Добавлено
-
Встроенный sing-box обновлён до 1.14.0-awgm.16 — форк перенесён с
1.14.0-rc.1на релизный upstreamv1.14.0. В сборку возвращён inboundcloudflared. При этом добавлены Потолок UDP-сессий sing-box — в панели движка можно ограничить число одновременных UDP-сессий (udp_nat_max);Таймаут DNS-запроса — в модале «DNS по умолчанию» если не задано, то 10 секунд; Правило по MAC устройства — в редакторе правил появилось поле «MAC устройства». -
Optimistic DNS-кэш — протухший ответ отдаётся сразу, обновление идёт в фоне; при cache.db в tmp кэш DNS переживает перезапуск движка (
store_dns). Оговорка: при cache.db в tmp кэш удалённых наборов правил не переживает перезагрузку — первый старт ждёт их загрузки, и если к этому моменту WAN не поднялся, движок стартует только со следующей попытки; для флеша не актуально. -
MCP-сервер (Beta). - ИИ-агенты (Claude Code, Cursor, Claude Desktop через
mcp-remote) могут управлять туннелями и маршрутизацией через эндпоинт/mcp: 23 инструмента — чтение и безопасные записи, без удаления туннелей, бэкапов и обновления системы. Выключен по умолчанию; доступ только по именованному ключу (хранится только хэш, показывается один раз). -
Бинари WDTT и FreeTurn после обновления подтягиваются сами. - AWG-Manager 2.18.0 требует свои сборки клиентов и серверов.
-
Защита туннеля от изменений -Рядом с тумблером включения туннеля появился замок.
-
Раздел «Прокси»: выход через WDTT и FreeTurn и раздача его другим. - Прокси-клиенты и серверы переехали в собственный раздел. Прежние настройки переносятся при обновлении и помечены в интерфейсе, переделывать ничего не нужно. (но это не точно)
-
Модуль ядра AmneziaWG обновлён до 3.1.20260906. - Модуль подхватится после перезагрузки роутера: ожидаемая версия видна в
dmesg | grep amnezia.
Исправлено
- DNS-списки возвращаются на kernel-туннель после сбоя (#855).
- Журнал управляемых-серверов Wireguard - отражается в своей подгруппу
server/managed - Доступ в LAN у встроенного WireGuard-сервера
- Остатки после
opkg remove awg-manager(#854). Пакет при удалении снимает все свои хуки в/opt/etc/ndm/netfilter.d, каталоги/opt/var/lock/awg-managerи/opt/var/run/awg-manager, логи и недокачанный IPK в/opt/tmp. Остаются только/opt/etc/awg-managerи файл репозитория, подсказка ведёт на раздел «Полное удаление» документации. Лог stderr демона и замок хранилища туннелей переехали с накопителя в/var/run/awg-manager(RAM). - Ложное «Нет связи» на карточке туннеля. - Фоновая проверка делает тот же HTTP-запрос по настроенному адресу, что и кнопка «Тест».
- Ключ
--pprof-on-mainудалён. - Вход в панель после загрузки роутера.
- Место хранения cache.db.
- Проверка конфигурации sing-box.
- Состояние туннеля на KeeneticOS 4.x. Поле
interfaceUpв API заполняется из состояния линка. - Удаление туннеля на KeeneticOS 5.x. Отказ снятия host-route до VPN-сервера попадает в журнал.
- Домены резолвились мимо AWG-туннеля (#846). - у каждого AWG-туннеля свой DNS-сервер: первый IPv4 из поля DNS туннеля, а если поле пустое то дефолтным
1.1.1.1; сам запрос идёт через этот же туннель. Для split-туннеля (в AllowedIPs не0.0.0.0/0) адрес DNS должен попадать в AllowedIPs пира, иначе резолв через туннель невозможен — задайте подходящий DNS в настройках туннеля. - Режимы FakeIP и policy-tun не включались на KeeneticOS 5.00 (#828). Разрешение межсетевого экрана для IPv6 (
ipv6 access-list) появилось только в 5.01 — на прошивках старше роутер отвечал «нет такой команды», и включение режима падало целиком: из выключенного состояния — ошибкой создания OpkgTun, из работающего TProxy — откатом обратно в TProxy. Теперь такой отказ провалом не считается: на этих прошивках фильтровать IPv6 на OpkgTun все равно из NDMS нельзя.