LucX-UI v3.6.0-lucx.52 — поддержка 7 параметров AWG 3.0
Что нового
Аудит upstream-ядра amneziawg-linux-kernel-module v3.0.20260731 выявил 7 параметров, которые ядро и awg-quick парсят, но панель не экспонировала. Теперь все 7 добавлены.
6 device-level параметров (AWG3, опциональны — 0 = kernel default)
| Параметр | Дефолт ядра | Что делает |
|---|---|---|
| ContentPaddingAddition | детерминированный WG padding | доп. padding к payload (DPI-evasion) |
| RekeyAfterTime | 120 с | интервал rekey handshake |
| RekeyTimeout | 5 с | таймаут handshake |
| RejectAfterTime | 180 с | после скольких сек отвергать peer |
| KeepaliveTimeout | 10 с | device-level keepalive |
| MaxHandshakeAttempts | 18 | макс. попыток handshake |
1 peer-level параметр (advisory)
| AdvancedSecurity | off | AWG3 peer-флаг (advisory; kernel set_peer игнорирует на входе, get_peer хардкодит в дампах) |
Безопасность
- Все 7 version-gated к awgVersion == '3' (v1/v2 ядра reject'ят в setconf)
- Migration prune'ит non-v3 values при загрузке
- Share-link builder (Go + frontend) — defense-in-depth version-gate во всех 8 точках эмиссии
- 345 проверок (23 поля × 3 пресета × 5 путей) — 0 расхождений
Тесты
- Go: 178 PASS, 0 FAIL (включая 120 новых AWG3 тестов)
- Frontend: 893 PASS, 0 FAIL
- i18n: 15 ключей × 13 локалей
- CI: зелёный на теге v3.6.0-lucx.52
см. progress.md для деталей.