- POST /api/community/run-private-install fetches private install.sh and runs bash detached (202 Accepted) - Gated by ALLOW_COMMUNITY_GITHUB_ACTIVATION + AMNEZIA_EDITION=community + admin session - Log appended to /data/community-install-last.log; install bash bundled in Dockerfile Co-authored-by: Cursor <cursoragent@cursor.com>
amnezia_web
Открытая базовая веб-панель для просмотра клиентов AmneziaWG на своём VPS: таблица клиентов, статус «в туннеле», AllowedIPs, несколько инстансов через AWG_PROFILES, часы сервера и браузера.
Нет в интерфейсе и по API: включение/выключение peer, правка дат отключения, переименование, удаление, экспорт .conf, «Новый клиент под каскад», Cloudflare WARP, синхронизация времени хоста по SSH — это версия PRO (приватный репозиторий amnezia_web-PRO, доступ подписчикам).
Редакция community задаётся автоматически файлом .amnezia-panel-edition в корне репозитория (community) или переменной окружения AMNEZIA_EDITION=community в контейнере. Кнопка и текст про подписку настраиваются COMMUNITY_UPGRADE_URL и COMMUNITY_UPGRADE_PITCH.
Безопасность: доступ к Docker-сокету в контейнере панели эквивалентен root на хосте — используйте сложный пароль и ограничьте доступ по IP / TLS. Поле установки PRO по GitHub‑токену (ALLOW_COMMUNITY_GITHUB_ACTIVATION=1) отключено по умолчанию: при включении любой авторизованный администратор может запускать произвольный install.sh на хосте через Docker‑сокет.
Справочник по типичным сбоям и API (в т.ч. для PRO): в полной документации репозитория PRO.
Установка одной командой
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web/main/scripts/install.sh | sudo bash
Форк или ветка:
GITHUB_REPO=вы/репо BRANCH=main curl -fsSL https://raw.githubusercontent.com/вы/репо/main/scripts/install.sh | sudo bash
Уже скачали проект:
cd /opt/amnezia-admin && chmod +x scripts/install.sh && sudo SKIP_DOWNLOAD=1 bash scripts/install.sh
Переменные окружения и sudo
Если передаёте AWG_PROFILES или ADMIN_PASSWORD в одной строке с curl, используйте sudo -E bash, иначе sudo не увидит переменные. Альтернатива — записать JSON профилей в /root/amnezia-admin.awg-profiles.json и запустить обычный curl … | sudo bash. Подробнее см. историю коммитов и зеркальный README в репозитории PRO.
Важные переменные
| Переменная | По умолчанию | Назначение |
|---|---|---|
GITHUB_REPO |
andrey271192/amnezia_web |
Архив для установки |
HOST_PORT |
8080 |
Порт панели |
AWG_CONTAINER |
amnezia-awg2 |
Контейнер WG по умолчанию |
AWG_PROFILES |
(нет) | Несколько инстансов; см. примеры в репозитории PRO |
COMMUNITY_UPGRADE_URL |
Страница подписки PRO на Boosty (зашита в код по умолчанию) | Переопределите, если смените уровень подписки |
COMMUNITY_UPGRADE_PITCH |
(текст по умолчанию в коде) | Текст под заголовком базовой версии |
SKIP_LANDING |
0 |
1 — без лендинга на порту 80 |
ALLOW_COMMUNITY_GITHUB_ACTIVATION |
0 |
1 — в редакции community показывать ввод GitHub-токена и запускать приватный install.sh (доступ к репо с Contents Read / repo; высокая чувствительность, см. раздел безопасности) |
COMMUNITY_PRIVATE_INSTALL_SCRIPT_URL |
https://raw.githubusercontent.com/andrey271192/amnezia_web-pro/main/scripts/install.sh |
Сырой URL scripts/install.sh в вашем приватном репозитории PRO |
COMMUNITY_INSTALL_FETCH_MS |
60000 |
Таймаут HTTP при скачивании установщика из GitHub |
PRIVATE_INSTALL_SCRIPT_MAX_BYTES |
2097152 |
Максимальный размер скачанного скрипта (байты) |
Остальные переменные совместимы с образом панели (см. Dockerfile / server.js в этом репозитории).
Обновление
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web/main/scripts/install.sh | sudo bash
Принудительная пересборка образа: NO_CACHE=1.
Удаление
curl -fsSL https://raw.githubusercontent.com/andrey271192/amnezia_web/main/scripts/uninstall.sh | sudo bash
Лицензия
MIT — см. LICENSE.