github hoaxisr/awg-manager v2.18.0

3 hours ago

Добавлено

  • Встроенный sing-box обновлён до 1.14.0-awgm.16 — форк перенесён с 1.14.0-rc.1 на релизный upstream v1.14.0. В сборку возвращён inbound cloudflared. При этом добавлены Потолок UDP-сессий sing-box — в панели движка можно ограничить число одновременных UDP-сессий (udp_nat_max);Таймаут DNS-запроса — в модале «DNS по умолчанию» если не задано, то 10 секунд; Правило по MAC устройства — в редакторе правил появилось поле «MAC устройства».

  • Optimistic DNS-кэш — протухший ответ отдаётся сразу, обновление идёт в фоне; при cache.db в tmp кэш DNS переживает перезапуск движка (store_dns). Оговорка: при cache.db в tmp кэш удалённых наборов правил не переживает перезагрузку — первый старт ждёт их загрузки, и если к этому моменту WAN не поднялся, движок стартует только со следующей попытки; для флеша не актуально.

  • MCP-сервер (Beta). - ИИ-агенты (Claude Code, Cursor, Claude Desktop через mcp-remote) могут управлять туннелями и маршрутизацией через эндпоинт /mcp: 23 инструмента — чтение и безопасные записи, без удаления туннелей, бэкапов и обновления системы. Выключен по умолчанию; доступ только по именованному ключу (хранится только хэш, показывается один раз).

  • Бинари WDTT и FreeTurn после обновления подтягиваются сами. - AWG-Manager 2.18.0 требует свои сборки клиентов и серверов.

  • Защита туннеля от изменений -Рядом с тумблером включения туннеля появился замок.

  • Раздел «Прокси»: выход через WDTT и FreeTurn и раздача его другим. - Прокси-клиенты и серверы переехали в собственный раздел. Прежние настройки переносятся при обновлении и помечены в интерфейсе, переделывать ничего не нужно. (но это не точно)

  • Модуль ядра AmneziaWG обновлён до 3.1.20260906. - Модуль подхватится после перезагрузки роутера: ожидаемая версия видна в dmesg | grep amnezia.

Исправлено

  • DNS-списки возвращаются на kernel-туннель после сбоя (#855).
  • Журнал управляемых-серверов Wireguard - отражается в своей подгруппу server/managed
  • Доступ в LAN у встроенного WireGuard-сервера
  • Остатки после opkg remove awg-manager (#854). Пакет при удалении снимает все свои хуки в /opt/etc/ndm/netfilter.d, каталоги /opt/var/lock/awg-manager и /opt/var/run/awg-manager, логи и недокачанный IPK в /opt/tmp. Остаются только /opt/etc/awg-manager и файл репозитория, подсказка ведёт на раздел «Полное удаление» документации. Лог stderr демона и замок хранилища туннелей переехали с накопителя в /var/run/awg-manager (RAM).
  • Ложное «Нет связи» на карточке туннеля. - Фоновая проверка делает тот же HTTP-запрос по настроенному адресу, что и кнопка «Тест».
  • Ключ --pprof-on-main удалён.
  • Вход в панель после загрузки роутера.
  • Место хранения cache.db.
  • Проверка конфигурации sing-box.
  • Состояние туннеля на KeeneticOS 4.x. Поле interfaceUp в API заполняется из состояния линка.
  • Удаление туннеля на KeeneticOS 5.x. Отказ снятия host-route до VPN-сервера попадает в журнал.
  • Домены резолвились мимо AWG-туннеля (#846). - у каждого AWG-туннеля свой DNS-сервер: первый IPv4 из поля DNS туннеля, а если поле пустое то дефолтным 1.1.1.1; сам запрос идёт через этот же туннель. Для split-туннеля (в AllowedIPs не 0.0.0.0/0) адрес DNS должен попадать в AllowedIPs пира, иначе резолв через туннель невозможен — задайте подходящий DNS в настройках туннеля.
  • Режимы FakeIP и policy-tun не включались на KeeneticOS 5.00 (#828). Разрешение межсетевого экрана для IPv6 (ipv6 access-list) появилось только в 5.01 — на прошивках старше роутер отвечал «нет такой команды», и включение режима падало целиком: из выключенного состояния — ошибкой создания OpkgTun, из работающего TProxy — откатом обратно в TProxy. Теперь такой отказ провалом не считается: на этих прошивках фильтровать IPv6 на OpkgTun все равно из NDMS нельзя.

Don't miss a new awg-manager release

NewReleases is sending notifications on new releases.