Profile
Back to NewsBack
GitHub Trending 2 min
Reader Mode
hoaxisr/awg-manager: AmneziaWG tunnel manager with web interface for Keenetic routers

hoaxisr/awg-manager: AmneziaWG tunnel manager with web interface for Keenetic routers

16 hours ago

AWG Manager

English
Веб-интерфейс для управления AmneziaWG VPN-туннелями на роутерах Keenetic.
В тестовом режиме добавлена поддержка Sing-box (vless tcp, hysteria, trojan, etc)
Disclaimer: AWG Manager — независимый open-source проект, не аффилированный с Amnezia.org и Sing-box SagerNet и не являющийся их официальным продуктом.Програма находится в стадии вечной BETA версии.

!awgm-showcase


Возможности

  • Управление туннелями AmneziaWG/Sing-box через браузер
  • Добавление, удаление и мониторинг peer-ов
  • Тест скорости с отображением в реальном времени
  • График трафика с периодами 1ч / 3ч / 24ч
  • Создание AWG серверов на роутере
  • DNS-маршрутизация через туннели с поддержкой системных WireGuard-интерфейсов NDMS и системы правил Sing-box
  • Просмотр статуса соединения в реальном времени
  • Совместимость с Keenetic c использованием Entware (OPKG)

Требования

  • Роутер Keenetic с поддержкой Entware, установленный компонент Wireguard

Установка (стабильная версия)

curl не требуется — установка идёт встроенным busybox wget (полезно на устройствах с малой внутренней памятью):

opkg update && opkg upgrade
wget -qO- http://repo.hoaxisr.ru/install.sh | sh

Вариант через GitHub (HTTPS): нужен curl, т.к. busybox wget прошивки может не поддерживать HTTPS:

opkg install curl
curl -sL https://raw.githubusercontent.com/hoaxisr/awg-manager/develop/scripts/install.sh | sh

После установки веб-интерфейс доступен по адресу роутера и обычно по 2222 порту.


Удаление

opkg remove awg-manager
rm -rf /opt/etc/awg-manager /opt/etc/awg-manager.pre-restore-*

awg-manager.pre-restore-* — копии каталога данных, которые оставляло восстановление из бэкапа в версиях до 2.19.10.


MCP-сервер (доступ для ИИ-агентов)

awg-manager может отдавать свои функции ИИ-агентам (Claude Code, Cursor, Claude Desktop) по протоколу MCP.

  1. Настройки → «MCP-сервер» → включить.
  2. «Создать ключ» — ключ показывается один раз; там же готовые сниппеты для клиентов.
  3. Подключение: claude mcp add --transport http awg-manager http://:2222/mcp --header "Authorization: Bearer <ключ>".
Через KeenDNS: https://<домен>/mcp.

Доступ только по ключу (даже если авторизация веб-интерфейса выключена). Доступны просмотр состояния, логов, туннелей и маршрутов и безопасные изменения (старт/стоп туннелей, DNS/статические/клиентские маршруты, sing-box), а также разбор маршрутизации домена или адреса, проверка внешнего IP через туннель, просмотр прокси, подписок, групп серверов и правил маршрутизатора sing-box, включение и выключение подписок, смена их режима и выбор сервера и ведение клиентов встроенного WG-сервера. Ключ можно выпустить только для чтения — тогда любой инструмент, меняющий роутер, получит отказ. Удаление туннелей, бэкапы, обновления и файлы через MCP недоступны. Удаление списка маршрутов (DNS или статического) — доступно, необратимо и через MCP не восстанавливается: клиент помечает эти инструменты как разрушающие и обычно спрашивает подтверждение.

Прежде чем выдавать ключ, учитывайте:

  • Ключ — единственная защита эндпоинта снаружи. Ограничение попыток работает только для клиентов из локальной сети: через реверс-прокси KeenDNS все удалённые клиенты приходят с адреса самого прокси (127.0.0.1), и счёт по IP там не защищал бы, а наоборот — любой удалённый клиент мог бы парой неверных ключей заблокировать остальных. Поэтому для запросов с loopback ограничение не применяется вовсе, и от перебора снаружи защищает длина ключа (256 бит): ключ хранят как пароль и отзывают сразу, как только он стал не нужен.
  • Ключ даёт доступ к приватным ключам VPN. Инструмент export_tunnel_config отдаёт конфигурацию туннеля целиком, вместе с PrivateKey. То есть любой, у кого есть ключ MCP (и агент, которому вы его отдали), может выгрузить приватные ключи всех туннелей на роутере. Выдавайте ключ только тем клиентам, которым доверяете так же, как самому роутеру.

О проекте

AWG Manager создан как независимый инструмент для управления туннелями AmneziaWG/Sing-box непосредственно на роутере, без CLI.

Проект не аффилирован с Amnezia.org, не разрабатывается и не поддерживается командой Amnezia. AmneziaWG используется как транспортный протокол. Проект не аффилирован с SagerNet, не разрабатывается и не поддерживается командой SagerNet. Sing-box используется как транспортный протокол.


Сообщество

Telegram: @awgmanager


Поддержать проект

Если у вас есть лишние шекели, вам понравилось как вам не отвечают на вопросы и вы готовы самостоятельно решать проблемы, а еще вы оценили подход — «ни дня без нового бага», то:

Вы можете поделиться богатством и дать возможность родить новые проблемы там, где еще вчера все было хорошо:

USDT / ETH: 0x7eae43b82157f2e4ea233eddf5d9ce19a1064f04

USDT / Tron: TDisGwxj2AopFzT2VQ9JwY6QDyjChUP5EA

Boosty: https://boosty.to/awgm_hoaxisr/donate

ЮMoney: https://yoomoney.ru/fundraise/1GF36UHR07L.260312

Или любая сумма: https://yoomoney.ru/to/4100119477098112/0


Полезное

Установить и управлять AmneziaWG сервером - https://github.com/bivlked/amneziawg-installer

Другой вариант управления AmneziaWG сервером - https://github.com/pumbaX/awg-multi-script

Docker-образ AmneziaWG сервера - https://github.com/AYastrebov/docker-amneziawg

Документация проекта - https://awgm.hoaxisr.ru/install/

Chat with me