Skip to content

Releases: Liafanx/MTProxyL

v1.6.30

Choose a tag to compare

@github-actions github-actions released this 30 Sep 17:42
  • Туннель AWG до сервера-донора (#19) — для серверов, откуда не открываются Telegram или его дата-центры. Движок выходит к Telegram через второй сервер по туннелю AmneziaWG: на доноре SOCKS5 (dante) слушает только адрес внутри туннеля, в движок добавляется upstream socks5, прямые маршруты выключаются с согласия. Адрес выхода один, SOCKS5 отдаёт настоящие адрес и порт выхода — middle proxy и рекламная метка работают. Автоматическая настройка по IP, логину и паролю донора: проверка ключа хоста, установка AmneziaWG (DKMS) и dante на обеих сторонах, ключи и параметры обфускации для пары, проверка выхода и покрытия DC. Ручная — скриптом для донора и его ключом. К донору — два SSH-подключения (ключ хоста и вся настройка), защита от перебора SSH не мешает; MTU туннеля — 1280 (--mtu). Работает в Manager (upstream donor) и Reanimator (блок в конфиге цели с резервной копией, при выключении конфиг возвращается как был). Меню «Безопасность и маршрутизация → Туннель AWG до сервера-донора», раздел панели «Туннель AWG до донора», mtproxyl donor setup|manual|finish|check|on|off|remove. Пароль нигде не сохраняется.

Полный список изменений — CHANGELOG.md.

mtproxyl-panel-v1.2.12

Choose a tag to compare

MTProxyL-Panel 1.2.12

  • Новый раздел «Туннель AWG до донора» — для серверов, откуда не открывается
    Telegram. Автоматическая настройка: IP донора, логин и пароль, подтверждение
    ключа хоста — MTProxyL сам настроит туннель на обеих сторонах и переключит
    движок. Ручная: скрипт для донора скачивается или копируется, ключ донора
    вставляется в форму. Состояние туннеля, адрес выхода, проверка, выключение и
    удаление (в том числе на доноре). Пароль передаётся только на время
    операции и не сохраняется.
  • Нужен MTProxyL 1.6.30.

MTProxyL-Panel 1.2.11

  • «Обновление → Версия движка» работает и в Reanimator: telemt цели можно
    обновить до нужной версии или откатить на любую другую. Меняется только
    бинарник под telemt.service, конфиг цели не трогается; если новая версия не
    поднимется с этим конфигом, прежняя вернётся сама. Для цели в Docker пункт не
    предлагается.
  • «Обслуживание»: перезапуск движка в случае падения DC — включение, порог
    покрытия, охлаждение после перезапуска и когда был последний перезапуск.
    Работает в обоих режимах, по умолчанию выключен.
  • Для обоих пунктов обновите MTProxyL до 1.6.29.

MTProxyL-Panel 1.2.10

  • «Безопасность → TLS-отпечатки»: кнопка «В блок» и отметки «Заблокирован» /
    «В списке» стоят в одной строке с адресом и не раздувают таблицу.
  • Во вкладке «По подсети» можно заблокировать всю подсеть после подтверждения.
    Подсети, закрытые своим или более широким правилом, помечаются.
  • WEB: путь внутри домена (WEB_BASE_PATH) и отчёты bridge-страницы
    (WEB_DEBUG_SIDEBAND) настраиваются в разделе WEB; действующий путь показан
    в статусе. Ссылки tg://webproxy пользователей под путём собираются в формате
    telemt 3.5.8.
  • Для пути WEB и отчётов bridge обновите MTProxyL до 1.6.26 и движок до telemt 3.5.8.

MTProxyL-Panel 1.2.9

  • На странице Selfmask показано, когда WEB использует отдельную пустую заглушку.
    После подтверждения можно показывать тот же сайт на WEB-домене; WEB-транспорт
    остаётся за telemt. Режим empty не меняется автоматически.
  • В «Безопасность → TLS-отпечатки → По IP» адрес добавляется в блокировку после
    подтверждения. IP из списка и охваченные подсетями помечаются; при выключенных
    правилах показано «В списке».
  • Для подсказки CLI Selfmask обновите MTProxyL до 1.6.25.

MTProxyL-Panel 1.2.8

  • Блокировка IP: комментарии отображаются под адресами, счётчики пакетов
    обновляются автоматически, удаление адресов и подсетей работает корректно.
  • Для исправления счётчиков и удаления на системах без gawk обновите
    MTProxyL до 1.6.24 командой mtproxyl update.

MTProxyL-Panel 1.2.7

  • На графике «Нагрузка за 30 минут» наведение и клик мышью или касание
    пальцем показывают время, число соединений и активных пользователей
    для выбранной точки. Добавлены маркер на графике и подсказка для просмотра.
  • Касание при прокрутке страницы не выбирает точку; с клавиатуры точки
    переключаются стрелками.
  • MTProxyL не обновляется: это отдельный релиз только панели.

MTProxyL-Panel 1.2.6

  • История трафика пользователя и общая история теперь сразу обновляются при
    выборе периода. Старые суммы и столбцы не показываются под новой шкалой,
    запоздалые ответы предыдущего запроса игнорируются.
  • Графики истории метрик тоже обновляются при переключении диапазона.
  • У графика «24 ч» крайние подписи показывают дату и время; показатель
    «Сегодня» явно обозначен как UTC.
  • MTProxyL не обновляется: это отдельный релиз только панели.

MTProxyL-Panel 1.2.5

  • На дашборде при включённом шейпинге показываются общий потолок,
    делитель и лимит на один IP. Расчётный и фактически применённый лимиты
    разделены; при выключенном шейпинге блок скрыт.

MTProxyL-Panel 1.2.4

  • В «Супер эксперте» доступно управление шейпингом. Список профилей для
    исключений берётся из рабочего конфига telemt, а не из базы Manager.

MTProxyL-Panel 1.2.3

  • Управление ограничением отдачи каждому IPv4: общий потолок, ручной,
    фиксированный и динамический расчёт, исключения профилей и адресов.
    Профили выбираются из списка telemt; числа можно полностью очистить при вводе.
    Раздел доступен в Manager и Reanimator.
  • Telegram через WARP: быстрая и расширенная разведка, отдельная проверка
    обычного WireGuard для варианта B, понятные подписи локации узла и выхода.
  • Установщик предлагает общий случайный путь панели и при WEB-only.
  • Обновлены зависимости редактора и сборки; npm audit не сообщает об известных уязвимостях.

MTProxyL-Panel 1.2.2

  • Тема «Своя»: в настройках можно менять цвета поверхностей, текста,
    кнопок, статусов, брендинга и графиков. Палитра сохраняется в данных панели
    и доступна после входа с другого устройства; доступен сброс.
  • Добавлена тема «Матрица»: приглушённая зелёная палитра, моноширинный шрифт и
    лёгкая текстура фона. Доступна в меню и настройках панели.
  • Карточка пользователя больше не сдвигает блоки IP при каждом опросе:
    GeoIP повторно запрашивается только при изменении набора адресов.
  • Время первого и последнего появления IP показывается в местном часовом
    поясе браузера в формате DD/MM/YYYY HH:MM (24 часа).
  • Заголовки таблиц в разделе пользователей приведены к более лёгкому начертанию.
  • Кнопка запуска логов читается в теме «Пергамент» и называется «Старт».

MTProxyL-Panel 1.2.1

  • TLS-отпечатки клиентов копятся панелью на диске
    (data_dir/tls-fingerprints.json) дольше окна движка и через его
    перезапуски. Таблица на «Безопасности»: сортировка по любому столбцу,
    поиск, страницы по 50 записей, столбец «Впервые», страна и провайдер по
    GeoIP для групп «По IP» и «По подсети».
  • «Настройки панели» → «Данные панели»: сколько места занимают история
    трафика, отпечатки и метрики в памяти; пределы записи и очистка.
  • Новые API: GET /api/history/fingerprints, GET /api/history/storage,
    PUT /api/history/limits, DELETE /api/history/traffic,
    DELETE /api/history/fingerprints.

MTProxyL-Panel 1.2.0

  • Новое оформление: единые токены цвета и четыре темы — Тёмная, Светлая,
    «Мокко» и «Пергамент», плюс «Системная». Выбор в боковом меню и в
    «Настройках панели», сохраняется в браузере.
  • Новая навигация по умолчанию: нижние табы на телефоне, рельса с иконками
    на планшете, полное меню на широком экране, остальное — в «Ещё».
    Классическое боковое меню включается в «Настройках панели».
  • Дашборд: баннер состояния с ключевыми фактами, KPI-плитки со спарклайнами
    за время открытой страницы, список «Проблемы» (движок, DC, доступность из
    России, только чтение, обрыв соединения) и карточки дата-центров со
    шкалой покрытия.
  • График доступности из России перерисован под темы: заливка под линией,
    тонкая сетка, переключатели периода.
  • Итоги на странице «Трафик» показаны плитками.
  • История метрик в памяти за два часа: спарклайны и подписи «за 15 мин»
    видны сразу после открытия страницы. Новый GET /api/history, секция
    [history] в конфиге (включена по умолчанию, enabled = false выключает).
  • Карточка «Нагрузка за 30 минут»: текущие соединения и активные
    пользователи по runtime‑телеметрии движка.
  • «Телеметрия»: исправлены секции «Соединения» и «Последние события»
    (не отображались никогда), добавлена «Инициализация», в ME‑секциях —
    семейства адресов, гейт вывода, политика подключения, живые STUN‑серверы,
    карантин точек. Закрытые гейты объясняют причину и параметр движка.
  • «Безопасность»: вердикт по защите API, TLS‑отпечатки клиентов (JA3/JA4),
    лимиты по группам, состояние загрузки.
  • «Апстримы и DC»: актуальные поля движка (dc, healthy,
    middle_proxy_enabled), карточки DC со шкалой покрытия, таблица
    писателей ME.
  • История трафика по пользователям с хранением на диске
    (data_dir/traffic-history.json): карточка «Трафик по времени» на
    странице «Трафик» (24 ч / 7 дней / 30 дней / месяц / год, сравнение с
    предыдущим периодом, топ пользователей) и «История трафика» в карточке
    пользователя. Перезапуск панели историю не теряет.
  • Диалоги на телефоне открываются нижним листом, на десктопе — окном;
    кнопки, поля, бейджи и карточки приведены к одному стилю.

Новых команд MTProxyL не требует; совместима с MTProxyL 1.6.x.


MTProxyL-Panel 1.1.12

  • Выбор узла WARP закрепляет точный endpoint из строки разведки.
  • Подпись кнопки явно показывает, что сохраняются и узел, и адрес.
  • В статусе WARP теперь явно показаны страна выхода и конкретный узел Cloudflare.

Для проверки фактического WARP-colo требуется MTProxyL 1.6.18.


MTProxyL-Panel 1.1.11

  • Новые иконки сайта загружаются только в формате ICO.
  • PNG отклоняется не только в интерфейсе, но и прямым API-запросом.
  • Ранее загруженные PNG-иконки продолжают отображаться до замены или сброса.

Для ускоренного каталога экспертных параметров и исправления редиректа
общего пути требуется MTProxyL 1.6.17.


MTProxyL-Panel 1.1.10

  • Иконка сайта: загрузка ICO/PNG до 8 МБ и сброс к стандартной.
  • Общий путь панели доступен через Selfmask и WEB с nginx MTProxyL.
  • При установке общего пути можно выбрать случайный токен или своё имя;
    в выводе показываются все активные адреса WEB и Selfmask.
  • Исправлена ошибка HTTP 413 при загрузке фона через nginx.

Для общего пути WEB и исправления nginx требуется MTProxyL 1.6.16.


MTProxyL-Panel 1.1.9

Добавлено

HAProxy на отдельном узле. На странице WEB Proxy можно задать IPv4
приватного listener'а и доверенные CIDR nginx/HAProxy. Список через запятую
проходит проверку панели, а MTProxyL отклоняет пустое значение и небезопасную
сеть /0 до перестроения конфига.

Отдельный фон внутри панели. В «Настройках панели» появился выбор: оставить
обычный фон темы, использовать изображение страницы входа или загрузить для
интерфейса собственный PNG, JPEG либо WebP до 8 МБ. Файлы независимы: замена
одного не затрагивает другой.

Фон интерфейса фиксируется при прокрутке и получает адаптивное затемнение.
Карточки, таблицы, боковое и мобильное меню становятся слегка прозрачными,
чтобы изображение было видно без потери читаемости в светлой и тёмной теме.

Доступ через домен Selfmask. Если Sel...

Read more

v1.6.29

Choose a tag to compare

@github-actions github-actions released this 29 Sep 20:16
  • Перезапуск движка в случае падения DC. По умолчанию выключен, работает в Manager и Reanimator. Раз в минуту таймер mtproxyl-dc-watch сверяет общее покрытие DC с порогом (по умолчанию 50%); два замера подряд ниже порога — движок перезапускается. Следующий перезапуск — не раньше охлаждения (по умолчанию 5 минут); если DC так и не поднялись, пауза удваивается, до часа. Остановленный прокси не запускается, без данных о DC перезапуска нет. Управление: mtproxyl dc autorestart on|off|threshold <N>|cooldown <мин>, меню «Дополнения → Дата-центры Telegram», раздел панели «Обслуживание», бот (/dc, кнопки и уведомление о каждом перезапуске), аргументы установки --dc-restart и --dc-restart-cooldown; переезд и генератор команды переносят настройки.
  • Reanimator: версию telemt цели можно обновить до нужной или откатить на любую другую — из панели («Обновление → Версия движка»), меню «Цель / режим → Версия telemt» или mtproxyl engine update <версия> / engine rollback. Меняется только бинарник из ExecStart службы telemt.service, конфиг и юнит цели не трогаются; владелец, права и capabilities переносятся. Если новая версия не поднялась с конфигом цели, прежняя возвращается сама. Предыдущий бинарник хранится в /opt/mtproxyl/target-engine, откат на него идёт без сети. Цели в Docker и MTProxyMax так не обновляются.

Полный список изменений — CHANGELOG.md.

v1.6.28

Choose a tag to compare

@github-actions github-actions released this 29 Sep 12:59
  • Свой бинарник telemt можно ставить без sha256: если хеш не указан, файл не проверяется и ставится на ответственности пользователя, а его sha256 выводится для ручной сверки. Файл <ссылка>.sha256 больше не запрашивается. Указанный --sha256 / --engine-sha256 по-прежнему сверяется и переносится при переезде; после отката сохранённый хеш сбрасывается.

Полный список изменений — CHANGELOG.md.

v1.6.27

Choose a tag to compare

@github-actions github-actions released this 29 Sep 08:47
  • Базовая версия telemt — 3.5.9. В ней исправлен запуск iptables (telemt #932), но на iptables-nft 1.8.10+ (Debian 13) сверка conntrack по-прежнему падает на сообщении «Chain '…' does not exist» и засоряет журнал. Обход в бинарном движке MTProxyL теперь ставится для telemt 3.5.8 и новее при установленном nft; не ставится, если в экспертных параметрах выбран server.conntrack_control.backend = "iptables".
  • Установка своего бинарника telemt по ссылке https — на бинарник или архив .tar.gz: в мастере установки, в меню «Движок», командой mtproxyl engine custom <ссылка> [--sha256 <хеш>] и аргументами --engine-url/--engine-sha256. Перед установкой проверяются sha256 (переданная или из <ссылка>.sha256), архитектура и запуск бинарника. Откат возвращает прошлую сборку вместе с её источником; переезд переносит ссылку на новый сервер.
  • mtproxyl secret link, меню ссылок, бот и итог установки показывают ee-ссылку на каждый домен из censorship.tls_domains, а не только на основной tls_domain (#66). В Reanimator — так же для цели без доступного API.

Полный список изменений — CHANGELOG.md.

mtproxyl-panel-v1.2.11

Choose a tag to compare

MTProxyL-Panel 1.2.11

  • «Обновление → Версия движка» работает и в Reanimator: telemt цели можно
    обновить до нужной версии или откатить на любую другую. Меняется только
    бинарник под telemt.service, конфиг цели не трогается; если новая версия не
    поднимется с этим конфигом, прежняя вернётся сама. Для цели в Docker пункт не
    предлагается.
  • «Обслуживание»: перезапуск движка в случае падения DC — включение, порог
    покрытия, охлаждение после перезапуска и когда был последний перезапуск.
    Работает в обоих режимах, по умолчанию выключен.
  • Для обоих пунктов обновите MTProxyL до 1.6.29.

MTProxyL-Panel 1.2.10

  • «Безопасность → TLS-отпечатки»: кнопка «В блок» и отметки «Заблокирован» /
    «В списке» стоят в одной строке с адресом и не раздувают таблицу.
  • Во вкладке «По подсети» можно заблокировать всю подсеть после подтверждения.
    Подсети, закрытые своим или более широким правилом, помечаются.
  • WEB: путь внутри домена (WEB_BASE_PATH) и отчёты bridge-страницы
    (WEB_DEBUG_SIDEBAND) настраиваются в разделе WEB; действующий путь показан
    в статусе. Ссылки tg://webproxy пользователей под путём собираются в формате
    telemt 3.5.8.
  • Для пути WEB и отчётов bridge обновите MTProxyL до 1.6.26 и движок до telemt 3.5.8.

MTProxyL-Panel 1.2.9

  • На странице Selfmask показано, когда WEB использует отдельную пустую заглушку.
    После подтверждения можно показывать тот же сайт на WEB-домене; WEB-транспорт
    остаётся за telemt. Режим empty не меняется автоматически.
  • В «Безопасность → TLS-отпечатки → По IP» адрес добавляется в блокировку после
    подтверждения. IP из списка и охваченные подсетями помечаются; при выключенных
    правилах показано «В списке».
  • Для подсказки CLI Selfmask обновите MTProxyL до 1.6.25.

MTProxyL-Panel 1.2.8

  • Блокировка IP: комментарии отображаются под адресами, счётчики пакетов
    обновляются автоматически, удаление адресов и подсетей работает корректно.
  • Для исправления счётчиков и удаления на системах без gawk обновите
    MTProxyL до 1.6.24 командой mtproxyl update.

MTProxyL-Panel 1.2.7

  • На графике «Нагрузка за 30 минут» наведение и клик мышью или касание
    пальцем показывают время, число соединений и активных пользователей
    для выбранной точки. Добавлены маркер на графике и подсказка для просмотра.
  • Касание при прокрутке страницы не выбирает точку; с клавиатуры точки
    переключаются стрелками.
  • MTProxyL не обновляется: это отдельный релиз только панели.

MTProxyL-Panel 1.2.6

  • История трафика пользователя и общая история теперь сразу обновляются при
    выборе периода. Старые суммы и столбцы не показываются под новой шкалой,
    запоздалые ответы предыдущего запроса игнорируются.
  • Графики истории метрик тоже обновляются при переключении диапазона.
  • У графика «24 ч» крайние подписи показывают дату и время; показатель
    «Сегодня» явно обозначен как UTC.
  • MTProxyL не обновляется: это отдельный релиз только панели.

MTProxyL-Panel 1.2.5

  • На дашборде при включённом шейпинге показываются общий потолок,
    делитель и лимит на один IP. Расчётный и фактически применённый лимиты
    разделены; при выключенном шейпинге блок скрыт.

MTProxyL-Panel 1.2.4

  • В «Супер эксперте» доступно управление шейпингом. Список профилей для
    исключений берётся из рабочего конфига telemt, а не из базы Manager.

MTProxyL-Panel 1.2.3

  • Управление ограничением отдачи каждому IPv4: общий потолок, ручной,
    фиксированный и динамический расчёт, исключения профилей и адресов.
    Профили выбираются из списка telemt; числа можно полностью очистить при вводе.
    Раздел доступен в Manager и Reanimator.
  • Telegram через WARP: быстрая и расширенная разведка, отдельная проверка
    обычного WireGuard для варианта B, понятные подписи локации узла и выхода.
  • Установщик предлагает общий случайный путь панели и при WEB-only.
  • Обновлены зависимости редактора и сборки; npm audit не сообщает об известных уязвимостях.

MTProxyL-Panel 1.2.2

  • Тема «Своя»: в настройках можно менять цвета поверхностей, текста,
    кнопок, статусов, брендинга и графиков. Палитра сохраняется в данных панели
    и доступна после входа с другого устройства; доступен сброс.
  • Добавлена тема «Матрица»: приглушённая зелёная палитра, моноширинный шрифт и
    лёгкая текстура фона. Доступна в меню и настройках панели.
  • Карточка пользователя больше не сдвигает блоки IP при каждом опросе:
    GeoIP повторно запрашивается только при изменении набора адресов.
  • Время первого и последнего появления IP показывается в местном часовом
    поясе браузера в формате DD/MM/YYYY HH:MM (24 часа).
  • Заголовки таблиц в разделе пользователей приведены к более лёгкому начертанию.
  • Кнопка запуска логов читается в теме «Пергамент» и называется «Старт».

MTProxyL-Panel 1.2.1

  • TLS-отпечатки клиентов копятся панелью на диске
    (data_dir/tls-fingerprints.json) дольше окна движка и через его
    перезапуски. Таблица на «Безопасности»: сортировка по любому столбцу,
    поиск, страницы по 50 записей, столбец «Впервые», страна и провайдер по
    GeoIP для групп «По IP» и «По подсети».
  • «Настройки панели» → «Данные панели»: сколько места занимают история
    трафика, отпечатки и метрики в памяти; пределы записи и очистка.
  • Новые API: GET /api/history/fingerprints, GET /api/history/storage,
    PUT /api/history/limits, DELETE /api/history/traffic,
    DELETE /api/history/fingerprints.

MTProxyL-Panel 1.2.0

  • Новое оформление: единые токены цвета и четыре темы — Тёмная, Светлая,
    «Мокко» и «Пергамент», плюс «Системная». Выбор в боковом меню и в
    «Настройках панели», сохраняется в браузере.
  • Новая навигация по умолчанию: нижние табы на телефоне, рельса с иконками
    на планшете, полное меню на широком экране, остальное — в «Ещё».
    Классическое боковое меню включается в «Настройках панели».
  • Дашборд: баннер состояния с ключевыми фактами, KPI-плитки со спарклайнами
    за время открытой страницы, список «Проблемы» (движок, DC, доступность из
    России, только чтение, обрыв соединения) и карточки дата-центров со
    шкалой покрытия.
  • График доступности из России перерисован под темы: заливка под линией,
    тонкая сетка, переключатели периода.
  • Итоги на странице «Трафик» показаны плитками.
  • История метрик в памяти за два часа: спарклайны и подписи «за 15 мин»
    видны сразу после открытия страницы. Новый GET /api/history, секция
    [history] в конфиге (включена по умолчанию, enabled = false выключает).
  • Карточка «Нагрузка за 30 минут»: текущие соединения и активные
    пользователи по runtime‑телеметрии движка.
  • «Телеметрия»: исправлены секции «Соединения» и «Последние события»
    (не отображались никогда), добавлена «Инициализация», в ME‑секциях —
    семейства адресов, гейт вывода, политика подключения, живые STUN‑серверы,
    карантин точек. Закрытые гейты объясняют причину и параметр движка.
  • «Безопасность»: вердикт по защите API, TLS‑отпечатки клиентов (JA3/JA4),
    лимиты по группам, состояние загрузки.
  • «Апстримы и DC»: актуальные поля движка (dc, healthy,
    middle_proxy_enabled), карточки DC со шкалой покрытия, таблица
    писателей ME.
  • История трафика по пользователям с хранением на диске
    (data_dir/traffic-history.json): карточка «Трафик по времени» на
    странице «Трафик» (24 ч / 7 дней / 30 дней / месяц / год, сравнение с
    предыдущим периодом, топ пользователей) и «История трафика» в карточке
    пользователя. Перезапуск панели историю не теряет.
  • Диалоги на телефоне открываются нижним листом, на десктопе — окном;
    кнопки, поля, бейджи и карточки приведены к одному стилю.

Новых команд MTProxyL не требует; совместима с MTProxyL 1.6.x.


MTProxyL-Panel 1.1.12

  • Выбор узла WARP закрепляет точный endpoint из строки разведки.
  • Подпись кнопки явно показывает, что сохраняются и узел, и адрес.
  • В статусе WARP теперь явно показаны страна выхода и конкретный узел Cloudflare.

Для проверки фактического WARP-colo требуется MTProxyL 1.6.18.


MTProxyL-Panel 1.1.11

  • Новые иконки сайта загружаются только в формате ICO.
  • PNG отклоняется не только в интерфейсе, но и прямым API-запросом.
  • Ранее загруженные PNG-иконки продолжают отображаться до замены или сброса.

Для ускоренного каталога экспертных параметров и исправления редиректа
общего пути требуется MTProxyL 1.6.17.


MTProxyL-Panel 1.1.10

  • Иконка сайта: загрузка ICO/PNG до 8 МБ и сброс к стандартной.
  • Общий путь панели доступен через Selfmask и WEB с nginx MTProxyL.
  • При установке общего пути можно выбрать случайный токен или своё имя;
    в выводе показываются все активные адреса WEB и Selfmask.
  • Исправлена ошибка HTTP 413 при загрузке фона через nginx.

Для общего пути WEB и исправления nginx требуется MTProxyL 1.6.16.


MTProxyL-Panel 1.1.9

Добавлено

HAProxy на отдельном узле. На странице WEB Proxy можно задать IPv4
приватного listener'а и доверенные CIDR nginx/HAProxy. Список через запятую
проходит проверку панели, а MTProxyL отклоняет пустое значение и небезопасную
сеть /0 до перестроения конфига.

Отдельный фон внутри панели. В «Настройках панели» появился выбор: оставить
обычный фон темы, использовать изображение страницы входа или загрузить для
интерфейса собственный PNG, JPEG либо WebP до 8 МБ. Файлы независимы: замена
одного не затрагивает другой.

Фон интерфейса фиксируется при прокрутке и получает адаптивное затемнение.
Карточки, таблицы, боковое и мобильное меню становятся слегка прозрачными,
чтобы изображение было видно без потери читаемости в светлой и тёмной теме.

Доступ через домен Selfmask. Если Selfmask уже настроен, установщик и меню
MTProxyL могут открыть панель по скрытому случайному пути вида
https://proxy.example.com/<случайный-токен>/. Внешний TLS завершает nginx Selfmask тем
же сертификатом, а backend панели переводится на 127.0.0.1 и больше не
торчит отдельным портом в интернете. Режим включается только явно; установка
на собственный домен и работа без Selfmask не изменились. URL содержит только
32-символьный токен без служебного префикса; он показывается после установки и
в терминальном меню панели.

Случайный пу...

Read more

v1.6.26

Choose a tag to compare

@github-actions github-actions released this 28 Sep 06:04
  • Базовая версия telemt — 3.5.8.
  • WEB под путём внутри домена (telemt 3.5.8+): mtproxyl web set WEB_BASE_PATH app/sync, пункт «Путь WEB» в меню и разделе WEB панели, --web-path при установке и переезде. Корень домена отдаёт заглушку, WEB работает только под /путь/. Ссылки tg://webproxy под путём собираются в формате движка в CLI, панели и боте, в том числе для цели Reanimator. После смены пути ссылки нужно раздать заново; на движке старше 3.5.8 путь сохраняется, но не действует.
  • Отчёты bridge-страницы в диагностике /web-status (telemt 3.5.8+): mtproxyl web set WEB_DEBUG_SIDEBAND true, переключатель в меню и панели.
  • WEB заранее сообщает о символических ссылках в пути к заглушке или внутри неё: telemt 3.5.8 с ними не стартует.
  • Обход ошибки telemt 3.5.8 в бинарном движке: сверка conntrack больше не падает с «No valid subcommand given» и не засоряет журнал — xtables-*-multi скрыт от службы движка. Применяется при следующем перезапуске движка.
  • Страница 404 заглушки больше не зависит от стилей сайта: у шаблонов-игр она выходила чёрным текстом на тёмном фоне без оформления. Теперь стили встроены, фон берётся у сайта, текст подбирается по контрасту. Домен Selfmask отдаёт ту же страницу вместо стандартной 404 nginx с его подписью. Старая страница, созданная MTProxyL, заменяется при mtproxyl web enable или применении Selfmask; изменённая вручную остаётся.
  • Панель, «Безопасность → TLS-отпечатки»: кнопка «В блок» и отметки «Заблокирован» / «В списке» стоят в одной строке с адресом и не раздувают таблицу. Во вкладке «По подсети» можно заблокировать всю подсеть; подсети, закрытые более широким правилом, отмечаются.

Полный список изменений — CHANGELOG.md.

mtproxyl-panel-v1.2.10

Choose a tag to compare

MTProxyL-Panel 1.2.10

  • «Безопасность → TLS-отпечатки»: кнопка «В блок» и отметки «Заблокирован» /
    «В списке» стоят в одной строке с адресом и не раздувают таблицу.
  • Во вкладке «По подсети» можно заблокировать всю подсеть после подтверждения.
    Подсети, закрытые своим или более широким правилом, помечаются.
  • WEB: путь внутри домена (WEB_BASE_PATH) и отчёты bridge-страницы
    (WEB_DEBUG_SIDEBAND) настраиваются в разделе WEB; действующий путь показан
    в статусе. Ссылки tg://webproxy пользователей под путём собираются в формате
    telemt 3.5.8.
  • Для пути WEB и отчётов bridge обновите MTProxyL до 1.6.26 и движок до telemt 3.5.8.

MTProxyL-Panel 1.2.9

  • На странице Selfmask показано, когда WEB использует отдельную пустую заглушку.
    После подтверждения можно показывать тот же сайт на WEB-домене; WEB-транспорт
    остаётся за telemt. Режим empty не меняется автоматически.
  • В «Безопасность → TLS-отпечатки → По IP» адрес добавляется в блокировку после
    подтверждения. IP из списка и охваченные подсетями помечаются; при выключенных
    правилах показано «В списке».
  • Для подсказки CLI Selfmask обновите MTProxyL до 1.6.25.

MTProxyL-Panel 1.2.8

  • Блокировка IP: комментарии отображаются под адресами, счётчики пакетов
    обновляются автоматически, удаление адресов и подсетей работает корректно.
  • Для исправления счётчиков и удаления на системах без gawk обновите
    MTProxyL до 1.6.24 командой mtproxyl update.

MTProxyL-Panel 1.2.7

  • На графике «Нагрузка за 30 минут» наведение и клик мышью или касание
    пальцем показывают время, число соединений и активных пользователей
    для выбранной точки. Добавлены маркер на графике и подсказка для просмотра.
  • Касание при прокрутке страницы не выбирает точку; с клавиатуры точки
    переключаются стрелками.
  • MTProxyL не обновляется: это отдельный релиз только панели.

MTProxyL-Panel 1.2.6

  • История трафика пользователя и общая история теперь сразу обновляются при
    выборе периода. Старые суммы и столбцы не показываются под новой шкалой,
    запоздалые ответы предыдущего запроса игнорируются.
  • Графики истории метрик тоже обновляются при переключении диапазона.
  • У графика «24 ч» крайние подписи показывают дату и время; показатель
    «Сегодня» явно обозначен как UTC.
  • MTProxyL не обновляется: это отдельный релиз только панели.

MTProxyL-Panel 1.2.5

  • На дашборде при включённом шейпинге показываются общий потолок,
    делитель и лимит на один IP. Расчётный и фактически применённый лимиты
    разделены; при выключенном шейпинге блок скрыт.

MTProxyL-Panel 1.2.4

  • В «Супер эксперте» доступно управление шейпингом. Список профилей для
    исключений берётся из рабочего конфига telemt, а не из базы Manager.

MTProxyL-Panel 1.2.3

  • Управление ограничением отдачи каждому IPv4: общий потолок, ручной,
    фиксированный и динамический расчёт, исключения профилей и адресов.
    Профили выбираются из списка telemt; числа можно полностью очистить при вводе.
    Раздел доступен в Manager и Reanimator.
  • Telegram через WARP: быстрая и расширенная разведка, отдельная проверка
    обычного WireGuard для варианта B, понятные подписи локации узла и выхода.
  • Установщик предлагает общий случайный путь панели и при WEB-only.
  • Обновлены зависимости редактора и сборки; npm audit не сообщает об известных уязвимостях.

MTProxyL-Panel 1.2.2

  • Тема «Своя»: в настройках можно менять цвета поверхностей, текста,
    кнопок, статусов, брендинга и графиков. Палитра сохраняется в данных панели
    и доступна после входа с другого устройства; доступен сброс.
  • Добавлена тема «Матрица»: приглушённая зелёная палитра, моноширинный шрифт и
    лёгкая текстура фона. Доступна в меню и настройках панели.
  • Карточка пользователя больше не сдвигает блоки IP при каждом опросе:
    GeoIP повторно запрашивается только при изменении набора адресов.
  • Время первого и последнего появления IP показывается в местном часовом
    поясе браузера в формате DD/MM/YYYY HH:MM (24 часа).
  • Заголовки таблиц в разделе пользователей приведены к более лёгкому начертанию.
  • Кнопка запуска логов читается в теме «Пергамент» и называется «Старт».

MTProxyL-Panel 1.2.1

  • TLS-отпечатки клиентов копятся панелью на диске
    (data_dir/tls-fingerprints.json) дольше окна движка и через его
    перезапуски. Таблица на «Безопасности»: сортировка по любому столбцу,
    поиск, страницы по 50 записей, столбец «Впервые», страна и провайдер по
    GeoIP для групп «По IP» и «По подсети».
  • «Настройки панели» → «Данные панели»: сколько места занимают история
    трафика, отпечатки и метрики в памяти; пределы записи и очистка.
  • Новые API: GET /api/history/fingerprints, GET /api/history/storage,
    PUT /api/history/limits, DELETE /api/history/traffic,
    DELETE /api/history/fingerprints.

MTProxyL-Panel 1.2.0

  • Новое оформление: единые токены цвета и четыре темы — Тёмная, Светлая,
    «Мокко» и «Пергамент», плюс «Системная». Выбор в боковом меню и в
    «Настройках панели», сохраняется в браузере.
  • Новая навигация по умолчанию: нижние табы на телефоне, рельса с иконками
    на планшете, полное меню на широком экране, остальное — в «Ещё».
    Классическое боковое меню включается в «Настройках панели».
  • Дашборд: баннер состояния с ключевыми фактами, KPI-плитки со спарклайнами
    за время открытой страницы, список «Проблемы» (движок, DC, доступность из
    России, только чтение, обрыв соединения) и карточки дата-центров со
    шкалой покрытия.
  • График доступности из России перерисован под темы: заливка под линией,
    тонкая сетка, переключатели периода.
  • Итоги на странице «Трафик» показаны плитками.
  • История метрик в памяти за два часа: спарклайны и подписи «за 15 мин»
    видны сразу после открытия страницы. Новый GET /api/history, секция
    [history] в конфиге (включена по умолчанию, enabled = false выключает).
  • Карточка «Нагрузка за 30 минут»: текущие соединения и активные
    пользователи по runtime‑телеметрии движка.
  • «Телеметрия»: исправлены секции «Соединения» и «Последние события»
    (не отображались никогда), добавлена «Инициализация», в ME‑секциях —
    семейства адресов, гейт вывода, политика подключения, живые STUN‑серверы,
    карантин точек. Закрытые гейты объясняют причину и параметр движка.
  • «Безопасность»: вердикт по защите API, TLS‑отпечатки клиентов (JA3/JA4),
    лимиты по группам, состояние загрузки.
  • «Апстримы и DC»: актуальные поля движка (dc, healthy,
    middle_proxy_enabled), карточки DC со шкалой покрытия, таблица
    писателей ME.
  • История трафика по пользователям с хранением на диске
    (data_dir/traffic-history.json): карточка «Трафик по времени» на
    странице «Трафик» (24 ч / 7 дней / 30 дней / месяц / год, сравнение с
    предыдущим периодом, топ пользователей) и «История трафика» в карточке
    пользователя. Перезапуск панели историю не теряет.
  • Диалоги на телефоне открываются нижним листом, на десктопе — окном;
    кнопки, поля, бейджи и карточки приведены к одному стилю.

Новых команд MTProxyL не требует; совместима с MTProxyL 1.6.x.


MTProxyL-Panel 1.1.12

  • Выбор узла WARP закрепляет точный endpoint из строки разведки.
  • Подпись кнопки явно показывает, что сохраняются и узел, и адрес.
  • В статусе WARP теперь явно показаны страна выхода и конкретный узел Cloudflare.

Для проверки фактического WARP-colo требуется MTProxyL 1.6.18.


MTProxyL-Panel 1.1.11

  • Новые иконки сайта загружаются только в формате ICO.
  • PNG отклоняется не только в интерфейсе, но и прямым API-запросом.
  • Ранее загруженные PNG-иконки продолжают отображаться до замены или сброса.

Для ускоренного каталога экспертных параметров и исправления редиректа
общего пути требуется MTProxyL 1.6.17.


MTProxyL-Panel 1.1.10

  • Иконка сайта: загрузка ICO/PNG до 8 МБ и сброс к стандартной.
  • Общий путь панели доступен через Selfmask и WEB с nginx MTProxyL.
  • При установке общего пути можно выбрать случайный токен или своё имя;
    в выводе показываются все активные адреса WEB и Selfmask.
  • Исправлена ошибка HTTP 413 при загрузке фона через nginx.

Для общего пути WEB и исправления nginx требуется MTProxyL 1.6.16.


MTProxyL-Panel 1.1.9

Добавлено

HAProxy на отдельном узле. На странице WEB Proxy можно задать IPv4
приватного listener'а и доверенные CIDR nginx/HAProxy. Список через запятую
проходит проверку панели, а MTProxyL отклоняет пустое значение и небезопасную
сеть /0 до перестроения конфига.

Отдельный фон внутри панели. В «Настройках панели» появился выбор: оставить
обычный фон темы, использовать изображение страницы входа или загрузить для
интерфейса собственный PNG, JPEG либо WebP до 8 МБ. Файлы независимы: замена
одного не затрагивает другой.

Фон интерфейса фиксируется при прокрутке и получает адаптивное затемнение.
Карточки, таблицы, боковое и мобильное меню становятся слегка прозрачными,
чтобы изображение было видно без потери читаемости в светлой и тёмной теме.

Доступ через домен Selfmask. Если Selfmask уже настроен, установщик и меню
MTProxyL могут открыть панель по скрытому случайному пути вида
https://proxy.example.com/<случайный-токен>/. Внешний TLS завершает nginx Selfmask тем
же сертификатом, а backend панели переводится на 127.0.0.1 и больше не
торчит отдельным портом в интернете. Режим включается только явно; установка
на собственный домен и работа без Selfmask не изменились. URL содержит только
32-символьный токен без служебного префикса; он показывается после установки и
в терминальном меню панели.

Случайный путь не заменяет авторизацию: по нему открывается обычная форма
входа, а все данные и действия требуют прежние логин и пароль панели.

График доступности из России. Панель показывает, как менялся процент
доступности, и для каждой точки — фактическое число успешных и всех зондов.
Поэтому проверки с разным числом ответивших зондов сравниваются корректно.
Ошибки измерения отмечаются отдельно. По умолчанию MTProxyL хранит последние
1000 проверок; лимит можно изменить прямо над графиком.

Исправлено

Панель на localhost больше не зависает вслед за telemt. Если API движка
принял соединение,...

Read more

telemt-3.5.7-mtproxyl-r1

Pre-release

Choose a tag to compare

telemt 3.5.7 с патчами из engine/telemt/3.5.7.

Установка: mtproxyl engine custom <ссылка на архив>.

Патчи:

  • 0001-fix-back-off-between-failed-ME-refill-attempts.patch
  • 0002-perf-return-freed-pages-to-the-OS-with-periodic-mall.patch
  • 0003-patch-per-DC-Active-writer-cap-floor_max-on-admissio.patch
  • 0004-feat-partial-ME-degradation-with-per-DC-Direct-fallb.patch

v1.6.25

Choose a tag to compare

@github-actions github-actions released this 27 Sep 18:44
  • Selfmask и WEB: при пустой WEB-заглушке CLI объясняет, почему WEB-домен отвечает пустым 200, и показывает команды для использования сайта Selfmask. Панель предлагает подключить тот же сайт к WEB после подтверждения. Маршрут WEB через telemt на внутреннем TLS-порту (по умолчанию 15444) не меняется.
  • В панели в разделе «Безопасность → TLS-отпечатки → По IP» адрес можно добавить в блокировку после подтверждения. Уже внесённые IP, включая адреса внутри заблокированных подсетей, отмечаются; если правила выключены, отображается «В списке» без ложной отметки о действующей блокировке.

Полный список изменений — CHANGELOG.md.