Настройки

Уровни использования
awg-manager поддерживает три уровня использования, которые управляют тем, какие разделы интерфейса видны. По умолчанию у новой установки уровень — Базовый; у существующих инсталляций после обновления — Расширенный (чтобы привычный набор разделов остался на месте). Переключается выпадающим списком Уровень использования в карточке «Общие».
| Код | Название в UI | Когда подходит |
|---|---|---|
basic | Базовый | Нужны только туннели AmneziaWG и простая маршрутизация. |
advanced | Расширенный | Sing-box, прокси-подключения, серверы, мониторинг, политики доступа. |
expert | Продвинутый | Sing-box Router, HR Neo, канал разработки, тонкие настройки. |
Что доступно на каком уровне
| Раздел | basic | advanced | expert |
|---|---|---|---|
| Туннели | + | + | + |
| Системные туннели | + | + | + |
| Маршрутизация | + | + | + |
| Инструменты | + | + | + |
| Настройки | + | + | + |
| Sing-box туннели | — | + | + |
| Серверы | — | + | + |
| Подписки | — | + | + |
| Терминал | — | + | + |
С 2.15.0 раздел «Диагностика» называется Инструменты, а Мониторинг перестал быть отдельным пунктом меню — теперь это вкладка внутри Инструментов, доступная на любом уровне. Две вкладки Инструментов — Конфиг AWG и Сведения о DNS — видны только на уровне Продвинутый.
Внутри страницы Маршрутизация набор вкладок тоже зависит от уровня:
| Подвкладка | basic | advanced | expert |
|---|---|---|---|
| NDMS (DNS) | + | + | + |
| VPN для устройств | + | + | + |
| IP-адреса | — | + | + |
| Политики доступа | — | + | + |
| HR Neo | — | — | + |
| Sing-box: TProxy | — | — | + |
| Sing-box: FakeIP | — | — | + |
| Гео-данные | — | — | + |
Внешний вид
Карточка видна с уровня Расширенный. Цветовая схема — выбор темы (светлая / тёмная / системная в нескольких вариантах оформления); применяется сразу и хранится локально в браузере. Окраска иконок (Строгая / Гармоничная / Красочная) управляет цветностью иконок в списках маршрутизации. Компактный режим сужает интерфейс с краёв; Буквенные иконки включают цветные плитки с первой буквой названия там, где у сервиса не нашлось логотипа. С 2.16.0 здесь же включается Режим дашборда — объединяет AWG, Sing-box и подписки на одной странице с общей панелью поиска и создания (см. Управление туннелями).
Доступ

Тумблер Авторизация включает вход через учётную запись роутера: без него панель управления доступна всем устройствам локальной сети. Для API-доступа при включённой авторизации служит API-ключ (см. Расширенные).
От перебора пароля вход защищён: после 5 неудачных попыток с одного IP запросы блокируются на 30 секунд с сообщением «Слишком много попыток входа. Попробуйте позже.».
С 2.16.0 при включённой авторизации в карточке «Доступ» есть два дополнительных параметра:
- Время жизни сессии — от 1 до 720 часов (по умолчанию 24). Бездействие дольше этого срока завершает сессию; активность продлевает её. Укорочение срока применяется сразу, в том числе к уже открытым сессиям.
- Вход по учётным данным Entware — проверять логин и пароль по
/opt/etc/shadow(учётная запись системы Entware, обычноroot). Такой вход выполняется без обращения к роутеру и не создаёт уведомлений о входе в журнале Keenetic. Если локальная проверка не прошла, awg-manager, как раньше, проверяет учётные данные через роутер.
Загрузки и обновления
- Автопроверка обновлений — проверять наличие новых версий раз в сутки.
- Автоматическая установка (с 2.16.0, уровень Продвинутый) — устанавливать обновления по расписанию без участия пользователя: тумблер, интервал «каждые N дней» (1–30) и время «HH:MM» в локальной зоне роутера. По расписанию демон проверяет и ставит обновление awg-manager, а sing-box подтягивается до закреплённой в сборке версии. Результат каждой автоустановки записывается в журнал приложения.
- Автообновление подписок DNS (только OS 5.x) — периодическое обновление внешних URL-списков доменов для DNS-маршрутизации: каждые N часов или ежедневно в заданное время (с 2.16.0 — по локальному времени роутера, раньше — UTC). Сами правила задаются на странице Маршрутизация → NDMS — см. DNS-маршрутизация.
- Канал обновлений (уровень Продвинутый) — переключатель Стабильный / Разработка. Ветка develop — свежие, потенциально нестабильные сборки из ветки разработки; при включении показывается предупреждение. На канале разработки дополнительно появляется плавающая кнопка обратной связи (настраивается в «Расширенных»).
- Служебные загрузки AWGM (уровень Продвинутый) — через какой маршрут awg-manager скачивает собственные обновления, бинарь sing-box, гео-файлы и подписки: напрямую (Direct), через AWG-туннель или через sing-box-outbound. Если выбранный маршрут требует запущенный sing-box, а он остановлен, виджет обновления предупредит об этом.
Журналирование
Карточка Логирование. Главный тумблер включает запись событий приложения в память — журнал доступен на странице Инструменты → Журнал. Дополнительные настройки:
- Время хранения — от 1 до 24 часов.
- Уровень:
INFO(результаты операций),FULL(плюс промежуточные шаги),DEBUG(полная отладочная информация). - Уровень sing-box — отдельно, от
TRACE(максимум деталей) доERROR(минимум шума). - Размер буфера приложения и размер буфера sing-box — раздельные буферы (по умолчанию 5000 записей каждый), чтобы шумный sing-box не вытеснял записи приложения.

Проверка пинга
Карточка видна на уровне Продвинутый: глобальные цели проверок связности — ICMP target (адрес для ping-check по умолчанию) и HTTP URL проверки (вызывается через туннель для оценки доступности и задержки). Менять их обычно не нужно; пригодится, если стандартные адреса (8.8.8.8, connectivitycheck.gstatic.com) в вашей сети недоступны.
Расширенные

- API Key — ключ для доступа к
…/api/, когда включена авторизация: передаётся в заголовкеAuthorization: Bearer <ключ>. Кнопка Сгенерировать создаёт новый ключ, клик по полю копирует его. Справочник по самому API — раздел API. - NDMS Proxy для sing-box туннелей — если включено, для каждого sing-box-туннеля в роутере создаётся интерфейс ProxyX; это нужно, когда sing-box-туннели участвуют в NDMS-маршрутизации (политики доступа, политики роутера). Если выключено — sing-box работает только через собственную маршрутизацию.
- Кнопка обратной связи (только на канале разработки) — плавающая кнопка «!» для быстрого сообщения об ошибке.
Обновление awg-manager
Виджет Обновление AWGM в левой колонке показывает текущую версию и доступность новой. Что нового открывает историю изменений, Проверить — принудительная проверка, Обновить появляется при доступной новой версии. Содержимое changelog подгружается с репозитория релизов; записи сгруппированы по типу: Добавлено, Исправлено, Изменено и т.д.

Интеграции
Карточка показывает состояние внешних компонентов:
- Sing-box — версия и PID, кнопка Открыть; если не установлен — кнопка Установить с индикатором прогресса. Требует Entware на внешнем носителе. Видна с уровня Расширенный.
- HydraRoute Neo — версия и состояние демона (виден на уровне Продвинутый). awg-manager не устанавливает HydraRoute сам — кнопка ведёт на репозиторий проекта.
Управление процессами (запуск / перезапуск / остановка sing-box и HydraRoute, перезапуск самого awg-manager — туннели при этом продолжают работать) — в карточке Действия внизу страницы. С 2.16.0 перезапуск и обновление awg-manager не трогают и работающий sing-box: демон переподключается к уже запущенному процессу, поэтому VPN-соединения не прерываются (перезагрузка выполняется, только если после обновления изменился конфиг).