github hoaxisr/awg-manager v2.19.11

5 hours ago

Добавлено

  • AllowedIPs у клиентов WG-серверов (#713). В карточке клиента Wireguard-сервера два новых поля: «AllowedIPs клиента» (с пресетами «Только сети роутера» и «Всё, кроме сетей роутера»; пусто — весь трафик, как раньше) и «Сети за клиентом» — site-to-site: awg-manager добавляет сети в allow-ips пира и ставит на них маршруты с меткой awgm-peer:…, снимает их при удалении клиента и отвергает пересечения с LAN, подсетями серверов и другими клиентами до обращения к роутеру. После смены AllowedIPs конфигурацию клиенту нужно перевыдать. На managed-сервере с ограничением LAN-сегментов сети за клиентом получают доступ к выбранным сегментам.
  • FreeTurn v.4.x: вернулся Bond, добавлена задержка обфускации. Bond объединяет сессии под одно TCP-соединение (только режим TCP, не больше 256 потоков на все ссылки). Задержка обфускации — межпакетная пауза для RTP-профилей. Оба поля и ссылка на звонок подхватываются из ссылки freeturn://.
  • Анонимная статистика установок. При проверке обновлений awg-manager отправляет на сервер обновлений случайный ID установки и какие механизмы маршрутизации включены — только «да/нет»: режим sing-box, DNS-маршруты, HydraRoute. Ни адресов, ни имён, ни настроек. Сервер записывает это без IP-адреса. ID в резервную копию не попадает. Отключается в «Настройки → Обновления → Анонимная статистика».
  • Интерфейс другой программы как выход sing-box (#935). Важно для OpkgTun: сначала запись в NDMS, потом в sing-box; для маршрутов NDMS адрес задаётся в NDMS (ip address).

Изменено

  • Sing-box обновлён до 1.15.0-alpha.9-awgm.30. mieru 3.38.0: исправлена высокая загрузка CPU на простаивающей UDP-сессии. AWG-эндпоинт отдаёт пакеты пиру напрямую, с очередью на каждого пира, как WireGuard в апстриме.
  • FreeTurn обновлён до 4.0.1. Клиент 4.x не подключается к серверу 3.x: сначала обновите серверы, потом клиентов. Сервер 4.x принимает и старых клиентов.
  • Способ входа выбирается на странице логина: «Роутер» или «Entware». Вход идёт строго выбранным способом, без отката на второй. Вход через Entware со слишком слабым паролем отклоняется.
  • Имя туннеля не длиннее 256 байт (предел описания интерфейса в NDMS).

Исправлено

  • Редактирование direct-выхода больше не теряет его интерфейс (#961).
  • Сервер MCP больше не собирается на старте демона. Он строится при первом запросе с верным ключом и остаётся в памяти до перезапуска. Пока MCP ни разу не использовали (по умолчанию он выключен), это минус ~0,6 МБ ОЗУ на роутерах с MIPS.
  • «Инструменты → Система → Процессы» показывает честные числа. «Память» только своя память процесса, та часть, что ядро отдаёт при нехватке памяти вынесены строкой ниже (раньше они удваивали число — у awg-manager это половина). «CPU %» — доля всего процессора роутера, многопоточный процесс больше не упирается в 100 %. Новая колонка «Время CPU». Полоса ОЗУ: «Кэш» — только то, что ядро освободит, сегменты больше не перекрываются.
    «Взять под управление» больше не принимает живой интерфейс, который не является AWG
  • HydraRoute: системный интерфейс в цели правила пишется именем ядра

Don't miss a new awg-manager release

NewReleases is sending notifications on new releases.