Частые вопросы

Короткие ответы на частые вопросы. Для инструкций по функциям — Руководство. Для решения проблем — Решение проблем.

Не могу подключиться по протоколам VLESS Reality к своему серверу

Начиная с версии 3.5.0 3X-UI и Xray версии 26.7.11 разработчики внесли изменения и теперь принудительно “отсекают” клиентов, использующих sing-box/mihomo. Для решения проблемы необходимо в разделе inbound задать минимальную версию клиентов 1.8.1 или 1.0.0. Параметр minClientVersionможно найти в панели управления в закладке Security соответствующего inbound.

Sing-box не стартует после настроек в AWGM

Если Sing-box не стартует после настроек маршрутизации, то необходимо изучить логи запуска, которые можно найти в двух местах:

  • Плитка движок - при неуспешном запуске будет отражены логи запуска процесса sing-box с выводом всех ошибок уровня FATAL не позволившие пройти успешный запуск
  • Вкладка Журнал - аналогично можно увидеть все логи процесса sing-box и сделать анализ ошибок

Tip

Чаще всего ошибки возникают при наличии ссылок на remote наборы rule_setи отсутствии доступа к ресурсам на котором они расположены. Для решения этой проблемы выбирайте настройку Скачивать через и выбирайте тот интерфейс, через который будет доступен ресурс.

Я использую сжатый через UPX sing-box и AWGM предлагает мне его обновить

Да, программа не расчитана на подмену бинарного файла sing-box в настоящий момент. В ближайшее время планируется добавить поддержку обновления бинарного файла уже сжатого UPX. В настоящее время поддержка обновления бинарного файла через UPX не реализована.

У меня высокое значение PING на карточке туннеля

Если у вас высокое значение PING на карточке туннеля, это может быть связано с тем, что это не PING. На карточках туннелей отображается значение HTTP Probe до целевого сервера. Это значение куда ближе к реальному времени при серфинге в Интернете, если Вас смущает это значение, то его можно изменить через настройки на желаемый метод проверки, в том числе PING нажатием на знак ⚙️

У меня не открывается ресурс А хотя все нужные домены я добавил в маршрутизацию

Не все ресурсы и сервисы работают только по доменным именам, многие клиенты используют IP-адреса для прямого доступа к заранее известным ресурсам сервиса. Попробуйте добавить нужный сервис из заранее приготовленных списков (пресетов)

После обновления AWGM у меня не работает маршрутизация в HR NEO/NDMS

Программа не маршрутизирует трафик и не работает в качестве движка маршрутизации, программа лишь является UI конфигуратором для настройки соответствующих систем маршрутизации. Для поиска проблем начните с чтения логов движка маршрутизации, который вы используете.

Note

Не используйте систему маршрутизации, предложенную производителем роутера (NDMS маршрутизация) - она не является стабильным решением.

Не работает маршрутизация в системах маршрутизации NDMS и/или HR NEO

Tip

Убедитесь, что вы выполнили главные условия для того, чтобы эти системы работали, а именно, клиенты находятся в политике доступа по умолчанию (для версии ОС Кинетик 5.1 и старее), а также клиенты используют в качестве DNS сервера роутер.

Отличие AWG 1.0 / 1.5 / 2.0 / 3.0 / 3.1

  • AWG 1.0 — базовая обфускация: junk-пакеты + padding + заголовки (Jc, Jmin, Jmax, S1S4, H1H4)
  • AWG 1.5 — добавляет мимикрию под QUIC/DTLS/STUN/DNS через signature-пакеты (I1I5)
  • AWG 2.0 — рандомизирует заголовки (H1H4 задаются диапазонами, генерируются на каждом хендшейке)
  • AWG 3.0 — шифрует заголовок WireGuard целиком (HeaderProtectionKey), добавляет паддинг полезной нагрузки и делает диапазонами базовые тайминги протокола, чтобы соединение не выдавало себя ритмом. Настраивается в awg-manager — см. AmneziaWG 3.0
  • AWG 3.1 — два дополнительных параметра (disable_cokkie, randomtrailers) - первый из которых заставляет сервер никак не отвечать на запросы на порту, где он работает. Второй - добавляет случайные байты к каждому пакету, чтобы сделать их менее “вычисляемыми” для анализа по паттернам. Amnezia 3.1

Tip

Учтите, что обратная совместимость между версиями протокола не реализована и поэтому к серверу AWG 2.0 не может подключиться клиент по протоколу AWG 1.0, аналогично к серверу AWG 3.0 не смогут подключаться клиенты AWG 1.0/2.0.

Как пустить весь трафик самого роутера через туннель?

Готовый скрипт и разбор: Трафик самого роутера через туннель.

Мониторинг и диагностика

Нужен ли компонент ping-check в прошивке?

Только для NativeWG-туннелей — они используют NDMS-мониторинг, которому нужен этот компонент. Для Kernel-туннелей awg-manager использует собственный механизм, компонент не нужен.

Note

Необходимо отметить, что встроенный механизм проверки pingcheck прошивки может не “поднять” туннель молча и без сообщений в логах роутера, если используется доменное имя в качестве endpoint туннеля.

Как посмотреть логи awg-manager?

Раздел Инструменты → вкладка Журнал. Кнопка Копировать — выгружает содержимое в буфер обмена.

Логи хранятся в памяти — отдельного файла на диске нет. После перезапуска сервиса предыдущие логи теряются.

Есть ли API?

Да, awg-manager предоставляет HTTP REST API на том же порту, что веб-интерфейс. (см. API awg-manager)

Обслуживание роутера

Забыт пароль администратора Keenetic

Он же используется для авторизации в awg-manager и во встроенном терминале. Если остался доступ по SSH:

ndmc -c user admin password plain НОВЫЙ_ПАРОЛЬ
ndmc -c system configuration save

Слишком простые пароли Keenetic отклоняет.

Кончилось место в /opt

Исполняемые файлы Entware сжимаются UPX:

opkg install upx
find /opt/bin /opt/sbin /opt/usr/bin /opt/libexec -type f -executable -exec upx --lzma --best {} +

Сжатый бинарь распаковывается в память при каждом запуске — старт чуть медленнее, расход RAM чуть выше. После обновления пакета файл заменяется несжатым, и прогон придётся повторить. Перед массовым сжатием сделайте бэкап Entware.

Полезные внешние ресурсы

Готовые списки доменов и IP

Альтернативные клиенты

  • wgtunnel — альтернативный WireGuard + AmneziaWG клиент для Android

Полезные инструменты для генерации параметров:

Свой сервер AmneziaWG

Диагностика / сетевые инструменты

Обратная связь

Нашёл баг — куда писать?

Хочу предложить фичу

Туда же — GitHub Issues с меткой enhancement. Опишите сценарий использования и ожидаемое поведение.

Что дальше?