diff --git a/README.md b/README.md index bc541e7..009c035 100644 --- a/README.md +++ b/README.md @@ -216,7 +216,14 @@ UI_HIDE_SECTIONS=warp,cascade curl -fsSL https://raw.githubusercontent.com/andre ### Каскад (свой Endpoint для клиента) -В панели блок **«Новый клиент под каскад»**: задаёте IP/DNS и при необходимости порт — сервер **генерирует ключи**, добавляет peer в текущий инстанс AmneziaWG и отдаёт `.conf`, где **Endpoint** указывает на ваш промежуточный узел. На этом узле нужен **проброс UDP** на VPS (тот же порт, что слушает WG на сервере, либо свой порт из формы). +Сценарий: **устройство в интернете подключается не к вашему «основному» VPS напрямую**, а к **промежуточному узлу** (ещё один VPS, домашний роутер с пробросом и т.д.), а уже этот узел **пересылает UDP** на порт WireGuard вашего основного VPS, где живёт AmneziaWG и эта панель. + +Что нужно человеку, который ставит связку: + +1. На **этом** (основном) VPS — обычный AmneziaWG и панель PRO; здесь блок **«Новый клиент под каскад»** **создаёт peer и ключи** и выдаёт скачанный **`.conf`**, в котором **Endpoint** уже указывает на промежуточную машину. +2. На **промежуточном** сервере нужен **проброс порта DNAT до основного VPS** на тот же **ListenPort**, что слушает туннель здесь (либо свой внешний порт → тогда его указывают в форме как «Порт Endpoint»). + +Готовая панель для правил проброса (iptables DNAT NAT «под ключ»): репозиторий **[andrey271192/kaskad_web_vpn](https://github.com/andrey271192/kaskad_web_vpn)** — установка `curl … install.sh | sudo bash`, затем вход в браузере на промежуточный VPS по порту из README (например `8088/setup`) и настройка правила «вход → IP основного VPS:порт WG». Подробные шаги и переменные среды см. там же в README. ### Экспорт конфигурации клиента (.conf) diff --git a/docs/panel-guide.md b/docs/panel-guide.md index fa9ab03..e948a1e 100644 --- a/docs/panel-guide.md +++ b/docs/panel-guide.md @@ -10,7 +10,7 @@ | **Время** | Отображение часов контейнера и браузера; синхронизация времени хоста VPS по SSH (если доступно). | | **Cloudflare WARP** | *Необязательно.* Вывод части клиентов в интернет через интерфейс `warp` в контейнере AWG. Если WARP не ставили — статус **«Не установлен»** нормален; панель и VPN без этого работают. Установка и удаление — скрипт `scripts/warp-amnezia.sh` на хосте (`install` / **`uninstall`**), подробности в основном [README](../README.md). | | **Telegram MTProto‑прокси** | *Необязательно*, не часть AWG. Docker-контейнер официального образа **telegrammessenger/proxy**; установка из панели, ссылка **`tg://proxy`**, переменные **`MTPRO_*`** — см. основной [README](../README.md). | -| **Новый клиент под каскад** | Создание нового peer на сервере с **вашим Endpoint** (промежуточный узел); выдача готового `.conf`. | +| **Новый клиент под каскад** | Клиент в конфиге смотрит на **промежуточный узел** по Endpoint; peer и ключи создаются **на текущем VPS** и отдаются в `.conf`. На промежуточном сервере заранее нужен проброс порта DNAT UDP до WG этого VPS ([**kaskad_web_vpn**](https://github.com/andrey271192/kaskad_web_vpn) или свой проброс); в блоке см. текст и команду установки каскад-панели. | | **Пользователи** | Вкл/выкл peer, удаление, переименование, даты отключения; экспорт `.conf` если в записи есть `userData.last_config`. | ## Переключатель «Инстанс» не отображается diff --git a/public/index.html b/public/index.html index 64ece00..a550eea 100644 --- a/public/index.html +++ b/public/index.html @@ -163,15 +163,30 @@ Новый клиент под каскад - +
- Укажите Endpoint — публичный IP или DNS узла, куда клиент будет подключаться первым шагом
- (промежуточный сервер, домашний роутер с пробросом порта и т.д.). Порт по умолчанию совпадает с ListenPort этого инстанса.
- Клиент будет создан на текущем сервере AmneziaWG (новые ключи); IP в туннеле можно задать явно или оставить пустым — подберём свободный в той же подсети, что у остальных.
-
+ Что здесь происходит. Приложение Amnezia всегда смотрит на поле Endpoint в конфиге.
+ При каскаде клиент «видит» только промежуточный узел (часто недорогой VPS поближе к пользователям), а реальное соединение AmneziaWG живёт на этом сервере, где крутится ваш основной контейнер.
+ Ключ и peer создаём здесь и выдаём файл .conf — Endpoint в файле будет на промежуточную машину, а не на прямой IP этого VPS в интернете.
+
Сначала нужна пересылка порта до этого VPS. На промежуточном сервере настройте проброс DNAT UDP (и TCP при необходимости). + Удобный вариант с веб-панелью iptables — + репозиторий kaskad_web_vpn: + ставится одной командой ниже; в её панели создаёте правило «входящий порт → UDP на IP:порт этого AmneziaWG». Подробнее — README в том же репозитории.
+curl -fsSL https://raw.githubusercontent.com/andrey271192/kaskad_web_vpn/main/install.sh | sudo bash+
После установки откройте http://ПЕРЕХОДНОЙ_IP:8088/setup (или свой HOST_PORT), задайте пароль админки каскада и добавьте правило проброса на ListenPort этого инстанса на данном VPS (видно в шапке панели или в awg show).
ListenPort здесь).Порт Endpoint — когда снаружи слушает не тот номер порта, что WG здесь (пусто значит «как у сервера»). IP в VPN-туннеле можно не заполнять — подберём свободный адрес в той же подсети, что у остальных клиентов.
+