AWG Manager
English
Веб-интерфейс для управления AmneziaWG VPN-туннелями на роутерах Keenetic.В тестовом режиме добавлена поддержка Sing-box (vless tcp, hysteria, trojan, etc)
Disclaimer: AWG Manager — независимый open-source проект, не аффилированный с Amnezia.org и Sing-box SagerNet и не являющийся их официальным продуктом.Програма находится в стадии вечной BETA версии.
Возможности
- Управление туннелями AmneziaWG/Sing-box через браузер
- Добавление, удаление и мониторинг peer-ов
- Тест скорости с отображением в реальном времени
- График трафика с периодами 1ч / 3ч / 24ч
- Создание AWG серверов на роутере
- DNS-маршрутизация через туннели с поддержкой системных WireGuard-интерфейсов NDMS и системы правил Sing-box
- Просмотр статуса соединения в реальном времени
- Совместимость с Keenetic c использованием Entware (OPKG)
Требования
- Роутер Keenetic с поддержкой Entware, установленный компонент Wireguard
Установка (стабильная версия)
curl не требуется — установка идёт встроенным busybox wget (полезно на устройствах с малой внутренней памятью):
opkg update && opkg upgrade
wget -qO- http://repo.hoaxisr.ru/install.sh | sh
Вариант через GitHub (HTTPS): нужен curl, т.к. busybox wget прошивки может не поддерживать HTTPS:
opkg install curl
curl -sL https://raw.githubusercontent.com/hoaxisr/awg-manager/develop/scripts/install.sh | sh
После установки веб-интерфейс доступен по адресу роутера и обычно по 2222 порту.
Удаление
opkg remove awg-manager
rm -rf /opt/etc/awg-manager /opt/etc/awg-manager.pre-restore-*
awg-manager.pre-restore-* — копии каталога данных, которые оставляло восстановление из бэкапа в версиях до 2.19.10.
MCP-сервер (доступ для ИИ-агентов)
awg-manager может отдавать свои функции ИИ-агентам (Claude Code, Cursor, Claude Desktop) по протоколу MCP.
- Настройки → «MCP-сервер» → включить.
- «Создать ключ» — ключ показывается один раз; там же готовые сниппеты для клиентов.
- Подключение:
claude mcp add --transport http awg-manager http://.:2222/mcp --header "Authorization: Bearer <ключ>"
https://<домен>/mcp.
Доступ только по ключу (даже если авторизация веб-интерфейса выключена). Доступны просмотр состояния, логов, туннелей и маршрутов и безопасные изменения (старт/стоп туннелей, DNS/статические/клиентские маршруты, sing-box), а также разбор маршрутизации домена или адреса, проверка внешнего IP через туннель, просмотр прокси, подписок, групп серверов и правил маршрутизатора sing-box, включение и выключение подписок, смена их режима и выбор сервера и ведение клиентов встроенного WG-сервера. Ключ можно выпустить только для чтения — тогда любой инструмент, меняющий роутер, получит отказ. Удаление туннелей, бэкапы, обновления и файлы через MCP недоступны. Удаление списка маршрутов (DNS или статического) — доступно, необратимо и через MCP не восстанавливается: клиент помечает эти инструменты как разрушающие и обычно спрашивает подтверждение.
Прежде чем выдавать ключ, учитывайте:
- Ключ — единственная защита эндпоинта снаружи. Ограничение попыток работает только для клиентов из локальной сети: через реверс-прокси KeenDNS все удалённые клиенты приходят с адреса самого прокси (127.0.0.1), и счёт по IP там не защищал бы, а наоборот — любой удалённый клиент мог бы парой неверных ключей заблокировать остальных. Поэтому для запросов с loopback ограничение не применяется вовсе, и от перебора снаружи защищает длина ключа (256 бит): ключ хранят как пароль и отзывают сразу, как только он стал не нужен.
- Ключ даёт доступ к приватным ключам VPN. Инструмент
export_tunnel_configотдаёт конфигурацию туннеля целиком, вместе сPrivateKey. То есть любой, у кого есть ключ MCP (и агент, которому вы его отдали), может выгрузить приватные ключи всех туннелей на роутере. Выдавайте ключ только тем клиентам, которым доверяете так же, как самому роутеру.
О проекте
AWG Manager создан как независимый инструмент для управления туннелями AmneziaWG/Sing-box непосредственно на роутере, без CLI.
Проект не аффилирован с Amnezia.org, не разрабатывается и не поддерживается командой Amnezia. AmneziaWG используется как транспортный протокол. Проект не аффилирован с SagerNet, не разрабатывается и не поддерживается командой SagerNet. Sing-box используется как транспортный протокол.
Сообщество
Telegram: @awgmanager
Поддержать проект
Если у вас есть лишние шекели, вам понравилось как вам не отвечают на вопросы и вы готовы самостоятельно решать проблемы, а еще вы оценили подход — «ни дня без нового бага», то:
Вы можете поделиться богатством и дать возможность родить новые проблемы там, где еще вчера все было хорошо:
USDT / ETH: 0x7eae43b82157f2e4ea233eddf5d9ce19a1064f04
USDT / Tron: TDisGwxj2AopFzT2VQ9JwY6QDyjChUP5EA
Boosty: https://boosty.to/awgm_hoaxisr/donate
ЮMoney: https://yoomoney.ru/fundraise/1GF36UHR07L.260312
Или любая сумма: https://yoomoney.ru/to/4100119477098112/0
Полезное
Установить и управлять AmneziaWG сервером - https://github.com/bivlked/amneziawg-installer
Другой вариант управления AmneziaWG сервером - https://github.com/pumbaX/awg-multi-script
Docker-образ AmneziaWG сервера - https://github.com/AYastrebov/docker-amneziawg
Документация проекта - https://awgm.hoaxisr.ru/install/