mirror of
https://github.com/andrey271192/amnezia_web-PRO.git
synced 2026-09-21 14:51:59 +00:00
Compare commits
36 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
6e05a366c9 | ||
|
|
7b92bfb852 | ||
| 34415a4b8a | |||
| 194ac8c742 | |||
|
|
8e5d51ab2c | ||
|
|
b3600959ef | ||
|
|
4e6ab2dd6a | ||
|
|
dfeabe02d7 | ||
|
|
fd66b0a024 | ||
|
|
cb5fca3d0f | ||
|
|
a9a67afb54 | ||
|
|
8c67d7df93 | ||
|
|
cff27e27b6 | ||
|
|
8ba2a266e5 | ||
|
|
cbc20a1b71 | ||
|
|
1960c2212a | ||
|
|
cdd47f157b | ||
|
|
546c1127f8 | ||
|
|
f1b7fa522c | ||
|
|
e498e98e12 | ||
|
|
2899bba55f | ||
|
|
4ebb81cede | ||
|
|
c49e7eea8d | ||
|
|
c202f0bda5 | ||
|
|
d21419cfdb | ||
|
|
05e6d007e2 | ||
|
|
ec65bbc59a | ||
|
|
038020408a | ||
|
|
b212413e68 | ||
|
|
e9583ac4f1 | ||
|
|
9e5ed8a1e7 | ||
|
|
4e8f82616d | ||
|
|
df1f9dc826 | ||
|
|
0e7a7df636 | ||
|
|
845683b986 | ||
|
|
39a74e5f0a |
3
.github/FUNDING.yml
vendored
3
.github/FUNDING.yml
vendored
@@ -1,5 +1,6 @@
|
|||||||
# Как в https://github.com/andrey271192/domen_hydra/blob/main/.github/FUNDING.yml
|
|
||||||
github: andrey271192
|
github: andrey271192
|
||||||
|
|
||||||
custom:
|
custom:
|
||||||
- https://boosty.to/andrey27/donate
|
- https://boosty.to/andrey27/donate
|
||||||
|
- https://finance.ozon.ru/apps/sbp/ozonbankpay/019dc200-2a5d-7931-a619-782d285f6798
|
||||||
|
- https://t.me/lot_andrey
|
||||||
|
|||||||
@@ -1,15 +1,16 @@
|
|||||||
FROM node:22-alpine
|
FROM node:22-alpine
|
||||||
|
|
||||||
RUN apk add --no-cache docker-cli openssh-client sshpass
|
RUN apk add --no-cache docker-cli openssh-client sshpass bash iproute2 coreutils
|
||||||
|
|
||||||
RUN mkdir -p /data && chmod 700 /data
|
RUN mkdir -p /data && chmod 700 /data
|
||||||
|
|
||||||
WORKDIR /app
|
WORKDIR /app
|
||||||
|
|
||||||
COPY package.json ./
|
COPY package.json package-lock.json ./
|
||||||
RUN npm install --omit=dev
|
RUN npm ci --omit=dev
|
||||||
|
|
||||||
COPY server.js ./server.js
|
COPY server.js ./server.js
|
||||||
|
COPY scripts ./scripts
|
||||||
COPY public ./public
|
COPY public ./public
|
||||||
|
|
||||||
ENV NODE_ENV=production
|
ENV NODE_ENV=production
|
||||||
|
|||||||
68
PROJECT_INDEX.md
Normal file
68
PROJECT_INDEX.md
Normal file
@@ -0,0 +1,68 @@
|
|||||||
|
# PROJECT_INDEX — amnezia_web-PRO
|
||||||
|
|
||||||
|
Указатель проекта. Обновляется в конце каждой законченной работы вместе с
|
||||||
|
заметкой `09. История решений и грабли` и пушем в GitHub.
|
||||||
|
|
||||||
|
## Где что лежит
|
||||||
|
|
||||||
|
| Что | Где |
|
||||||
|
|---|---|
|
||||||
|
| Папка проекта | `/Volumes/ssd/Мои проекты/amnezia_web-PRO/` |
|
||||||
|
| Заметки | Apple Notes → `МОИ ПРОЕКТЫ` → папка `amnezia_web-PRO` |
|
||||||
|
| GitHub (публичный) | https://github.com/andrey271192/amnezia_web-PRO |
|
||||||
|
| Ветка прода | `main` |
|
||||||
|
| Тестовая копия рядом | `/Volumes/ssd/Мои проекты/amnezia_web-PRO_test/` |
|
||||||
|
|
||||||
|
Путь `/Volumes/andrey/Мои проекты/...` из старого промпта синхронизации **не существует** —
|
||||||
|
актуальная копия только на `/Volumes/ssd`.
|
||||||
|
|
||||||
|
## Состав репозитория
|
||||||
|
|
||||||
|
| Путь | Что это |
|
||||||
|
|---|---|
|
||||||
|
| `server.js` | Бэкенд панели (Node), порт контейнера 3980 |
|
||||||
|
| `public/` | Фронтенд админки |
|
||||||
|
| `landing/` | Публичная страница для приглашённых: `index.html`, `styles.css`, `nginx.conf`, `Dockerfile`, `admin-port.js` (порт админки для кнопки, пересобирается установщиком) |
|
||||||
|
| `Dockerfile` | Образ `amnezia-admin:latest` |
|
||||||
|
| `scripts/install.sh` | Установщик: сборка образов, запуск контейнеров, диагностика AmneziaWG |
|
||||||
|
| `scripts/uninstall.sh` | Снос панели и лендинга |
|
||||||
|
| `scripts/awg-instance.sh` | Работа с инстансами AmneziaWG |
|
||||||
|
| `scripts/clients-meta.mjs` | Снимок метаданных клиентов (имена, даты) поверх `clientsTable` |
|
||||||
|
| `scripts/test-clients-meta.mjs` | Тест к нему |
|
||||||
|
| `scripts/warp-amnezia.sh` | Обвязка WARP |
|
||||||
|
| `docs/panel-guide.md` | Руководство по панели |
|
||||||
|
| `README.md` | Порты, переменные окружения, установка, обновление |
|
||||||
|
|
||||||
|
Незакоммиченные разовые скрипты разбора в корне (`audit2.py`, `audit_conf.py`,
|
||||||
|
`check_conf.py`, `check_garbage.py`, `test_create.py`) — отладочные, в git не входят.
|
||||||
|
|
||||||
|
## Установка
|
||||||
|
|
||||||
|
```bash
|
||||||
|
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo bash
|
||||||
|
```
|
||||||
|
|
||||||
|
Первый вход: `admin` / `admin`, пароль сменить сразу.
|
||||||
|
|
||||||
|
## Порты и ключевые переменные
|
||||||
|
|
||||||
|
| Переменная | По умолчанию | Смысл |
|
||||||
|
|---|---|---|
|
||||||
|
| `HOST_PORT` | `8080` | Админ-панель |
|
||||||
|
| `LANDING_PORT` | `80` | Публичная страница |
|
||||||
|
| `SKIP_LANDING` | `0` | `1` — не поднимать лендинг |
|
||||||
|
| `LANDING_CONTAINER` | `amnezia-web-landing` | Имя контейнера лендинга |
|
||||||
|
| `CONTAINER_NAME` | `amnezia-admin` | Имя контейнера панели |
|
||||||
|
|
||||||
|
## Грабли, которые стоят времени
|
||||||
|
|
||||||
|
- **Контейнеры переживают переустановку.** Всё поднимается с `--restart unless-stopped`.
|
||||||
|
`SKIP_LANDING=1` на повторной установке не отключал лендинг, пока установщик не начал
|
||||||
|
сносить старый контейнер в ветке пропуска (`7b92bfb`, 08.09.2026). Проверка:
|
||||||
|
`docker ps --filter name=amnezia-web-landing`.
|
||||||
|
- **Коммиты сами в контейнер не попадают** — нужна пересборка образа, см. README.
|
||||||
|
- Разбор остальных случаев — в заметке `09. История решений и грабли`.
|
||||||
|
|
||||||
|
## Состояние
|
||||||
|
|
||||||
|
- HEAD `7b92bfb` (08.09.2026), совпадает с `origin/main`.
|
||||||
140
README.md
140
README.md
@@ -1,22 +1,16 @@
|
|||||||
# amnezia_web-PRO
|
# amnezia_web-PRO
|
||||||
|
|
||||||
Веб-панель на вашем VPS для управления клиентами **AmneziaWG**: вкл/выкл, удаление, переименование, дата отключения; при нескольких контейнерах — переключатель **«Инстанс»** (`AWG_PROFILES`); **экспорт .conf** при наличии `last_config`; **новый клиент под каскад** (свой Endpoint и ключи на сервере). **Cloudflare WARP** — *необязательное* дополнение: часть клиентов может выходить в интернет через интерфейс `warp` внутри контейнера AWG (ставится отдельно скриптом на хосте). Работает через Docker и `docker exec` в контейнер **Amnezia** (по умолчанию `amnezia-awg2`).
|
## Public PRO panel
|
||||||
|
|
||||||
Справочник по интерфейсу, типичным сбоям и HTTP API: **[docs/panel-guide.md](docs/panel-guide.md)**.
|
**amnezia_web-PRO** — public full Amnezia Web panel. One repository, one installer, no private download flow and no separate deploy repository.
|
||||||
|
|
||||||
**Безопасность:** контейнер с монтированием `docker.sock` эквивалентен root на хосте — используйте сложный пароль и по возможности ограничьте доступ по IP или TLS.
|
Base project **[amnezia_web](https://github.com/andrey271192/amnezia_web)** remains a lighter open panel. This repository contains the full PRO feature set by default.
|
||||||
|
|
||||||
### Редакции: открытая база и PRO
|
|
||||||
|
|
||||||
- **[amnezia_web](https://github.com/andrey271192/amnezia_web)** — открытый репозиторий **базовой** панели: **только просмотр** клиентов AmneziaWG и статусов. Нет включения/выключения peer в туннеле, правки дат отключения, переименования, удаления, экспорта `.conf`, блока «Новый клиент под каскад», Cloudflare WARP и синхронизации времени хоста по SSH. Редакция задаётся файлом **`.amnezia-panel-edition`** со значением `community` (его подставляет установщик этого форка) или переменной **`AMNEZIA_EDITION=community`**. Текст и кнопка «Разблокировать PRO» используют **`COMMUNITY_UPGRADE_URL`** и **`COMMUNITY_UPGRADE_PITCH`** (по умолчанию URL ведёт на страницу подписки уровня PRO на Boosty); полный код и приватный репозиторий **amnezia_web-PRO** подключаются подписчикам отдельно.
|
|
||||||
|
|
||||||
- **Этот репозиторий (`amnezia_web-PRO`)** — **полная** панель (редакция **pro** по умолчанию): все функции из README ниже активны, если не задана **`AMNEZIA_EDITION=community`**.
|
|
||||||
|
|
||||||
## Что открывается по какому порту
|
## Что открывается по какому порту
|
||||||
|
|
||||||
| Адрес | Назначение |
|
| Адрес | Назначение |
|
||||||
|-------|------------|
|
|-------|------------|
|
||||||
| **`http://IP:HOST_PORT`** (по умолчанию **`:8080`**) | **Админ-панель:** клиенты AmneziaWG, опциональный блок **Cloudflare WARP**, каскад, экспорт `.conf`, смена пароля. Внизу страницы — футер со ссылками автора (GitHub, донат, Telegram и т.д.). |
|
| **`http://IP:HOST_PORT`** (по умолчанию **`:8080`**) | **Админ-панель:** клиенты AmneziaWG, опциональные блоки **Telegram MTProto‑прокси** и **Cloudflare WARP**, каскад, экспорт `.conf`, смена пароля. Внизу страницы — футер со ссылками автора (GitHub, донат, Telegram и т.д.). |
|
||||||
| **`http://IP:LANDING_PORT`** (по умолчанию **`:80`**) | **Публичная страница** для приглашённых: инструкция, кнопка перехода в админку (`landing/admin-port.js` подставляет тот же `HOST_PORT`). Текст «проблемы — администратору сервера» и дисклеймер. **Без** блока доната и личных ссылок автора — они только в админке. |
|
| **`http://IP:LANDING_PORT`** (по умолчанию **`:80`**) | **Публичная страница** для приглашённых: инструкция, кнопка перехода в админку (`landing/admin-port.js` подставляет тот же `HOST_PORT`). Текст «проблемы — администратору сервера» и дисклеймер. **Без** блока доната и личных ссылок автора — они только в админке. |
|
||||||
|
|
||||||
Если порт **80** занят другим сервисом, задайте **`LANDING_PORT`** (например `8081`) или **`SKIP_LANDING=1`**. На работу панели по **`HOST_PORT`** это не влияет.
|
Если порт **80** занят другим сервисом, задайте **`LANDING_PORT`** (например `8081`) или **`SKIP_LANDING=1`**. На работу панели по **`HOST_PORT`** это не влияет.
|
||||||
@@ -29,18 +23,34 @@
|
|||||||
<img src="docs/screenshots/panel-overview-password.png" alt="Панель: заголовок, подсказки по расписанию и нескольким инстансам, форма смены пароля" width="780"/>
|
<img src="docs/screenshots/panel-overview-password.png" alt="Панель: заголовок, подсказки по расписанию и нескольким инстансам, форма смены пароля" width="780"/>
|
||||||
</p>
|
</p>
|
||||||
|
|
||||||
Файлы: `docs/screenshots/panel-users-table.png`, `docs/screenshots/panel-overview-password.png` — при желании замените их своими скриншотами с теми же именами.
|
Файлы: `docs/screenshots/panel-users-table.png`, `docs/screenshots/panel-overview-password.png` — замените на свои живые PNG при необходимости.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## Установка одной командой
|
## Установка
|
||||||
|
|
||||||
На сервере под **root** (или через `sudo`), когда репозиторий уже опубликован на GitHub:
|
### Public install from GitHub
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo bash
|
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo bash
|
||||||
```
|
```
|
||||||
|
|
||||||
|
Панель после установки открывается по **`http://IP:HOST_PORT`** (по умолчанию `:8080`). Первый вход: **логин `admin`, пароль `admin`**. Смените пароль сразу после входа.
|
||||||
|
|
||||||
|
### Обновить/переустановить панель с GitHub
|
||||||
|
|
||||||
|
Если `/opt/amnezia-admin` не git-репозиторий, это нормально: установщик скачивает свежий архив с GitHub, делает backup старой папки, сохраняет текущий порт и текущий Docker volume `/data`, затем пересобирает только контейнер панели **`amnezia-admin`**. Контейнеры AmneziaWG (`amnezia-awg`, `amnezia-awg2` и т.д.) не удаляются и не пересоздаются.
|
||||||
|
|
||||||
|
```bash
|
||||||
|
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo bash
|
||||||
|
```
|
||||||
|
|
||||||
|
Если не нужен лендинг на порту 80:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo env SKIP_LANDING=1 bash
|
||||||
|
```
|
||||||
|
|
||||||
### Переменные окружения и `sudo`
|
### Переменные окружения и `sudo`
|
||||||
|
|
||||||
Частая ошибка: задали **`AWG_PROFILES`**, **`ADMIN_PASSWORD`** или другую переменную из таблицы «в одной строке» перед `curl`, а затем выполнили **`curl … | sudo bash`**. По умолчанию **`sudo` не передаёт** это окружение в `bash`, который читает установочный скрипт с stdin: установщик **не увидит** переменные, переключатель **«Инстанс»** не появится.
|
Частая ошибка: задали **`AWG_PROFILES`**, **`ADMIN_PASSWORD`** или другую переменную из таблицы «в одной строке» перед `curl`, а затем выполнили **`curl … | sudo bash`**. По умолчанию **`sudo` не передаёт** это окружение в `bash`, который читает установочный скрипт с stdin: установщик **не увидит** переменные, переключатель **«Инстанс»** не появится.
|
||||||
@@ -83,8 +93,8 @@ cd /opt/amnezia-admin && chmod +x scripts/install.sh && sudo SKIP_DOWNLOAD=1 bas
|
|||||||
| `INSTALL_DIR` | `/opt/amnezia-admin` | Куда распаковать исходники |
|
| `INSTALL_DIR` | `/opt/amnezia-admin` | Куда распаковать исходники |
|
||||||
| `DATA_DIR` | `/opt/amnezia-admin-data` | Том с `password.hash` и сессией |
|
| `DATA_DIR` | `/opt/amnezia-admin-data` | Том с `password.hash` и сессией |
|
||||||
| `HOST_PORT` | `8080` | Порт HTTP панели на хосте |
|
| `HOST_PORT` | `8080` | Порт HTTP панели на хосте |
|
||||||
| `AWG_CONTAINER` | `amnezia-awg2` | Имя контейнера Amnezia WG |
|
| `AWG_CONTAINER` | `amnezia-awg` | Имя контейнера Amnezia WG |
|
||||||
| `AWG_PROFILES` | _(нет)_ | JSON-массив профилей: несколько контейнеров/путей (см. ниже). Если задан — переключатель «Инстанс» в вебе. При однострочной установке с переменной в окружении нужен **`sudo -E bash`** или файл **`/root/amnezia-admin.awg-profiles.json`** — см. раздел **«Переменные окружения и sudo»** выше. В каждом объекте можно задать `warpDir`, `warpConf`, `warpClientsList`, `startScript` — см. раздел **Cloudflare WARP** |
|
| `AWG_PROFILES` | auto | JSON-массив профилей: несколько контейнеров/путей (см. ниже). Если не задан и на VPS уже есть несколько контейнеров `amnezia-awg*`, установщик сам соберёт профили и сохранит их в `/root/amnezia-admin.awg-profiles.json`. Если задан вручную — переключатель «Инстанс» в вебе. При однострочной установке с переменной в окружении нужен **`sudo -E bash`** или файл **`/root/amnezia-admin.awg-profiles.json`** — см. раздел **«Переменные окружения и sudo»** выше. В каждом объекте можно задать `warpDir`, `warpConf`, `warpClientsList`, `startScript` — см. раздел **Cloudflare WARP** |
|
||||||
| `WARP_DIR` | `/opt/warp` | В контейнере AWG: каталог для `warp.conf` и `clients.list` |
|
| `WARP_DIR` | `/opt/warp` | В контейнере AWG: каталог для `warp.conf` и `clients.list` |
|
||||||
| `WARP_CONF_PATH` | `{WARP_DIR}/warp.conf` | Нестандартный путь к конфигу WARP |
|
| `WARP_CONF_PATH` | `{WARP_DIR}/warp.conf` | Нестандартный путь к конфигу WARP |
|
||||||
| `WARP_CLIENTS_LIST` | `{WARP_DIR}/clients.list` | Список строк `10.8.x.x/32` — кому маршрутизировать трафик через интерфейс `warp` |
|
| `WARP_CLIENTS_LIST` | `{WARP_DIR}/clients.list` | Список строк `10.8.x.x/32` — кому маршрутизировать трафик через интерфейс `warp` |
|
||||||
@@ -100,33 +110,39 @@ cd /opt/amnezia-admin && chmod +x scripts/install.sh && sudo SKIP_DOWNLOAD=1 bas
|
|||||||
| `EXPORT_CONFIG_SECRET` | _(нет)_ | Секрет для прямой ссылки без входа в панель: `GET /api/clients/export-config?token=СЕКРЕТ&clientId=…&profileId=…` (при нескольких инстансах `profileId` обязателен). Не светите URL посторонним |
|
| `EXPORT_CONFIG_SECRET` | _(нет)_ | Секрет для прямой ссылки без входа в панель: `GET /api/clients/export-config?token=СЕКРЕТ&clientId=…&profileId=…` (при нескольких инстансах `profileId` обязателен). Не светите URL посторонним |
|
||||||
| `ADMIN_PASSWORD` | _(генерируется)_ | Первый пароль вместо файла |
|
| `ADMIN_PASSWORD` | _(генерируется)_ | Первый пароль вместо файла |
|
||||||
| `SKIP_DOWNLOAD` | `0` | `1` — не качать GitHub, собрать из `INSTALL_DIR` |
|
| `SKIP_DOWNLOAD` | `0` | `1` — не качать GitHub, собрать из `INSTALL_DIR` |
|
||||||
| `ALLOW_DEFAULT_PASSWORD` | `0` | `1` — см. раздел «Пароль» ниже |
|
|
||||||
| `SKIP_LANDING` | `0` | `1` — не поднимать nginx-лендинг на `LANDING_PORT` |
|
| `SKIP_LANDING` | `0` | `1` — не поднимать nginx-лендинг на `LANDING_PORT` |
|
||||||
| `LANDING_PORT` | `80` | Порт nginx-лендинга (если `80` занят — например `8081`) |
|
| `LANDING_PORT` | `80` | Порт nginx-лендинга (если `80` занят — например `8081`) |
|
||||||
| `LANDING_CONTAINER` | `amnezia-web-landing` | Имя контейнера лендинга |
|
| `LANDING_CONTAINER` | `amnezia-web-landing` | Имя контейнера лендинга |
|
||||||
| `NO_CACHE` | `0` | `1` — `docker build --no-cache` при проблемах с обновлением образа |
|
| `NO_CACHE` | `0` | `1` — `docker build --no-cache` при проблемах с обновлением образа |
|
||||||
| `UI_HIDE_SECTIONS` | _(нет)_ | Список через запятую: **`users`**, **`warp`**, **`cascade`** — скрыть блоки в веб-панели (см. ниже). При обновлении через `install.sh` значение подтягивается из старого контейнера, если не задано заново |
|
| `UI_HIDE_SECTIONS` | _(нет)_ | Список через запятую: **`users`**, **`warp`**, **`cascade`**, **`mtproto`** — скрыть блоки в веб-панели (см. ниже). При обновлении через `install.sh` значение подтягивается из старого контейнера, если не задано заново |
|
||||||
| `UI_HIDE_USERS` | `0` | `1` или `true` — эквивалент `users` в `UI_HIDE_SECTIONS` |
|
| `UI_HIDE_USERS` | `0` | `1` или `true` — эквивалент `users` в `UI_HIDE_SECTIONS` |
|
||||||
| `UI_HIDE_WARP` | `0` | `1` — эквивалент `warp` (также блокируются `POST /api/warp/*`) |
|
| `UI_HIDE_WARP` | `0` | `1` — эквивалент `warp` (также блокируются `POST /api/warp/*`) |
|
||||||
| `UI_HIDE_CASCADE` | `0` | `1` — эквивалент `cascade` (блокируется `POST /api/clients/create-cascade`) |
|
| `UI_HIDE_CASCADE` | `0` | `1` — эквивалент `cascade` (блокируется `POST /api/clients/create-cascade`) |
|
||||||
|
| `UI_HIDE_MTPROTO` | `0` | `1` или **`mtproto`** в `UI_HIDE_SECTIONS` — скрыть блок установки MTProto; **`GET/POST /api/mtproto/*`** отвечают **403** |
|
||||||
|
| `MTPRO_PROXY_CONTAINER` | `mtproto-proxy` | Имя контейнера MTProto (образ **telegrammessenger/proxy**) |
|
||||||
|
| `MTPRO_PROXY_IMAGE` | `telegrammessenger/proxy:latest` | Образ **`docker pull`** при установке из панели |
|
||||||
|
| `MTPRO_INTERNAL_PORT` | `443` | Порт процесса **внутри** контейнера прокси |
|
||||||
|
| `MTPRO_PUBLISH_PORT` | `8443` | Порт **хоста**, проброшенный наружу (`-p`) |
|
||||||
|
| `MTPRO_PUBLISH_BIND` | `0.0.0.0` | Адрес bind на хосте для `-p` |
|
||||||
|
| `MTPRO_PUBLIC_HOST` | _(нет)_ | Публичный IP/DNS для ссылки **`tg://proxy`**; можно вместо этого задать **`CLIENT_CONFIG_ENDPOINT`** |
|
||||||
|
|
||||||
Переменная **`AWG_PROFILES`** при установке автоматически сохраняется в **`/root/amnezia-admin.awg-profiles.json`** на VPS; при следующем запуске `install.sh` без `AWG_PROFILES` значение подставляется из этого файла или из **старого контейнера** `amnezia-admin` перед его удалением — так переключатель «Инстанс» не пропадает после обновления панели.
|
Переменная **`AWG_PROFILES`** при установке автоматически сохраняется в **`/root/amnezia-admin.awg-profiles.json`** на VPS; при следующем запуске `install.sh` без `AWG_PROFILES` значение подставляется из этого файла или из **старого контейнера** `amnezia-admin` перед его удалением — так переключатель «Инстанс» не пропадает после обновления панели. Если файла и переменной нет, но на VPS запущено несколько контейнеров **`amnezia-awg*`**, установщик сам создаёт профили по контейнерам.
|
||||||
|
|
||||||
#### Несколько инстансов (AmneziaWG + Legacy и т.д.)
|
#### Несколько инстансов (AmneziaWG + Legacy и т.д.)
|
||||||
|
|
||||||
Пути и имена контейнеров на сервере могут отличаться — проверьте внутри контейнера (`docker exec … ls /opt/amnezia`). Установщик сохраняет JSON в **`/root/amnezia-admin.awg-profiles.json`** и при следующем запуске подставляет его, если вы не передали `AWG_PROFILES`.
|
Пути и имена контейнеров на сервере могут отличаться — проверьте внутри контейнера (`docker exec … ls /opt/amnezia`). Установщик сохраняет JSON в **`/root/amnezia-admin.awg-profiles.json`** и при следующем запуске подставляет его, если вы не передали `AWG_PROFILES`.
|
||||||
|
|
||||||
**Пример 1** — классическая схема: новый AWG в `amnezia-awg2`, Legacy в отдельном контейнере с каталогом `wireguard`:
|
**Пример 1** — классическая схема: основной AWG в `amnezia-awg`, Legacy в отдельном контейнере с каталогом `wireguard`:
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
AWG_PROFILES='[{"id":"awg","label":"AmneziaWG","container":"amnezia-awg2","confPath":"/opt/amnezia/awg/awg0.conf","clientsPath":"/opt/amnezia/awg/clientsTable","iface":"awg0","wgBinary":"awg","pskPath":"/opt/amnezia/awg/wireguard_psk.key"},{"id":"legacy","label":"AmneziaWG Legacy","container":"amnezia-wg0","confPath":"/opt/amnezia/wireguard/wg0.conf","clientsPath":"/opt/amnezia/wireguard/clientsTable","iface":"wg0","wgBinary":"wg","pskPath":"/opt/amnezia/wireguard/wireguard_psk.key"}]' \
|
AWG_PROFILES='[{"id":"awg","label":"AmneziaWG","container":"amnezia-awg","confPath":"/opt/amnezia/awg/awg0.conf","clientsPath":"/opt/amnezia/awg/clientsTable","iface":"awg0","wgBinary":"awg","pskPath":"/opt/amnezia/awg/wireguard_psk.key"},{"id":"legacy","label":"AmneziaWG Legacy","container":"amnezia-wg0","confPath":"/opt/amnezia/wireguard/wg0.conf","clientsPath":"/opt/amnezia/wireguard/clientsTable","iface":"wg0","wgBinary":"wg","pskPath":"/opt/amnezia/wireguard/wireguard_psk.key"}]' \
|
||||||
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo -E bash
|
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo -E bash
|
||||||
```
|
```
|
||||||
|
|
||||||
**Пример 2** — оба конфигурационных набора внутри контейнера **`amnezia-awg`** (файл `wg0.conf` рядом с `awg0.conf` в `/opt/amnezia/awg/`), второй контейнер **`amnezia-awg2`**:
|
**Пример 2** — оба конфигурационных набора внутри контейнера **`amnezia-awg`** (файл `wg0.conf` рядом с `awg0.conf` в `/opt/amnezia/awg/`):
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
AWG_PROFILES='[{"id":"awg","label":"AmneziaWG","container":"amnezia-awg2","confPath":"/opt/amnezia/awg/awg0.conf","clientsPath":"/opt/amnezia/awg/clientsTable","iface":"awg0","wgBinary":"awg","pskPath":"/opt/amnezia/awg/wireguard_psk.key"},{"id":"legacy","label":"AmneziaWG Legacy","container":"amnezia-awg","confPath":"/opt/amnezia/awg/wg0.conf","clientsPath":"/opt/amnezia/awg/clientsTable","iface":"wg0","wgBinary":"wg","pskPath":"/opt/amnezia/awg/wireguard_psk.key"}]' \
|
AWG_PROFILES='[{"id":"awg","label":"AmneziaWG","container":"amnezia-awg","confPath":"/opt/amnezia/awg/awg0.conf","clientsPath":"/opt/amnezia/awg/clientsTable","iface":"awg0","wgBinary":"awg","pskPath":"/opt/amnezia/awg/wireguard_psk.key"},{"id":"legacy","label":"AmneziaWG Legacy","container":"amnezia-awg","confPath":"/opt/amnezia/awg/wg0.conf","clientsPath":"/opt/amnezia/awg/clientsTable","iface":"wg0","wgBinary":"wg","pskPath":"/opt/amnezia/awg/wireguard_psk.key"}]' \
|
||||||
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo -E bash
|
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo -E bash
|
||||||
```
|
```
|
||||||
|
|
||||||
@@ -134,7 +150,33 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/s
|
|||||||
|
|
||||||
Если в вебе пропал список **«Инстанс»**, смотрите раздел «Если пропал список Инстанс» в **[docs/panel-guide.md](docs/panel-guide.md)**.
|
Если в вебе пропал список **«Инстанс»**, смотрите раздел «Если пропал список Инстанс» в **[docs/panel-guide.md](docs/panel-guide.md)**.
|
||||||
|
|
||||||
Если на хосте уже запущено **несколько** контейнеров с именами вида **`amnezia-awg*`**, а в панели по-прежнему один инстанс — задайте **`AWG_PROFILES`** (или файл **`/root/amnezia-admin.awg-profiles.json`**) и перезапустите установщик; при запуске **`install.sh`** без профилей в этом случае выводится предупреждение в консоль.
|
Если на хосте уже запущено **несколько** контейнеров с именами вида **`amnezia-awg*`**, а в панели по-прежнему один инстанс — перезапустите установщик из GitHub. Он автоматически создаст **`AWG_PROFILES`** и сохранит файл **`/root/amnezia-admin.awg-profiles.json`**. Ручной JSON нужен только при нестандартных путях внутри контейнеров.
|
||||||
|
|
||||||
|
### Импорт клиента из Amnezia backup / `.conf`
|
||||||
|
|
||||||
|
В панели есть блок **«Импорт клиента»**. Он нужен, когда клиент уже создан в приложении Amnezia, но в веб-панели его нет или у строки нет `last_config`.
|
||||||
|
|
||||||
|
Что поддерживается:
|
||||||
|
|
||||||
|
- вставка готового клиентского **`.conf`** с секциями `[Interface]` и `[Peer]`;
|
||||||
|
- вставка JSON backup, если внутри него есть строка с таким `.conf`;
|
||||||
|
- восстановление записи в **`clientsTable`** без дублирования peer, если peer уже есть в `awg0.conf`;
|
||||||
|
- добавление peer в текущий инстанс, если его ещё нет на сервере;
|
||||||
|
- сохранение исходного `.conf` в `userData.last_config`, чтобы дальше работали экспорт и управление из веба.
|
||||||
|
|
||||||
|
Перед импортом выберите нужный **«Инстанс»** вверху панели. Если backup приложения зашифрован или не содержит текстовый `.conf`, сначала экспортируйте клиентский конфиг из приложения Amnezia и вставьте его в форму импорта.
|
||||||
|
|
||||||
|
### Telegram MTProto‑прокси
|
||||||
|
|
||||||
|
**Не связано с AmneziaWG.** Отдельный контейнер образа **[telegrammessenger/proxy](https://hub.docker.com/r/telegrammessenger/proxy)** на том же хосте. После входа в панель: установка, перезапуск, удаление, выбор порта на хосте, просмотр логов и ссылки **`tg://proxy`** (хост из **`MTPRO_PUBLIC_HOST`**, **`CLIENT_CONFIG_ENDPOINT`** или из URL страницы панели).
|
||||||
|
|
||||||
|
- **`GET /api/mtproto/status`** — состояние и ссылка; **`?withLogs=1`** добавляет хвост логов (**`logsFetched`**).
|
||||||
|
- **`GET /api/mtproto/logs`** и **`GET /api/mtproto/tail`** — хвост **`docker logs`** (отдельный путь **`/tail`**, если прокси обрезает путь **`…/logs`**).
|
||||||
|
- **`POST /api/mtproto/install`** | **`…/restart`** | **`…/remove`**
|
||||||
|
|
||||||
|
За nginx/Caddy нужно проксировать **весь** префикс **`/api/`** на процесс панели. После сборки образа можно свериться: **`GET /health`** отдаёт **`version`** из `package.json`.
|
||||||
|
|
||||||
|
Чтобы **скрыть** блок и отключить API: **`UI_HIDE_MTPROTO=1`** или токен **`mtproto`** в **`UI_HIDE_SECTIONS`**.
|
||||||
|
|
||||||
### Cloudflare WARP (необязательно)
|
### Cloudflare WARP (необязательно)
|
||||||
|
|
||||||
@@ -183,6 +225,7 @@ cd /opt/amnezia-admin
|
|||||||
| `users` | Секция **«Пользователи»** (таблица) и отладочный вывод **awg show**. Запрос **`GET /api/clients`** по-прежнему нужен странице — API для вкл/выкл peer и экспорта **не отключается**, скрыта только таблица. |
|
| `users` | Секция **«Пользователи»** (таблица) и отладочный вывод **awg show**. Запрос **`GET /api/clients`** по-прежнему нужен странице — API для вкл/выкл peer и экспорта **не отключается**, скрыта только таблица. |
|
||||||
| `warp` | Блок **Cloudflare WARP**; запросы **`POST /api/warp/*`** отвечают **403**. |
|
| `warp` | Блок **Cloudflare WARP**; запросы **`POST /api/warp/*`** отвечают **403**. |
|
||||||
| `cascade` | Блок **«Новый клиент под каскад»**; **`POST /api/clients/create-cascade`** отвечает **403**. |
|
| `cascade` | Блок **«Новый клиент под каскад»**; **`POST /api/clients/create-cascade`** отвечает **403**. |
|
||||||
|
| `mtproto` | Блок **«Telegram MTProto‑прокси»**; **`GET`/`POST /api/mtproto/*`** отвечают **403**. |
|
||||||
|
|
||||||
Пример установки / обновления с частично пустой панелью:
|
Пример установки / обновления с частично пустой панелью:
|
||||||
|
|
||||||
@@ -190,13 +233,20 @@ cd /opt/amnezia-admin
|
|||||||
UI_HIDE_SECTIONS=warp,cascade curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo -E bash
|
UI_HIDE_SECTIONS=warp,cascade curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo -E bash
|
||||||
```
|
```
|
||||||
|
|
||||||
Отдельные флаги **`UI_HIDE_USERS`**, **`UI_HIDE_WARP`**, **`UI_HIDE_CASCADE`** (`1` или `true`) дублируют соответствующий токен.
|
Отдельные флаги **`UI_HIDE_USERS`**, **`UI_HIDE_WARP`**, **`UI_HIDE_CASCADE`**, **`UI_HIDE_MTPROTO`** (`1` или `true`) дублируют соответствующий токен.
|
||||||
|
|
||||||
Итоговые URL после установки совпадают с таблицей **«Что открывается по какому порту»** в начале этого файла; установщик записывает выбранный `HOST_PORT` в **`landing/admin-port.js`**, чтобы кнопка на лендинге вела на нужную админку.
|
Итоговые URL после установки совпадают с таблицей **«Что открывается по какому порту»** в начале этого файла; установщик записывает выбранный `HOST_PORT` в **`landing/admin-port.js`**, чтобы кнопка на лендинге вела на нужную админку.
|
||||||
|
|
||||||
### Каскад (свой Endpoint для клиента)
|
### Каскад (свой Endpoint для клиента)
|
||||||
|
|
||||||
В панели блок **«Новый клиент под каскад»**: задаёте IP/DNS и при необходимости порт — сервер **генерирует ключи**, добавляет peer в текущий инстанс AmneziaWG и отдаёт `.conf`, где **Endpoint** указывает на ваш промежуточный узел. На этом узле нужен **проброс UDP** на VPS (тот же порт, что слушает WG на сервере, либо свой порт из формы).
|
Сценарий: **устройство в интернете подключается не к вашему «основному» VPS напрямую**, а к **промежуточному узлу** (ещё один VPS, домашний роутер с пробросом и т.д.), а уже этот узел **пересылает UDP** на порт WireGuard вашего основного VPS, где живёт AmneziaWG и эта панель.
|
||||||
|
|
||||||
|
Что нужно человеку, который ставит связку:
|
||||||
|
|
||||||
|
1. На **этом** (основном) VPS — обычный AmneziaWG и панель PRO; здесь блок **«Новый клиент под каскад»** **создаёт peer и ключи** и выдаёт скачанный **`.conf`**, в котором **Endpoint** уже указывает на промежуточную машину.
|
||||||
|
2. На **промежуточном** сервере нужен **проброс порта DNAT до основного VPS** на тот же **ListenPort**, что слушает туннель здесь (либо свой внешний порт → тогда его указывают в форме как «Порт Endpoint»).
|
||||||
|
|
||||||
|
Готовая панель для правил проброса (iptables DNAT NAT «под ключ»): репозиторий **[andrey271192/kaskad_web_vpn](https://github.com/andrey271192/kaskad_web_vpn)** — установка `curl … install.sh | sudo bash`, затем вход в браузере на промежуточный VPS по порту из README (например `8088/setup`) и настройка правила «вход → IP основного VPS:порт WG». Подробные шаги и переменные среды см. там же в README.
|
||||||
|
|
||||||
### Экспорт конфигурации клиента (.conf)
|
### Экспорт конфигурации клиента (.conf)
|
||||||
|
|
||||||
@@ -216,7 +266,7 @@ UI_HIDE_SECTIONS=warp,cascade curl -fsSL https://raw.githubusercontent.com/andre
|
|||||||
|
|
||||||
Коммиты на GitHub **сами не попадают** в уже запущенный контейнер: нужно заново **скачать код и пересобрать образ** (`amnezia-admin` и, если не отключали лендинг, **`amnezia-web-landing`**).
|
Коммиты на GitHub **сами не попадают** в уже запущенный контейнер: нужно заново **скачать код и пересобрать образ** (`amnezia-admin` и, если не отключали лендинг, **`amnezia-web-landing`**).
|
||||||
|
|
||||||
Проще всего — та же команда, что при установке (данные в `DATA_DIR`, пароль и `AWG_PROFILES` сохранятся — профили подтягиваются из файла на VPS или из старого контейнера). Скрипт **подставит прежний внешний порт** контейнера `amnezia-admin`, если вы не передавали `HOST_PORT` и в коде по умолчанию стоит `8080`:
|
Проще всего для пути из исходников — та же команда, что при установке (данные в `DATA_DIR`, пароль и `AWG_PROFILES` сохранятся — профили подтягиваются из файла на VPS или из старого контейнера). Скрипт **подставит прежний внешний порт** контейнера `amnezia-admin`, если вы не передавали `HOST_PORT` и в коде по умолчанию стоит `8080`:
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo bash
|
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo bash
|
||||||
@@ -264,15 +314,14 @@ curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/s
|
|||||||
|
|
||||||
## Первый вход и пароль
|
## Первый вход и пароль
|
||||||
|
|
||||||
### Режим по умолчанию (рекомендуется)
|
### Режим по умолчанию
|
||||||
|
|
||||||
Скрипт установки **генерирует** пароль и записывает его в файл на сервере:
|
На пустой установке создаётся первый вход:
|
||||||
|
|
||||||
```bash
|
- логин: **`admin`**
|
||||||
sudo cat /root/amnezia-admin.initial-password
|
- пароль: **`admin`**
|
||||||
```
|
|
||||||
|
|
||||||
Войдите в панель этим паролем и сразу смените его в блоке **«Сменить пароль»**.
|
Смените пароль сразу после входа в блоке **«Сменить пароль»**.
|
||||||
|
|
||||||
### Свой пароль при установке
|
### Свой пароль при установке
|
||||||
|
|
||||||
@@ -282,23 +331,11 @@ ADMIN_PASSWORD='ВашНадёжныйПароль' curl -fsSL https://raw.githu
|
|||||||
|
|
||||||
После первого успешного старта переменную `ADMIN_PASSWORD` из команды `docker run` убирайте — пароль уже в томе `DATA_DIR`.
|
После первого успешного старта переменную `ADMIN_PASSWORD` из команды `docker run` убирайте — пароль уже в томе `DATA_DIR`.
|
||||||
|
|
||||||
### Пароль по умолчанию из документации (только тест / лаборатория)
|
|
||||||
|
|
||||||
Если задать при установке **`ALLOW_DEFAULT_PASSWORD=1`**, контейнер создаёт пароль из README:
|
|
||||||
|
|
||||||
- **Логин в веб:** пароль по умолчанию **`AmneziaAdmin!ChangeMe`**
|
|
||||||
|
|
||||||
Его можно переопределить переменной **`DEFAULT_ADMIN_PASSWORD`** в окружении контейнера до первого создания `password.hash`.
|
|
||||||
|
|
||||||
На продакшене этот режим **не рекомендуется**.
|
|
||||||
|
|
||||||
### Ручной Docker без скрипта
|
### Ручной Docker без скрипта
|
||||||
|
|
||||||
Нужны том `-v /путь/данных:/data` и **один из** вариантов:
|
Нужен том `-v /путь/данных:/data`.
|
||||||
|
|
||||||
1. `-e ADMIN_PASSWORD=...` при **первом** запуске (файла `password.hash` ещё нет);
|
Если `password.hash` ещё нет, контейнер создаст `admin/admin`. Для своего первого пароля передайте `-e ADMIN_PASSWORD=...`. Для продвинутого сценария можно заранее положить готовый `password.hash` в том.
|
||||||
2. `-e ALLOW_DEFAULT_PASSWORD=1` — см. пароль выше;
|
|
||||||
3. готовый файл `password.hash` в томе (продвинутый сценарий).
|
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
@@ -337,3 +374,14 @@ ADMIN_PASSWORD=localtest node server.js
|
|||||||
## Лицензия
|
## Лицензия
|
||||||
|
|
||||||
MIT, см. [LICENSE](LICENSE).
|
MIT, см. [LICENSE](LICENSE).
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
## Поддержка проекта
|
||||||
|
|
||||||
|
---
|
||||||
|
|
||||||
|
- ⭐ **GitHub:** [andrey271192/amnezia_web-PRO](https://github.com/andrey271192/amnezia_web-PRO)
|
||||||
|
- 💖 **Boosty:** [boosty.to/andrey27/donate](https://boosty.to/andrey27/donate)
|
||||||
|
- 💳 **Ozon Bank (СБП):** [ссылка](https://finance.ozon.ru/apps/sbp/ozonbankpay/019dc200-2a5d-7931-a619-782d285f6798)
|
||||||
|
- ✉️ **Telegram:** [@lot_andrey](https://t.me/lot_andrey)
|
||||||
|
|||||||
@@ -6,10 +6,12 @@
|
|||||||
|
|
||||||
| Блок в интерфейсе | Назначение |
|
| Блок в интерфейсе | Назначение |
|
||||||
|-------------------|------------|
|
|-------------------|------------|
|
||||||
| **Инстанс** | Переключение между профилями из `AWG_PROFILES` (разные контейнеры AmneziaWG / Legacy). Виден только если в контейнере панели задан JSON из **двух и более** профилей. |
|
| **Инстанс** | Переключение между профилями `AWG_PROFILES` (разные контейнеры AmneziaWG / Legacy). Виден, если панель получила **два и более** профиля. Установщик сам создаёт профили, когда на VPS уже запущено несколько контейнеров `amnezia-awg*`. |
|
||||||
| **Время** | Отображение часов контейнера и браузера; синхронизация времени хоста VPS по SSH (если доступно). |
|
| **Время** | Отображение часов контейнера и браузера; синхронизация времени хоста VPS по SSH (если доступно). |
|
||||||
| **Cloudflare WARP** | *Необязательно.* Вывод части клиентов в интернет через интерфейс `warp` в контейнере AWG. Если WARP не ставили — статус **«Не установлен»** нормален; панель и VPN без этого работают. Установка и удаление — скрипт `scripts/warp-amnezia.sh` на хосте (`install` / **`uninstall`**), подробности в основном [README](../README.md). |
|
| **Cloudflare WARP** | *Необязательно.* Вывод части клиентов в интернет через интерфейс `warp` в контейнере AWG. Если WARP не ставили — статус **«Не установлен»** нормален; панель и VPN без этого работают. Установка и удаление — скрипт `scripts/warp-amnezia.sh` на хосте (`install` / **`uninstall`**), подробности в основном [README](../README.md). |
|
||||||
| **Новый клиент под каскад** | Создание нового peer на сервере с **вашим Endpoint** (промежуточный узел); выдача готового `.conf`. |
|
| **Telegram MTProto‑прокси** | *Необязательно*, не часть AWG. Docker-контейнер официального образа **telegrammessenger/proxy**; установка из панели, ссылка **`tg://proxy`**, переменные **`MTPRO_*`** — см. основной [README](../README.md). |
|
||||||
|
| **Новый клиент под каскад** | Клиент в конфиге смотрит на **промежуточный узел** по Endpoint; peer и ключи создаются **на текущем VPS** и отдаются в `.conf`. На промежуточном сервере заранее нужен проброс порта DNAT UDP до WG этого VPS ([**kaskad_web_vpn**](https://github.com/andrey271192/kaskad_web_vpn) или свой проброс); в блоке см. текст и команду установки каскад-панели. |
|
||||||
|
| **Импорт клиента** | Перенос готового клиента из `.conf` или JSON backup Amnezia, если backup содержит текстовый конфиг. Панель восстанавливает строку в `clientsTable`, сохраняет `last_config` и добавляет peer только если его ещё нет в серверном конфиге. |
|
||||||
| **Пользователи** | Вкл/выкл peer, удаление, переименование, даты отключения; экспорт `.conf` если в записи есть `userData.last_config`. |
|
| **Пользователи** | Вкл/выкл peer, удаление, переименование, даты отключения; экспорт `.conf` если в записи есть `userData.last_config`. |
|
||||||
|
|
||||||
## Переключатель «Инстанс» не отображается
|
## Переключатель «Инстанс» не отображается
|
||||||
@@ -18,8 +20,31 @@
|
|||||||
```bash
|
```bash
|
||||||
docker inspect amnezia-admin --format '{{range .Config.Env}}{{println .}}{{end}}' | grep '^AWG_PROFILES='
|
docker inspect amnezia-admin --format '{{range .Config.Env}}{{println .}}{{end}}' | grep '^AWG_PROFILES='
|
||||||
```
|
```
|
||||||
2. Если строки нет — один раз задайте JSON при установке (пример см. в основном [README](../README.md)) или восстановите файл **`/root/amnezia-admin.awg-profiles.json`** на VPS и снова запустите `install.sh` **без** своего `AWG_PROFILES` — установщик подставит значение из файла или из старого контейнера перед удалением.
|
2. Если строки нет, но `docker ps` показывает два контейнера вида `amnezia-awg*`, переустановите панель свежим установщиком из GitHub:
|
||||||
3. После правок обновите страницу с **жёстким сбросом кэша** (Ctrl+Shift+R).
|
```bash
|
||||||
|
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web-PRO/main/scripts/install.sh | sudo env SKIP_LANDING=1 bash
|
||||||
|
```
|
||||||
|
Установщик сам создаст **`AWG_PROFILES`** и сохранит **`/root/amnezia-admin.awg-profiles.json`**.
|
||||||
|
3. Ручной JSON нужен только при нестандартных путях внутри AWG-контейнеров.
|
||||||
|
4. После правок обновите страницу с **жёстким сбросом кэша** (Ctrl+Shift+R).
|
||||||
|
|
||||||
|
## Инстансы задублировались
|
||||||
|
|
||||||
|
После переустановки старый `AWG_PROFILES` и сохранённые managed-инстансы могли указывать на один и тот же контейнер/конфиг с разными `id`. Начиная с **v1.2.32** панель дедуплицирует профили по `container + confPath + iface + clientsPath`, а также чистит дубли при чтении/сохранении `instances.json`. Обновите панель из GitHub и сделайте жёсткое обновление страницы.
|
||||||
|
|
||||||
|
Если проверка на сервере показывает два разных контейнера, например `amnezia-awg2` и `amnezia-awg`, с разными портами и разным числом клиентов — это не дубль, а два инстанса. Начиная с **v1.2.33** карточки используют реальное имя профиля (`label`), чтобы `AmneziaWG 2.0` и `AmneziaWG` не выглядели одинаково.
|
||||||
|
|
||||||
|
Если переключатель **«Инстанс»** показывает правильный контейнер, но таблица **«Пользователи»** остаётся от другого инстанса, обновите до **v1.2.34**. Клиентские запросы (`/api/clients` и операции над пользователями) теперь всегда передают явный `profileId`, а не полагаются только на cookie выбранного профиля.
|
||||||
|
|
||||||
|
Если клиенты есть в `awg0.conf`, но не отображаются из-за отсутствия/нестандартного `clientsTable`, обновите до **v1.2.35**. Таблица **«Пользователи»** теперь показывает объединение `clientsTable + [Peer]` из серверного конфига. Такие строки помечаются подсказкой: для экспорта `.conf` нужно импортировать клиентский `.conf` через блок **«Импорт клиента»**.
|
||||||
|
|
||||||
|
Начиная с **v1.2.36** в блоке **«Пользователи»** есть кнопка **«Подтянуть из awg0.conf»**. Она создаёт недостающие строки `clientsTable` для уже активных `[Peer]`, которые были созданы в приложении Amnezia. VPN-конфиг и контейнер не пересоздаются. Экспорт `.conf` для таких пользователей появится только после импорта их клиентского `.conf`, потому приватный ключ клиента хранится в приложении, а не на сервере.
|
||||||
|
|
||||||
|
Начиная с **v1.2.37** парсер `clientsTable` поддерживает не только массив, но и object/map/nested-форматы разных установок Amnezia. Для диагностики источников есть `GET /api/clients/source-report?profileId=...`: показывает текущий контейнер, пути, количество `[Peer]`, количество строк `clientsTable`, missing/table-only счётчики и короткие префиксы ключей без публикации полных ключей.
|
||||||
|
|
||||||
|
Начиная с **v1.2.38** панель сама выбирает рабочие пути внутри контейнера: среди `/opt/amnezia/awg/awg0.conf`, `/opt/amnezia/awg/wg0.conf`, `/opt/amnezia/wireguard/wg0.conf` берётся конфиг с максимальным числом `[Peer]`; среди `/opt/amnezia/awg/clientsTable` и `/opt/amnezia/wireguard/clientsTable` берётся таблица с максимальным числом клиентов. Это закрывает установки, где приложение Amnezia создало старых клиентов в `wg0.conf`, а не в `awg0.conf`.
|
||||||
|
|
||||||
|
Начиная с **v1.2.39** панель auto-detect делает не только для путей, но и для binary внутри контейнера. Если профиль указывает `wgBinary=awg`, а в контейнере есть только `wg`, команды `show`, `pubkey`, `genkey`, `syncconf` используют найденный binary. Это закрывает ошибку `sh: awg: not found` на контейнерах вида `amneziawg`.
|
||||||
|
|
||||||
## Лендинг не поднимается (порт 80 занят)
|
## Лендинг не поднимается (порт 80 занят)
|
||||||
|
|
||||||
@@ -44,16 +69,18 @@
|
|||||||
|
|
||||||
## Скрытие разделов в панели (`UI_HIDE_*`)
|
## Скрытие разделов в панели (`UI_HIDE_*`)
|
||||||
|
|
||||||
Переменные контейнера **`amnezia-admin`**: **`UI_HIDE_SECTIONS`** (список `users`, `warp`, `cascade`) или отдельно **`UI_HIDE_USERS`**, **`UI_HIDE_WARP`**, **`UI_HIDE_CASCADE`** (`1` / `true`). Подробности и пример — в таблице установки и разделе README про **`UI_HIDE_*`**.
|
Переменные контейнера **`amnezia-admin`**: **`UI_HIDE_SECTIONS`** (список `users`, `warp`, `cascade`, **`mtproto`**) или отдельно **`UI_HIDE_USERS`**, **`UI_HIDE_WARP`**, **`UI_HIDE_CASCADE`**, **`UI_HIDE_MTPROTO`** (`1` / `true`). Подробности и пример — в таблице установки и разделе README про **`UI_HIDE_*`**.
|
||||||
|
|
||||||
- **`warp`** — скрывает блок WARP; **`POST /api/warp/*`** → 403.
|
- **`warp`** — скрывает блок WARP; **`POST /api/warp/*`** → 403.
|
||||||
- **`cascade`** — скрывает каскад; **`POST /api/clients/create-cascade`** → 403.
|
- **`cascade`** — скрывает каскад; **`POST /api/clients/create-cascade`** → 403.
|
||||||
- **`users`** — скрывает таблицу «Пользователи» и отладку **awg show**; **`GET /api/clients`** и остальные операции с клиентами **остаются** (скрыт только UI таблицы).
|
- **`users`** — скрывает таблицу «Пользователи» и отладку **awg show**; **`GET /api/clients`** и остальные операции с клиентами **остаются** (скрыт только UI таблицы).
|
||||||
|
- **`mtproto`** или **`UI_HIDE_MTPROTO`** — скрывает блок MTProto; **`GET`/`POST /api/mtproto/*`** → 403.
|
||||||
|
|
||||||
## Конфигурации клиентов
|
## Конфигурации клиентов
|
||||||
|
|
||||||
- **Старые строки без `last_config`** — полный `.conf` с сервера собрать нельзя (нет приватного ключа). Используйте приложение Amnezia или блок **«Новый клиент под каскад»** (новый ключ на сервере).
|
- **Старые строки без `last_config`** — полный `.conf` с сервера собрать нельзя (нет приватного ключа). Используйте приложение Amnezia или блок **«Новый клиент под каскад»** (новый ключ на сервере).
|
||||||
- **Экспорт по кнопкам** — только если в `clientsTable` есть **`userData.last_config`** с полем `config` или `client_priv_key`.
|
- **Экспорт по кнопкам** — только если в `clientsTable` есть **`userData.last_config`** с полем `config` или `client_priv_key`.
|
||||||
|
- **Импорт из приложения Amnezia** — откройте блок **«Импорт клиента»**, выберите нужный **«Инстанс»**, вставьте клиентский `.conf` или JSON backup, где внутри есть такой `.conf`, и нажмите импорт. Если peer уже есть в `awg0.conf`, панель не создаёт дубль, а только восстанавливает/обновляет строку в `clientsTable`.
|
||||||
|
|
||||||
### Экспорт: имя файла и прямая ссылка
|
### Экспорт: имя файла и прямая ссылка
|
||||||
|
|
||||||
@@ -67,7 +94,7 @@
|
|||||||
|
|
||||||
| Метод | Путь | Назначение |
|
| Метод | Путь | Назначение |
|
||||||
|-------|------|------------|
|
|-------|------|------------|
|
||||||
| GET | `/health` | Проверка живости |
|
| GET | `/health` | Проверка живости; JSON **`{ ok, version }`** — **`version`** из `package.json` образа |
|
||||||
| GET | `/api/session` | Есть ли действующая сессия |
|
| GET | `/api/session` | Есть ли действующая сессия |
|
||||||
| POST | `/api/login` | `{ "password": "…" }` |
|
| POST | `/api/login` | `{ "password": "…" }` |
|
||||||
| POST | `/api/logout` | Выход |
|
| POST | `/api/logout` | Выход |
|
||||||
@@ -82,10 +109,17 @@
|
|||||||
| POST | `/api/clients/disconnect-date` | Даты отключения / расписание |
|
| POST | `/api/clients/disconnect-date` | Даты отключения / расписание |
|
||||||
| GET/POST | `/api/clients/export-config` | Скачать `.conf`; GET — прямая ссылка (сессия); опционально `?token=…` если задан `EXPORT_CONFIG_SECRET` |
|
| GET/POST | `/api/clients/export-config` | Скачать `.conf`; GET — прямая ссылка (сессия); опционально `?token=…` если задан `EXPORT_CONFIG_SECRET` |
|
||||||
| POST | `/api/clients/create-cascade` | `{ "endpointHost", "endpointPort?", "tunnelIp?", "clientName?", "profileId?" }` — новый peer и файл `.conf` |
|
| POST | `/api/clients/create-cascade` | `{ "endpointHost", "endpointPort?", "tunnelIp?", "clientName?", "profileId?" }` — новый peer и файл `.conf` |
|
||||||
|
| POST | `/api/clients/import-config` | `{ "configText", "clientName?", "profileId?" }` — импорт клиента из `.conf` или JSON backup с вложенным `.conf` |
|
||||||
| POST | `/api/warp/host-setup` | Установка/удаление WARP на хосте по SSH: `{ "rootPassword", "cmd": "install" \| "uninstall" }` (как синхронизация времени; каталог скрипта — `WARP_SSH_INSTALL_DIR`) |
|
| POST | `/api/warp/host-setup` | Установка/удаление WARP на хосте по SSH: `{ "rootPassword", "cmd": "install" \| "uninstall" }` (как синхронизация времени; каталог скрипта — `WARP_SSH_INSTALL_DIR`) |
|
||||||
| POST | `/api/warp/start` | Поднять WARP |
|
| POST | `/api/warp/start` | Поднять WARP |
|
||||||
| POST | `/api/warp/stop` | Остановить WARP |
|
| POST | `/api/warp/stop` | Остановить WARP |
|
||||||
| POST | `/api/warp/routing` | Политика по клиентам |
|
| POST | `/api/warp/routing` | Политика по клиентам |
|
||||||
|
| GET | `/api/mtproto/status` | Состояние MTProto‑контейнера и **`tg://proxy`**; **`?withLogs=1`** — хвост логов (**`logsFetched`**) |
|
||||||
|
| GET | `/api/mtproto/logs` | Хвост **`docker logs`** прокси |
|
||||||
|
| GET | `/api/mtproto/tail` | То же для прокси, обрезающего путь **`…/logs`** |
|
||||||
|
| POST | `/api/mtproto/install` | Установить/обновить контейнер (тело `{}`) |
|
||||||
|
| POST | `/api/mtproto/restart` | Перезапустить контейнер |
|
||||||
|
| POST | `/api/mtproto/remove` | Удалить контейнер |
|
||||||
| GET | `/api/server-time` | Время и подсказки по поясам |
|
| GET | `/api/server-time` | Время и подсказки по поясам |
|
||||||
| GET | `/api/time-sync-capabilities` | Доступность синхронизации по SSH |
|
| GET | `/api/time-sync-capabilities` | Доступность синхронизации по SSH |
|
||||||
| POST | `/api/sync-host-time` | Запись времени на хост через SSH |
|
| POST | `/api/sync-host-time` | Запись времени на хост через SSH |
|
||||||
|
|||||||
@@ -21,6 +21,19 @@
|
|||||||
</div>
|
</div>
|
||||||
</header>
|
</header>
|
||||||
|
|
||||||
|
<div class="proj-support-strip" role="navigation" aria-label="Поддержка и донат — проект панелей">
|
||||||
|
<div class="proj-support-inner">
|
||||||
|
<span class="proj-support-lead">Панели Amnezia Admin · поддержать проект:</span>
|
||||||
|
<a href="https://github.com/andrey271192/amnezia_web" target="_blank" rel="noopener noreferrer">⭐ GitHub</a>
|
||||||
|
<span class="proj-support-dot" aria-hidden="true">·</span>
|
||||||
|
<a href="https://boosty.to/andrey27/donate" target="_blank" rel="noopener noreferrer">💖 Boosty</a>
|
||||||
|
<span class="proj-support-dot" aria-hidden="true">·</span>
|
||||||
|
<a href="https://finance.ozon.ru/apps/sbp/ozonbankpay/019dc200-2a5d-7931-a619-782d285f6798" target="_blank" rel="noopener noreferrer">💳 Ozon СБП</a>
|
||||||
|
<span class="proj-support-dot" aria-hidden="true">·</span>
|
||||||
|
<a href="https://t.me/lot_andrey" target="_blank" rel="noopener noreferrer">✉️ Telegram @lot_andrey</a>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
|
||||||
<section class="hero">
|
<section class="hero">
|
||||||
<div class="hero-badge">Частный сервер</div>
|
<div class="hero-badge">Частный сервер</div>
|
||||||
<h1>Подключение к VPN</h1>
|
<h1>Подключение к VPN</h1>
|
||||||
|
|||||||
@@ -839,6 +839,45 @@ body {
|
|||||||
text-align: right;
|
text-align: right;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
.proj-support-strip {
|
||||||
|
border-bottom: 1px solid var(--border);
|
||||||
|
background: linear-gradient(90deg, rgba(29, 158, 117, 0.12), rgba(55, 138, 221, 0.08));
|
||||||
|
padding: 0.4rem 1rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
.proj-support-inner {
|
||||||
|
max-width: 900px;
|
||||||
|
margin: 0 auto;
|
||||||
|
display: flex;
|
||||||
|
flex-wrap: wrap;
|
||||||
|
align-items: center;
|
||||||
|
justify-content: center;
|
||||||
|
gap: 0.35rem 0.65rem;
|
||||||
|
font-size: 12px;
|
||||||
|
color: var(--muted);
|
||||||
|
}
|
||||||
|
|
||||||
|
.proj-support-lead {
|
||||||
|
margin-right: 0.25rem;
|
||||||
|
opacity: 0.95;
|
||||||
|
}
|
||||||
|
|
||||||
|
.proj-support-dot {
|
||||||
|
opacity: 0.35;
|
||||||
|
user-select: none;
|
||||||
|
}
|
||||||
|
|
||||||
|
.proj-support-inner a {
|
||||||
|
color: #5fd8b0;
|
||||||
|
text-decoration: none;
|
||||||
|
white-space: nowrap;
|
||||||
|
font-weight: 600;
|
||||||
|
}
|
||||||
|
|
||||||
|
.proj-support-inner a:hover {
|
||||||
|
text-decoration: underline;
|
||||||
|
}
|
||||||
|
|
||||||
.site-footer {
|
.site-footer {
|
||||||
border-top: 1px solid var(--border);
|
border-top: 1px solid var(--border);
|
||||||
padding: 1.75rem 1.5rem 2rem;
|
padding: 1.75rem 1.5rem 2rem;
|
||||||
|
|||||||
828
package-lock.json
generated
Normal file
828
package-lock.json
generated
Normal file
@@ -0,0 +1,828 @@
|
|||||||
|
{
|
||||||
|
"name": "amnezia-admin",
|
||||||
|
"version": "1.2.39",
|
||||||
|
"lockfileVersion": 3,
|
||||||
|
"requires": true,
|
||||||
|
"packages": {
|
||||||
|
"": {
|
||||||
|
"name": "amnezia-admin",
|
||||||
|
"version": "1.2.39",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"express": "^4.21.2"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/accepts": {
|
||||||
|
"version": "1.3.8",
|
||||||
|
"resolved": "https://registry.npmjs.org/accepts/-/accepts-1.3.8.tgz",
|
||||||
|
"integrity": "sha512-PYAthTa2m2VKxuvSD3DPC/Gy+U+sOA1LAuT8mkmRuvw+NACSaeXEQ+NHcVF7rONl6qcaxV3Uuemwawk+7+SJLw==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"mime-types": "~2.1.34",
|
||||||
|
"negotiator": "0.6.3"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/array-flatten": {
|
||||||
|
"version": "1.1.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/array-flatten/-/array-flatten-1.1.1.tgz",
|
||||||
|
"integrity": "sha512-PCVAQswWemu6UdxsDFFX/+gVeYqKAod3D3UVm91jHwynguOwAvYPhx8nNlM++NqRcK6CxxpUafjmhIdKiHibqg==",
|
||||||
|
"license": "MIT"
|
||||||
|
},
|
||||||
|
"node_modules/body-parser": {
|
||||||
|
"version": "1.20.5",
|
||||||
|
"resolved": "https://registry.npmjs.org/body-parser/-/body-parser-1.20.5.tgz",
|
||||||
|
"integrity": "sha512-3grm+/2tUOvu2cjJkvsIxrv/wVpfXQW4PsQHYm7yk4vfpu7Ekl6nEsYBoJUL6qDwZUx8wUhQ8tR2qz+ad9c9OA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"bytes": "~3.1.2",
|
||||||
|
"content-type": "~1.0.5",
|
||||||
|
"debug": "2.6.9",
|
||||||
|
"depd": "2.0.0",
|
||||||
|
"destroy": "~1.2.0",
|
||||||
|
"http-errors": "~2.0.1",
|
||||||
|
"iconv-lite": "~0.4.24",
|
||||||
|
"on-finished": "~2.4.1",
|
||||||
|
"qs": "~6.15.1",
|
||||||
|
"raw-body": "~2.5.3",
|
||||||
|
"type-is": "~1.6.18",
|
||||||
|
"unpipe": "~1.0.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8",
|
||||||
|
"npm": "1.2.8000 || >= 1.4.16"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/bytes": {
|
||||||
|
"version": "3.1.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/bytes/-/bytes-3.1.2.tgz",
|
||||||
|
"integrity": "sha512-/Nf7TyzTx6S3yRJObOAV7956r8cr2+Oj8AC5dt8wSP3BQAoeX58NoHyCU8P8zGkNXStjTSi6fzO6F0pBdcYbEg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/call-bind-apply-helpers": {
|
||||||
|
"version": "1.0.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/call-bind-apply-helpers/-/call-bind-apply-helpers-1.0.2.tgz",
|
||||||
|
"integrity": "sha512-Sp1ablJ0ivDkSzjcaJdxEunN5/XvksFJ2sMBFfq6x0ryhQV/2b/KwFe21cMpmHtPOSij8K99/wSfoEuTObmuMQ==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"es-errors": "^1.3.0",
|
||||||
|
"function-bind": "^1.1.2"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/call-bound": {
|
||||||
|
"version": "1.0.4",
|
||||||
|
"resolved": "https://registry.npmjs.org/call-bound/-/call-bound-1.0.4.tgz",
|
||||||
|
"integrity": "sha512-+ys997U96po4Kx/ABpBCqhA9EuxJaQWDQg7295H4hBphv3IZg0boBKuwYpt4YXp6MZ5AmZQnU/tyMTlRpaSejg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"call-bind-apply-helpers": "^1.0.2",
|
||||||
|
"get-intrinsic": "^1.3.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/content-disposition": {
|
||||||
|
"version": "0.5.4",
|
||||||
|
"resolved": "https://registry.npmjs.org/content-disposition/-/content-disposition-0.5.4.tgz",
|
||||||
|
"integrity": "sha512-FveZTNuGw04cxlAiWbzi6zTAL/lhehaWbTtgluJh4/E95DqMwTmha3KZN1aAWA8cFIhHzMZUvLevkw5Rqk+tSQ==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"safe-buffer": "5.2.1"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/content-type": {
|
||||||
|
"version": "1.0.5",
|
||||||
|
"resolved": "https://registry.npmjs.org/content-type/-/content-type-1.0.5.tgz",
|
||||||
|
"integrity": "sha512-nTjqfcBFEipKdXCv4YDQWCfmcLZKm81ldF0pAopTvyrFGVbcR6P/VAAd5G7N+0tTr8QqiU0tFadD6FK4NtJwOA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/cookie": {
|
||||||
|
"version": "0.7.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/cookie/-/cookie-0.7.2.tgz",
|
||||||
|
"integrity": "sha512-yki5XnKuf750l50uGTllt6kKILY4nQ1eNIQatoXEByZ5dWgnKqbnqmTrBE5B4N7lrMJKQ2ytWMiTO2o0v6Ew/w==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/cookie-signature": {
|
||||||
|
"version": "1.0.7",
|
||||||
|
"resolved": "https://registry.npmjs.org/cookie-signature/-/cookie-signature-1.0.7.tgz",
|
||||||
|
"integrity": "sha512-NXdYc3dLr47pBkpUCHtKSwIOQXLVn8dZEuywboCOJY/osA0wFSLlSawr3KN8qXJEyX66FcONTH8EIlVuK0yyFA==",
|
||||||
|
"license": "MIT"
|
||||||
|
},
|
||||||
|
"node_modules/debug": {
|
||||||
|
"version": "2.6.9",
|
||||||
|
"resolved": "https://registry.npmjs.org/debug/-/debug-2.6.9.tgz",
|
||||||
|
"integrity": "sha512-bC7ElrdJaJnPbAP+1EotYvqZsb3ecl5wi6Bfi6BJTUcNowp6cvspg0jXznRTKDjm/E7AdgFBVeAPVMNcKGsHMA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"ms": "2.0.0"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/depd": {
|
||||||
|
"version": "2.0.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/depd/-/depd-2.0.0.tgz",
|
||||||
|
"integrity": "sha512-g7nH6P6dyDioJogAAGprGpCtVImJhpPk/roCzdb3fIh61/s/nPsfR6onyMwkCAR/OlC3yBC0lESvUoQEAssIrw==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/destroy": {
|
||||||
|
"version": "1.2.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/destroy/-/destroy-1.2.0.tgz",
|
||||||
|
"integrity": "sha512-2sJGJTaXIIaR1w4iJSNoN0hnMY7Gpc/n8D4qSCJw8QqFWXf7cuAgnEHxBpweaVcPevC2l3KpjYCx3NypQQgaJg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8",
|
||||||
|
"npm": "1.2.8000 || >= 1.4.16"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/dunder-proto": {
|
||||||
|
"version": "1.0.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/dunder-proto/-/dunder-proto-1.0.1.tgz",
|
||||||
|
"integrity": "sha512-KIN/nDJBQRcXw0MLVhZE9iQHmG68qAVIBg9CqmUYjmQIhgij9U5MFvrqkUL5FbtyyzZuOeOt0zdeRe4UY7ct+A==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"call-bind-apply-helpers": "^1.0.1",
|
||||||
|
"es-errors": "^1.3.0",
|
||||||
|
"gopd": "^1.2.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/ee-first": {
|
||||||
|
"version": "1.1.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/ee-first/-/ee-first-1.1.1.tgz",
|
||||||
|
"integrity": "sha512-WMwm9LhRUo+WUaRN+vRuETqG89IgZphVSNkdFgeb6sS/E4OrDIN7t48CAewSHXc6C8lefD8KKfr5vY61brQlow==",
|
||||||
|
"license": "MIT"
|
||||||
|
},
|
||||||
|
"node_modules/encodeurl": {
|
||||||
|
"version": "2.0.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/encodeurl/-/encodeurl-2.0.0.tgz",
|
||||||
|
"integrity": "sha512-Q0n9HRi4m6JuGIV1eFlmvJB7ZEVxu93IrMyiMsGC0lrMJMWzRgx6WGquyfQgZVb31vhGgXnfmPNNXmxnOkRBrg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/es-define-property": {
|
||||||
|
"version": "1.0.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/es-define-property/-/es-define-property-1.0.1.tgz",
|
||||||
|
"integrity": "sha512-e3nRfgfUZ4rNGL232gUgX06QNyyez04KdjFrF+LTRoOXmrOgFKDg4BCdsjW8EnT69eqdYGmRpJwiPVYNrCaW3g==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/es-errors": {
|
||||||
|
"version": "1.3.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/es-errors/-/es-errors-1.3.0.tgz",
|
||||||
|
"integrity": "sha512-Zf5H2Kxt2xjTvbJvP2ZWLEICxA6j+hAmMzIlypy4xcBg1vKVnx89Wy0GbS+kf5cwCVFFzdCFh2XSCFNULS6csw==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/es-object-atoms": {
|
||||||
|
"version": "1.1.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/es-object-atoms/-/es-object-atoms-1.1.2.tgz",
|
||||||
|
"integrity": "sha512-HWcBoN6NileqtSydK2FqHbS/LoDd2pqrnQHLyJzBj4kOp/ky2MWMN694xOfkK8/SnUsW2DH7EfyVlydKCsm1Zw==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"es-errors": "^1.3.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/escape-html": {
|
||||||
|
"version": "1.0.3",
|
||||||
|
"resolved": "https://registry.npmjs.org/escape-html/-/escape-html-1.0.3.tgz",
|
||||||
|
"integrity": "sha512-NiSupZ4OeuGwr68lGIeym/ksIZMJodUGOSCZ/FSnTxcrekbvqrgdUxlJOMpijaKZVjAJrWrGs/6Jy8OMuyj9ow==",
|
||||||
|
"license": "MIT"
|
||||||
|
},
|
||||||
|
"node_modules/etag": {
|
||||||
|
"version": "1.8.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/etag/-/etag-1.8.1.tgz",
|
||||||
|
"integrity": "sha512-aIL5Fx7mawVa300al2BnEE4iNvo1qETxLrPI/o05L7z6go7fCw1J6EQmbK4FmJ2AS7kgVF/KEZWufBfdClMcPg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/express": {
|
||||||
|
"version": "4.22.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/express/-/express-4.22.2.tgz",
|
||||||
|
"integrity": "sha512-IuL+Elrou2ZvCFHs18/CIzy2Nzvo25nZ1/D2eIZlz7c+QUayAcYoiM2BthCjs+EBHVpjYjcuLDAiCWgeIX3X1Q==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"accepts": "~1.3.8",
|
||||||
|
"array-flatten": "1.1.1",
|
||||||
|
"body-parser": "~1.20.5",
|
||||||
|
"content-disposition": "~0.5.4",
|
||||||
|
"content-type": "~1.0.4",
|
||||||
|
"cookie": "~0.7.1",
|
||||||
|
"cookie-signature": "~1.0.6",
|
||||||
|
"debug": "2.6.9",
|
||||||
|
"depd": "2.0.0",
|
||||||
|
"encodeurl": "~2.0.0",
|
||||||
|
"escape-html": "~1.0.3",
|
||||||
|
"etag": "~1.8.1",
|
||||||
|
"finalhandler": "~1.3.1",
|
||||||
|
"fresh": "~0.5.2",
|
||||||
|
"http-errors": "~2.0.0",
|
||||||
|
"merge-descriptors": "1.0.3",
|
||||||
|
"methods": "~1.1.2",
|
||||||
|
"on-finished": "~2.4.1",
|
||||||
|
"parseurl": "~1.3.3",
|
||||||
|
"path-to-regexp": "~0.1.12",
|
||||||
|
"proxy-addr": "~2.0.7",
|
||||||
|
"qs": "~6.15.1",
|
||||||
|
"range-parser": "~1.2.1",
|
||||||
|
"safe-buffer": "5.2.1",
|
||||||
|
"send": "~0.19.0",
|
||||||
|
"serve-static": "~1.16.2",
|
||||||
|
"setprototypeof": "1.2.0",
|
||||||
|
"statuses": "~2.0.1",
|
||||||
|
"type-is": "~1.6.18",
|
||||||
|
"utils-merge": "1.0.1",
|
||||||
|
"vary": "~1.1.2"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.10.0"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"type": "opencollective",
|
||||||
|
"url": "https://opencollective.com/express"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/finalhandler": {
|
||||||
|
"version": "1.3.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/finalhandler/-/finalhandler-1.3.2.tgz",
|
||||||
|
"integrity": "sha512-aA4RyPcd3badbdABGDuTXCMTtOneUCAYH/gxoYRTZlIJdF0YPWuGqiAsIrhNnnqdXGswYk6dGujem4w80UJFhg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"debug": "2.6.9",
|
||||||
|
"encodeurl": "~2.0.0",
|
||||||
|
"escape-html": "~1.0.3",
|
||||||
|
"on-finished": "~2.4.1",
|
||||||
|
"parseurl": "~1.3.3",
|
||||||
|
"statuses": "~2.0.2",
|
||||||
|
"unpipe": "~1.0.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/forwarded": {
|
||||||
|
"version": "0.2.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/forwarded/-/forwarded-0.2.0.tgz",
|
||||||
|
"integrity": "sha512-buRG0fpBtRHSTCOASe6hD258tEubFoRLb4ZNA6NxMVHNw2gOcwHo9wyablzMzOA5z9xA9L1KNjk/Nt6MT9aYow==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/fresh": {
|
||||||
|
"version": "0.5.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/fresh/-/fresh-0.5.2.tgz",
|
||||||
|
"integrity": "sha512-zJ2mQYM18rEFOudeV4GShTGIQ7RbzA7ozbU9I/XBpm7kqgMywgmylMwXHxZJmkVoYkna9d2pVXVXPdYTP9ej8Q==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/function-bind": {
|
||||||
|
"version": "1.1.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/function-bind/-/function-bind-1.1.2.tgz",
|
||||||
|
"integrity": "sha512-7XHNxH7qX9xG5mIwxkhumTox/MIRNcOgDrxWsMt2pAr23WHp6MrRlN7FBSFpCpr+oVO0F744iUgR82nJMfG2SA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/get-intrinsic": {
|
||||||
|
"version": "1.3.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/get-intrinsic/-/get-intrinsic-1.3.0.tgz",
|
||||||
|
"integrity": "sha512-9fSjSaos/fRIVIp+xSJlE6lfwhES7LNtKaCBIamHsjr2na1BiABJPo0mOjjz8GJDURarmCPGqaiVg5mfjb98CQ==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"call-bind-apply-helpers": "^1.0.2",
|
||||||
|
"es-define-property": "^1.0.1",
|
||||||
|
"es-errors": "^1.3.0",
|
||||||
|
"es-object-atoms": "^1.1.1",
|
||||||
|
"function-bind": "^1.1.2",
|
||||||
|
"get-proto": "^1.0.1",
|
||||||
|
"gopd": "^1.2.0",
|
||||||
|
"has-symbols": "^1.1.0",
|
||||||
|
"hasown": "^2.0.2",
|
||||||
|
"math-intrinsics": "^1.1.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/get-proto": {
|
||||||
|
"version": "1.0.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/get-proto/-/get-proto-1.0.1.tgz",
|
||||||
|
"integrity": "sha512-sTSfBjoXBp89JvIKIefqw7U2CCebsc74kiY6awiGogKtoSGbgjYE/G/+l9sF3MWFPNc9IcoOC4ODfKHfxFmp0g==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"dunder-proto": "^1.0.1",
|
||||||
|
"es-object-atoms": "^1.0.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/gopd": {
|
||||||
|
"version": "1.2.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/gopd/-/gopd-1.2.0.tgz",
|
||||||
|
"integrity": "sha512-ZUKRh6/kUFoAiTAtTYPZJ3hw9wNxx+BIBOijnlG9PnrJsCcSjs1wyyD6vJpaYtgnzDrKYRSqf3OO6Rfa93xsRg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/has-symbols": {
|
||||||
|
"version": "1.1.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/has-symbols/-/has-symbols-1.1.0.tgz",
|
||||||
|
"integrity": "sha512-1cDNdwJ2Jaohmb3sg4OmKaMBwuC48sYni5HUw2DvsC8LjGTLK9h+eb1X6RyuOHe4hT0ULCW68iomhjUoKUqlPQ==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/hasown": {
|
||||||
|
"version": "2.0.4",
|
||||||
|
"resolved": "https://registry.npmjs.org/hasown/-/hasown-2.0.4.tgz",
|
||||||
|
"integrity": "sha512-T2UbfbBEF32wiepXIsMlTW9+dDYC6wMh/t/vYA4tuOMKqWz/n3vr1NFSxQiyP+zk2mXsoMA/i/7qV6LKut1t1A==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"function-bind": "^1.1.2"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/http-errors": {
|
||||||
|
"version": "2.0.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/http-errors/-/http-errors-2.0.1.tgz",
|
||||||
|
"integrity": "sha512-4FbRdAX+bSdmo4AUFuS0WNiPz8NgFt+r8ThgNWmlrjQjt1Q7ZR9+zTlce2859x4KSXrwIsaeTqDoKQmtP8pLmQ==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"depd": "~2.0.0",
|
||||||
|
"inherits": "~2.0.4",
|
||||||
|
"setprototypeof": "~1.2.0",
|
||||||
|
"statuses": "~2.0.2",
|
||||||
|
"toidentifier": "~1.0.1"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"type": "opencollective",
|
||||||
|
"url": "https://opencollective.com/express"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/iconv-lite": {
|
||||||
|
"version": "0.4.24",
|
||||||
|
"resolved": "https://registry.npmjs.org/iconv-lite/-/iconv-lite-0.4.24.tgz",
|
||||||
|
"integrity": "sha512-v3MXnZAcvnywkTUEZomIActle7RXXeedOR31wwl7VlyoXO4Qi9arvSenNQWne1TcRwhCL1HwLI21bEqdpj8/rA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"safer-buffer": ">= 2.1.2 < 3"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">=0.10.0"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/inherits": {
|
||||||
|
"version": "2.0.4",
|
||||||
|
"resolved": "https://registry.npmjs.org/inherits/-/inherits-2.0.4.tgz",
|
||||||
|
"integrity": "sha512-k/vGaX4/Yla3WzyMCvTQOXYeIHvqOKtnqBduzTHpzpQZzAskKMhZ2K+EnBiSM9zGSoIFeMpXKxa4dYeZIQqewQ==",
|
||||||
|
"license": "ISC"
|
||||||
|
},
|
||||||
|
"node_modules/ipaddr.js": {
|
||||||
|
"version": "1.9.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/ipaddr.js/-/ipaddr.js-1.9.1.tgz",
|
||||||
|
"integrity": "sha512-0KI/607xoxSToH7GjN1FfSbLoU0+btTicjsQSWQlh/hZykN8KpmMf7uYwPW3R+akZ6R/w18ZlXSHBYXiYUPO3g==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.10"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/math-intrinsics": {
|
||||||
|
"version": "1.1.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/math-intrinsics/-/math-intrinsics-1.1.0.tgz",
|
||||||
|
"integrity": "sha512-/IXtbwEk5HTPyEwyKX6hGkYXxM9nbj64B+ilVJnC/R6B0pH5G4V3b0pVbL7DBj4tkhBAppbQUlf6F6Xl9LHu1g==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/media-typer": {
|
||||||
|
"version": "0.3.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/media-typer/-/media-typer-0.3.0.tgz",
|
||||||
|
"integrity": "sha512-dq+qelQ9akHpcOl/gUVRTxVIOkAJ1wR3QAvb4RsVjS8oVoFjDGTc679wJYmUmknUF5HwMLOgb5O+a3KxfWapPQ==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/merge-descriptors": {
|
||||||
|
"version": "1.0.3",
|
||||||
|
"resolved": "https://registry.npmjs.org/merge-descriptors/-/merge-descriptors-1.0.3.tgz",
|
||||||
|
"integrity": "sha512-gaNvAS7TZ897/rVaZ0nMtAyxNyi/pdbjbAwUpFQpN70GqnVfOiXpeUUMKRBmzXaSQ8DdTX4/0ms62r2K+hE6mQ==",
|
||||||
|
"license": "MIT",
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/sindresorhus"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/methods": {
|
||||||
|
"version": "1.1.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/methods/-/methods-1.1.2.tgz",
|
||||||
|
"integrity": "sha512-iclAHeNqNm68zFtnZ0e+1L2yUIdvzNoauKU4WBA3VvH/vPFieF7qfRlwUZU+DA9P9bPXIS90ulxoUoCH23sV2w==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/mime": {
|
||||||
|
"version": "1.6.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/mime/-/mime-1.6.0.tgz",
|
||||||
|
"integrity": "sha512-x0Vn8spI+wuJ1O6S7gnbaQg8Pxh4NNHb7KSINmEWKiPE4RKOplvijn+NkmYmmRgP68mc70j2EbeTFRsrswaQeg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"bin": {
|
||||||
|
"mime": "cli.js"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">=4"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/mime-db": {
|
||||||
|
"version": "1.52.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/mime-db/-/mime-db-1.52.0.tgz",
|
||||||
|
"integrity": "sha512-sPU4uV7dYlvtWJxwwxHD0PuihVNiE7TyAbQ5SWxDCB9mUYvOgroQOwYQQOKPJ8CIbE+1ETVlOoK1UC2nU3gYvg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/mime-types": {
|
||||||
|
"version": "2.1.35",
|
||||||
|
"resolved": "https://registry.npmjs.org/mime-types/-/mime-types-2.1.35.tgz",
|
||||||
|
"integrity": "sha512-ZDY+bPm5zTTF+YpCrAU9nK0UgICYPT0QtT1NZWFv4s++TNkcgVaT0g6+4R2uI4MjQjzysHB1zxuWL50hzaeXiw==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"mime-db": "1.52.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/ms": {
|
||||||
|
"version": "2.0.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/ms/-/ms-2.0.0.tgz",
|
||||||
|
"integrity": "sha512-Tpp60P6IUJDTuOq/5Z8cdskzJujfwqfOTkrwIwj7IRISpnkJnT6SyJ4PCPnGMoFjC9ddhal5KVIYtAt97ix05A==",
|
||||||
|
"license": "MIT"
|
||||||
|
},
|
||||||
|
"node_modules/negotiator": {
|
||||||
|
"version": "0.6.3",
|
||||||
|
"resolved": "https://registry.npmjs.org/negotiator/-/negotiator-0.6.3.tgz",
|
||||||
|
"integrity": "sha512-+EUsqGPLsM+j/zdChZjsnX51g4XrHFOIXwfnCVPGlQk/k5giakcKsuxCObBRu6DSm9opw/O6slWbJdghQM4bBg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/object-inspect": {
|
||||||
|
"version": "1.13.4",
|
||||||
|
"resolved": "https://registry.npmjs.org/object-inspect/-/object-inspect-1.13.4.tgz",
|
||||||
|
"integrity": "sha512-W67iLl4J2EXEGTbfeHCffrjDfitvLANg0UlX3wFUUSTx92KXRFegMHUVgSqE+wvhAbi4WqjGg9czysTV2Epbew==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/on-finished": {
|
||||||
|
"version": "2.4.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/on-finished/-/on-finished-2.4.1.tgz",
|
||||||
|
"integrity": "sha512-oVlzkg3ENAhCk2zdv7IJwd/QUD4z2RxRwpkcGY8psCVcCYZNq4wYnVWALHM+brtuJjePWiYF/ClmuDr8Ch5+kg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"ee-first": "1.1.1"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/parseurl": {
|
||||||
|
"version": "1.3.3",
|
||||||
|
"resolved": "https://registry.npmjs.org/parseurl/-/parseurl-1.3.3.tgz",
|
||||||
|
"integrity": "sha512-CiyeOxFT/JZyN5m0z9PfXw4SCBJ6Sygz1Dpl0wqjlhDEGGBP1GnsUVEL0p63hoG1fcj3fHynXi9NYO4nWOL+qQ==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/path-to-regexp": {
|
||||||
|
"version": "0.1.13",
|
||||||
|
"resolved": "https://registry.npmjs.org/path-to-regexp/-/path-to-regexp-0.1.13.tgz",
|
||||||
|
"integrity": "sha512-A/AGNMFN3c8bOlvV9RreMdrv7jsmF9XIfDeCd87+I8RNg6s78BhJxMu69NEMHBSJFxKidViTEdruRwEk/WIKqA==",
|
||||||
|
"license": "MIT"
|
||||||
|
},
|
||||||
|
"node_modules/proxy-addr": {
|
||||||
|
"version": "2.0.7",
|
||||||
|
"resolved": "https://registry.npmjs.org/proxy-addr/-/proxy-addr-2.0.7.tgz",
|
||||||
|
"integrity": "sha512-llQsMLSUDUPT44jdrU/O37qlnifitDP+ZwrmmZcoSKyLKvtZxpyV0n2/bD/N4tBAAZ/gJEdZU7KMraoK1+XYAg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"forwarded": "0.2.0",
|
||||||
|
"ipaddr.js": "1.9.1"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.10"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/qs": {
|
||||||
|
"version": "6.15.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/qs/-/qs-6.15.2.tgz",
|
||||||
|
"integrity": "sha512-Rzq0KEyX/w/tEybncDgdkZrJgVUsUMk3xjh3t5bv3S1HTAtg+uOYt72+ZfwiQwKdysThkTBdL/rTi6HDmX9Ddw==",
|
||||||
|
"license": "BSD-3-Clause",
|
||||||
|
"dependencies": {
|
||||||
|
"side-channel": "^1.1.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">=0.6"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/range-parser": {
|
||||||
|
"version": "1.2.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/range-parser/-/range-parser-1.2.1.tgz",
|
||||||
|
"integrity": "sha512-Hrgsx+orqoygnmhFbKaHE6c296J+HTAQXoxEF6gNupROmmGJRoyzfG3ccAveqCBrwr/2yxQ5BVd/GTl5agOwSg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/raw-body": {
|
||||||
|
"version": "2.5.3",
|
||||||
|
"resolved": "https://registry.npmjs.org/raw-body/-/raw-body-2.5.3.tgz",
|
||||||
|
"integrity": "sha512-s4VSOf6yN0rvbRZGxs8Om5CWj6seneMwK3oDb4lWDH0UPhWcxwOWw5+qk24bxq87szX1ydrwylIOp2uG1ojUpA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"bytes": "~3.1.2",
|
||||||
|
"http-errors": "~2.0.1",
|
||||||
|
"iconv-lite": "~0.4.24",
|
||||||
|
"unpipe": "~1.0.0"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/safe-buffer": {
|
||||||
|
"version": "5.2.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/safe-buffer/-/safe-buffer-5.2.1.tgz",
|
||||||
|
"integrity": "sha512-rp3So07KcdmmKbGvgaNxQSJr7bGVSVk5S9Eq1F+ppbRo70+YeaDxkw5Dd8NPN+GD6bjnYm2VuPuCXmpuYvmCXQ==",
|
||||||
|
"funding": [
|
||||||
|
{
|
||||||
|
"type": "github",
|
||||||
|
"url": "https://github.com/sponsors/feross"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"type": "patreon",
|
||||||
|
"url": "https://www.patreon.com/feross"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"type": "consulting",
|
||||||
|
"url": "https://feross.org/support"
|
||||||
|
}
|
||||||
|
],
|
||||||
|
"license": "MIT"
|
||||||
|
},
|
||||||
|
"node_modules/safer-buffer": {
|
||||||
|
"version": "2.1.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/safer-buffer/-/safer-buffer-2.1.2.tgz",
|
||||||
|
"integrity": "sha512-YZo3K82SD7Riyi0E1EQPojLz7kpepnSQI9IyPbHHg1XXXevb5dJI7tpyN2ADxGcQbHG7vcyRHk0cbwqcQriUtg==",
|
||||||
|
"license": "MIT"
|
||||||
|
},
|
||||||
|
"node_modules/send": {
|
||||||
|
"version": "0.19.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/send/-/send-0.19.2.tgz",
|
||||||
|
"integrity": "sha512-VMbMxbDeehAxpOtWJXlcUS5E8iXh6QmN+BkRX1GARS3wRaXEEgzCcB10gTQazO42tpNIya8xIyNx8fll1OFPrg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"debug": "2.6.9",
|
||||||
|
"depd": "2.0.0",
|
||||||
|
"destroy": "1.2.0",
|
||||||
|
"encodeurl": "~2.0.0",
|
||||||
|
"escape-html": "~1.0.3",
|
||||||
|
"etag": "~1.8.1",
|
||||||
|
"fresh": "~0.5.2",
|
||||||
|
"http-errors": "~2.0.1",
|
||||||
|
"mime": "1.6.0",
|
||||||
|
"ms": "2.1.3",
|
||||||
|
"on-finished": "~2.4.1",
|
||||||
|
"range-parser": "~1.2.1",
|
||||||
|
"statuses": "~2.0.2"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8.0"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/send/node_modules/ms": {
|
||||||
|
"version": "2.1.3",
|
||||||
|
"resolved": "https://registry.npmjs.org/ms/-/ms-2.1.3.tgz",
|
||||||
|
"integrity": "sha512-6FlzubTLZG3J2a/NVCAleEhjzq5oxgHyaCU9yYXvcLsvoVaHJq/s5xXI6/XXP6tz7R9xAOtHnSO/tXtF3WRTlA==",
|
||||||
|
"license": "MIT"
|
||||||
|
},
|
||||||
|
"node_modules/serve-static": {
|
||||||
|
"version": "1.16.3",
|
||||||
|
"resolved": "https://registry.npmjs.org/serve-static/-/serve-static-1.16.3.tgz",
|
||||||
|
"integrity": "sha512-x0RTqQel6g5SY7Lg6ZreMmsOzncHFU7nhnRWkKgWuMTu5NN0DR5oruckMqRvacAN9d5w6ARnRBXl9xhDCgfMeA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"encodeurl": "~2.0.0",
|
||||||
|
"escape-html": "~1.0.3",
|
||||||
|
"parseurl": "~1.3.3",
|
||||||
|
"send": "~0.19.1"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8.0"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/setprototypeof": {
|
||||||
|
"version": "1.2.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/setprototypeof/-/setprototypeof-1.2.0.tgz",
|
||||||
|
"integrity": "sha512-E5LDX7Wrp85Kil5bhZv46j8jOeboKq5JMmYM3gVGdGH8xFpPWXUMsNrlODCrkoxMEeNi/XZIwuRvY4XNwYMJpw==",
|
||||||
|
"license": "ISC"
|
||||||
|
},
|
||||||
|
"node_modules/side-channel": {
|
||||||
|
"version": "1.1.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/side-channel/-/side-channel-1.1.0.tgz",
|
||||||
|
"integrity": "sha512-ZX99e6tRweoUXqR+VBrslhda51Nh5MTQwou5tnUDgbtyM0dBgmhEDtWGP/xbKn6hqfPRHujUNwz5fy/wbbhnpw==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"es-errors": "^1.3.0",
|
||||||
|
"object-inspect": "^1.13.3",
|
||||||
|
"side-channel-list": "^1.0.0",
|
||||||
|
"side-channel-map": "^1.0.1",
|
||||||
|
"side-channel-weakmap": "^1.0.2"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/side-channel-list": {
|
||||||
|
"version": "1.0.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/side-channel-list/-/side-channel-list-1.0.1.tgz",
|
||||||
|
"integrity": "sha512-mjn/0bi/oUURjc5Xl7IaWi/OJJJumuoJFQJfDDyO46+hBWsfaVM65TBHq2eoZBhzl9EchxOijpkbRC8SVBQU0w==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"es-errors": "^1.3.0",
|
||||||
|
"object-inspect": "^1.13.4"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/side-channel-map": {
|
||||||
|
"version": "1.0.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/side-channel-map/-/side-channel-map-1.0.1.tgz",
|
||||||
|
"integrity": "sha512-VCjCNfgMsby3tTdo02nbjtM/ewra6jPHmpThenkTYh8pG9ucZ/1P8So4u4FGBek/BjpOVsDCMoLA/iuBKIFXRA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"call-bound": "^1.0.2",
|
||||||
|
"es-errors": "^1.3.0",
|
||||||
|
"get-intrinsic": "^1.2.5",
|
||||||
|
"object-inspect": "^1.13.3"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/side-channel-weakmap": {
|
||||||
|
"version": "1.0.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/side-channel-weakmap/-/side-channel-weakmap-1.0.2.tgz",
|
||||||
|
"integrity": "sha512-WPS/HvHQTYnHisLo9McqBHOJk2FkHO/tlpvldyrnem4aeQp4hai3gythswg6p01oSoTl58rcpiFAjF2br2Ak2A==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"call-bound": "^1.0.2",
|
||||||
|
"es-errors": "^1.3.0",
|
||||||
|
"get-intrinsic": "^1.2.5",
|
||||||
|
"object-inspect": "^1.13.3",
|
||||||
|
"side-channel-map": "^1.0.1"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4"
|
||||||
|
},
|
||||||
|
"funding": {
|
||||||
|
"url": "https://github.com/sponsors/ljharb"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/statuses": {
|
||||||
|
"version": "2.0.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/statuses/-/statuses-2.0.2.tgz",
|
||||||
|
"integrity": "sha512-DvEy55V3DB7uknRo+4iOGT5fP1slR8wQohVdknigZPMpMstaKJQWhwiYBACJE3Ul2pTnATihhBYnRhZQHGBiRw==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/toidentifier": {
|
||||||
|
"version": "1.0.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/toidentifier/-/toidentifier-1.0.1.tgz",
|
||||||
|
"integrity": "sha512-o5sSPKEkg/DIQNmH43V0/uerLrpzVedkUh8tGNvaeXpfpuwjKenlSox/2O/BTlZUtEe+JG7s5YhEz608PlAHRA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">=0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/type-is": {
|
||||||
|
"version": "1.6.18",
|
||||||
|
"resolved": "https://registry.npmjs.org/type-is/-/type-is-1.6.18.tgz",
|
||||||
|
"integrity": "sha512-TkRKr9sUTxEH8MdfuCSP7VizJyzRNMjj2J2do2Jr3Kym598JVdEksuzPQCnlFPW4ky9Q+iA+ma9BGm06XQBy8g==",
|
||||||
|
"license": "MIT",
|
||||||
|
"dependencies": {
|
||||||
|
"media-typer": "0.3.0",
|
||||||
|
"mime-types": "~2.1.24"
|
||||||
|
},
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.6"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/unpipe": {
|
||||||
|
"version": "1.0.0",
|
||||||
|
"resolved": "https://registry.npmjs.org/unpipe/-/unpipe-1.0.0.tgz",
|
||||||
|
"integrity": "sha512-pjy2bYhSsufwWlKwPc+l3cN7+wuJlK6uz0YdJEOlQDbl6jo/YlPi4mb8agUkVC8BF7V8NuzeyPNqRksA3hztKQ==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/utils-merge": {
|
||||||
|
"version": "1.0.1",
|
||||||
|
"resolved": "https://registry.npmjs.org/utils-merge/-/utils-merge-1.0.1.tgz",
|
||||||
|
"integrity": "sha512-pMZTvIkT1d+TFGvDOqodOclx0QWkkgi6Tdoa8gC8ffGAAqz9pzPTZWAybbsHHoED/ztMtkv/VoYTYyShUn81hA==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.4.0"
|
||||||
|
}
|
||||||
|
},
|
||||||
|
"node_modules/vary": {
|
||||||
|
"version": "1.1.2",
|
||||||
|
"resolved": "https://registry.npmjs.org/vary/-/vary-1.1.2.tgz",
|
||||||
|
"integrity": "sha512-BNGbWLfd0eUPabhkXUVm0j8uuvREyTh5ovRa/dyow/BqAbZJyC+5fU+IzQOzmAKzYqYRAISoRhdQr3eIZ/PXqg==",
|
||||||
|
"license": "MIT",
|
||||||
|
"engines": {
|
||||||
|
"node": ">= 0.8"
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
|
}
|
||||||
@@ -1,7 +1,7 @@
|
|||||||
{
|
{
|
||||||
"name": "amnezia-admin",
|
"name": "amnezia-admin",
|
||||||
"version": "1.1.7",
|
"version": "1.2.39",
|
||||||
"private": true,
|
"private": false,
|
||||||
"description": "amnezia_web-PRO — веб-панель AmneziaWG: несколько инстансов, WARP, каскад/Endpoint, экспорт .conf (Docker)",
|
"description": "amnezia_web-PRO — веб-панель AmneziaWG: несколько инстансов, WARP, каскад/Endpoint, экспорт .conf (Docker)",
|
||||||
"license": "MIT",
|
"license": "MIT",
|
||||||
"repository": {
|
"repository": {
|
||||||
|
|||||||
576
public/app.js
576
public/app.js
@@ -14,6 +14,7 @@ const rowsEl = document.querySelector("#rows");
|
|||||||
const statusEl = document.querySelector("#status");
|
const statusEl = document.querySelector("#status");
|
||||||
const peerCountEl = document.querySelector("#peer-count");
|
const peerCountEl = document.querySelector("#peer-count");
|
||||||
const wgShowEl = document.querySelector("#wg-show");
|
const wgShowEl = document.querySelector("#wg-show");
|
||||||
|
const syncPeersBtn = document.querySelector("#sync-peers-btn");
|
||||||
|
|
||||||
const warpPanel = document.querySelector("#warp-panel");
|
const warpPanel = document.querySelector("#warp-panel");
|
||||||
const warpStatusLine = document.querySelector("#warp-status-line");
|
const warpStatusLine = document.querySelector("#warp-status-line");
|
||||||
@@ -21,6 +22,19 @@ const warpActionsEl = document.querySelector("#warp-actions");
|
|||||||
const warpClientListEl = document.querySelector("#warp-client-list");
|
const warpClientListEl = document.querySelector("#warp-client-list");
|
||||||
const warpWgShowEl = document.querySelector("#warp-wg-show");
|
const warpWgShowEl = document.querySelector("#warp-wg-show");
|
||||||
|
|
||||||
|
const mtprotoPanel = document.querySelector("#mtproto-panel");
|
||||||
|
const mtprotoStatusLine = document.querySelector("#mtproto-status-line");
|
||||||
|
const mtprotoActionsEl = document.querySelector("#mtproto-actions");
|
||||||
|
const mtprotoLogsTailEl = document.querySelector("#mtproto-logs-tail");
|
||||||
|
const mtprotoBanner = document.querySelector("#mtproto-banner");
|
||||||
|
const mtprotoHostPortInput = document.querySelector("#mtproto-host-port");
|
||||||
|
const mtprotoSecretInput = document.querySelector("#mtproto-secret-opt");
|
||||||
|
const mtprotoCalloutEl = document.querySelector("#mtproto-callout");
|
||||||
|
const mtprotoLinkCardEl = document.querySelector("#mtproto-link-card");
|
||||||
|
const mtprotoLinkAnchorEl = document.querySelector("#mtproto-link-anchor");
|
||||||
|
const mtprotoLinkCopyBtn = document.querySelector("#mtproto-link-copy");
|
||||||
|
const mtprotoLinkCopyState = document.querySelector("#mtproto-link-copy-state");
|
||||||
|
|
||||||
const cascadePanel = document.querySelector("#cascade-panel");
|
const cascadePanel = document.querySelector("#cascade-panel");
|
||||||
const usersPanel = document.querySelector("#users-panel");
|
const usersPanel = document.querySelector("#users-panel");
|
||||||
const wgRawDetails = document.querySelector("#wg-raw-details");
|
const wgRawDetails = document.querySelector("#wg-raw-details");
|
||||||
@@ -58,7 +72,7 @@ const warpSshErr = document.querySelector("#warp-ssh-err");
|
|||||||
let warpSshPendingCmd = null;
|
let warpSshPendingCmd = null;
|
||||||
|
|
||||||
/** Какие панели скрыты настройкой сервера (`UI_HIDE_SECTIONS`). */
|
/** Какие панели скрыты настройкой сервера (`UI_HIDE_SECTIONS`). */
|
||||||
let uiHidden = { users: false, warp: false, cascade: false };
|
let uiHidden = { users: false, warp: false, cascade: false, mtproto: false };
|
||||||
|
|
||||||
const editionBanner = document.querySelector("#edition-banner");
|
const editionBanner = document.querySelector("#edition-banner");
|
||||||
const DEFAULT_HEADER_SUB = document.querySelector(".top .sub")?.textContent?.trim() || "";
|
const DEFAULT_HEADER_SUB = document.querySelector(".top .sub")?.textContent?.trim() || "";
|
||||||
@@ -93,7 +107,7 @@ function applyEditionPayload(data) {
|
|||||||
if (subEl) {
|
if (subEl) {
|
||||||
if (editionState.tier === "community") {
|
if (editionState.tier === "community") {
|
||||||
subEl.textContent =
|
subEl.textContent =
|
||||||
"Базовая панель amnezia_web: только просмотр клиентов AmneziaWG и статусов. Управление туннелем, экспорт .conf, каскад, Cloudflare WARP и синхронизация времени хоста — в версии PRO.";
|
"Базовая панель amnezia_web: только просмотр клиентов AmneziaWG и статусов. Управление туннелем, экспорт .conf, каскад, Cloudflare WARP, MTProto‑прокси Telegram и синхронизация времени хоста — в версии PRO.";
|
||||||
} else {
|
} else {
|
||||||
subEl.textContent = DEFAULT_HEADER_SUB;
|
subEl.textContent = DEFAULT_HEADER_SUB;
|
||||||
}
|
}
|
||||||
@@ -118,8 +132,8 @@ function applyEditionPayload(data) {
|
|||||||
cta.target = "_blank";
|
cta.target = "_blank";
|
||||||
cta.href =
|
cta.href =
|
||||||
editionState.upgradeUrl ||
|
editionState.upgradeUrl ||
|
||||||
"https://boosty.to/andrey27/purchase/3906453?ssource=DIRECT&share=subscription_link";
|
"https://github.com/andrey271192/amnezia_web-PRO";
|
||||||
cta.textContent = "Разблокировать PRO (Boosty)";
|
cta.textContent = "Открыть PRO на GitHub";
|
||||||
wrap.append(textCol, cta);
|
wrap.append(textCol, cta);
|
||||||
editionBanner.appendChild(wrap);
|
editionBanner.appendChild(wrap);
|
||||||
} else {
|
} else {
|
||||||
@@ -131,6 +145,200 @@ function applyEditionPayload(data) {
|
|||||||
if (wgRawDetails) wgRawDetails.hidden = uiHidden.users || !editionState.showDebugWg;
|
if (wgRawDetails) wgRawDetails.hidden = uiHidden.users || !editionState.showDebugWg;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/** @param {string} [tgLink] */
|
||||||
|
function setMtprotoLinkCard(tgLink) {
|
||||||
|
const t = typeof tgLink === "string" ? tgLink.trim() : "";
|
||||||
|
if (!mtprotoLinkCardEl) return;
|
||||||
|
if (!t) {
|
||||||
|
mtprotoLinkCardEl.classList.add("hidden");
|
||||||
|
delete mtprotoLinkCardEl.dataset.tgLink;
|
||||||
|
if (mtprotoLinkAnchorEl) {
|
||||||
|
mtprotoLinkAnchorEl.removeAttribute("href");
|
||||||
|
mtprotoLinkAnchorEl.textContent = "";
|
||||||
|
}
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
mtprotoLinkCardEl.classList.remove("hidden");
|
||||||
|
mtprotoLinkCardEl.dataset.tgLink = t;
|
||||||
|
if (mtprotoLinkAnchorEl) {
|
||||||
|
mtprotoLinkAnchorEl.href = t;
|
||||||
|
mtprotoLinkAnchorEl.textContent = t;
|
||||||
|
}
|
||||||
|
if (mtprotoLinkCopyState) mtprotoLinkCopyState.textContent = "";
|
||||||
|
}
|
||||||
|
|
||||||
|
async function refreshMtprotoPanel() {
|
||||||
|
if (!mtprotoPanel || !mtprotoStatusLine || !mtprotoActionsEl) return;
|
||||||
|
if (uiHidden.mtproto) {
|
||||||
|
mtprotoPanel.hidden = true;
|
||||||
|
if (mtprotoCalloutEl) {
|
||||||
|
mtprotoCalloutEl.textContent = "";
|
||||||
|
mtprotoCalloutEl.classList.add("hidden");
|
||||||
|
}
|
||||||
|
setMtprotoLinkCard("");
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
mtprotoPanel.hidden = false;
|
||||||
|
mtprotoActionsEl.innerHTML = "";
|
||||||
|
if (mtprotoBanner) {
|
||||||
|
mtprotoBanner.classList.add("hidden");
|
||||||
|
mtprotoBanner.textContent = "";
|
||||||
|
}
|
||||||
|
try {
|
||||||
|
if (mtprotoLogsTailEl) mtprotoLogsTailEl.textContent = "Загрузка логов…";
|
||||||
|
const snap = await api("/api/mtproto/status?withLogs=1");
|
||||||
|
if (snap.logsFetched !== true && snap.exists === true && snap.running === true) {
|
||||||
|
void (async () => {
|
||||||
|
try {
|
||||||
|
const lg =
|
||||||
|
(await api("/api/mtproto/tail").catch(() => api("/api/mtproto/logs"))) ||
|
||||||
|
({ logsTail: "" });
|
||||||
|
const tail = typeof lg?.logsTail === "string" ? lg.logsTail : "";
|
||||||
|
if (mtprotoLogsTailEl) mtprotoLogsTailEl.textContent = tail;
|
||||||
|
} catch {
|
||||||
|
if (mtprotoLogsTailEl) {
|
||||||
|
mtprotoLogsTailEl.textContent = "(лог не загрузился — обновите раздел позже)";
|
||||||
|
}
|
||||||
|
}
|
||||||
|
})();
|
||||||
|
} else {
|
||||||
|
const tail = typeof snap.logsTail === "string" ? snap.logsTail : "";
|
||||||
|
if (mtprotoLogsTailEl) mtprotoLogsTailEl.textContent = tail;
|
||||||
|
}
|
||||||
|
|
||||||
|
if (mtprotoCalloutEl) {
|
||||||
|
if (snap.exists) {
|
||||||
|
const hp =
|
||||||
|
snap.hostPort != null && snap.hostPort !== "" ? String(snap.hostPort) : null;
|
||||||
|
mtprotoCalloutEl.classList.remove("hidden");
|
||||||
|
mtprotoCalloutEl.textContent = hp
|
||||||
|
? `Официальный образ слушает 443/tcp внутри контейнера — это норма. На хост проброшен порт ${hp}: в Telegram указывайте публичный IP/DNS этого VPS и порт ${hp}. В логах ниже официальный прокси сам пишет tg:// и port=443 (внутренний процесс); при таком пробросе в клиенте используйте порт ${hp}, а не 443. Ссылку из синего блока панели (если показана) можно открыть как есть.`
|
||||||
|
: `Официальный образ слушает 443/tcp внутри контейнера; снаружи — порт хоста из строки статуса («порт хоста»). Если в логах видно tg:// с port=443, для подключения с интернета подставляйте порт хоста из статуса, не 443.`;
|
||||||
|
} else {
|
||||||
|
mtprotoCalloutEl.textContent = "";
|
||||||
|
mtprotoCalloutEl.classList.add("hidden");
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
const parts = [];
|
||||||
|
if (snap.exists) parts.push("контейнер есть");
|
||||||
|
if (snap.running) parts.push("запущен");
|
||||||
|
mtprotoStatusLine.textContent =
|
||||||
|
parts.length > 0
|
||||||
|
? `${parts.join(" · ")}${
|
||||||
|
snap.hostPort ? ` · порт хоста :${String(snap.hostPort)}` : ""
|
||||||
|
}${snap.secretMasked ? ` · секрет ${snap.secretMasked}` : ""}`
|
||||||
|
: "не установлен";
|
||||||
|
|
||||||
|
if (typeof snap.hint === "string" && snap.hint.trim()) {
|
||||||
|
const hintEl = document.createElement("p");
|
||||||
|
hintEl.className = "muted warp-muted";
|
||||||
|
hintEl.textContent = snap.hint.trim();
|
||||||
|
mtprotoActionsEl.appendChild(hintEl);
|
||||||
|
} else if (snap.exists && !snap.running && typeof snap.image === "string" && snap.image.trim()) {
|
||||||
|
const imgHint = document.createElement("p");
|
||||||
|
imgHint.className = "muted warp-muted";
|
||||||
|
imgHint.textContent = `После установки образ будет доступен здесь (${snap.image.trim()} при актуальной конфигурации).`;
|
||||||
|
mtprotoActionsEl.appendChild(imgHint);
|
||||||
|
}
|
||||||
|
|
||||||
|
setMtprotoLinkCard(snap.tgLink);
|
||||||
|
|
||||||
|
const row = document.createElement("div");
|
||||||
|
row.className = "warp-actions";
|
||||||
|
|
||||||
|
row.appendChild(
|
||||||
|
btn("Установить / пересоздать", "btn small primary", async () => {
|
||||||
|
try {
|
||||||
|
setStatus("MTProto: docker pull/run…", false);
|
||||||
|
const hp = mtprotoHostPortInput?.value?.trim();
|
||||||
|
const sec = mtprotoSecretInput?.value?.trim()?.toLowerCase();
|
||||||
|
const body = {};
|
||||||
|
if (hp !== "" && hp !== undefined) {
|
||||||
|
const n = Number.parseInt(String(hp), 10);
|
||||||
|
if (Number.isFinite(n)) body.hostPort = n;
|
||||||
|
}
|
||||||
|
if (/^[a-f0-9]{32}$/.test(sec)) body.secret = sec;
|
||||||
|
const j = await api("/api/mtproto/install", { method: "POST", body: JSON.stringify(body) });
|
||||||
|
if (typeof j.tgLink === "string" && j.tgLink.trim()) setMtprotoLinkCard(j.tgLink.trim());
|
||||||
|
const lines = [];
|
||||||
|
if (typeof j.secretHex === "string") lines.push(`Секрет (сохраните): ${j.secretHex}`);
|
||||||
|
if (typeof j.tgLink === "string" && j.tgLink) lines.push(`Ссылка: ${j.tgLink}`);
|
||||||
|
if (mtprotoBanner) {
|
||||||
|
mtprotoBanner.textContent = lines.join("\n");
|
||||||
|
mtprotoBanner.classList.remove("hidden");
|
||||||
|
}
|
||||||
|
if (typeof j.secretHex === "string" && mtprotoSecretInput) mtprotoSecretInput.value = "";
|
||||||
|
await refreshMtprotoPanel();
|
||||||
|
setStatus("MTProto: готово", false);
|
||||||
|
} catch (e) {
|
||||||
|
setStatus(String(e?.message || e), true);
|
||||||
|
}
|
||||||
|
}),
|
||||||
|
);
|
||||||
|
|
||||||
|
row.appendChild(
|
||||||
|
btn("Перезапустить", "btn small ghost", async () => {
|
||||||
|
try {
|
||||||
|
setStatus("MTProto: перезапуск…", false);
|
||||||
|
await api("/api/mtproto/restart", { method: "POST", body: JSON.stringify({}) });
|
||||||
|
await refreshMtprotoPanel();
|
||||||
|
setStatus("", false);
|
||||||
|
} catch (e) {
|
||||||
|
setStatus(String(e?.message || e), true);
|
||||||
|
}
|
||||||
|
}),
|
||||||
|
);
|
||||||
|
|
||||||
|
row.appendChild(
|
||||||
|
btn("Удалить прокси", "btn small warn", async () => {
|
||||||
|
try {
|
||||||
|
if (
|
||||||
|
!confirm(
|
||||||
|
"Удалить контейнер MTProto? Секрет в Telegram сохранять не нужно — он пересоздастся заново при установке.",
|
||||||
|
)
|
||||||
|
)
|
||||||
|
return;
|
||||||
|
setStatus("MTProto: удаление…", false);
|
||||||
|
await api("/api/mtproto/remove", { method: "POST", body: JSON.stringify({}) });
|
||||||
|
if (mtprotoBanner) {
|
||||||
|
mtprotoBanner.classList.add("hidden");
|
||||||
|
mtprotoBanner.textContent = "";
|
||||||
|
}
|
||||||
|
await refreshMtprotoPanel();
|
||||||
|
setStatus("", false);
|
||||||
|
} catch (e) {
|
||||||
|
setStatus(String(e?.message || e), true);
|
||||||
|
}
|
||||||
|
}),
|
||||||
|
);
|
||||||
|
|
||||||
|
row.appendChild(
|
||||||
|
btn("Обновить статус", "btn small ghost", async () => {
|
||||||
|
try {
|
||||||
|
setStatus("", false);
|
||||||
|
await refreshMtprotoPanel();
|
||||||
|
} catch (e) {
|
||||||
|
setStatus(String(e?.message || e), true);
|
||||||
|
}
|
||||||
|
}),
|
||||||
|
);
|
||||||
|
|
||||||
|
mtprotoActionsEl.appendChild(row);
|
||||||
|
} catch (e) {
|
||||||
|
if (mtprotoCalloutEl) {
|
||||||
|
mtprotoCalloutEl.textContent = "";
|
||||||
|
mtprotoCalloutEl.classList.add("hidden");
|
||||||
|
}
|
||||||
|
setMtprotoLinkCard("");
|
||||||
|
if (mtprotoLogsTailEl) mtprotoLogsTailEl.textContent = "";
|
||||||
|
const err = document.createElement("p");
|
||||||
|
err.className = "muted warp-muted err";
|
||||||
|
err.textContent = String(e.message || e);
|
||||||
|
mtprotoActionsEl.appendChild(err);
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
function applyUiHiddenFromPayload(data) {
|
function applyUiHiddenFromPayload(data) {
|
||||||
const u = data?.uiHidden;
|
const u = data?.uiHidden;
|
||||||
if (u && typeof u === "object") {
|
if (u && typeof u === "object") {
|
||||||
@@ -138,11 +346,15 @@ function applyUiHiddenFromPayload(data) {
|
|||||||
users: Boolean(u.users),
|
users: Boolean(u.users),
|
||||||
warp: Boolean(u.warp),
|
warp: Boolean(u.warp),
|
||||||
cascade: Boolean(u.cascade),
|
cascade: Boolean(u.cascade),
|
||||||
|
mtproto: Boolean(u.mtproto),
|
||||||
};
|
};
|
||||||
}
|
}
|
||||||
if (usersPanel) usersPanel.hidden = uiHidden.users;
|
if (usersPanel) usersPanel.hidden = uiHidden.users;
|
||||||
if (wgRawDetails) wgRawDetails.hidden = uiHidden.users || !editionState.showDebugWg;
|
if (wgRawDetails) wgRawDetails.hidden = uiHidden.users || !editionState.showDebugWg;
|
||||||
if (cascadePanel) cascadePanel.hidden = uiHidden.cascade;
|
if (cascadePanel) cascadePanel.hidden = uiHidden.cascade;
|
||||||
|
if (warpPanel) warpPanel.hidden = uiHidden.warp;
|
||||||
|
if (mtprotoPanel) mtprotoPanel.hidden = uiHidden.mtproto;
|
||||||
|
void refreshMtprotoPanel();
|
||||||
}
|
}
|
||||||
|
|
||||||
let dtMode = "disable";
|
let dtMode = "disable";
|
||||||
@@ -223,18 +435,18 @@ dtOk.addEventListener("click", async () => {
|
|||||||
setStatus("Выполняю…", false);
|
setStatus("Выполняю…", false);
|
||||||
await api("/api/clients/disable", {
|
await api("/api/clients/disable", {
|
||||||
method: "POST",
|
method: "POST",
|
||||||
body: JSON.stringify({ clientId: dtClient.clientId, disconnectedAt: iso }),
|
body: JSON.stringify(withCurrentProfile({ clientId: dtClient.clientId, disconnectedAt: iso })),
|
||||||
});
|
});
|
||||||
} else {
|
} else {
|
||||||
const scheduleTunnel = Boolean(dtScheduleTunnel.checked && dtClient.activeInConf);
|
const scheduleTunnel = Boolean(dtScheduleTunnel.checked && dtClient.activeInConf);
|
||||||
setStatus(scheduleTunnel ? "Сохраняю расписание отключения…" : "Сохраняю дату…", false);
|
setStatus(scheduleTunnel ? "Сохраняю расписание отключения…" : "Сохраняю дату…", false);
|
||||||
await api("/api/clients/disconnect-date", {
|
await api("/api/clients/disconnect-date", {
|
||||||
method: "POST",
|
method: "POST",
|
||||||
body: JSON.stringify({
|
body: JSON.stringify(withCurrentProfile({
|
||||||
clientId: dtClient.clientId,
|
clientId: dtClient.clientId,
|
||||||
disconnectedAt: iso,
|
disconnectedAt: iso,
|
||||||
scheduleTunnelDisconnect: scheduleTunnel,
|
scheduleTunnelDisconnect: scheduleTunnel,
|
||||||
}),
|
})),
|
||||||
});
|
});
|
||||||
}
|
}
|
||||||
dtDialog.close();
|
dtDialog.close();
|
||||||
@@ -326,6 +538,8 @@ function setPwMsg(text, isErr) {
|
|||||||
}
|
}
|
||||||
|
|
||||||
async function api(path, opts = {}) {
|
async function api(path, opts = {}) {
|
||||||
|
const pathOnly =
|
||||||
|
typeof path === "string" ? path.trim().replace(/\?.*$/, "") || String(path).trim() : "";
|
||||||
const res = await fetch(path, {
|
const res = await fetch(path, {
|
||||||
...opts,
|
...opts,
|
||||||
credentials: "same-origin",
|
credentials: "same-origin",
|
||||||
@@ -342,7 +556,19 @@ async function api(path, opts = {}) {
|
|||||||
data = { raw: text };
|
data = { raw: text };
|
||||||
}
|
}
|
||||||
if (!res.ok) {
|
if (!res.ok) {
|
||||||
const msg = data.error || data.raw || res.statusText;
|
let msg = typeof data.error === "string" ? data.error : "";
|
||||||
|
if (!msg) msg = typeof data.raw === "string" ? data.raw : "";
|
||||||
|
if (!msg) msg = res.statusText;
|
||||||
|
const hint = typeof data.hint === "string" && data.hint.trim() ? data.hint.trim() : "";
|
||||||
|
if (hint) {
|
||||||
|
msg = msg ? `${msg} — ${hint}` : hint;
|
||||||
|
} else if (
|
||||||
|
res.status === 404 &&
|
||||||
|
/^\/api\/mtproto\b/.test(pathOnly) &&
|
||||||
|
/^not\s*found\s*$/i.test(String(msg).trim())
|
||||||
|
) {
|
||||||
|
msg = `${msg.trim()} — проверьте GET /health (version): образ панели должен включать GET /api/mtproto/status, а прокси — весь /api/.`;
|
||||||
|
}
|
||||||
throw new Error(msg);
|
throw new Error(msg);
|
||||||
}
|
}
|
||||||
return data;
|
return data;
|
||||||
@@ -402,6 +628,7 @@ loginForm.addEventListener("submit", async (ev) => {
|
|||||||
await loadProtocols();
|
await loadProtocols();
|
||||||
await loadTimeSyncCaps();
|
await loadTimeSyncCaps();
|
||||||
await loadClients();
|
await loadClients();
|
||||||
|
await loadInstances();
|
||||||
} catch (e) {
|
} catch (e) {
|
||||||
loginError.textContent = String(e.message || e);
|
loginError.textContent = String(e.message || e);
|
||||||
}
|
}
|
||||||
@@ -419,6 +646,7 @@ logoutBtn.addEventListener("click", async () => {
|
|||||||
|
|
||||||
refreshBtn.addEventListener("click", () => {
|
refreshBtn.addEventListener("click", () => {
|
||||||
loadClients();
|
loadClients();
|
||||||
|
loadInstances();
|
||||||
});
|
});
|
||||||
|
|
||||||
const cascadeForm = document.querySelector("#cascade-form");
|
const cascadeForm = document.querySelector("#cascade-form");
|
||||||
@@ -426,6 +654,25 @@ if (cascadeForm) {
|
|||||||
cascadeForm.addEventListener("submit", (ev) => void downloadCascadeConf(ev));
|
cascadeForm.addEventListener("submit", (ev) => void downloadCascadeConf(ev));
|
||||||
}
|
}
|
||||||
|
|
||||||
|
const directForm = document.querySelector("#direct-form");
|
||||||
|
if (directForm) {
|
||||||
|
directForm.addEventListener("submit", (ev) => void downloadDirectConf(ev));
|
||||||
|
}
|
||||||
|
|
||||||
|
const importForm = document.querySelector("#import-form");
|
||||||
|
if (importForm) {
|
||||||
|
importForm.addEventListener("submit", (ev) => void importClientConfig(ev));
|
||||||
|
}
|
||||||
|
|
||||||
|
if (syncPeersBtn) {
|
||||||
|
syncPeersBtn.addEventListener("click", () => void syncPeersFromConfig());
|
||||||
|
}
|
||||||
|
|
||||||
|
const instanceForm = document.querySelector("#instance-form");
|
||||||
|
if (instanceForm) {
|
||||||
|
instanceForm.addEventListener("submit", (ev) => void createInstance(ev));
|
||||||
|
}
|
||||||
|
|
||||||
protoSelect.addEventListener("change", async () => {
|
protoSelect.addEventListener("change", async () => {
|
||||||
try {
|
try {
|
||||||
setStatus("Смена инстанса…", false);
|
setStatus("Смена инстанса…", false);
|
||||||
@@ -700,12 +947,15 @@ function renderRows(clients) {
|
|||||||
const hintFold = document.createElement("details");
|
const hintFold = document.createElement("details");
|
||||||
hintFold.className = "hint-mini";
|
hintFold.className = "hint-mini";
|
||||||
const sum = document.createElement("summary");
|
const sum = document.createElement("summary");
|
||||||
sum.textContent = "Нет готового .conf на сервере (last_config)";
|
sum.textContent = c.missingClientTable
|
||||||
|
? "Peer найден в конфиге, но нет записи clientsTable"
|
||||||
|
: "Нет готового .conf на сервере (last_config)";
|
||||||
hintFold.appendChild(sum);
|
hintFold.appendChild(sum);
|
||||||
const exHint = document.createElement("p");
|
const exHint = document.createElement("p");
|
||||||
exHint.className = "muted export-missing-hint";
|
exHint.className = "muted export-missing-hint";
|
||||||
exHint.textContent =
|
exHint.textContent = c.missingClientTable
|
||||||
"Конфиг с сервера недоступен (нет last_config). Создайте клиента с нужным Endpoint в блоке «Новый клиент под каскад» ниже или возьмите ключ из приложения Amnezia.";
|
? "Клиент активен в awg0.conf, но веб не знает имя и last_config. Вставьте его .conf в блок «Импорт клиента», чтобы восстановить запись и экспорт."
|
||||||
|
: "Конфиг с сервера недоступен (нет last_config). Создайте клиента с нужным Endpoint в блоке «Новый клиент под каскад» ниже или возьмите ключ из приложения Amnezia.";
|
||||||
hintFold.appendChild(exHint);
|
hintFold.appendChild(exHint);
|
||||||
nameWrap.appendChild(hintFold);
|
nameWrap.appendChild(hintFold);
|
||||||
}
|
}
|
||||||
@@ -758,31 +1008,31 @@ function renderRows(clients) {
|
|||||||
actTd.appendChild(lock);
|
actTd.appendChild(lock);
|
||||||
} else {
|
} else {
|
||||||
if (c.activeInConf) {
|
if (c.activeInConf) {
|
||||||
actTd.appendChild(btn("Выключить", "btn small ghost", () => openDisableDialog(c)));
|
actTd.appendChild(iconBtn("⏻", "Выключить", "btn small ghost icon", () => openDisableDialog(c)));
|
||||||
} else {
|
} else {
|
||||||
actTd.appendChild(
|
actTd.appendChild(
|
||||||
btn("Включить", "btn small primary", () => mutate("/api/clients/enable", c.clientId))
|
iconBtn("▶", "Включить", "btn small primary icon", () => mutate("/api/clients/enable", c.clientId))
|
||||||
);
|
);
|
||||||
}
|
}
|
||||||
if (c.exportAvailable) {
|
if (c.exportAvailable) {
|
||||||
const direct = document.createElement("a");
|
const direct = document.createElement("a");
|
||||||
direct.className = "btn small ghost";
|
direct.className = "btn small ghost";
|
||||||
direct.href = clientExportGetUrl(c.clientId);
|
direct.href = clientExportGetUrl(c.clientId);
|
||||||
direct.textContent = "Прямая ссылка";
|
direct.textContent = "🔗"; direct.classList.add("icon");
|
||||||
direct.rel = "noopener";
|
direct.rel = "noopener";
|
||||||
direct.title =
|
direct.title =
|
||||||
"Открыть в новой вкладке — скачается .conf, если вы авторизованы в этой панели (cookies).";
|
"Открыть в новой вкладке — скачается .conf, если вы авторизованы в этой панели (cookies).";
|
||||||
|
|
||||||
actTd.appendChild(btn("Скачать .conf", "btn small ghost", () => void downloadClientConfig(c)));
|
actTd.appendChild(iconBtn("⬇", "Скачать .conf", "btn small ghost icon", () => void downloadClientConfig(c)));
|
||||||
actTd.appendChild(direct);
|
actTd.appendChild(direct);
|
||||||
actTd.appendChild(
|
actTd.appendChild(
|
||||||
btn("Копировать URL", "btn small ghost", async () => {
|
iconBtn("⧉", "Копировать URL", "btn small ghost icon", async () => {
|
||||||
const ok = await copyTextToClipboard(clientExportGetUrl(c.clientId));
|
const ok = await copyTextToClipboard(clientExportGetUrl(c.clientId));
|
||||||
setStatus(ok ? "Ссылка скопирована (вставьте в браузер, будучи залогиненным)." : "Не удалось скопировать.", !ok);
|
setStatus(ok ? "Ссылка скопирована (вставьте в браузер, будучи залогиненным)." : "Не удалось скопировать.", !ok);
|
||||||
}),
|
}),
|
||||||
);
|
);
|
||||||
}
|
}
|
||||||
actTd.appendChild(btn("Удалить", "btn small warn", () => confirmDelete(c.name, c.clientId)));
|
actTd.appendChild(iconBtn("🗑", "Удалить", "btn small warn icon", () => confirmDelete(c.name, c.clientId)));
|
||||||
}
|
}
|
||||||
|
|
||||||
tr.append(nameTd, ipTd, stTd, offTd, actTd);
|
tr.append(nameTd, ipTd, stTd, offTd, actTd);
|
||||||
@@ -799,6 +1049,17 @@ function btn(label, cls, onClick) {
|
|||||||
return b;
|
return b;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
function iconBtn(glyph, title, cls, onClick) {
|
||||||
|
const b = document.createElement("button");
|
||||||
|
b.type = "button";
|
||||||
|
b.className = cls;
|
||||||
|
b.textContent = glyph;
|
||||||
|
b.title = title;
|
||||||
|
b.setAttribute("aria-label", title);
|
||||||
|
b.addEventListener("click", onClick);
|
||||||
|
return b;
|
||||||
|
}
|
||||||
|
|
||||||
/** Для политики WARP на сервере нужны IPv4 вида 10.8.x.x/32 */
|
/** Для политики WARP на сервере нужны IPv4 вида 10.8.x.x/32 */
|
||||||
function parseIpv4Cidrs(allowedIps) {
|
function parseIpv4Cidrs(allowedIps) {
|
||||||
if (!allowedIps) return [];
|
if (!allowedIps) return [];
|
||||||
@@ -847,7 +1108,7 @@ function renderWarpPanel(data) {
|
|||||||
const hint = document.createElement("p");
|
const hint = document.createElement("p");
|
||||||
hint.className = "muted warp-muted";
|
hint.className = "muted warp-muted";
|
||||||
hint.innerHTML =
|
hint.innerHTML =
|
||||||
"Вручную на хосте (root), из каталога репозитория: <code class=\"inline\">bash scripts/warp-amnezia.sh install</code> или с именем контейнера: <code class=\"inline\">bash scripts/warp-amnezia.sh install amnezia-awg2</code>.";
|
"Вручную на хосте (root), из каталога репозитория: <code class=\"inline\">bash scripts/warp-amnezia.sh install</code> или с именем контейнера: <code class=\"inline\">bash scripts/warp-amnezia.sh install amnezia-awg</code>.";
|
||||||
warpActionsEl.appendChild(hint);
|
warpActionsEl.appendChild(hint);
|
||||||
|
|
||||||
if (!w.hostSshInstall) {
|
if (!w.hostSshInstall) {
|
||||||
@@ -871,6 +1132,14 @@ function renderWarpPanel(data) {
|
|||||||
warpStatusLine.textContent = parts.join(" · ");
|
warpStatusLine.textContent = parts.join(" · ");
|
||||||
|
|
||||||
const selection = new Set((w.selectedAllowedIps || []).map(String));
|
const selection = new Set((w.selectedAllowedIps || []).map(String));
|
||||||
|
const validWarpPeerIps = new Set();
|
||||||
|
for (const c of data.clients) {
|
||||||
|
if (!c.activeInConf) continue;
|
||||||
|
parseIpv4Cidrs(c.allowedIps).forEach((ip) => validWarpPeerIps.add(ip));
|
||||||
|
}
|
||||||
|
for (const ip of [...selection]) {
|
||||||
|
if (!validWarpPeerIps.has(ip)) selection.delete(ip);
|
||||||
|
}
|
||||||
|
|
||||||
function redrawChecks() {
|
function redrawChecks() {
|
||||||
warpClientListEl.innerHTML = "";
|
warpClientListEl.innerHTML = "";
|
||||||
@@ -986,6 +1255,16 @@ function currentProfileQuerySuffix() {
|
|||||||
return pid ? `&profileId=${encodeURIComponent(pid)}` : "";
|
return pid ? `&profileId=${encodeURIComponent(pid)}` : "";
|
||||||
}
|
}
|
||||||
|
|
||||||
|
function currentProfileQueryString() {
|
||||||
|
const pid = currentProfileIdValue();
|
||||||
|
return pid ? `?profileId=${encodeURIComponent(pid)}` : "";
|
||||||
|
}
|
||||||
|
|
||||||
|
function withCurrentProfile(body = {}) {
|
||||||
|
const pid = currentProfileIdValue();
|
||||||
|
return pid ? { ...body, profileId: pid } : body;
|
||||||
|
}
|
||||||
|
|
||||||
/** Прямая GET-ссылка на скачивание (работает в браузере с активной сессией панели). */
|
/** Прямая GET-ссылка на скачивание (работает в браузере с активной сессией панели). */
|
||||||
function clientExportGetUrl(clientId) {
|
function clientExportGetUrl(clientId) {
|
||||||
const q = `clientId=${encodeURIComponent(clientId)}${currentProfileQuerySuffix()}`;
|
const q = `clientId=${encodeURIComponent(clientId)}${currentProfileQuerySuffix()}`;
|
||||||
@@ -1116,6 +1395,193 @@ async function downloadCascadeConf(ev) {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
async function downloadDirectConf(ev) {
|
||||||
|
ev.preventDefault();
|
||||||
|
const nameEl = document.querySelector("#direct-name");
|
||||||
|
const tunnelEl = document.querySelector("#direct-tunnel-ip");
|
||||||
|
const body = {};
|
||||||
|
const nm = nameEl?.value.trim();
|
||||||
|
if (nm) body.clientName = nm;
|
||||||
|
const tip = tunnelEl?.value.trim();
|
||||||
|
if (tip) body.tunnelIp = tip;
|
||||||
|
const pid = currentProfileIdValue();
|
||||||
|
if (pid) body.profileId = pid;
|
||||||
|
try {
|
||||||
|
setStatus("Создаю клиента на сервере и собираю .conf…", false);
|
||||||
|
const res = await fetch("/api/clients/create", {
|
||||||
|
method: "POST",
|
||||||
|
credentials: "same-origin",
|
||||||
|
headers: { "Content-Type": "application/json" },
|
||||||
|
body: JSON.stringify(body),
|
||||||
|
});
|
||||||
|
const text = await res.text();
|
||||||
|
if (!res.ok) {
|
||||||
|
let msg = text;
|
||||||
|
try {
|
||||||
|
const j = JSON.parse(text);
|
||||||
|
msg = typeof j.error === "string" ? j.error : msg;
|
||||||
|
} catch {
|
||||||
|
/* raw */
|
||||||
|
}
|
||||||
|
throw new Error(msg);
|
||||||
|
}
|
||||||
|
const blob = new Blob([text], { type: "text/plain;charset=utf-8" });
|
||||||
|
const url = URL.createObjectURL(blob);
|
||||||
|
const a = document.createElement("a");
|
||||||
|
const safe = (nm || "client")
|
||||||
|
.replace(/[^\w\u0400-\u04FF\-]+/g, "_")
|
||||||
|
.slice(0, 60);
|
||||||
|
a.href = url;
|
||||||
|
a.download = `amnezia-${safe}.conf`;
|
||||||
|
a.rel = "noopener";
|
||||||
|
document.body.appendChild(a);
|
||||||
|
a.click();
|
||||||
|
a.remove();
|
||||||
|
URL.revokeObjectURL(url);
|
||||||
|
if (nameEl) nameEl.value = "";
|
||||||
|
if (tunnelEl) tunnelEl.value = "";
|
||||||
|
setStatus("Клиент добавлен на сервер, .conf скачан. Обновите таблицу.", false);
|
||||||
|
await loadClients();
|
||||||
|
} catch (e) {
|
||||||
|
setStatus(String(e.message || e), true);
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
async function importClientConfig(ev) {
|
||||||
|
ev.preventDefault();
|
||||||
|
const nameEl = document.querySelector("#import-name");
|
||||||
|
const configEl = document.querySelector("#import-config");
|
||||||
|
const configText = configEl?.value.trim() || "";
|
||||||
|
if (!configText) {
|
||||||
|
setStatus("Вставьте .conf или JSON backup для импорта.", true);
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
const body = { configText };
|
||||||
|
const nm = nameEl?.value.trim();
|
||||||
|
if (nm) body.clientName = nm;
|
||||||
|
const pid = currentProfileIdValue();
|
||||||
|
if (pid) body.profileId = pid;
|
||||||
|
try {
|
||||||
|
setStatus("Импортирую клиента в текущий инстанс…", false);
|
||||||
|
const data = await api("/api/clients/import-config", {
|
||||||
|
method: "POST",
|
||||||
|
body: JSON.stringify(body),
|
||||||
|
});
|
||||||
|
const count = Array.isArray(data.imported) ? data.imported.length : 0;
|
||||||
|
if (configEl) configEl.value = "";
|
||||||
|
if (nameEl) nameEl.value = "";
|
||||||
|
setStatus(`Импортировано клиентов: ${count}. Таблица обновлена.`, false);
|
||||||
|
await loadClients();
|
||||||
|
} catch (e) {
|
||||||
|
setStatus(String(e.message || e), true);
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
const VARIANT_META = {
|
||||||
|
awg2: { icon: "✨", title: "AmneziaWG 2.0", badge: "NEW" },
|
||||||
|
awg: { icon: "🔮", title: "AmneziaWG", badge: "" },
|
||||||
|
legacy: { icon: "📡", title: "AmneziaWG Legacy", badge: "" },
|
||||||
|
};
|
||||||
|
|
||||||
|
async function loadInstances() {
|
||||||
|
const grid = document.querySelector("#instances-grid");
|
||||||
|
if (!grid) return;
|
||||||
|
let data;
|
||||||
|
try {
|
||||||
|
data = await api("/api/instances");
|
||||||
|
} catch (e) {
|
||||||
|
grid.innerHTML = `<div class="muted">Не удалось загрузить инстансы: ${escapeHtmlSafe(String(e.message || e))}</div>`;
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
const list = data.instances || [];
|
||||||
|
if (!list.length) {
|
||||||
|
grid.innerHTML = `<div class="muted instance-empty">Нет развёрнутых инстансов. Создайте первый формой ниже.</div>`;
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
grid.innerHTML = list.map((i) => {
|
||||||
|
const m = VARIANT_META[i.variant] || { icon: "🛡", title: i.variant, badge: "" };
|
||||||
|
const title = i.label || m.title || i.variant || i.id;
|
||||||
|
const status = i.running
|
||||||
|
? `<span class="inst-status on">● РАБОТАЕТ</span>`
|
||||||
|
: `<span class="inst-status off">● ОСТАНОВЛЕН</span>`;
|
||||||
|
const toggle = i.running
|
||||||
|
? `<button class="btn small ghost" data-act="stop" data-id="${i.id}">■ Стоп</button>`
|
||||||
|
: `<button class="btn small primary" data-act="start" data-id="${i.id}">▶ Старт</button>`;
|
||||||
|
const badge = m.badge ? `<span class="inst-badge">${m.badge}</span>` : "";
|
||||||
|
const srcTag = i.managed
|
||||||
|
? ""
|
||||||
|
: `<span class="inst-src" title="Контейнер развёрнут приложением Amnezia">приложение Amnezia</span>`;
|
||||||
|
const delBtn = i.managed
|
||||||
|
? `<button class="btn small warn" data-act="delete" data-id="${i.id}" data-label="${escapeHtmlSafe(title)}">Удалить</button>`
|
||||||
|
: "";
|
||||||
|
return `<div class="inst-card">
|
||||||
|
<div class="inst-card-head">
|
||||||
|
<div class="inst-ico">${m.icon}</div>
|
||||||
|
${toggle}
|
||||||
|
</div>
|
||||||
|
<div class="inst-title">${escapeHtmlSafe(title)} ${badge} ${srcTag}</div>
|
||||||
|
<div class="inst-desc muted">${escapeHtmlSafe(i.variantMeta?.desc || "")}</div>
|
||||||
|
<div class="inst-status-row">${status}</div>
|
||||||
|
<div class="inst-stats">
|
||||||
|
<div><span class="inst-stat-l">ПОРТ</span><span class="inst-stat-v">${i.port || "?"}/UDP</span></div>
|
||||||
|
<div><span class="inst-stat-l">ПОДКЛЮЧЕНИЯ</span><span class="inst-stat-v">${i.peers == null ? "—" : i.peers}</span></div>
|
||||||
|
</div>
|
||||||
|
<div class="inst-actions">
|
||||||
|
<button class="btn small ghost" data-act="use" data-id="${i.id}">Подключения</button>
|
||||||
|
${delBtn}
|
||||||
|
</div>
|
||||||
|
</div>`;
|
||||||
|
}).join("");
|
||||||
|
|
||||||
|
grid.querySelectorAll("button[data-act]").forEach((b) => {
|
||||||
|
b.addEventListener("click", () => void instanceAction(b.dataset.act, b.dataset.id, b.dataset.label));
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
|
function escapeHtmlSafe(x) {
|
||||||
|
return String(x == null ? "" : x).replace(/[&<>"']/g, (m) => ({ "&": "&", "<": "<", ">": ">", '"': """, "'": "'" }[m]));
|
||||||
|
}
|
||||||
|
|
||||||
|
async function instanceAction(act, id, label) {
|
||||||
|
try {
|
||||||
|
if (act === "stop") { await api("/api/instances/stop", { method: "POST", body: JSON.stringify({ id }) }); setStatus("Инстанс остановлен.", false); }
|
||||||
|
else if (act === "start") { await api("/api/instances/start", { method: "POST", body: JSON.stringify({ id }) }); setStatus("Инстанс запущен.", false); }
|
||||||
|
else if (act === "delete") {
|
||||||
|
if (!confirm(`Удалить инстанс «${label || id}» (${id}) вместе со всеми клиентами на нём?`)) return;
|
||||||
|
await api("/api/instances/delete", { method: "POST", body: JSON.stringify({ id }) });
|
||||||
|
setStatus("Инстанс удалён.", false);
|
||||||
|
} else if (act === "use") {
|
||||||
|
const sel = document.querySelector("#proto-select");
|
||||||
|
if (sel) { sel.value = id; sel.dispatchEvent(new Event("change")); }
|
||||||
|
document.querySelector("#users-panel")?.scrollIntoView({ behavior: "smooth" });
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
await loadInstances();
|
||||||
|
await loadClients();
|
||||||
|
} catch (e) {
|
||||||
|
setStatus(String(e.message || e), true);
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
async function createInstance(ev) {
|
||||||
|
ev.preventDefault();
|
||||||
|
const variant = document.querySelector("#instance-variant")?.value;
|
||||||
|
const port = Number(document.querySelector("#instance-port")?.value);
|
||||||
|
if (!Number.isInteger(port) || port < 1 || port > 65535) { setStatus("Укажите корректный порт (1–65535).", true); return; }
|
||||||
|
const btn = ev.target.querySelector("button[type=submit]");
|
||||||
|
if (btn) { btn.disabled = true; btn.textContent = "⏳ Разворачиваю… (до минуты)"; }
|
||||||
|
try {
|
||||||
|
await api("/api/instances/create", { method: "POST", body: JSON.stringify({ variant, port }) });
|
||||||
|
setStatus("Инстанс развёрнут.", false);
|
||||||
|
const pe = document.querySelector("#instance-port"); if (pe) pe.value = "";
|
||||||
|
await loadInstances();
|
||||||
|
} catch (e) {
|
||||||
|
setStatus(String(e.message || e), true);
|
||||||
|
} finally {
|
||||||
|
if (btn) { btn.disabled = false; btn.textContent = "+ Развернуть инстанс"; }
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
async function renameClient(c) {
|
async function renameClient(c) {
|
||||||
const next = prompt(`Новое имя для «${c.name}»:`, c.name);
|
const next = prompt(`Новое имя для «${c.name}»:`, c.name);
|
||||||
if (next === null) return;
|
if (next === null) return;
|
||||||
@@ -1128,7 +1594,7 @@ async function renameClient(c) {
|
|||||||
setStatus("Сохраняю имя…", false);
|
setStatus("Сохраняю имя…", false);
|
||||||
await api("/api/clients/rename", {
|
await api("/api/clients/rename", {
|
||||||
method: "POST",
|
method: "POST",
|
||||||
body: JSON.stringify({ clientId: c.clientId, name: trimmed }),
|
body: JSON.stringify(withCurrentProfile({ clientId: c.clientId, name: trimmed })),
|
||||||
});
|
});
|
||||||
setStatus("Готово.", false);
|
setStatus("Готово.", false);
|
||||||
await loadClients();
|
await loadClients();
|
||||||
@@ -1140,7 +1606,7 @@ async function renameClient(c) {
|
|||||||
async function mutate(path, clientId) {
|
async function mutate(path, clientId) {
|
||||||
try {
|
try {
|
||||||
setStatus("Выполняю…", false);
|
setStatus("Выполняю…", false);
|
||||||
await api(path, { method: "POST", body: JSON.stringify({ clientId }) });
|
await api(path, { method: "POST", body: JSON.stringify(withCurrentProfile({ clientId })) });
|
||||||
setStatus("Готово.", false);
|
setStatus("Готово.", false);
|
||||||
await loadClients();
|
await loadClients();
|
||||||
} catch (e) {
|
} catch (e) {
|
||||||
@@ -1148,6 +1614,29 @@ async function mutate(path, clientId) {
|
|||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
async function syncPeersFromConfig() {
|
||||||
|
if (syncPeersBtn) syncPeersBtn.disabled = true;
|
||||||
|
try {
|
||||||
|
setStatus("Подтягиваю клиентов из awg0.conf…", false);
|
||||||
|
const data = await api("/api/clients/sync-peers", {
|
||||||
|
method: "POST",
|
||||||
|
body: JSON.stringify(withCurrentProfile({})),
|
||||||
|
});
|
||||||
|
const added = Number(data.added || 0);
|
||||||
|
setStatus(
|
||||||
|
added
|
||||||
|
? `Подтянуто клиентов: ${added}.`
|
||||||
|
: "Новых клиентов в awg0.conf нет — clientsTable уже совпадает.",
|
||||||
|
false,
|
||||||
|
);
|
||||||
|
await loadClients();
|
||||||
|
} catch (e) {
|
||||||
|
setStatus(String(e.message || e), true);
|
||||||
|
} finally {
|
||||||
|
if (syncPeersBtn) syncPeersBtn.disabled = false;
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
async function confirmDelete(name, clientId) {
|
async function confirmDelete(name, clientId) {
|
||||||
const ok = confirm(
|
const ok = confirm(
|
||||||
`Удалить клиента «${name}»? Конфиг из приложения Amnezia перестанет совпадать с сервером.`
|
`Удалить клиента «${name}»? Конфиг из приложения Amnezia перестанет совпадать с сервером.`
|
||||||
@@ -1159,14 +1648,22 @@ async function confirmDelete(name, clientId) {
|
|||||||
async function loadClients() {
|
async function loadClients() {
|
||||||
try {
|
try {
|
||||||
setStatus("Загрузка…", false);
|
setStatus("Загрузка…", false);
|
||||||
const data = await api("/api/clients");
|
const data = await api(`/api/clients${currentProfileQueryString()}`);
|
||||||
applyEditionPayload(data);
|
applyEditionPayload(data);
|
||||||
applyUiHiddenFromPayload(data);
|
applyUiHiddenFromPayload(data);
|
||||||
const pref = data.profileLabel ? `${data.profileLabel} · ` : "";
|
const pref = data.profileLabel ? `${data.profileLabel} · ` : "";
|
||||||
if (uiHidden.users) {
|
if (uiHidden.users) {
|
||||||
peerCountEl.textContent = "";
|
peerCountEl.textContent = "";
|
||||||
wgShowEl.textContent = "";
|
wgShowEl.textContent = "";
|
||||||
|
if (syncPeersBtn) syncPeersBtn.hidden = true;
|
||||||
} else {
|
} else {
|
||||||
|
if (syncPeersBtn) {
|
||||||
|
syncPeersBtn.hidden = false;
|
||||||
|
syncPeersBtn.disabled = editionState.readOnlyClients;
|
||||||
|
syncPeersBtn.title = editionState.readOnlyClients
|
||||||
|
? "Доступно в PRO"
|
||||||
|
: "Создать недостающие строки clientsTable из активных [Peer] текущего инстанса";
|
||||||
|
}
|
||||||
peerCountEl.textContent = `${pref}${data.clients.length} в таблице · ${data.peerCount} peer`;
|
peerCountEl.textContent = `${pref}${data.clients.length} в таблице · ${data.peerCount} peer`;
|
||||||
wgShowEl.textContent = data.wgShow || "";
|
wgShowEl.textContent = data.wgShow || "";
|
||||||
}
|
}
|
||||||
@@ -1187,9 +1684,44 @@ async function loadClients() {
|
|||||||
wgShowEl.textContent = "";
|
wgShowEl.textContent = "";
|
||||||
peerCountEl.textContent = "";
|
peerCountEl.textContent = "";
|
||||||
if (warpPanel) warpPanel.hidden = true;
|
if (warpPanel) warpPanel.hidden = true;
|
||||||
|
if (mtprotoPanel) mtprotoPanel.hidden = true;
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
function initMtprotoLinkCopy() {
|
||||||
|
if (!mtprotoLinkCopyBtn) return;
|
||||||
|
mtprotoLinkCopyBtn.addEventListener("click", async () => {
|
||||||
|
const link =
|
||||||
|
mtprotoLinkCardEl?.dataset?.tgLink ||
|
||||||
|
mtprotoLinkAnchorEl?.href ||
|
||||||
|
"";
|
||||||
|
if (!link) return;
|
||||||
|
try {
|
||||||
|
if (navigator.clipboard?.writeText) await navigator.clipboard.writeText(link);
|
||||||
|
else {
|
||||||
|
const ta = document.createElement("textarea");
|
||||||
|
ta.value = link;
|
||||||
|
ta.style.position = "fixed";
|
||||||
|
ta.style.opacity = "0";
|
||||||
|
document.body.appendChild(ta);
|
||||||
|
ta.select();
|
||||||
|
document.execCommand("copy");
|
||||||
|
ta.remove();
|
||||||
|
}
|
||||||
|
if (mtprotoLinkCopyState) {
|
||||||
|
mtprotoLinkCopyState.textContent = "Скопировано";
|
||||||
|
setTimeout(() => {
|
||||||
|
if (mtprotoLinkCopyState) mtprotoLinkCopyState.textContent = "";
|
||||||
|
}, 2400);
|
||||||
|
}
|
||||||
|
} catch {
|
||||||
|
if (mtprotoLinkCopyState) {
|
||||||
|
mtprotoLinkCopyState.textContent = "Не удалось скопировать — выделите вручную.";
|
||||||
|
}
|
||||||
|
}
|
||||||
|
});
|
||||||
|
}
|
||||||
|
|
||||||
async function boot() {
|
async function boot() {
|
||||||
const ok = await checkSession();
|
const ok = await checkSession();
|
||||||
if (ok) {
|
if (ok) {
|
||||||
@@ -1197,10 +1729,12 @@ async function boot() {
|
|||||||
await loadProtocols();
|
await loadProtocols();
|
||||||
await loadTimeSyncCaps();
|
await loadTimeSyncCaps();
|
||||||
await loadClients();
|
await loadClients();
|
||||||
|
await loadInstances();
|
||||||
} else {
|
} else {
|
||||||
showLogin();
|
showLogin();
|
||||||
loginPassword.focus();
|
loginPassword.focus();
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
initMtprotoLinkCopy();
|
||||||
boot();
|
boot();
|
||||||
|
|||||||
@@ -7,9 +7,24 @@
|
|||||||
<link rel="preconnect" href="https://fonts.googleapis.com">
|
<link rel="preconnect" href="https://fonts.googleapis.com">
|
||||||
<link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
|
<link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
|
||||||
<link href="https://fonts.googleapis.com/css2?family=DM+Sans:wght@400;600;700&family=JetBrains+Mono:wght@400;600&display=swap" rel="stylesheet">
|
<link href="https://fonts.googleapis.com/css2?family=DM+Sans:wght@400;600;700&family=JetBrains+Mono:wght@400;600&display=swap" rel="stylesheet">
|
||||||
<link rel="stylesheet" href="/styles.css">
|
<link rel="stylesheet" href="/styles.css?v=1.2.28">
|
||||||
</head>
|
</head>
|
||||||
<body class="page">
|
<body class="page">
|
||||||
|
<aside class="panel-promo-strip" role="complementary" aria-label="Поддержка и донат">
|
||||||
|
<div class="panel-promo-strip-inner">
|
||||||
|
<p class="panel-promo-subtitle muted">Поддержите проект через Boosty, Ozon СБП и Telegram — ниже те же ссылки в подвале.</p>
|
||||||
|
<div class="panel-promo-links">
|
||||||
|
<a class="panel-promo-a" href="https://github.com/andrey271192/amnezia_web-PRO" target="_blank" rel="noopener noreferrer">⭐ GitHub · PRO</a>
|
||||||
|
<span class="panel-promo-sep" aria-hidden="true">·</span>
|
||||||
|
<a class="panel-promo-a" href="https://boosty.to/andrey27/donate" target="_blank" rel="noopener noreferrer">💖 Boosty</a>
|
||||||
|
<span class="panel-promo-sep" aria-hidden="true">·</span>
|
||||||
|
<a class="panel-promo-a" href="https://finance.ozon.ru/apps/sbp/ozonbankpay/019dc200-2a5d-7931-a619-782d285f6798" target="_blank" rel="noopener noreferrer">💳 Ozon СБП</a>
|
||||||
|
<span class="panel-promo-sep" aria-hidden="true">·</span>
|
||||||
|
<a class="panel-promo-a" href="https://t.me/lot_andrey" target="_blank" rel="noopener noreferrer">✉️ Telegram @lot_andrey</a>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
</aside>
|
||||||
|
|
||||||
<div id="login-gate" class="gate hidden" aria-hidden="true">
|
<div id="login-gate" class="gate hidden" aria-hidden="true">
|
||||||
<div class="gate-card">
|
<div class="gate-card">
|
||||||
<p class="eyebrow">Панель сервера</p>
|
<p class="eyebrow">Панель сервера</p>
|
||||||
@@ -21,6 +36,16 @@
|
|||||||
<button type="submit" class="btn primary full">Войти</button>
|
<button type="submit" class="btn primary full">Войти</button>
|
||||||
<p id="login-error" class="status err" role="alert"></p>
|
<p id="login-error" class="status err" role="alert"></p>
|
||||||
</form>
|
</form>
|
||||||
|
<nav class="gate-donate muted" aria-label="Поддержка и донат">
|
||||||
|
Поддержка веб‑панелей (вне этого сервера):<br/>
|
||||||
|
<a href="https://github.com/andrey271192/amnezia_web-PRO" target="_blank" rel="noopener noreferrer">GitHub · PRO</a>
|
||||||
|
<span class="gate-donate-dot" aria-hidden="true">·</span>
|
||||||
|
<a href="https://boosty.to/andrey27/donate" target="_blank" rel="noopener noreferrer">Boosty</a>
|
||||||
|
<span class="gate-donate-dot" aria-hidden="true">·</span>
|
||||||
|
<a href="https://finance.ozon.ru/apps/sbp/ozonbankpay/019dc200-2a5d-7931-a619-782d285f6798" target="_blank" rel="noopener noreferrer">Ozon СБП</a>
|
||||||
|
<span class="gate-donate-dot" aria-hidden="true">·</span>
|
||||||
|
<a href="https://t.me/lot_andrey" target="_blank" rel="noopener noreferrer">Telegram</a>
|
||||||
|
</nav>
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
@@ -29,7 +54,7 @@
|
|||||||
<div>
|
<div>
|
||||||
<p class="eyebrow">Панель сервера</p>
|
<p class="eyebrow">Панель сервера</p>
|
||||||
<h1>Пользователи AmneziaWG PRO</h1>
|
<h1>Пользователи AmneziaWG PRO</h1>
|
||||||
<p class="sub">Дату отключения задаёте сами (локальное время браузера). Кнопка «Выключить» убирает клиента из туннеля сразу. «Задать дату» без галочки — только запись в таблице; с галочкой — клиент остаётся в туннеле до наступления времени. Несколько инстансов задаются переменной <code class="inline">AWG_PROFILES</code>; установщик при апдейте подставляет её из прежнего контейнера или из <code class="inline">/root/amnezia-admin.awg-profiles.json</code>. Конфиг .conf — только если на сервере есть <code class="inline">last_config</code>; иначе используйте приложение Amnezia.</p>
|
<p class="sub">Дату отключения задаёте сами (локальное время браузера). Кнопка «Выключить» убирает клиента из туннеля сразу. «Задать дату» без галочки — только запись в таблице; с галочкой — клиент остаётся в туннеле до наступления времени. Несколько инстансов задаются переменной <code class="inline">AWG_PROFILES</code>; установщик при апдейте подставляет её из прежнего контейнера или из <code class="inline">/root/amnezia-admin.awg-profiles.json</code>. Конфиг .conf — только если на сервере есть <code class="inline">last_config</code>; иначе используйте приложение Amnezia. Отдельно: раздел <strong>Telegram MTProto‑прокси</strong> ставит официальный Docker‑образ <code class="inline">telegrammessenger/proxy</code> через панель.</p>
|
||||||
</div>
|
</div>
|
||||||
<div class="token-box">
|
<div class="token-box">
|
||||||
<div class="session-actions">
|
<div class="session-actions">
|
||||||
@@ -116,20 +141,161 @@
|
|||||||
</div>
|
</div>
|
||||||
</details>
|
</details>
|
||||||
|
|
||||||
|
<details class="panel-fold mtproto-panel" id="mtproto-panel" hidden>
|
||||||
|
<summary class="fold-summary">
|
||||||
|
<span class="fold-arrow" aria-hidden="true"></span>
|
||||||
|
<span class="fold-titles">
|
||||||
|
<span class="fold-h">Telegram MTProto‑прокси</span>
|
||||||
|
<span class="muted fold-meta" id="mtproto-status-line"></span>
|
||||||
|
</span>
|
||||||
|
</summary>
|
||||||
|
<div class="panel-fold-body">
|
||||||
|
<p class="muted warp-intro mtproto-intro">
|
||||||
|
Отдельный Docker‑контейнер (<strong>telegrammessenger/proxy</strong>), публикация порта на хосте VPS.
|
||||||
|
Ссылка <code class="inline">tg://proxy?…</code> подставляет хост из URL панели, если не заданы переменные; для постоянного IP/DNS укажите <code class="inline">MTPRO_PUBLIC_HOST</code> или <code class="inline">CLIENT_CONFIG_ENDPOINT</code>.
|
||||||
|
Секрет после установки сохраните вне панели — здесь он показывается маскированно.
|
||||||
|
За nginx/Caddy проксируйте префикс <code class="inline">/api/</code> целиком (см. README).
|
||||||
|
</p>
|
||||||
|
<p id="mtproto-callout" class="mtproto-callout hidden" role="note"></p>
|
||||||
|
<div id="mtproto-link-card" class="mtproto-link-card hidden" role="region" aria-label="Ссылка для Telegram">
|
||||||
|
<div class="mtproto-link-row">
|
||||||
|
<strong class="mtproto-link-label">Ссылка в Telegram</strong>
|
||||||
|
<a id="mtproto-link-anchor" class="mtproto-link-anchor" target="_blank" rel="noopener noreferrer"></a>
|
||||||
|
</div>
|
||||||
|
<div class="mtproto-link-row mtproto-link-actions">
|
||||||
|
<button type="button" id="mtproto-link-copy" class="btn small ghost">Скопировать</button>
|
||||||
|
<span id="mtproto-link-copy-state" class="muted warp-muted"></span>
|
||||||
|
</div>
|
||||||
|
</div>
|
||||||
|
<div class="mtproto-fields">
|
||||||
|
<label for="mtproto-host-port">Порт хоста (необязательно — по умолчанию см. MTPRO_PUBLISH_PORT, обычно 8443)</label>
|
||||||
|
<input id="mtproto-host-port" type="number" min="512" max="65535" autocomplete="off" placeholder="8443 или другой свободный порт">
|
||||||
|
|
||||||
|
<label for="mtproto-secret-opt">Кастомный секрет hex (32 символа, необязательно)</label>
|
||||||
|
<input id="mtproto-secret-opt" type="text" maxlength="32" autocomplete="off" placeholder="Пусто — сгенерируется">
|
||||||
|
</div>
|
||||||
|
<div id="mtproto-actions" class="warp-actions"></div>
|
||||||
|
<p id="mtproto-banner" class="status ok hidden" role="status"></p>
|
||||||
|
<details class="raw warp-raw">
|
||||||
|
<summary>Хвост логов контейнера mtproto‑proxy</summary>
|
||||||
|
<pre id="mtproto-logs-tail"></pre>
|
||||||
|
</details>
|
||||||
|
</div>
|
||||||
|
</details>
|
||||||
|
|
||||||
|
<details class="panel-fold" id="instances-panel" open>
|
||||||
|
<summary class="fold-summary">
|
||||||
|
<span class="fold-arrow" aria-hidden="true"></span>
|
||||||
|
<span class="fold-titles">
|
||||||
|
<span class="fold-h">Протоколы / инстансы</span>
|
||||||
|
<span class="muted fold-meta">Разверните AmneziaWG прямо из панели — без приложения Amnezia, с выбором порта</span>
|
||||||
|
</span>
|
||||||
|
</summary>
|
||||||
|
<div class="panel-fold-body">
|
||||||
|
<div id="instances-grid" class="instances-grid"></div>
|
||||||
|
<form id="instance-form" class="instance-form">
|
||||||
|
<div class="instance-form-row">
|
||||||
|
<label for="instance-variant">Протокол</label>
|
||||||
|
<select id="instance-variant" class="form-select">
|
||||||
|
<option value="awg2">AmneziaWG 2.0 (рекомендуется)</option>
|
||||||
|
<option value="awg">AmneziaWG</option>
|
||||||
|
<option value="legacy">AmneziaWG Legacy</option>
|
||||||
|
</select>
|
||||||
|
</div>
|
||||||
|
<div class="instance-form-row">
|
||||||
|
<label for="instance-port">Порт (UDP)</label>
|
||||||
|
<input id="instance-port" type="number" min="1" max="65535" placeholder="напр. 51820" autocomplete="off">
|
||||||
|
</div>
|
||||||
|
<button type="submit" class="btn primary">+ Развернуть инстанс</button>
|
||||||
|
</form>
|
||||||
|
<p class="muted instance-hint">Создаёт серверный контейнер AmneziaWG из публичного образа, генерирует ключи и NAT. Затем в «Пользователях» выберите инстанс и создавайте клиентов.</p>
|
||||||
|
</div>
|
||||||
|
</details>
|
||||||
|
|
||||||
|
<details class="panel-fold" id="direct-panel" open>
|
||||||
|
<summary class="fold-summary">
|
||||||
|
<span class="fold-arrow" aria-hidden="true"></span>
|
||||||
|
<span class="fold-titles">
|
||||||
|
<span class="fold-h">Новый клиент</span>
|
||||||
|
<span class="muted fold-meta">Прямое подключение к этому серверу — Endpoint = публичный IP этого VPS</span>
|
||||||
|
</span>
|
||||||
|
</summary>
|
||||||
|
<div class="panel-fold-body">
|
||||||
|
<div class="muted cascade-guide">
|
||||||
|
<p class="cascade-intro">
|
||||||
|
<strong>Обычное подключение.</strong> Создаёт нового клиента AmneziaWG и сразу скачивает файл
|
||||||
|
<code class="inline">.conf</code>, где <strong>Endpoint указывает на этот сервер напрямую</strong>.
|
||||||
|
Импортируйте файл в приложение Amnezia на телефоне или ПК. IP в туннеле подберётся автоматически.
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
<form id="direct-form" class="cascade-form">
|
||||||
|
<label for="direct-name">Имя клиента</label>
|
||||||
|
<input id="direct-name" type="text" placeholder="Например iPhone Андрей" autocomplete="off">
|
||||||
|
|
||||||
|
<label for="direct-tunnel-ip">IP в VPN-туннеле (необязательно)</label>
|
||||||
|
<input id="direct-tunnel-ip" type="text" placeholder="Пусто — подберём свободный в подсети" autocomplete="off">
|
||||||
|
|
||||||
|
<button type="submit" class="btn primary">Создать и скачать .conf</button>
|
||||||
|
</form>
|
||||||
|
</div>
|
||||||
|
</details>
|
||||||
|
|
||||||
|
<details class="panel-fold cascade-panel" id="import-panel">
|
||||||
|
<summary class="fold-summary">
|
||||||
|
<span class="fold-arrow" aria-hidden="true"></span>
|
||||||
|
<span class="fold-titles">
|
||||||
|
<span class="fold-h">Импорт клиента</span>
|
||||||
|
<span class="muted fold-meta">Перенос из готового .conf или backup Amnezia, где внутри есть конфиг</span>
|
||||||
|
</span>
|
||||||
|
</summary>
|
||||||
|
<div class="panel-fold-body">
|
||||||
|
<div class="muted cascade-guide">
|
||||||
|
<p class="cascade-intro">
|
||||||
|
Вставьте содержимое клиентского <code class="inline">.conf</code> или JSON backup. Панель добавит peer в текущий инстанс,
|
||||||
|
восстановит запись в <code class="inline">clientsTable</code> и сохранит исходный конфиг для дальнейшего экспорта.
|
||||||
|
</p>
|
||||||
|
</div>
|
||||||
|
<form id="import-form" class="cascade-form import-form">
|
||||||
|
<label for="import-name">Имя клиента / префикс</label>
|
||||||
|
<input id="import-name" type="text" placeholder="Например iPhone из backup" autocomplete="off">
|
||||||
|
|
||||||
|
<label for="import-config">.conf или JSON backup</label>
|
||||||
|
<textarea id="import-config" rows="10" spellcheck="false" placeholder="[Interface] PrivateKey = ... Address = 10.8.1.10/32 [Peer] PublicKey = ..."></textarea>
|
||||||
|
|
||||||
|
<button type="submit" class="btn primary">Импортировать в текущий инстанс</button>
|
||||||
|
</form>
|
||||||
|
</div>
|
||||||
|
</details>
|
||||||
|
|
||||||
<details class="panel-fold cascade-panel" id="cascade-panel" open>
|
<details class="panel-fold cascade-panel" id="cascade-panel" open>
|
||||||
<summary class="fold-summary">
|
<summary class="fold-summary">
|
||||||
<span class="fold-arrow" aria-hidden="true"></span>
|
<span class="fold-arrow" aria-hidden="true"></span>
|
||||||
<span class="fold-titles">
|
<span class="fold-titles">
|
||||||
<span class="fold-h">Новый клиент под каскад</span>
|
<span class="fold-h">Новый клиент под каскад</span>
|
||||||
<span class="muted fold-meta">Создать peer и скачать .conf</span>
|
<span class="muted fold-meta">Клиент стучится в «первый» узел → трафик сюда; ключи выдаём на этом VPS</span>
|
||||||
</span>
|
</span>
|
||||||
</summary>
|
</summary>
|
||||||
<div class="panel-fold-body">
|
<div class="panel-fold-body">
|
||||||
<p class="muted cascade-intro">
|
<div class="muted cascade-guide">
|
||||||
Укажите <strong>Endpoint</strong> — публичный IP или DNS узла, <em>куда клиент будет подключаться первым шагом</em>
|
<p class="cascade-intro">
|
||||||
(промежуточный сервер, домашний роутер с пробросом порта и т.д.). Порт по умолчанию совпадает с <code class="inline">ListenPort</code> этого инстанса.
|
<strong>Что здесь происходит.</strong> Приложение Amnezia всегда смотрит на поле <strong>Endpoint</strong> в конфиге.
|
||||||
Клиент будет <strong>создан на текущем сервере AmneziaWG</strong> (новые ключи); IP в туннеле можно задать явно или оставить пустым — подберём свободный в той же подсети, что у остальных.
|
При каскаде клиент «видит» только <strong>промежуточный узел</strong> (часто недорогой VPS поближе к пользователям), а <strong>реальное соединение AmneziaWG живёт на этом сервере</strong>, где крутится ваш основной контейнер.
|
||||||
|
Ключ и peer создаём здесь и выдаём файл <code class="inline">.conf</code> — Endpoint в файле будет на промежуточную машину, а не на прямой IP этого VPS в интернете.
|
||||||
</p>
|
</p>
|
||||||
|
<p class="cascade-intro cascade-intro-tight"><strong>Сначала нужна пересылка порта до этого VPS.</strong> На промежуточном сервере настройте проброс DNAT UDP (и TCP при необходимости).
|
||||||
|
Удобный вариант с веб-панелью iptables —
|
||||||
|
репозиторий <a href="https://github.com/andrey271192/kaskad_web_vpn" target="_blank" rel="noopener noreferrer"><strong>kaskad_web_vpn</strong></a>:
|
||||||
|
ставится одной командой ниже; в её панели создаёте правило «входящий порт → UDP на IP:порт этого AmneziaWG». Подробнее — README в том же репозитории.</p>
|
||||||
|
<pre class="cascade-snippet" tabindex="0" role="note" aria-label="Установка kaskad_web_vpn на промежуточном VPS">curl -fsSL https://raw.githubusercontent.com/andrey271192/kaskad_web_vpn/main/install.sh | sudo bash</pre>
|
||||||
|
<p class="cascade-intro cascade-intro-tight">После установки откройте <code class="inline">http://ПЕРЕХОДНОЙ_IP:8088/setup</code> (или свой <code class="inline">HOST_PORT</code>), задайте пароль админки каскада и добавьте правило проброса на <strong><code class="inline">ListenPort</code> этого инстанса</strong> на данном VPS (видно в шапке панели или в <code class="inline">awg show</code>).</p>
|
||||||
|
<ol class="cascade-steps">
|
||||||
|
<li>На промежуточном VPS: <strong>kaskad_web_vpn</strong> (команда выше) или свой DNAT / проброс порта на роутере.</li>
|
||||||
|
<li>Проверьте, что с промежуточной машины доходит UDP до WG-порта на <strong>этом</strong> сервере (если ниже поле порта Endpoint пустое — это тот же порт, что <code class="inline">ListenPort</code> здесь).</li>
|
||||||
|
<li>В форме ниже в <strong>Endpoint</strong> укажите публичный <strong>IP или DNS промежуточного узла</strong> — тот адрес, с которым реально установит туннель клиентское приложение из интернета.</li>
|
||||||
|
<li>Нажмите <strong>Создать на сервере и скачать .conf</strong> и импортируйте файл в Amnezia на телефоне или ПК.</li>
|
||||||
|
</ol>
|
||||||
|
<p class="cascade-intro cascade-intro-tight"><strong>Порт Endpoint</strong> — когда снаружи слушает не тот номер порта, что WG здесь (пусто значит «как у сервера»). <strong>IP в VPN-туннеле</strong> можно не заполнять — подберём свободный адрес в той же подсети, что у остальных клиентов.</p>
|
||||||
|
</div>
|
||||||
<form id="cascade-form" class="cascade-form">
|
<form id="cascade-form" class="cascade-form">
|
||||||
<label for="cascade-endpoint">Endpoint (хост для клиента)</label>
|
<label for="cascade-endpoint">Endpoint (хост для клиента)</label>
|
||||||
<input id="cascade-endpoint" type="text" placeholder="Например 203.0.113.50 или ddns.example.com" required autocomplete="off">
|
<input id="cascade-endpoint" type="text" placeholder="Например 203.0.113.50 или ddns.example.com" required autocomplete="off">
|
||||||
@@ -157,6 +323,10 @@
|
|||||||
</span>
|
</span>
|
||||||
</summary>
|
</summary>
|
||||||
<div class="panel-fold-body">
|
<div class="panel-fold-body">
|
||||||
|
<div class="users-tools">
|
||||||
|
<button id="sync-peers-btn" class="btn small ghost" type="button">Подтянуть из awg0.conf</button>
|
||||||
|
<span class="muted users-tools-hint">Для клиентов, созданных в приложении Amnezia</span>
|
||||||
|
</div>
|
||||||
<div class="table-wrap">
|
<div class="table-wrap">
|
||||||
<table class="clients-table">
|
<table class="clients-table">
|
||||||
<thead>
|
<thead>
|
||||||
@@ -236,6 +406,6 @@
|
|||||||
</div>
|
</div>
|
||||||
</dialog>
|
</dialog>
|
||||||
|
|
||||||
<script src="/app.js" type="module"></script>
|
<script src="/app.js?v=1.2.28" type="module"></script>
|
||||||
</body>
|
</body>
|
||||||
</html>
|
</html>
|
||||||
|
|||||||
@@ -26,6 +26,59 @@ body.page {
|
|||||||
flex-direction: column;
|
flex-direction: column;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
.panel-promo-strip {
|
||||||
|
flex-shrink: 0;
|
||||||
|
position: sticky;
|
||||||
|
top: 0;
|
||||||
|
z-index: 40;
|
||||||
|
border-bottom: 1px solid rgba(125, 211, 252, 0.28);
|
||||||
|
background: linear-gradient(90deg, rgba(30, 41, 59, 0.94), rgba(15, 23, 42, 0.96));
|
||||||
|
backdrop-filter: blur(8px);
|
||||||
|
}
|
||||||
|
|
||||||
|
.panel-promo-strip-inner {
|
||||||
|
box-sizing: border-box;
|
||||||
|
display: flex;
|
||||||
|
flex-wrap: wrap;
|
||||||
|
align-items: center;
|
||||||
|
gap: 0.5rem 1.25rem;
|
||||||
|
max-width: min(1120px, 100%);
|
||||||
|
margin: 0 auto;
|
||||||
|
padding: 0.55rem clamp(1rem, 3vw, 1.5rem);
|
||||||
|
}
|
||||||
|
|
||||||
|
.panel-promo-subtitle {
|
||||||
|
margin: 0;
|
||||||
|
flex: 1 1 16rem;
|
||||||
|
font-size: 0.82rem;
|
||||||
|
line-height: 1.45;
|
||||||
|
}
|
||||||
|
|
||||||
|
.panel-promo-links {
|
||||||
|
display: flex;
|
||||||
|
flex-wrap: wrap;
|
||||||
|
align-items: center;
|
||||||
|
gap: 0.35rem 0.65rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
.panel-promo-a {
|
||||||
|
font-weight: 650;
|
||||||
|
font-size: 0.86rem;
|
||||||
|
color: #fde68a;
|
||||||
|
text-decoration: none;
|
||||||
|
white-space: nowrap;
|
||||||
|
}
|
||||||
|
|
||||||
|
.panel-promo-a:hover {
|
||||||
|
text-decoration: underline;
|
||||||
|
}
|
||||||
|
|
||||||
|
.panel-promo-sep {
|
||||||
|
color: var(--muted);
|
||||||
|
font-weight: 700;
|
||||||
|
user-select: none;
|
||||||
|
}
|
||||||
|
|
||||||
.shell {
|
.shell {
|
||||||
flex: 1 0 auto;
|
flex: 1 0 auto;
|
||||||
max-width: min(1120px, 100%);
|
max-width: min(1120px, 100%);
|
||||||
@@ -144,6 +197,27 @@ h1 {
|
|||||||
margin-bottom: 0.75rem;
|
margin-bottom: 0.75rem;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
.gate-donate {
|
||||||
|
margin-top: 1rem;
|
||||||
|
padding-top: 0.9rem;
|
||||||
|
border-top: 1px dashed rgba(148, 163, 184, 0.45);
|
||||||
|
font-size: 0.84rem;
|
||||||
|
line-height: 1.65;
|
||||||
|
}
|
||||||
|
|
||||||
|
.gate-donate a {
|
||||||
|
color: var(--accent);
|
||||||
|
font-weight: 650;
|
||||||
|
white-space: nowrap;
|
||||||
|
}
|
||||||
|
|
||||||
|
.gate-donate-dot {
|
||||||
|
display: inline-block;
|
||||||
|
opacity: 0.45;
|
||||||
|
margin: 0 0.2rem;
|
||||||
|
user-select: none;
|
||||||
|
}
|
||||||
|
|
||||||
.btn.full {
|
.btn.full {
|
||||||
width: 100%;
|
width: 100%;
|
||||||
margin-top: 0.25rem;
|
margin-top: 0.25rem;
|
||||||
@@ -505,7 +579,7 @@ h1 {
|
|||||||
}
|
}
|
||||||
|
|
||||||
.panel-fold-body > .warp-intro:first-child,
|
.panel-fold-body > .warp-intro:first-child,
|
||||||
.panel-fold-body > .cascade-intro:first-child {
|
.panel-fold-body > .cascade-guide:first-child {
|
||||||
margin-top: 0.85rem;
|
margin-top: 0.85rem;
|
||||||
}
|
}
|
||||||
|
|
||||||
@@ -551,6 +625,18 @@ h1 {
|
|||||||
font-size: 0.88rem;
|
font-size: 0.88rem;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
.users-tools {
|
||||||
|
display: flex;
|
||||||
|
align-items: center;
|
||||||
|
gap: 0.65rem;
|
||||||
|
flex-wrap: wrap;
|
||||||
|
margin: 0 0 0.75rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
.users-tools-hint {
|
||||||
|
font-size: 0.82rem;
|
||||||
|
}
|
||||||
|
|
||||||
table.clients-table {
|
table.clients-table {
|
||||||
table-layout: fixed;
|
table-layout: fixed;
|
||||||
}
|
}
|
||||||
@@ -582,6 +668,8 @@ table.clients-table {
|
|||||||
|
|
||||||
.clients-table td.actions {
|
.clients-table td.actions {
|
||||||
vertical-align: top;
|
vertical-align: top;
|
||||||
|
width: 1%;
|
||||||
|
white-space: nowrap;
|
||||||
}
|
}
|
||||||
|
|
||||||
table {
|
table {
|
||||||
@@ -654,9 +742,16 @@ tr:last-child td {
|
|||||||
|
|
||||||
.actions {
|
.actions {
|
||||||
display: flex;
|
display: flex;
|
||||||
gap: 0.35rem;
|
gap: 0.4rem;
|
||||||
justify-content: flex-end;
|
justify-content: flex-end;
|
||||||
flex-wrap: wrap;
|
flex-wrap: wrap;
|
||||||
|
align-items: center;
|
||||||
|
}
|
||||||
|
|
||||||
|
.actions .btn,
|
||||||
|
.actions a.btn {
|
||||||
|
white-space: nowrap;
|
||||||
|
flex: 0 0 auto;
|
||||||
}
|
}
|
||||||
|
|
||||||
.export-missing-hint {
|
.export-missing-hint {
|
||||||
@@ -702,6 +797,53 @@ tr:last-child td {
|
|||||||
font-size: 0.85em;
|
font-size: 0.85em;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
.cascade-guide .cascade-intro {
|
||||||
|
margin: 0 0 0.75rem;
|
||||||
|
line-height: 1.5;
|
||||||
|
}
|
||||||
|
|
||||||
|
.cascade-guide .cascade-intro-tight {
|
||||||
|
margin-bottom: 0.55rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
.cascade-guide a {
|
||||||
|
color: #7dd3fc;
|
||||||
|
text-decoration: underline;
|
||||||
|
text-underline-offset: 0.14em;
|
||||||
|
}
|
||||||
|
|
||||||
|
.cascade-guide a:hover {
|
||||||
|
color: #bae6fd;
|
||||||
|
}
|
||||||
|
|
||||||
|
.cascade-steps {
|
||||||
|
margin: 0.65rem 0 0.85rem;
|
||||||
|
padding-left: 1.35rem;
|
||||||
|
line-height: 1.52;
|
||||||
|
}
|
||||||
|
|
||||||
|
.cascade-steps li {
|
||||||
|
margin-bottom: 0.45rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
.cascade-steps li:last-child {
|
||||||
|
margin-bottom: 0;
|
||||||
|
}
|
||||||
|
|
||||||
|
.cascade-snippet {
|
||||||
|
white-space: pre-wrap;
|
||||||
|
word-break: break-word;
|
||||||
|
background: #0a0f16;
|
||||||
|
border: 1px solid var(--line);
|
||||||
|
padding: 0.75rem 0.95rem;
|
||||||
|
border-radius: 12px;
|
||||||
|
color: #cbd5f5;
|
||||||
|
font-size: 0.78rem;
|
||||||
|
font-family: ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, monospace;
|
||||||
|
margin: 0.5rem 0 0.85rem;
|
||||||
|
max-width: min(52rem, 100%);
|
||||||
|
}
|
||||||
|
|
||||||
.cascade-form {
|
.cascade-form {
|
||||||
display: grid;
|
display: grid;
|
||||||
gap: 0.55rem;
|
gap: 0.55rem;
|
||||||
@@ -714,10 +856,22 @@ tr:last-child td {
|
|||||||
color: var(--muted);
|
color: var(--muted);
|
||||||
}
|
}
|
||||||
|
|
||||||
.cascade-form input {
|
.cascade-form input,
|
||||||
|
.cascade-form textarea {
|
||||||
width: 100%;
|
width: 100%;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
.cascade-form textarea {
|
||||||
|
resize: vertical;
|
||||||
|
min-height: 12rem;
|
||||||
|
font-family: ui-monospace, SFMono-Regular, Menlo, Monaco, Consolas, monospace;
|
||||||
|
line-height: 1.45;
|
||||||
|
}
|
||||||
|
|
||||||
|
.import-form {
|
||||||
|
max-width: 46rem;
|
||||||
|
}
|
||||||
|
|
||||||
.raw {
|
.raw {
|
||||||
margin-top: 1.25rem;
|
margin-top: 1.25rem;
|
||||||
color: var(--muted);
|
color: var(--muted);
|
||||||
@@ -947,6 +1101,129 @@ tr:last-child td {
|
|||||||
line-height: 1.45;
|
line-height: 1.45;
|
||||||
}
|
}
|
||||||
|
|
||||||
.edition-banner-cta {
|
/* --- Telegram MTProto --- */
|
||||||
flex-shrink: 0;
|
.mtproto-link-card {
|
||||||
|
margin: 0.65rem 0 0.85rem;
|
||||||
|
padding: 0.75rem 0.9rem;
|
||||||
|
border-radius: 12px;
|
||||||
|
border: 1px solid rgba(125, 211, 252, 0.45);
|
||||||
|
background: rgba(0, 0, 0, 0.2);
|
||||||
|
display: flex;
|
||||||
|
flex-direction: column;
|
||||||
|
gap: 0.45rem;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
.mtproto-link-card.hidden {
|
||||||
|
display: none;
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-link-row {
|
||||||
|
display: flex;
|
||||||
|
flex-wrap: wrap;
|
||||||
|
align-items: center;
|
||||||
|
gap: 0.4rem 0.75rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-link-label {
|
||||||
|
color: var(--text);
|
||||||
|
font-weight: 700;
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-link-anchor {
|
||||||
|
flex: 1 1 auto;
|
||||||
|
word-break: break-all;
|
||||||
|
color: var(--accent);
|
||||||
|
font-family: "JetBrains Mono", ui-monospace, monospace;
|
||||||
|
font-size: 0.84rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-panel .warp-intro.mtproto-intro {
|
||||||
|
margin-top: 0;
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-fields {
|
||||||
|
display: grid;
|
||||||
|
gap: 0.35rem 0.85rem;
|
||||||
|
max-width: 28rem;
|
||||||
|
margin: 0.5rem 0 1rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-fields label {
|
||||||
|
font-size: 0.82rem;
|
||||||
|
color: var(--muted);
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-fields input {
|
||||||
|
padding: 0.45rem 0.65rem;
|
||||||
|
border-radius: 8px;
|
||||||
|
border: 1px solid var(--line);
|
||||||
|
background: rgba(10, 15, 22, 0.55);
|
||||||
|
color: var(--text);
|
||||||
|
font: inherit;
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-deep-link strong {
|
||||||
|
display: inline-block;
|
||||||
|
margin-right: 0.35rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-deep-link a {
|
||||||
|
word-break: break-all;
|
||||||
|
}
|
||||||
|
|
||||||
|
.mtproto-callout {
|
||||||
|
margin: 0.35rem 0 0;
|
||||||
|
padding: 0.65rem 0.85rem;
|
||||||
|
border-radius: 12px;
|
||||||
|
border: 1px solid rgba(125, 211, 252, 0.4);
|
||||||
|
background: rgba(125, 211, 252, 0.1);
|
||||||
|
color: var(--text);
|
||||||
|
font-size: 0.86rem;
|
||||||
|
line-height: 1.52;
|
||||||
|
}
|
||||||
|
|
||||||
|
#mtproto-banner {
|
||||||
|
margin: 0.75rem 0 0;
|
||||||
|
white-space: pre-wrap;
|
||||||
|
font-size: 0.82rem;
|
||||||
|
}
|
||||||
|
|
||||||
|
|
||||||
|
.actions { gap: 0.3rem; flex-wrap: nowrap; }
|
||||||
|
.actions .btn.icon {
|
||||||
|
width: 32px;
|
||||||
|
min-width: 32px;
|
||||||
|
height: 32px;
|
||||||
|
padding: 0;
|
||||||
|
display: inline-flex;
|
||||||
|
align-items: center;
|
||||||
|
justify-content: center;
|
||||||
|
font-size: 1rem;
|
||||||
|
line-height: 1;
|
||||||
|
}
|
||||||
|
.actions a.btn.icon { text-decoration: none; }
|
||||||
|
|
||||||
|
|
||||||
|
/* Managed instances */
|
||||||
|
.instances-grid { display: grid; grid-template-columns: repeat(auto-fill, minmax(280px, 1fr)); gap: 14px; margin-bottom: 16px; }
|
||||||
|
.inst-card { background: var(--card, rgba(148,163,184,0.06)); border: 1px solid var(--line); border-radius: 16px; padding: 16px; display: flex; flex-direction: column; gap: 8px; }
|
||||||
|
.inst-card-head { display: flex; align-items: center; justify-content: space-between; }
|
||||||
|
.inst-ico { width: 44px; height: 44px; border-radius: 12px; background: rgba(124,92,255,0.14); display: flex; align-items: center; justify-content: center; font-size: 22px; }
|
||||||
|
.inst-title { font-weight: 700; font-size: 1.05rem; }
|
||||||
|
.inst-badge { font-size: 0.62rem; background: #7c5cff; color: #fff; border-radius: 999px; padding: 2px 7px; vertical-align: middle; letter-spacing: 0.05em; }
|
||||||
|
.inst-desc { font-size: 0.82rem; line-height: 1.35; min-height: 2.4em; }
|
||||||
|
.inst-status.on { color: #34c759; font-size: 0.72rem; font-weight: 700; }
|
||||||
|
.inst-status.off { color: #ff9f0a; font-size: 0.72rem; font-weight: 700; }
|
||||||
|
.inst-status-row { margin: 2px 0; }
|
||||||
|
.inst-stats { display: flex; gap: 18px; margin: 4px 0; }
|
||||||
|
.inst-stat-l { display: block; font-size: 0.62rem; color: var(--muted); letter-spacing: 0.06em; }
|
||||||
|
.inst-stat-v { display: block; font-weight: 700; font-size: 0.95rem; }
|
||||||
|
.inst-actions { display: flex; gap: 8px; margin-top: 6px; }
|
||||||
|
.inst-actions .btn { flex: 1; }
|
||||||
|
.instance-form { display: flex; gap: 12px; align-items: flex-end; flex-wrap: wrap; margin-top: 8px; }
|
||||||
|
.instance-form-row { display: flex; flex-direction: column; gap: 4px; }
|
||||||
|
.instance-form-row label { font-size: 0.75rem; color: var(--muted); }
|
||||||
|
.instance-hint { font-size: 0.75rem; margin-top: 8px; }
|
||||||
|
.instance-empty { padding: 12px; }
|
||||||
|
|
||||||
|
.inst-src { font-size: 0.6rem; color: var(--muted); border: 1px solid var(--line); border-radius: 999px; padding: 2px 7px; vertical-align: middle; }
|
||||||
|
|||||||
167
scripts/awg-instance.sh
Executable file
167
scripts/awg-instance.sh
Executable file
@@ -0,0 +1,167 @@
|
|||||||
|
#!/usr/bin/env bash
|
||||||
|
# Deploy / remove an AmneziaWG server instance from public images — no Amnezia app.
|
||||||
|
# Variants: awg2 (AmneziaWG 2.0, awg-go 2.0.0), awg (classic, awg-go 0.2.18),
|
||||||
|
# legacy (kernel WireGuard, amnezia-wg).
|
||||||
|
# Usage:
|
||||||
|
# awg-instance.sh create <variant> <port> [name]
|
||||||
|
# awg-instance.sh remove <name>
|
||||||
|
# awg-instance.sh list
|
||||||
|
set -euo pipefail
|
||||||
|
|
||||||
|
INSTANCES_DIR="${INSTANCES_DIR:-/opt/amnezia-instances}"
|
||||||
|
IMG_AWG2="${IMG_AWG2:-amneziavpn/amneziawg-go:2.0.0}"
|
||||||
|
IMG_AWG="${IMG_AWG:-amneziavpn/amneziawg-go:0.2.18}"
|
||||||
|
IMG_LEGACY="${IMG_LEGACY:-amneziavpn/amnezia-wg:latest}"
|
||||||
|
|
||||||
|
err() { echo "ERROR: $*" >&2; exit 1; }
|
||||||
|
|
||||||
|
rand() { od -An -N4 -tu4 </dev/urandom | tr -d ' '; }
|
||||||
|
rand_range() { # min max
|
||||||
|
local min="$1"
|
||||||
|
local max="$2"
|
||||||
|
local span=$(( max - min + 1 ))
|
||||||
|
echo $(( min + ($(rand) % span) ))
|
||||||
|
}
|
||||||
|
rand_magic() { # single large uint32 (AmneziaWG H header), NOT a range
|
||||||
|
rand_range 1000000000 2147000000
|
||||||
|
}
|
||||||
|
|
||||||
|
image_for() {
|
||||||
|
case "$1" in
|
||||||
|
awg2) echo "$IMG_AWG2" ;;
|
||||||
|
awg) echo "$IMG_AWG" ;;
|
||||||
|
legacy) echo "$IMG_LEGACY" ;;
|
||||||
|
*) err "unknown variant: $1 (awg2|awg|legacy)" ;;
|
||||||
|
esac
|
||||||
|
}
|
||||||
|
|
||||||
|
# pick an unused 10.8.<N>.0/24 subnet
|
||||||
|
pick_subnet() {
|
||||||
|
local used n c
|
||||||
|
used="$(grep -rhoE 'Address = 10\.8\.[0-9]+\.' "$INSTANCES_DIR"/*/conf/*.conf 2>/dev/null | grep -oE '10\.8\.[0-9]+' | awk -F. '{print $3}' | sort -un || true)"
|
||||||
|
# also subnets used by any running container (native Amnezia, etc.)
|
||||||
|
for c in $(docker ps --format '{{.Names}}' 2>/dev/null); do
|
||||||
|
local a
|
||||||
|
a="$(docker exec "$c" sh -c 'cat /opt/amnezia/awg/*.conf 2>/dev/null' 2>/dev/null | grep -oE 'Address = 10\.8\.[0-9]+' | grep -oE '10\.8\.[0-9]+' | awk -F. '{print $3}' || true)"
|
||||||
|
[[ -n "$a" ]] && used="$used"$'\n'"$a"
|
||||||
|
done
|
||||||
|
used="$(printf '%s\n' "$used" | sort -un)"
|
||||||
|
# start at 20 to avoid colliding with Amnezia native default 10.8.1
|
||||||
|
for n in $(seq 20 250); do
|
||||||
|
if ! grep -qx "$n" <<<"$used"; then echo "$n"; return; fi
|
||||||
|
done
|
||||||
|
err "no free subnet"
|
||||||
|
}
|
||||||
|
|
||||||
|
cmd_create() {
|
||||||
|
local variant="$1" port="$2" name="${3:-}"
|
||||||
|
[[ "$port" =~ ^[0-9]+$ ]] && (( port>=1 && port<=65535 )) || err "bad port: $port"
|
||||||
|
local img; img="$(image_for "$variant")"
|
||||||
|
[[ -z "$name" ]] && name="amnezia-${variant}-${port}"
|
||||||
|
# sanitize name
|
||||||
|
name="$(echo "$name" | tr -cd 'a-zA-Z0-9_-')"
|
||||||
|
[[ -n "$name" ]] || err "bad name"
|
||||||
|
docker inspect "$name" >/dev/null 2>&1 && err "container $name already exists"
|
||||||
|
# port free?
|
||||||
|
if ss -lun 2>/dev/null | grep -qE "[:.]${port}\b"; then err "udp port $port busy"; fi
|
||||||
|
|
||||||
|
echo "→ pulling $img"
|
||||||
|
docker pull -q "$img" >/dev/null
|
||||||
|
|
||||||
|
local sub; sub="$(pick_subnet)"
|
||||||
|
local net="10.8.${sub}"
|
||||||
|
local dir="$INSTANCES_DIR/$name/conf"
|
||||||
|
mkdir -p "$dir"
|
||||||
|
|
||||||
|
local conf binary iface
|
||||||
|
if [[ "$variant" == "legacy" ]]; then binary="wg"; iface="wg0"; else binary="awg"; iface="awg0"; fi
|
||||||
|
conf="$dir/${iface}.conf"
|
||||||
|
|
||||||
|
# keys via the image
|
||||||
|
local priv pub psk
|
||||||
|
priv="$(docker run --rm "$img" "$binary" genkey | tr -d '\r\n')"
|
||||||
|
pub="$(printf '%s' "$priv" | docker run --rm -i "$img" "$binary" pubkey | tr -d '\r\n')"
|
||||||
|
psk="$(docker run --rm "$img" "$binary" genpsk | tr -d '\r\n')"
|
||||||
|
|
||||||
|
# interface block
|
||||||
|
{
|
||||||
|
echo "[Interface]"
|
||||||
|
echo "PrivateKey = $priv"
|
||||||
|
echo "Address = ${net}.0/24"
|
||||||
|
echo "ListenPort = $port"
|
||||||
|
if [[ "$variant" != "legacy" ]]; then
|
||||||
|
echo "Jc = $(rand_range 3 10)"
|
||||||
|
echo "Jmin = 10"
|
||||||
|
echo "Jmax = 50"
|
||||||
|
echo "S1 = $(rand_range 15 60)"
|
||||||
|
echo "S2 = $(rand_range 15 60)"
|
||||||
|
if [[ "$variant" == "awg2" ]]; then
|
||||||
|
echo "S3 = $(rand_range 5 40)"
|
||||||
|
echo "S4 = $(rand_range 1 40)"
|
||||||
|
fi
|
||||||
|
echo "H1 = $(rand_magic)"
|
||||||
|
echo "H2 = $(rand_magic)"
|
||||||
|
echo "H3 = $(rand_magic)"
|
||||||
|
echo "H4 = $(rand_magic)"
|
||||||
|
fi
|
||||||
|
} > "$conf"
|
||||||
|
|
||||||
|
printf '%s\n' "$pub" > "$dir/wireguard_server_public_key.key"
|
||||||
|
printf '%s\n' "$priv" > "$dir/wireguard_server_private_key.key"
|
||||||
|
printf '%s\n' "$psk" > "$dir/wireguard_psk.key"
|
||||||
|
printf '[]\n' > "$dir/clientsTable"
|
||||||
|
|
||||||
|
# start script run inside container
|
||||||
|
local usimpl=""
|
||||||
|
if [[ "$variant" != "legacy" ]]; then usimpl="export WG_QUICK_USERSPACE_IMPLEMENTATION=amneziawg-go"; fi
|
||||||
|
cat > "$dir/start.sh" <<EOF
|
||||||
|
#!/bin/sh
|
||||||
|
set +e
|
||||||
|
$usimpl
|
||||||
|
${binary}-quick down /opt/amnezia/awg/${iface}.conf 2>/dev/null
|
||||||
|
[ -f /opt/amnezia/awg/${iface}.conf ] && ${binary}-quick up /opt/amnezia/awg/${iface}.conf
|
||||||
|
DEV=\$(ip route 2>/dev/null | awk '/default/ {print \$5; exit}')
|
||||||
|
[ -z "\$DEV" ] && DEV=eth0
|
||||||
|
iptables -A INPUT -i ${iface} -j ACCEPT
|
||||||
|
iptables -A FORWARD -i ${iface} -j ACCEPT
|
||||||
|
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
|
||||||
|
iptables -t nat -A POSTROUTING -s ${net}.0/24 -o "\$DEV" -j MASQUERADE
|
||||||
|
exec tail -f /dev/null
|
||||||
|
EOF
|
||||||
|
chmod +x "$dir/start.sh"
|
||||||
|
|
||||||
|
echo "→ run container $name (port $port/udp, subnet ${net}.0/24)"
|
||||||
|
docker run -d --name "$name" --restart unless-stopped \
|
||||||
|
--cap-add NET_ADMIN --cap-add SYS_MODULE --privileged \
|
||||||
|
--sysctl net.ipv4.conf.all.src_valid_mark=1 \
|
||||||
|
-p "${port}:${port}/udp" \
|
||||||
|
-v /lib/modules:/lib/modules:ro \
|
||||||
|
-v "$dir:/opt/amnezia/awg" \
|
||||||
|
"$img" sh /opt/amnezia/awg/start.sh >/dev/null
|
||||||
|
|
||||||
|
sleep 2
|
||||||
|
if docker exec "$name" "$binary" show "$iface" >/dev/null 2>&1; then
|
||||||
|
echo "OK container=$name variant=$variant port=$port subnet=${net}.0/24 binary=$binary iface=$iface conf=$conf"
|
||||||
|
else
|
||||||
|
echo "WARN container started but '$binary show $iface' failed — check: docker logs $name"
|
||||||
|
echo "OK_PARTIAL container=$name variant=$variant port=$port"
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
cmd_remove() {
|
||||||
|
local name="$1"
|
||||||
|
docker rm -f "$name" >/dev/null 2>&1 || true
|
||||||
|
rm -rf "${INSTANCES_DIR:?}/$name"
|
||||||
|
echo "removed $name"
|
||||||
|
}
|
||||||
|
|
||||||
|
cmd_list() {
|
||||||
|
docker ps --format '{{.Names}} {{.Ports}}' | grep -E '^amnezia-(awg2|awg|legacy)-|^amnezia-' || true
|
||||||
|
}
|
||||||
|
|
||||||
|
case "${1:-}" in
|
||||||
|
create) shift; cmd_create "$@" ;;
|
||||||
|
remove) shift; cmd_remove "$@" ;;
|
||||||
|
list) cmd_list ;;
|
||||||
|
*) err "usage: $0 {create <variant> <port> [name] | remove <name> | list}" ;;
|
||||||
|
esac
|
||||||
87
scripts/clients-meta.mjs
Normal file
87
scripts/clients-meta.mjs
Normal file
@@ -0,0 +1,87 @@
|
|||||||
|
/**
|
||||||
|
* Страховка от затирания clientsTable приложением AmneziaVPN.
|
||||||
|
*
|
||||||
|
* Приложение при переподключении/перезагрузке сервера пересобирает clientsTable
|
||||||
|
* из awg0.conf: остаются только clientId и дефолтные имена «Client N», а имена,
|
||||||
|
* даты создания и last_config, которые ведёт панель, пропадают.
|
||||||
|
*
|
||||||
|
* Панель держит свою копию этих полей в DATA_DIR (том /data переживает
|
||||||
|
* пересоздание контейнера) и возвращает их на место при следующем чтении.
|
||||||
|
*/
|
||||||
|
import fs from "fs";
|
||||||
|
import path from "path";
|
||||||
|
|
||||||
|
/** Поля, которые панель сама никогда не стирает: пустое значение = потеря. */
|
||||||
|
export const STABLE_FIELDS = ["clientName", "creationDate", "last_config", "allowedIps"];
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Даты, которые панель штатно снимает («Задать дату», отключение по расписанию).
|
||||||
|
* Их возвращаем только когда запись действительно затёрли, иначе воскресим
|
||||||
|
* снятое расписание.
|
||||||
|
*/
|
||||||
|
export const DATE_FIELDS = ["lastDisconnectedAt", "scheduledTunnelDisconnectAt"];
|
||||||
|
|
||||||
|
export const META_FIELDS = [...STABLE_FIELDS, ...DATE_FIELDS];
|
||||||
|
|
||||||
|
/** «Client 17» — дефолтное имя от приложения, оно не ценнее сохранённого. */
|
||||||
|
export function isPlaceholderName(name) {
|
||||||
|
return /^Client\s*\d+$/i.test(String(name || "").trim());
|
||||||
|
}
|
||||||
|
|
||||||
|
function isMeaningful(field, value) {
|
||||||
|
if (value == null || value === "") return false;
|
||||||
|
return field === "clientName" ? !isPlaceholderName(value) : true;
|
||||||
|
}
|
||||||
|
|
||||||
|
function metaFile(dataDir, profileId) {
|
||||||
|
const safe = String(profileId || "default").replace(/[^\w.-]/g, "_");
|
||||||
|
return path.join(dataDir, "clients-meta", `${safe}.json`);
|
||||||
|
}
|
||||||
|
|
||||||
|
export function readClientsMeta(dataDir, profileId) {
|
||||||
|
try {
|
||||||
|
const data = JSON.parse(fs.readFileSync(metaFile(dataDir, profileId), "utf8"));
|
||||||
|
return data && typeof data === "object" && !Array.isArray(data) ? data : {};
|
||||||
|
} catch {
|
||||||
|
return {};
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
export function writeClientsMeta(dataDir, profileId, meta) {
|
||||||
|
const file = metaFile(dataDir, profileId);
|
||||||
|
fs.mkdirSync(path.dirname(file), { recursive: true });
|
||||||
|
fs.writeFileSync(file, `${JSON.stringify(meta, null, 2)}\n`);
|
||||||
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* Возвращает клиентов с восстановленными полями и число восстановленных значений.
|
||||||
|
* Заодно обновляет снимок метаданных теми значениями, что сейчас на сервере;
|
||||||
|
* metaChanged=false — снимок писать не нужно (панель читает состояние часто).
|
||||||
|
*/
|
||||||
|
export function healClientsMeta(clients, meta) {
|
||||||
|
let restored = 0;
|
||||||
|
const before = JSON.stringify(meta);
|
||||||
|
const nextMeta = { ...meta };
|
||||||
|
const healed = clients.map((row) => {
|
||||||
|
const id = row?.clientId;
|
||||||
|
if (!id) return row;
|
||||||
|
const userData = { ...(row.userData || {}) };
|
||||||
|
const saved = nextMeta[id] || {};
|
||||||
|
// Приложение сносит creationDate целиком — по нему и опознаём затирание.
|
||||||
|
const wiped = !isMeaningful("creationDate", userData.creationDate) && isMeaningful("creationDate", saved.creationDate);
|
||||||
|
for (const field of wiped ? META_FIELDS : STABLE_FIELDS) {
|
||||||
|
if (!isMeaningful(field, userData[field]) && isMeaningful(field, saved[field])) {
|
||||||
|
userData[field] = saved[field];
|
||||||
|
restored++;
|
||||||
|
}
|
||||||
|
}
|
||||||
|
const keep = {};
|
||||||
|
for (const field of META_FIELDS) {
|
||||||
|
if (isMeaningful(field, userData[field])) keep[field] = userData[field];
|
||||||
|
}
|
||||||
|
if (Object.keys(keep).length) nextMeta[id] = keep;
|
||||||
|
else delete nextMeta[id];
|
||||||
|
return { ...row, userData };
|
||||||
|
});
|
||||||
|
return { clients: healed, restored, meta: nextMeta, metaChanged: JSON.stringify(nextMeta) !== before };
|
||||||
|
}
|
||||||
@@ -40,61 +40,113 @@ cleanup() {
|
|||||||
}
|
}
|
||||||
trap cleanup EXIT
|
trap cleanup EXIT
|
||||||
|
|
||||||
|
# Preserve current container settings before replacing source tree. This makes
|
||||||
|
# curl-based reinstall safe even when /opt/amnezia-admin is not a git checkout.
|
||||||
|
PREV_HOST_PORT=""
|
||||||
|
PREV_DATA_DIR=""
|
||||||
|
PREV_CONTAINER_ENV=""
|
||||||
|
if docker inspect "${CONTAINER_NAME}" >/dev/null 2>&1; then
|
||||||
|
__dock_port_out=""
|
||||||
|
__dock_port_out="$(docker port "${CONTAINER_NAME}" 3980/tcp 2>/dev/null)" || :
|
||||||
|
if [[ -n "${__dock_port_out}" ]]; then
|
||||||
|
PREV_HOST_PORT="$(printf '%s\n' "${__dock_port_out}" | head -n1 | awk -F: '{print $NF}')" || PREV_HOST_PORT=""
|
||||||
|
fi
|
||||||
|
PREV_DATA_DIR="$(docker inspect "${CONTAINER_NAME}" --format '{{range .Mounts}}{{if eq .Destination "/data"}}{{.Source}}{{end}}{{end}}' 2>/dev/null || true)"
|
||||||
|
PREV_CONTAINER_ENV="$(docker inspect "${CONTAINER_NAME}" --format '{{range .Config.Env}}{{println .}}{{end}}' 2>/dev/null || true)"
|
||||||
|
fi
|
||||||
|
if [[ -n "${PREV_HOST_PORT}" && "${HOST_PORT}" == "8080" ]]; then
|
||||||
|
HOST_PORT="${PREV_HOST_PORT}"
|
||||||
|
echo "→ Уже запущен ${CONTAINER_NAME}: сохраняю внешний порт ${HOST_PORT} (укажите HOST_PORT=… чтобы сменить)."
|
||||||
|
fi
|
||||||
|
if [[ -n "${PREV_DATA_DIR}" && "${DATA_DIR}" == "/opt/amnezia-admin-data" ]]; then
|
||||||
|
DATA_DIR="${PREV_DATA_DIR}"
|
||||||
|
echo "→ Уже запущен ${CONTAINER_NAME}: сохраняю DATA_DIR ${DATA_DIR}."
|
||||||
|
fi
|
||||||
|
|
||||||
if [[ "${SKIP_DOWNLOAD:-}" != "1" ]]; then
|
if [[ "${SKIP_DOWNLOAD:-}" != "1" ]]; then
|
||||||
echo "→ Клонирование релиза ${GITHUB_REPO} (${BRANCH})..."
|
echo "→ Клонирование релиза ${GITHUB_REPO} (${BRANCH})..."
|
||||||
|
echo "→ Скачивание tar.gz с GitHub (вывода может не быть 1–10 мин.; при блокировках задайте зеркало GITHUB_REPO_URL_OVERRIDE или см. CURL_MAX_TIME ниже)."
|
||||||
TMP=$(mktemp -d)
|
TMP=$(mktemp -d)
|
||||||
curl -fsSL \
|
CURL_OPTS=(
|
||||||
-H 'Cache-Control: no-cache' \
|
-fsSL
|
||||||
-H 'Pragma: no-cache' \
|
-H 'Cache-Control: no-cache'
|
||||||
"https://github.com/${GITHUB_REPO}/archive/refs/heads/${BRANCH}.tar.gz" \
|
-H 'Pragma: no-cache'
|
||||||
| tar xz -C "${TMP}"
|
--connect-timeout "${CURL_CONNECT_TIMEOUT:-30}"
|
||||||
|
--max-time "${CURL_MAX_TIME:-900}"
|
||||||
|
--retry "${CURL_RETRY:-2}"
|
||||||
|
--retry-delay "${CURL_RETRY_DELAY:-5}"
|
||||||
|
--retry-connrefused
|
||||||
|
)
|
||||||
|
if [[ "${INSTALL_SCRIPT_VERBOSE:-}" == "1" ]]; then CURL_OPTS+=(--progress-bar); fi
|
||||||
|
CURL_URL="${GITHUB_REPO_URL_OVERRIDE:-}"
|
||||||
|
if [[ -z "${CURL_URL}" ]]; then
|
||||||
|
CURL_URL="https://github.com/${GITHUB_REPO}/archive/refs/heads/${BRANCH}.tar.gz"
|
||||||
|
fi
|
||||||
|
if ! curl "${CURL_OPTS[@]}" "${CURL_URL}" | tar xz -C "${TMP}"; then
|
||||||
|
echo "Ошибка: не удалось скачать или распаковать архив (${CURL_URL})."
|
||||||
|
echo "Подсказка: проверьте доступ к github.com, branch/repo, при необходимости export GITHUB_REPO_URL_OVERRIDE='…' или INSTALL_SCRIPT_VERBOSE=1."
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
echo "→ Перенос распакованного дерева в ${INSTALL_DIR}…"
|
||||||
|
# API-tarball распаковывается в каталог вида `<owner>-<repo>-<sha7>`,
|
||||||
|
# archive/refs/heads — в `<repo>-<branch>`. Поэтому берём первый каталог TMP.
|
||||||
|
__extracted_dir="$(find "${TMP}" -mindepth 1 -maxdepth 1 -type d | head -n1)"
|
||||||
|
if [[ -z "${__extracted_dir}" ]]; then
|
||||||
|
echo "Ошибка: распакованный архив пуст (${CURL_URL})."
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
if [[ -d "${INSTALL_DIR}" && "${AUTO_BACKUP_INSTALL:-1}" != "0" ]]; then
|
||||||
|
__install_backup="${INSTALL_DIR}.backup.$(date -u +%Y%m%dT%H%M%SZ)"
|
||||||
|
cp -a "${INSTALL_DIR}" "${__install_backup}" 2>/dev/null || true
|
||||||
|
echo "→ Backup старых исходников: ${__install_backup}"
|
||||||
|
fi
|
||||||
rm -rf "${INSTALL_DIR}"
|
rm -rf "${INSTALL_DIR}"
|
||||||
mkdir -p "$(dirname "${INSTALL_DIR}")"
|
mkdir -p "$(dirname "${INSTALL_DIR}")"
|
||||||
mv "${TMP}/${REPO_SLUG}-${BRANCH}" "${INSTALL_DIR}"
|
mv "${__extracted_dir}" "${INSTALL_DIR}"
|
||||||
TMP=""
|
TMP=""
|
||||||
|
echo "→ Источники на месте."
|
||||||
fi
|
fi
|
||||||
|
|
||||||
mkdir -p "${DATA_DIR}"
|
mkdir -p "${DATA_DIR}"
|
||||||
|
mkdir -p /opt/amnezia-instances
|
||||||
# При повторном запуске не менять внешний порт панели, если не указали HOST_PORT явно (по умолчанию 8080).
|
|
||||||
PREV_HOST_PORT=""
|
|
||||||
if docker inspect "${CONTAINER_NAME}" >/dev/null 2>&1; then
|
|
||||||
PREV_HOST_PORT="$(docker port "${CONTAINER_NAME}" 3980/tcp 2>/dev/null | head -1 | awk -F: '{print $NF}')"
|
|
||||||
if [[ -n "${PREV_HOST_PORT}" && "${HOST_PORT}" == "8080" ]]; then
|
|
||||||
HOST_PORT="${PREV_HOST_PORT}"
|
|
||||||
echo "→ Уже запущен ${CONTAINER_NAME}: сохраняю внешний порт ${HOST_PORT} (укажите HOST_PORT=… чтобы сменить)."
|
|
||||||
fi
|
|
||||||
fi
|
|
||||||
|
|
||||||
BOOT_PW=""
|
BOOT_PW=""
|
||||||
PASS_FILE="/root/amnezia-admin.initial-password"
|
PASS_FILE="/root/amnezia-admin.initial-password"
|
||||||
if [[ -f "${DATA_DIR}/password.hash" ]]; then
|
if [[ -n "${ADMIN_PASSWORD:-}" ]]; then
|
||||||
echo "→ В ${DATA_DIR} уже есть password.hash — контейнер поднимется с прежним паролем."
|
|
||||||
elif [[ -n "${ADMIN_PASSWORD:-}" ]]; then
|
|
||||||
BOOT_PW="${ADMIN_PASSWORD}"
|
BOOT_PW="${ADMIN_PASSWORD}"
|
||||||
|
if [[ -f "${DATA_DIR}/password.hash" ]]; then
|
||||||
|
__pw_backup="${DATA_DIR}/password.hash.bak.$(date -u +%Y%m%dT%H%M%SZ)"
|
||||||
|
cp -p "${DATA_DIR}/password.hash" "${__pw_backup}" 2>/dev/null || true
|
||||||
|
rm -f "${DATA_DIR}/password.hash"
|
||||||
|
rm -f "${DATA_DIR}/session.secret"
|
||||||
|
echo "→ ADMIN_PASSWORD задан — сбрасываю старый пароль панели (backup: ${__pw_backup})."
|
||||||
|
else
|
||||||
echo "→ Использую ADMIN_PASSWORD из окружения."
|
echo "→ Использую ADMIN_PASSWORD из окружения."
|
||||||
elif [[ "${ALLOW_DEFAULT_PASSWORD:-}" == "1" ]] || [[ "${ALLOW_DEFAULT_PASSWORD:-}" == "true" ]]; then
|
fi
|
||||||
echo "→ ALLOW_DEFAULT_PASSWORD=1 — см. README, пароль по умолчанию для входа."
|
elif [[ -f "${DATA_DIR}/password.hash" ]]; then
|
||||||
|
echo "→ В ${DATA_DIR} уже есть password.hash — контейнер поднимется с прежним паролем."
|
||||||
else
|
else
|
||||||
BOOT_PW="$(openssl rand -base64 24 | tr -dc 'a-zA-Z0-9' | head -c 22 || openssl rand -hex 16)"
|
BOOT_PW="admin"
|
||||||
umask 077
|
umask 077
|
||||||
printf '%s\n' "${BOOT_PW}" >"${PASS_FILE}"
|
printf '%s\n' "${BOOT_PW}" >"${PASS_FILE}"
|
||||||
echo "→ Первый пароль записан в ${PASS_FILE}"
|
echo "→ Первый вход: admin / admin. Смените пароль сразу после входа."
|
||||||
fi
|
fi
|
||||||
|
|
||||||
# AWG_PROFILES: не терять при апдейте без переменной (пропадает список «Инстанс»).
|
# AWG_PROFILES: не терять при апдейте без переменной (пропадает список «Инстанс»).
|
||||||
AWG_PROFILE_SNAPSHOT="/root/amnezia-admin.awg-profiles.json"
|
AWG_PROFILE_SNAPSHOT="/root/amnezia-admin.awg-profiles.json"
|
||||||
|
AWG_PROFILES_EXPLICIT=0
|
||||||
if [[ -n "${AWG_PROFILES:-}" ]]; then
|
if [[ -n "${AWG_PROFILES:-}" ]]; then
|
||||||
|
AWG_PROFILES_EXPLICIT=1
|
||||||
umask 077
|
umask 077
|
||||||
printf '%s\n' "${AWG_PROFILES}" >"${AWG_PROFILE_SNAPSHOT}" 2>/dev/null || true
|
printf '%s\n' "${AWG_PROFILES}" >"${AWG_PROFILE_SNAPSHOT}" 2>/dev/null || true
|
||||||
elif docker inspect "${CONTAINER_NAME}" >/dev/null 2>&1; then
|
elif [[ -n "${PREV_CONTAINER_ENV}" ]]; then
|
||||||
PREV_AWG_PROFILES=""
|
PREV_AWG_PROFILES=""
|
||||||
while IFS= read -r __env_line; do
|
while IFS= read -r __env_line; do
|
||||||
if [[ "${__env_line}" == AWG_PROFILES=* ]]; then
|
if [[ "${__env_line}" == AWG_PROFILES=* ]]; then
|
||||||
PREV_AWG_PROFILES="${__env_line#AWG_PROFILES=}"
|
PREV_AWG_PROFILES="${__env_line#AWG_PROFILES=}"
|
||||||
break
|
break
|
||||||
fi
|
fi
|
||||||
done < <(docker inspect "${CONTAINER_NAME}" --format '{{range .Config.Env}}{{println .}}{{end}}')
|
done <<<"${PREV_CONTAINER_ENV}"
|
||||||
if [[ -n "${PREV_AWG_PROFILES}" ]]; then
|
if [[ -n "${PREV_AWG_PROFILES}" ]]; then
|
||||||
AWG_PROFILES="${PREV_AWG_PROFILES}"
|
AWG_PROFILES="${PREV_AWG_PROFILES}"
|
||||||
echo "→ AWG_PROFILES восстановлен из предыдущего контейнера ${CONTAINER_NAME}."
|
echo "→ AWG_PROFILES восстановлен из предыдущего контейнера ${CONTAINER_NAME}."
|
||||||
@@ -109,20 +161,44 @@ if [[ -z "${AWG_PROFILES:-}" ]] && [[ -f "${AWG_PROFILE_SNAPSHOT}" ]]; then
|
|||||||
fi
|
fi
|
||||||
fi
|
fi
|
||||||
|
|
||||||
if [[ -z "${AWG_PROFILES:-}" ]]; then
|
__awg_names="$(docker ps --format '{{.Names}}' 2>/dev/null | awk '/^amnezia-awg/ { print }' | sort || true)"
|
||||||
__awg_multi_count="$(docker ps --format '{{.Names}}' 2>/dev/null | grep -E '^amnezia-awg' | wc -l | tr -d '[:space:]')"
|
__awg_multi_count="$(printf '%s\n' "${__awg_names}" | sed '/^$/d' | wc -l | tr -d '[:space:]')"
|
||||||
if [[ "${__awg_multi_count:-0}" =~ ^[0-9]+$ ]] && [[ "${__awg_multi_count}" -gt 1 ]]; then
|
__profile_container_count=0
|
||||||
echo "⚠ Запущено ${__awg_multi_count} контейнеров с именами amnezia-awg*, но AWG_PROFILES не задан."
|
if [[ -n "${AWG_PROFILES:-}" ]]; then
|
||||||
echo " Переключатель «Инстанс» в панели не появится: см. README, раздел «Несколько инстансов» и «Переменные окружения и sudo»."
|
__profile_container_count="$(printf '%s' "${AWG_PROFILES}" | grep -o '"container"' | wc -l | tr -d '[:space:]' || true)"
|
||||||
echo " Без sudo -E: запишите JSON одной строкой в ${AWG_PROFILE_SNAPSHOT} и снова запустите этот установщик."
|
fi
|
||||||
|
|
||||||
|
if [[ "${__awg_multi_count:-0}" =~ ^[0-9]+$ ]] && [[ "${__awg_multi_count}" -eq 1 ]] && [[ -z "${AWG_CONTAINER:-}" ]] && [[ -z "${AWG_PROFILES:-}" ]]; then
|
||||||
|
AWG_CONTAINER="$(printf '%s\n' "${__awg_names}" | sed '/^$/d' | head -n1)"
|
||||||
|
echo "→ AWG_CONTAINER авто-выбран: ${AWG_CONTAINER}"
|
||||||
|
elif [[ "${__awg_multi_count:-0}" =~ ^[0-9]+$ ]] && [[ "${__awg_multi_count}" -gt 1 ]]; then
|
||||||
|
if [[ -z "${AWG_PROFILES:-}" || ( "${AWG_PROFILES_EXPLICIT}" == "0" && "${__profile_container_count:-0}" -lt 2 ) ]]; then
|
||||||
|
if [[ -n "${AWG_PROFILES:-}" && "${__profile_container_count:-0}" -lt 2 ]]; then
|
||||||
|
echo "→ Найден старый одиночный AWG_PROFILES, но контейнеров amnezia-awg*: ${__awg_multi_count}. Пересобираю профили автоматически."
|
||||||
|
fi
|
||||||
|
__awg_profiles="["
|
||||||
|
__sep=""
|
||||||
|
while IFS= read -r __awg_name; do
|
||||||
|
[[ -z "${__awg_name}" ]] && continue
|
||||||
|
__id="${__awg_name#amnezia-}"
|
||||||
|
__label="AmneziaWG"
|
||||||
|
if [[ "${__awg_name}" == "amnezia-awg2" ]]; then
|
||||||
|
__label="AmneziaWG 2.0"
|
||||||
|
elif [[ "${__awg_name}" != "amnezia-awg" ]]; then
|
||||||
|
__label="AmneziaWG ${__id}"
|
||||||
|
fi
|
||||||
|
__awg_profiles+="${__sep}{\"id\":\"${__id}\",\"label\":\"${__label}\",\"container\":\"${__awg_name}\",\"confPath\":\"/opt/amnezia/awg/awg0.conf\",\"clientsPath\":\"/opt/amnezia/awg/clientsTable\",\"iface\":\"awg0\",\"wgBinary\":\"awg\",\"pskPath\":\"/opt/amnezia/awg/wireguard_psk.key\"}"
|
||||||
|
__sep=","
|
||||||
|
done <<<"${__awg_names}"
|
||||||
|
__awg_profiles+="]"
|
||||||
|
AWG_PROFILES="${__awg_profiles}"
|
||||||
|
umask 077
|
||||||
|
printf '%s\n' "${AWG_PROFILES}" >"${AWG_PROFILE_SNAPSHOT}" 2>/dev/null || true
|
||||||
|
echo "→ AWG_PROFILES авто-собран из контейнеров amnezia-awg*: ${AWG_PROFILE_SNAPSHOT}"
|
||||||
fi
|
fi
|
||||||
fi
|
fi
|
||||||
|
|
||||||
PREV_CONTAINER_ENV=""
|
for __ui_var in UI_HIDE_SECTIONS UI_HIDE_USERS UI_HIDE_WARP UI_HIDE_CASCADE UI_HIDE_MTPROTO WARP_SSH_INSTALL_DIR; do
|
||||||
if docker inspect "${CONTAINER_NAME}" >/dev/null 2>&1; then
|
|
||||||
PREV_CONTAINER_ENV="$(docker inspect "${CONTAINER_NAME}" --format '{{range .Config.Env}}{{println .}}{{end}}' 2>/dev/null || true)"
|
|
||||||
fi
|
|
||||||
for __ui_var in UI_HIDE_SECTIONS UI_HIDE_USERS UI_HIDE_WARP UI_HIDE_CASCADE WARP_SSH_INSTALL_DIR; do
|
|
||||||
if [[ -z "${!__ui_var:-}" ]] && [[ -n "${PREV_CONTAINER_ENV}" ]]; then
|
if [[ -z "${!__ui_var:-}" ]] && [[ -n "${PREV_CONTAINER_ENV}" ]]; then
|
||||||
PREV_VAL=""
|
PREV_VAL=""
|
||||||
while IFS= read -r __line; do
|
while IFS= read -r __line; do
|
||||||
@@ -150,7 +226,7 @@ docker build "${DOCKER_BUILD_EXTRA[@]}" -t amnezia-admin:latest "${INSTALL_DIR}"
|
|||||||
docker rm -f "${CONTAINER_NAME}" 2>/dev/null || true
|
docker rm -f "${CONTAINER_NAME}" 2>/dev/null || true
|
||||||
|
|
||||||
RUN_ENV=(
|
RUN_ENV=(
|
||||||
-e AWG_CONTAINER="${AWG_CONTAINER:-amnezia-awg2}"
|
-e AWG_CONTAINER="${AWG_CONTAINER:-amnezia-awg}"
|
||||||
)
|
)
|
||||||
|
|
||||||
if [[ -n "${AWG_PROFILES:-}" ]]; then
|
if [[ -n "${AWG_PROFILES:-}" ]]; then
|
||||||
@@ -175,22 +251,35 @@ for __warp_var in WARP_DIR WARP_CONF_PATH WARP_CLIENTS_LIST AMNEZIA_START_SCRIPT
|
|||||||
fi
|
fi
|
||||||
done
|
done
|
||||||
|
|
||||||
|
if [[ -z "${CLIENT_CONFIG_ENDPOINT:-}" ]]; then
|
||||||
|
__pub_ip="$(hostname -I 2>/dev/null | awk '{print $1}' || true)"
|
||||||
|
if [[ -n "${__pub_ip}" ]]; then
|
||||||
|
CLIENT_CONFIG_ENDPOINT="${__pub_ip}"
|
||||||
|
echo "→ CLIENT_CONFIG_ENDPOINT авто: ${CLIENT_CONFIG_ENDPOINT} (можно переопределить переменной окружения)"
|
||||||
|
fi
|
||||||
|
fi
|
||||||
|
|
||||||
for __export_var in CLIENT_CONFIG_ENDPOINT CLIENT_EXPORT_DNS1 CLIENT_EXPORT_DNS2 EXPORT_CONFIG_SECRET; do
|
for __export_var in CLIENT_CONFIG_ENDPOINT CLIENT_EXPORT_DNS1 CLIENT_EXPORT_DNS2 EXPORT_CONFIG_SECRET; do
|
||||||
if [[ -n "${!__export_var:-}" ]]; then
|
if [[ -n "${!__export_var:-}" ]]; then
|
||||||
RUN_ENV+=( -e "${__export_var}=${!__export_var}" )
|
RUN_ENV+=( -e "${__export_var}=${!__export_var}" )
|
||||||
fi
|
fi
|
||||||
done
|
done
|
||||||
|
|
||||||
for __ui_var in UI_HIDE_SECTIONS UI_HIDE_USERS UI_HIDE_WARP UI_HIDE_CASCADE WARP_SSH_INSTALL_DIR; do
|
for __ui_var in UI_HIDE_SECTIONS UI_HIDE_USERS UI_HIDE_WARP UI_HIDE_CASCADE UI_HIDE_MTPROTO WARP_SSH_INSTALL_DIR; do
|
||||||
if [[ -n "${!__ui_var:-}" ]]; then
|
if [[ -n "${!__ui_var:-}" ]]; then
|
||||||
RUN_ENV+=( -e "${__ui_var}=${!__ui_var}" )
|
RUN_ENV+=( -e "${__ui_var}=${!__ui_var}" )
|
||||||
fi
|
fi
|
||||||
done
|
done
|
||||||
|
|
||||||
|
for __mt_vars in MTPRO_PROXY_CONTAINER MTPRO_PROXY_IMAGE MTPRO_INTERNAL_PORT MTPRO_PUBLISH_PORT \
|
||||||
|
MTPRO_PUBLISH_BIND MTPRO_PUBLIC_HOST; do
|
||||||
|
if [[ -n "${!__mt_vars:-}" ]]; then
|
||||||
|
RUN_ENV+=( -e "${__mt_vars}=${!__mt_vars}" )
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
|
||||||
if [[ -n "${BOOT_PW}" ]]; then
|
if [[ -n "${BOOT_PW}" ]]; then
|
||||||
RUN_ENV+=( -e "ADMIN_PASSWORD=${BOOT_PW}" )
|
RUN_ENV+=( -e "ADMIN_PASSWORD=${BOOT_PW}" )
|
||||||
elif [[ "${ALLOW_DEFAULT_PASSWORD:-}" == "1" ]] || [[ "${ALLOW_DEFAULT_PASSWORD:-}" == "true" ]]; then
|
|
||||||
RUN_ENV+=( -e "ALLOW_DEFAULT_PASSWORD=1" )
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
if [[ -n "${AMNEZIA_EDITION:-}" ]]; then
|
if [[ -n "${AMNEZIA_EDITION:-}" ]]; then
|
||||||
@@ -214,6 +303,7 @@ docker run -d --name "${CONTAINER_NAME}" --restart unless-stopped \
|
|||||||
-p "${HOST_PORT}:3980" \
|
-p "${HOST_PORT}:3980" \
|
||||||
-v /var/run/docker.sock:/var/run/docker.sock \
|
-v /var/run/docker.sock:/var/run/docker.sock \
|
||||||
-v "${DATA_DIR}:/data" \
|
-v "${DATA_DIR}:/data" \
|
||||||
|
-v /opt/amnezia-instances:/opt/amnezia-instances \
|
||||||
"${RUN_ENV[@]}" \
|
"${RUN_ENV[@]}" \
|
||||||
amnezia-admin:latest
|
amnezia-admin:latest
|
||||||
|
|
||||||
@@ -230,9 +320,43 @@ if [[ "${SKIP_LANDING:-}" != "1" ]] && [[ -d "${INSTALL_DIR}/landing" ]]; then
|
|||||||
echo "⚠ Не удалось запустить лендинг (часто порт ${LANDING_PORT} занят). Поставьте LANDING_PORT=8081 или SKIP_LANDING=1."
|
echo "⚠ Не удалось запустить лендинг (часто порт ${LANDING_PORT} занят). Поставьте LANDING_PORT=8081 или SKIP_LANDING=1."
|
||||||
fi
|
fi
|
||||||
else
|
else
|
||||||
|
# ponytail: старый контейнер переживает переустановку (--restart unless-stopped)
|
||||||
|
# и продолжает держать LANDING_PORT — снимаем его, иначе SKIP_LANDING=1 не даёт эффекта
|
||||||
|
if docker rm -f "${LANDING_CONTAINER}" >/dev/null 2>&1; then
|
||||||
|
echo "→ Старый лендинг ${LANDING_CONTAINER} остановлен и удалён."
|
||||||
|
fi
|
||||||
echo "→ Лендинг пропущен (SKIP_LANDING=1 или нет каталога landing)."
|
echo "→ Лендинг пропущен (SKIP_LANDING=1 или нет каталога landing)."
|
||||||
fi
|
fi
|
||||||
|
|
||||||
|
# ── Диагностика AmneziaWG: что увидит панель ──────────────────────────────
|
||||||
|
echo ""
|
||||||
|
echo "── Проверка AmneziaWG ──"
|
||||||
|
__awg_running="$(docker ps --format '{{.Names}}' 2>/dev/null | grep -E '^amnezia-?awg|amnezia.*wg|awg' || true)"
|
||||||
|
__awg_with_conf=""
|
||||||
|
for __c in $(docker ps --format '{{.Names}}' 2>/dev/null); do
|
||||||
|
if docker exec "${__c}" sh -c 'test -f /opt/amnezia/awg/awg0.conf || test -f /opt/amnezia/awg/wg0.conf' 2>/dev/null; then
|
||||||
|
__awg_with_conf="${__awg_with_conf} ${__c}"
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
__awg_with_conf="$(echo "${__awg_with_conf}" | xargs 2>/dev/null || true)"
|
||||||
|
|
||||||
|
if [[ -n "${__awg_with_conf}" ]]; then
|
||||||
|
echo "✓ Найдены контейнеры AmneziaWG: ${__awg_with_conf}"
|
||||||
|
echo " Панель подхватит их автоматически (рантайм-обнаружение) — ручной AWG_PROFILES не нужен."
|
||||||
|
for __c in ${__awg_with_conf}; do
|
||||||
|
__cnt="$(docker exec "${__c}" sh -c 'cat /opt/amnezia/awg/clientsTable 2>/dev/null' 2>/dev/null | grep -c clientId || true)"
|
||||||
|
__prt="$(docker exec "${__c}" sh -c 'grep -h ListenPort /opt/amnezia/awg/*.conf 2>/dev/null' 2>/dev/null | grep -oE '[0-9]+' | head -1 || true)"
|
||||||
|
echo " • ${__c}: порт ${__prt:-?}/udp, клиентов в таблице: ${__cnt:-0}"
|
||||||
|
done
|
||||||
|
else
|
||||||
|
echo "⚠ Не найдено ни одного контейнера AmneziaWG (нет /opt/amnezia/awg/*.conf ни в одном контейнере)."
|
||||||
|
echo " Это НОРМАЛЬНО для чистого VPS. Дальше есть два пути:"
|
||||||
|
echo " 1) Развернуть AmneziaWG прямо из панели: раздел «Протоколы / инстансы» → выбрать вариант и порт → «Развернуть инстанс»."
|
||||||
|
echo " 2) Поставить сервер приложением Amnezia на этот VPS — панель подхватит контейнер сама."
|
||||||
|
echo " Пока сервера нет, список клиентов будет пустым и создание клиента вернёт ошибку «контейнер не найден» — это ожидаемо."
|
||||||
|
fi
|
||||||
|
echo "────────────────────────"
|
||||||
|
|
||||||
echo ""
|
echo ""
|
||||||
echo "=== Готово ==="
|
echo "=== Готово ==="
|
||||||
echo "Админ-панель: http://${IP:-SERVER_IP}:${HOST_PORT}"
|
echo "Админ-панель: http://${IP:-SERVER_IP}:${HOST_PORT}"
|
||||||
@@ -242,8 +366,5 @@ fi
|
|||||||
if [[ -f "${PASS_FILE}" ]]; then
|
if [[ -f "${PASS_FILE}" ]]; then
|
||||||
echo "Первый пароль: $(cat "${PASS_FILE}")"
|
echo "Первый пароль: $(cat "${PASS_FILE}")"
|
||||||
fi
|
fi
|
||||||
if [[ "${ALLOW_DEFAULT_PASSWORD:-}" == "1" ]] || [[ "${ALLOW_DEFAULT_PASSWORD:-}" == "true" ]]; then
|
|
||||||
echo "Пароль по умолчанию (смените в панели): AmneziaAdmin!ChangeMe"
|
|
||||||
fi
|
|
||||||
echo ""
|
echo ""
|
||||||
echo "Удаление: curl -fsSL https://raw.githubusercontent.com/${GITHUB_REPO}/${BRANCH}/scripts/uninstall.sh | sudo bash"
|
echo "Удаление: curl -fsSL https://raw.githubusercontent.com/${GITHUB_REPO}/${BRANCH}/scripts/uninstall.sh | sudo bash"
|
||||||
|
|||||||
60
scripts/test-clients-meta.mjs
Normal file
60
scripts/test-clients-meta.mjs
Normal file
@@ -0,0 +1,60 @@
|
|||||||
|
// node scripts/test-clients-meta.mjs — самопроверка страховки clientsTable
|
||||||
|
import assert from "assert";
|
||||||
|
import { healClientsMeta, isPlaceholderName } from "./clients-meta.mjs";
|
||||||
|
|
||||||
|
const good = [
|
||||||
|
{
|
||||||
|
clientId: "A=",
|
||||||
|
userData: {
|
||||||
|
clientName: "Mama",
|
||||||
|
creationDate: "Sat Jun 27 2026",
|
||||||
|
last_config: "{...}",
|
||||||
|
lastDisconnectedAt: "2027-05-06T10:00:00.000Z",
|
||||||
|
},
|
||||||
|
},
|
||||||
|
{ clientId: "B=", userData: { clientName: "teplici", creationDate: "Sat Jul 04 2026" } },
|
||||||
|
];
|
||||||
|
|
||||||
|
// 1. Снимок берёт живые значения.
|
||||||
|
const snap = healClientsMeta(good, {});
|
||||||
|
assert.equal(snap.restored, 0);
|
||||||
|
assert.equal(snap.meta["A="].clientName, "Mama");
|
||||||
|
assert.equal(snap.metaChanged, true);
|
||||||
|
|
||||||
|
// 2. Приложение затёрло таблицу — имена и даты возвращаются, новый клиент не трогается.
|
||||||
|
const wiped = [
|
||||||
|
{ clientId: "A=", userData: { clientName: "Client 0" } },
|
||||||
|
{ clientId: "B=", userData: { clientName: "Client 1" } },
|
||||||
|
{ clientId: "C=", userData: { clientName: "Client 2" } },
|
||||||
|
];
|
||||||
|
const fixed = healClientsMeta(wiped, snap.meta);
|
||||||
|
assert.equal(fixed.clients[0].userData.clientName, "Mama");
|
||||||
|
assert.equal(fixed.clients[0].userData.last_config, "{...}");
|
||||||
|
assert.equal(fixed.clients[0].userData.lastDisconnectedAt, "2027-05-06T10:00:00.000Z");
|
||||||
|
assert.equal(fixed.clients[1].userData.creationDate, "Sat Jul 04 2026");
|
||||||
|
assert.equal(fixed.clients[2].userData.clientName, "Client 2");
|
||||||
|
assert.equal(fixed.restored, 6);
|
||||||
|
|
||||||
|
// 2б. Дату сняли в панели (запись целая) — снимок её не воскрешает и забывает.
|
||||||
|
const cleared = healClientsMeta(
|
||||||
|
[{ clientId: "A=", userData: { clientName: "Mama", creationDate: "Sat Jun 27 2026", last_config: "{...}" } }],
|
||||||
|
snap.meta
|
||||||
|
);
|
||||||
|
assert.equal(cleared.clients[0].userData.lastDisconnectedAt, undefined);
|
||||||
|
assert.equal(cleared.meta["A="].lastDisconnectedAt, undefined);
|
||||||
|
|
||||||
|
// 3. Повторный прогон уже целой таблицы ничего не чинит и не переписывает снимок.
|
||||||
|
const again = healClientsMeta(fixed.clients, fixed.meta);
|
||||||
|
assert.equal(again.restored, 0);
|
||||||
|
assert.equal(again.metaChanged, false);
|
||||||
|
|
||||||
|
// 4. Переименование в панели побеждает старый снимок.
|
||||||
|
const renamed = healClientsMeta(
|
||||||
|
[{ clientId: "A=", userData: { clientName: "Мама новая" } }],
|
||||||
|
snap.meta
|
||||||
|
);
|
||||||
|
assert.equal(renamed.clients[0].userData.clientName, "Мама новая");
|
||||||
|
assert.equal(renamed.meta["A="].clientName, "Мама новая");
|
||||||
|
|
||||||
|
assert.ok(isPlaceholderName("Client 17") && !isPlaceholderName("Vorot2"));
|
||||||
|
console.log("clients-meta: ok");
|
||||||
Reference in New Issue
Block a user