@rince Puh; ich konfiguriere das mittlerweile nur noch so in ifupdown:
pre-up ip link add dev W1dus01 type wireguard
post-up wg set W1dus01 fwmark 1 listen-port 4711 private-key /etc/wireguard/W1dus01.key peer …= allowed-ips 172.31.
3.96/30 endpoint 203.0.113.36:4711