Частые вопросы
Короткие ответы на частые вопросы. Для инструкций по функциям — Руководство. Для решения проблем — Решение проблем.
Не могу подключиться по протоколам VLESS Reality к своему серверу
Начиная с версии 3.5.0 3X-UI и Xray версии 26.7.11 разработчики внесли изменения и теперь принудительно “отсекают” клиентов, использующих sing-box/mihomo.
Для решения проблемы необходимо в разделе inbound задать минимальную версию клиентов 1.8.1 или 1.0.0. Параметр minClientVersionможно найти в панели управления в закладке Security соответствующего inbound.
Sing-box не стартует после настроек в AWGM
Если Sing-box не стартует после настроек маршрутизации, то необходимо изучить логи запуска, которые можно найти в двух местах:
- Плитка движок - при неуспешном запуске будет отражены логи запуска процесса sing-box с выводом всех ошибок уровня FATAL не позволившие пройти успешный запуск
- Вкладка Журнал - аналогично можно увидеть все логи процесса sing-box и сделать анализ ошибок
Tip
Чаще всего ошибки возникают при наличии ссылок на remote наборы rule_setи отсутствии доступа к ресурсам на котором они расположены. Для решения этой проблемы выбирайте настройку Скачивать через и выбирайте тот интерфейс, через который будет доступен ресурс.
Я использую сжатый через UPX sing-box и AWGM предлагает мне его обновить
Да, программа не расчитана на подмену бинарного файла sing-box в настоящий момент. В ближайшее время планируется добавить поддержку обновления бинарного файла уже сжатого UPX. В настоящее время поддержка обновления бинарного файла через UPX не реализована.
У меня высокое значение PING на карточке туннеля
Если у вас высокое значение PING на карточке туннеля, это может быть связано с тем, что это не PING. На карточках туннелей отображается значение HTTP Probe до целевого сервера. Это значение куда ближе к реальному времени при серфинге в Интернете, если Вас смущает это значение, то его можно изменить через настройки на желаемый метод проверки, в том числе PING нажатием на знак ⚙️
У меня не открывается ресурс А хотя все нужные домены я добавил в маршрутизацию
Не все ресурсы и сервисы работают только по доменным именам, многие клиенты используют IP-адреса для прямого доступа к заранее известным ресурсам сервиса. Попробуйте добавить нужный сервис из заранее приготовленных списков (пресетов)
После обновления AWGM у меня не работает маршрутизация в HR NEO/NDMS
Программа не маршрутизирует трафик и не работает в качестве движка маршрутизации, программа лишь является UI конфигуратором для настройки соответствующих систем маршрутизации. Для поиска проблем начните с чтения логов движка маршрутизации, который вы используете.
Note
Не используйте систему маршрутизации, предложенную производителем роутера (NDMS маршрутизация) - она не является стабильным решением.
Не работает маршрутизация в системах маршрутизации NDMS и/или HR NEO
Tip
Убедитесь, что вы выполнили главные условия для того, чтобы эти системы работали, а именно, клиенты находятся в политике доступа по умолчанию (для версии ОС Кинетик 5.1 и старее), а также клиенты используют в качестве DNS сервера роутер.
Отличие AWG 1.0 / 1.5 / 2.0 / 3.0 / 3.1
- AWG 1.0 — базовая обфускация: junk-пакеты + padding + заголовки (
Jc,Jmin,Jmax,S1–S4,H1–H4) - AWG 1.5 — добавляет мимикрию под QUIC/DTLS/STUN/DNS через signature-пакеты (
I1–I5) - AWG 2.0 — рандомизирует заголовки (
H1–H4задаются диапазонами, генерируются на каждом хендшейке) - AWG 3.0 — шифрует заголовок WireGuard целиком (
HeaderProtectionKey), добавляет паддинг полезной нагрузки и делает диапазонами базовые тайминги протокола, чтобы соединение не выдавало себя ритмом. Настраивается в awg-manager — см. AmneziaWG 3.0 - AWG 3.1 — два дополнительных параметра (
disable_cokkie,randomtrailers) - первый из которых заставляет сервер никак не отвечать на запросы на порту, где он работает. Второй - добавляет случайные байты к каждому пакету, чтобы сделать их менее “вычисляемыми” для анализа по паттернам. Amnezia 3.1
Tip
Учтите, что обратная совместимость между версиями протокола не реализована и поэтому к серверу AWG 2.0 не может подключиться клиент по протоколу AWG 1.0, аналогично к серверу AWG 3.0 не смогут подключаться клиенты AWG 1.0/2.0.
Как пустить весь трафик самого роутера через туннель?
Готовый скрипт и разбор: Трафик самого роутера через туннель.
Мониторинг и диагностика
Нужен ли компонент ping-check в прошивке?
Только для NativeWG-туннелей — они используют NDMS-мониторинг, которому нужен этот компонент. Для Kernel-туннелей awg-manager использует собственный механизм, компонент не нужен.
Note
Необходимо отметить, что встроенный механизм проверки pingcheck прошивки может не “поднять” туннель молча и без сообщений в логах роутера, если используется доменное имя в качестве endpoint туннеля.
Как посмотреть логи awg-manager?
Раздел Инструменты → вкладка Журнал. Кнопка Копировать — выгружает содержимое в буфер обмена.
Логи хранятся в памяти — отдельного файла на диске нет. После перезапуска сервиса предыдущие логи теряются.
Есть ли API?
Да, awg-manager предоставляет HTTP REST API на том же порту, что веб-интерфейс. (см. API awg-manager)
Обслуживание роутера
Забыт пароль администратора Keenetic
Он же используется для авторизации в awg-manager и во встроенном терминале. Если остался доступ по SSH:
ndmc -c user admin password plain НОВЫЙ_ПАРОЛЬ
ndmc -c system configuration saveСлишком простые пароли Keenetic отклоняет.
Кончилось место в /opt
Исполняемые файлы Entware сжимаются UPX:
opkg install upx
find /opt/bin /opt/sbin /opt/usr/bin /opt/libexec -type f -executable -exec upx --lzma --best {} +Сжатый бинарь распаковывается в память при каждом запуске — старт чуть медленнее, расход RAM чуть выше. После обновления пакета файл заменяется несжатым, и прогон придётся повторить. Перед массовым сжатием сделайте бэкап Entware.
Полезные внешние ресурсы
Готовые списки доменов и IP
- v2fly/domain-list-community — большая база доменов для V2Ray/Xray, удобна для пресетов
- RockBlack-VPN/ip-address — CIDR-наборы для Keenetic
- 123jjck/cdn-ip-ranges — IP-диапазоны Cloudflare / AWS / GCP и других CDN
Альтернативные клиенты
- wgtunnel — альтернативный WireGuard + AmneziaWG клиент для Android
Полезные инструменты для генерации параметров:
- AmneziaWG Architect — конструктор обфускации
- Special Junk Packet List — коллекция junk-настроек для обхода разных типов DPI
- Amnezia Signature Generator — генератор сигнатур
- PayloadGen — генератор payload’ов
- Mini QUIC Generator — QUIC-маскировка
- AmneziaWG Config Analyzer — разбор готового конфига в браузере (тот же анализ встроен в awg-manager, см. вкладку «Анализ конфига»)
Свой сервер AmneziaWG
- AwgToolza — разворачивает AmneziaWG 2.0 на VPS одной командой: мимикрия под несколько протоколов, локальная генерация
I1, бэкап - docker-amneziawg — образ с поддержкой AWG 3.0
- Официальная инструкция Amnezia для KeeneticOS
Диагностика / сетевые инструменты
- AntiScan для Keenetic — защита от сканов/ботов
- Punycode-конвертер — преобразование кириллических доменов (
.рф,.дети) в ASCII-формат - keenetic-info — модель, версия прошивки, процессор и память роутера одной командой
- KeenKit — бэкап и обслуживание Entware (см. Бэкап Entware)
Обратная связь
Нашёл баг — куда писать?
- GitHub Issues — основной трекер
- При открытии issue приложите: версию awg-manager, модель роутера, версию Keenetic OS, последние 100 строк логов (см. Troubleshooting — сбор диагностической информации)
Хочу предложить фичу
Туда же — GitHub Issues с меткой enhancement. Опишите сценарий использования и ожидаемое поведение.
Что дальше?
- Быстрый старт — создать первый туннель за 5 минут
- Руководство — подробные разделы по каждой функции
- Решение проблем — если что-то пошло не так
- API — автоматизация через API