Добавлено
- AllowedIPs у клиентов WG-серверов (#713). В карточке клиента Wireguard-сервера два новых поля: «AllowedIPs клиента» (с пресетами «Только сети роутера» и «Всё, кроме сетей роутера»; пусто — весь трафик, как раньше) и «Сети за клиентом» — site-to-site: awg-manager добавляет сети в allow-ips пира и ставит на них маршруты с меткой
awgm-peer:…, снимает их при удалении клиента и отвергает пересечения с LAN, подсетями серверов и другими клиентами до обращения к роутеру. После смены AllowedIPs конфигурацию клиенту нужно перевыдать. На managed-сервере с ограничением LAN-сегментов сети за клиентом получают доступ к выбранным сегментам. - FreeTurn v.4.x: вернулся Bond, добавлена задержка обфускации. Bond объединяет сессии под одно TCP-соединение (только режим TCP, не больше 256 потоков на все ссылки). Задержка обфускации — межпакетная пауза для RTP-профилей. Оба поля и ссылка на звонок подхватываются из ссылки
freeturn://. - Анонимная статистика установок. При проверке обновлений awg-manager отправляет на сервер обновлений случайный ID установки и какие механизмы маршрутизации включены — только «да/нет»: режим sing-box, DNS-маршруты, HydraRoute. Ни адресов, ни имён, ни настроек. Сервер записывает это без IP-адреса. ID в резервную копию не попадает. Отключается в «Настройки → Обновления → Анонимная статистика».
- Интерфейс другой программы как выход sing-box (#935). Важно для OpkgTun: сначала запись в NDMS, потом в sing-box; для маршрутов NDMS адрес задаётся в NDMS (
ip address).
Изменено
- Sing-box обновлён до 1.15.0-alpha.9-awgm.30. mieru 3.38.0: исправлена высокая загрузка CPU на простаивающей UDP-сессии. AWG-эндпоинт отдаёт пакеты пиру напрямую, с очередью на каждого пира, как WireGuard в апстриме.
- FreeTurn обновлён до 4.0.1. Клиент 4.x не подключается к серверу 3.x: сначала обновите серверы, потом клиентов. Сервер 4.x принимает и старых клиентов.
- Способ входа выбирается на странице логина: «Роутер» или «Entware». Вход идёт строго выбранным способом, без отката на второй. Вход через Entware со слишком слабым паролем отклоняется.
- Имя туннеля не длиннее 256 байт (предел описания интерфейса в NDMS).
Исправлено
- Редактирование direct-выхода больше не теряет его интерфейс (#961).
- Сервер MCP больше не собирается на старте демона. Он строится при первом запросе с верным ключом и остаётся в памяти до перезапуска. Пока MCP ни разу не использовали (по умолчанию он выключен), это минус ~0,6 МБ ОЗУ на роутерах с MIPS.
- «Инструменты → Система → Процессы» показывает честные числа. «Память» только своя память процесса, та часть, что ядро отдаёт при нехватке памяти вынесены строкой ниже (раньше они удваивали число — у awg-manager это половина). «CPU %» — доля всего процессора роутера, многопоточный процесс больше не упирается в 100 %. Новая колонка «Время CPU». Полоса ОЗУ: «Кэш» — только то, что ядро освободит, сегменты больше не перекрываются.
«Взять под управление» больше не принимает живой интерфейс, который не является AWG - HydraRoute: системный интерфейс в цели правила пишется именем ядра