshake то ключи совпали

конечно, latest handshake в выводе команды wg show - это главный признак того, что ключи совпадают, аутентификация прошла успешно, и защищенный туннель между пирами установлен. 

Что это означает:

Ключи совпали: Публичный ключ пира соответствует приватному ключу на другой стороне.Связь есть: Стороны видят друг друга по сети.Время соединения: Показано, когда был последний обмен ключами (обычно каждые 2 минуты).

Если handshake есть, а трафика нет, проблема лежит в настройках маршрутизации (AllowedIPs), файрволе или IP-адресах внутри туннеля, но не в ключах

подробнее
security ab.ru/blog/personal/Bitshield/356264.php

b

input channel destroyed в журнале wg это

Ошибка «input channel destroyed» (входной канал уничтожен) в журнале WG (WireGuard) означает критический сбой, при котором входящий сетевой поток данных, ожидаемый интерфейсом, был принудительно закрыт. Это указывает на нарушение связи, таймаут, перезагрузку второго узла или сбой в обработке пакетов.

Основные причины и контекст:

Перезагрузка/сбой соседа (Peer): WireGuard закрывает канал, если второй узел перестал отвечать, перезагрузился или применил новую конфигурацию, сообщает