Releases: Liafanx/MTProxyL
Release list
v1.6.30
- Туннель AWG до сервера-донора (#19) — для серверов, откуда не открываются Telegram или его дата-центры. Движок выходит к Telegram через второй сервер по туннелю AmneziaWG: на доноре SOCKS5 (dante) слушает только адрес внутри туннеля, в движок добавляется upstream socks5, прямые маршруты выключаются с согласия. Адрес выхода один, SOCKS5 отдаёт настоящие адрес и порт выхода — middle proxy и рекламная метка работают. Автоматическая настройка по IP, логину и паролю донора: проверка ключа хоста, установка AmneziaWG (DKMS) и dante на обеих сторонах, ключи и параметры обфускации для пары, проверка выхода и покрытия DC. Ручная — скриптом для донора и его ключом. К донору — два SSH-подключения (ключ хоста и вся настройка), защита от перебора SSH не мешает; MTU туннеля — 1280 (
--mtu). Работает в Manager (upstreamdonor) и Reanimator (блок в конфиге цели с резервной копией, при выключении конфиг возвращается как был). Меню «Безопасность и маршрутизация → Туннель AWG до сервера-донора», раздел панели «Туннель AWG до донора»,mtproxyl donor setup|manual|finish|check|on|off|remove. Пароль нигде не сохраняется.
Полный список изменений — CHANGELOG.md.
mtproxyl-panel-v1.2.12
MTProxyL-Panel 1.2.12
- Новый раздел «Туннель AWG до донора» — для серверов, откуда не открывается
Telegram. Автоматическая настройка: IP донора, логин и пароль, подтверждение
ключа хоста — MTProxyL сам настроит туннель на обеих сторонах и переключит
движок. Ручная: скрипт для донора скачивается или копируется, ключ донора
вставляется в форму. Состояние туннеля, адрес выхода, проверка, выключение и
удаление (в том числе на доноре). Пароль передаётся только на время
операции и не сохраняется. - Нужен MTProxyL 1.6.30.
MTProxyL-Panel 1.2.11
- «Обновление → Версия движка» работает и в Reanimator: telemt цели можно
обновить до нужной версии или откатить на любую другую. Меняется только
бинарник подtelemt.service, конфиг цели не трогается; если новая версия не
поднимется с этим конфигом, прежняя вернётся сама. Для цели в Docker пункт не
предлагается. - «Обслуживание»: перезапуск движка в случае падения DC — включение, порог
покрытия, охлаждение после перезапуска и когда был последний перезапуск.
Работает в обоих режимах, по умолчанию выключен. - Для обоих пунктов обновите MTProxyL до 1.6.29.
MTProxyL-Panel 1.2.10
- «Безопасность → TLS-отпечатки»: кнопка «В блок» и отметки «Заблокирован» /
«В списке» стоят в одной строке с адресом и не раздувают таблицу. - Во вкладке «По подсети» можно заблокировать всю подсеть после подтверждения.
Подсети, закрытые своим или более широким правилом, помечаются. - WEB: путь внутри домена (
WEB_BASE_PATH) и отчёты bridge-страницы
(WEB_DEBUG_SIDEBAND) настраиваются в разделе WEB; действующий путь показан
в статусе. Ссылкиtg://webproxyпользователей под путём собираются в формате
telemt 3.5.8. - Для пути WEB и отчётов bridge обновите MTProxyL до 1.6.26 и движок до telemt 3.5.8.
MTProxyL-Panel 1.2.9
- На странице Selfmask показано, когда WEB использует отдельную пустую заглушку.
После подтверждения можно показывать тот же сайт на WEB-домене; WEB-транспорт
остаётся за telemt. Режимemptyне меняется автоматически. - В «Безопасность → TLS-отпечатки → По IP» адрес добавляется в блокировку после
подтверждения. IP из списка и охваченные подсетями помечаются; при выключенных
правилах показано «В списке». - Для подсказки CLI Selfmask обновите MTProxyL до 1.6.25.
MTProxyL-Panel 1.2.8
- Блокировка IP: комментарии отображаются под адресами, счётчики пакетов
обновляются автоматически, удаление адресов и подсетей работает корректно. - Для исправления счётчиков и удаления на системах без
gawkобновите
MTProxyL до 1.6.24 командойmtproxyl update.
MTProxyL-Panel 1.2.7
- На графике «Нагрузка за 30 минут» наведение и клик мышью или касание
пальцем показывают время, число соединений и активных пользователей
для выбранной точки. Добавлены маркер на графике и подсказка для просмотра. - Касание при прокрутке страницы не выбирает точку; с клавиатуры точки
переключаются стрелками. - MTProxyL не обновляется: это отдельный релиз только панели.
MTProxyL-Panel 1.2.6
- История трафика пользователя и общая история теперь сразу обновляются при
выборе периода. Старые суммы и столбцы не показываются под новой шкалой,
запоздалые ответы предыдущего запроса игнорируются. - Графики истории метрик тоже обновляются при переключении диапазона.
- У графика «24 ч» крайние подписи показывают дату и время; показатель
«Сегодня» явно обозначен как UTC. - MTProxyL не обновляется: это отдельный релиз только панели.
MTProxyL-Panel 1.2.5
- На дашборде при включённом шейпинге показываются общий потолок,
делитель и лимит на один IP. Расчётный и фактически применённый лимиты
разделены; при выключенном шейпинге блок скрыт.
MTProxyL-Panel 1.2.4
- В «Супер эксперте» доступно управление шейпингом. Список профилей для
исключений берётся из рабочего конфига telemt, а не из базы Manager.
MTProxyL-Panel 1.2.3
- Управление ограничением отдачи каждому IPv4: общий потолок, ручной,
фиксированный и динамический расчёт, исключения профилей и адресов.
Профили выбираются из списка telemt; числа можно полностью очистить при вводе.
Раздел доступен в Manager и Reanimator. - Telegram через WARP: быстрая и расширенная разведка, отдельная проверка
обычного WireGuard для варианта B, понятные подписи локации узла и выхода. - Установщик предлагает общий случайный путь панели и при WEB-only.
- Обновлены зависимости редактора и сборки;
npm auditне сообщает об известных уязвимостях.
MTProxyL-Panel 1.2.2
- Тема «Своя»: в настройках можно менять цвета поверхностей, текста,
кнопок, статусов, брендинга и графиков. Палитра сохраняется в данных панели
и доступна после входа с другого устройства; доступен сброс. - Добавлена тема «Матрица»: приглушённая зелёная палитра, моноширинный шрифт и
лёгкая текстура фона. Доступна в меню и настройках панели. - Карточка пользователя больше не сдвигает блоки IP при каждом опросе:
GeoIP повторно запрашивается только при изменении набора адресов. - Время первого и последнего появления IP показывается в местном часовом
поясе браузера в форматеDD/MM/YYYY HH:MM(24 часа). - Заголовки таблиц в разделе пользователей приведены к более лёгкому начертанию.
- Кнопка запуска логов читается в теме «Пергамент» и называется «Старт».
MTProxyL-Panel 1.2.1
- TLS-отпечатки клиентов копятся панелью на диске
(data_dir/tls-fingerprints.json) дольше окна движка и через его
перезапуски. Таблица на «Безопасности»: сортировка по любому столбцу,
поиск, страницы по 50 записей, столбец «Впервые», страна и провайдер по
GeoIP для групп «По IP» и «По подсети». - «Настройки панели» → «Данные панели»: сколько места занимают история
трафика, отпечатки и метрики в памяти; пределы записи и очистка. - Новые API:
GET /api/history/fingerprints,GET /api/history/storage,
PUT /api/history/limits,DELETE /api/history/traffic,
DELETE /api/history/fingerprints.
MTProxyL-Panel 1.2.0
- Новое оформление: единые токены цвета и четыре темы — Тёмная, Светлая,
«Мокко» и «Пергамент», плюс «Системная». Выбор в боковом меню и в
«Настройках панели», сохраняется в браузере. - Новая навигация по умолчанию: нижние табы на телефоне, рельса с иконками
на планшете, полное меню на широком экране, остальное — в «Ещё».
Классическое боковое меню включается в «Настройках панели». - Дашборд: баннер состояния с ключевыми фактами, KPI-плитки со спарклайнами
за время открытой страницы, список «Проблемы» (движок, DC, доступность из
России, только чтение, обрыв соединения) и карточки дата-центров со
шкалой покрытия. - График доступности из России перерисован под темы: заливка под линией,
тонкая сетка, переключатели периода. - Итоги на странице «Трафик» показаны плитками.
- История метрик в памяти за два часа: спарклайны и подписи «за 15 мин»
видны сразу после открытия страницы. НовыйGET /api/history, секция
[history]в конфиге (включена по умолчанию,enabled = falseвыключает). - Карточка «Нагрузка за 30 минут»: текущие соединения и активные
пользователи по runtime‑телеметрии движка. - «Телеметрия»: исправлены секции «Соединения» и «Последние события»
(не отображались никогда), добавлена «Инициализация», в ME‑секциях —
семейства адресов, гейт вывода, политика подключения, живые STUN‑серверы,
карантин точек. Закрытые гейты объясняют причину и параметр движка. - «Безопасность»: вердикт по защите API, TLS‑отпечатки клиентов (JA3/JA4),
лимиты по группам, состояние загрузки. - «Апстримы и DC»: актуальные поля движка (
dc,healthy,
middle_proxy_enabled), карточки DC со шкалой покрытия, таблица
писателей ME. - История трафика по пользователям с хранением на диске
(data_dir/traffic-history.json): карточка «Трафик по времени» на
странице «Трафик» (24 ч / 7 дней / 30 дней / месяц / год, сравнение с
предыдущим периодом, топ пользователей) и «История трафика» в карточке
пользователя. Перезапуск панели историю не теряет. - Диалоги на телефоне открываются нижним листом, на десктопе — окном;
кнопки, поля, бейджи и карточки приведены к одному стилю.
Новых команд MTProxyL не требует; совместима с MTProxyL 1.6.x.
MTProxyL-Panel 1.1.12
- Выбор узла WARP закрепляет точный endpoint из строки разведки.
- Подпись кнопки явно показывает, что сохраняются и узел, и адрес.
- В статусе WARP теперь явно показаны страна выхода и конкретный узел Cloudflare.
Для проверки фактического WARP-colo требуется MTProxyL 1.6.18.
MTProxyL-Panel 1.1.11
- Новые иконки сайта загружаются только в формате ICO.
- PNG отклоняется не только в интерфейсе, но и прямым API-запросом.
- Ранее загруженные PNG-иконки продолжают отображаться до замены или сброса.
Для ускоренного каталога экспертных параметров и исправления редиректа
общего пути требуется MTProxyL 1.6.17.
MTProxyL-Panel 1.1.10
- Иконка сайта: загрузка ICO/PNG до 8 МБ и сброс к стандартной.
- Общий путь панели доступен через Selfmask и WEB с nginx MTProxyL.
- При установке общего пути можно выбрать случайный токен или своё имя;
в выводе показываются все активные адреса WEB и Selfmask. - Исправлена ошибка HTTP 413 при загрузке фона через nginx.
Для общего пути WEB и исправления nginx требуется MTProxyL 1.6.16.
MTProxyL-Panel 1.1.9
Добавлено
HAProxy на отдельном узле. На странице WEB Proxy можно задать IPv4
приватного listener'а и доверенные CIDR nginx/HAProxy. Список через запятую
проходит проверку панели, а MTProxyL отклоняет пустое значение и небезопасную
сеть /0 до перестроения конфига.
Отдельный фон внутри панели. В «Настройках панели» появился выбор: оставить
обычный фон темы, использовать изображение страницы входа или загрузить для
интерфейса собственный PNG, JPEG либо WebP до 8 МБ. Файлы независимы: замена
одного не затрагивает другой.
Фон интерфейса фиксируется при прокрутке и получает адаптивное затемнение.
Карточки, таблицы, боковое и мобильное меню становятся слегка прозрачными,
чтобы изображение было видно без потери читаемости в светлой и тёмной теме.
Доступ через домен Selfmask. Если Sel...
v1.6.29
- Перезапуск движка в случае падения DC. По умолчанию выключен, работает в Manager и Reanimator. Раз в минуту таймер
mtproxyl-dc-watchсверяет общее покрытие DC с порогом (по умолчанию 50%); два замера подряд ниже порога — движок перезапускается. Следующий перезапуск — не раньше охлаждения (по умолчанию 5 минут); если DC так и не поднялись, пауза удваивается, до часа. Остановленный прокси не запускается, без данных о DC перезапуска нет. Управление:mtproxyl dc autorestart on|off|threshold <N>|cooldown <мин>, меню «Дополнения → Дата-центры Telegram», раздел панели «Обслуживание», бот (/dc, кнопки и уведомление о каждом перезапуске), аргументы установки--dc-restartи--dc-restart-cooldown; переезд и генератор команды переносят настройки. - Reanimator: версию telemt цели можно обновить до нужной или откатить на любую другую — из панели («Обновление → Версия движка»), меню «Цель / режим → Версия telemt» или
mtproxyl engine update <версия>/engine rollback. Меняется только бинарник изExecStartслужбыtelemt.service, конфиг и юнит цели не трогаются; владелец, права и capabilities переносятся. Если новая версия не поднялась с конфигом цели, прежняя возвращается сама. Предыдущий бинарник хранится в/opt/mtproxyl/target-engine, откат на него идёт без сети. Цели в Docker и MTProxyMax так не обновляются.
Полный список изменений — CHANGELOG.md.
v1.6.28
- Свой бинарник telemt можно ставить без sha256: если хеш не указан, файл не проверяется и ставится на ответственности пользователя, а его sha256 выводится для ручной сверки. Файл
<ссылка>.sha256больше не запрашивается. Указанный--sha256/--engine-sha256по-прежнему сверяется и переносится при переезде; после отката сохранённый хеш сбрасывается.
Полный список изменений — CHANGELOG.md.
v1.6.27
- Базовая версия telemt — 3.5.9. В ней исправлен запуск iptables (telemt #932), но на iptables-nft 1.8.10+ (Debian 13) сверка conntrack по-прежнему падает на сообщении «Chain '…' does not exist» и засоряет журнал. Обход в бинарном движке MTProxyL теперь ставится для telemt 3.5.8 и новее при установленном
nft; не ставится, если в экспертных параметрах выбранserver.conntrack_control.backend = "iptables". - Установка своего бинарника telemt по ссылке https — на бинарник или архив
.tar.gz: в мастере установки, в меню «Движок», командойmtproxyl engine custom <ссылка> [--sha256 <хеш>]и аргументами--engine-url/--engine-sha256. Перед установкой проверяются sha256 (переданная или из<ссылка>.sha256), архитектура и запуск бинарника. Откат возвращает прошлую сборку вместе с её источником; переезд переносит ссылку на новый сервер. mtproxyl secret link, меню ссылок, бот и итог установки показывают ee-ссылку на каждый домен изcensorship.tls_domains, а не только на основнойtls_domain(#66). В Reanimator — так же для цели без доступного API.
Полный список изменений — CHANGELOG.md.
mtproxyl-panel-v1.2.11
MTProxyL-Panel 1.2.11
- «Обновление → Версия движка» работает и в Reanimator: telemt цели можно
обновить до нужной версии или откатить на любую другую. Меняется только
бинарник подtelemt.service, конфиг цели не трогается; если новая версия не
поднимется с этим конфигом, прежняя вернётся сама. Для цели в Docker пункт не
предлагается. - «Обслуживание»: перезапуск движка в случае падения DC — включение, порог
покрытия, охлаждение после перезапуска и когда был последний перезапуск.
Работает в обоих режимах, по умолчанию выключен. - Для обоих пунктов обновите MTProxyL до 1.6.29.
MTProxyL-Panel 1.2.10
- «Безопасность → TLS-отпечатки»: кнопка «В блок» и отметки «Заблокирован» /
«В списке» стоят в одной строке с адресом и не раздувают таблицу. - Во вкладке «По подсети» можно заблокировать всю подсеть после подтверждения.
Подсети, закрытые своим или более широким правилом, помечаются. - WEB: путь внутри домена (
WEB_BASE_PATH) и отчёты bridge-страницы
(WEB_DEBUG_SIDEBAND) настраиваются в разделе WEB; действующий путь показан
в статусе. Ссылкиtg://webproxyпользователей под путём собираются в формате
telemt 3.5.8. - Для пути WEB и отчётов bridge обновите MTProxyL до 1.6.26 и движок до telemt 3.5.8.
MTProxyL-Panel 1.2.9
- На странице Selfmask показано, когда WEB использует отдельную пустую заглушку.
После подтверждения можно показывать тот же сайт на WEB-домене; WEB-транспорт
остаётся за telemt. Режимemptyне меняется автоматически. - В «Безопасность → TLS-отпечатки → По IP» адрес добавляется в блокировку после
подтверждения. IP из списка и охваченные подсетями помечаются; при выключенных
правилах показано «В списке». - Для подсказки CLI Selfmask обновите MTProxyL до 1.6.25.
MTProxyL-Panel 1.2.8
- Блокировка IP: комментарии отображаются под адресами, счётчики пакетов
обновляются автоматически, удаление адресов и подсетей работает корректно. - Для исправления счётчиков и удаления на системах без
gawkобновите
MTProxyL до 1.6.24 командойmtproxyl update.
MTProxyL-Panel 1.2.7
- На графике «Нагрузка за 30 минут» наведение и клик мышью или касание
пальцем показывают время, число соединений и активных пользователей
для выбранной точки. Добавлены маркер на графике и подсказка для просмотра. - Касание при прокрутке страницы не выбирает точку; с клавиатуры точки
переключаются стрелками. - MTProxyL не обновляется: это отдельный релиз только панели.
MTProxyL-Panel 1.2.6
- История трафика пользователя и общая история теперь сразу обновляются при
выборе периода. Старые суммы и столбцы не показываются под новой шкалой,
запоздалые ответы предыдущего запроса игнорируются. - Графики истории метрик тоже обновляются при переключении диапазона.
- У графика «24 ч» крайние подписи показывают дату и время; показатель
«Сегодня» явно обозначен как UTC. - MTProxyL не обновляется: это отдельный релиз только панели.
MTProxyL-Panel 1.2.5
- На дашборде при включённом шейпинге показываются общий потолок,
делитель и лимит на один IP. Расчётный и фактически применённый лимиты
разделены; при выключенном шейпинге блок скрыт.
MTProxyL-Panel 1.2.4
- В «Супер эксперте» доступно управление шейпингом. Список профилей для
исключений берётся из рабочего конфига telemt, а не из базы Manager.
MTProxyL-Panel 1.2.3
- Управление ограничением отдачи каждому IPv4: общий потолок, ручной,
фиксированный и динамический расчёт, исключения профилей и адресов.
Профили выбираются из списка telemt; числа можно полностью очистить при вводе.
Раздел доступен в Manager и Reanimator. - Telegram через WARP: быстрая и расширенная разведка, отдельная проверка
обычного WireGuard для варианта B, понятные подписи локации узла и выхода. - Установщик предлагает общий случайный путь панели и при WEB-only.
- Обновлены зависимости редактора и сборки;
npm auditне сообщает об известных уязвимостях.
MTProxyL-Panel 1.2.2
- Тема «Своя»: в настройках можно менять цвета поверхностей, текста,
кнопок, статусов, брендинга и графиков. Палитра сохраняется в данных панели
и доступна после входа с другого устройства; доступен сброс. - Добавлена тема «Матрица»: приглушённая зелёная палитра, моноширинный шрифт и
лёгкая текстура фона. Доступна в меню и настройках панели. - Карточка пользователя больше не сдвигает блоки IP при каждом опросе:
GeoIP повторно запрашивается только при изменении набора адресов. - Время первого и последнего появления IP показывается в местном часовом
поясе браузера в форматеDD/MM/YYYY HH:MM(24 часа). - Заголовки таблиц в разделе пользователей приведены к более лёгкому начертанию.
- Кнопка запуска логов читается в теме «Пергамент» и называется «Старт».
MTProxyL-Panel 1.2.1
- TLS-отпечатки клиентов копятся панелью на диске
(data_dir/tls-fingerprints.json) дольше окна движка и через его
перезапуски. Таблица на «Безопасности»: сортировка по любому столбцу,
поиск, страницы по 50 записей, столбец «Впервые», страна и провайдер по
GeoIP для групп «По IP» и «По подсети». - «Настройки панели» → «Данные панели»: сколько места занимают история
трафика, отпечатки и метрики в памяти; пределы записи и очистка. - Новые API:
GET /api/history/fingerprints,GET /api/history/storage,
PUT /api/history/limits,DELETE /api/history/traffic,
DELETE /api/history/fingerprints.
MTProxyL-Panel 1.2.0
- Новое оформление: единые токены цвета и четыре темы — Тёмная, Светлая,
«Мокко» и «Пергамент», плюс «Системная». Выбор в боковом меню и в
«Настройках панели», сохраняется в браузере. - Новая навигация по умолчанию: нижние табы на телефоне, рельса с иконками
на планшете, полное меню на широком экране, остальное — в «Ещё».
Классическое боковое меню включается в «Настройках панели». - Дашборд: баннер состояния с ключевыми фактами, KPI-плитки со спарклайнами
за время открытой страницы, список «Проблемы» (движок, DC, доступность из
России, только чтение, обрыв соединения) и карточки дата-центров со
шкалой покрытия. - График доступности из России перерисован под темы: заливка под линией,
тонкая сетка, переключатели периода. - Итоги на странице «Трафик» показаны плитками.
- История метрик в памяти за два часа: спарклайны и подписи «за 15 мин»
видны сразу после открытия страницы. НовыйGET /api/history, секция
[history]в конфиге (включена по умолчанию,enabled = falseвыключает). - Карточка «Нагрузка за 30 минут»: текущие соединения и активные
пользователи по runtime‑телеметрии движка. - «Телеметрия»: исправлены секции «Соединения» и «Последние события»
(не отображались никогда), добавлена «Инициализация», в ME‑секциях —
семейства адресов, гейт вывода, политика подключения, живые STUN‑серверы,
карантин точек. Закрытые гейты объясняют причину и параметр движка. - «Безопасность»: вердикт по защите API, TLS‑отпечатки клиентов (JA3/JA4),
лимиты по группам, состояние загрузки. - «Апстримы и DC»: актуальные поля движка (
dc,healthy,
middle_proxy_enabled), карточки DC со шкалой покрытия, таблица
писателей ME. - История трафика по пользователям с хранением на диске
(data_dir/traffic-history.json): карточка «Трафик по времени» на
странице «Трафик» (24 ч / 7 дней / 30 дней / месяц / год, сравнение с
предыдущим периодом, топ пользователей) и «История трафика» в карточке
пользователя. Перезапуск панели историю не теряет. - Диалоги на телефоне открываются нижним листом, на десктопе — окном;
кнопки, поля, бейджи и карточки приведены к одному стилю.
Новых команд MTProxyL не требует; совместима с MTProxyL 1.6.x.
MTProxyL-Panel 1.1.12
- Выбор узла WARP закрепляет точный endpoint из строки разведки.
- Подпись кнопки явно показывает, что сохраняются и узел, и адрес.
- В статусе WARP теперь явно показаны страна выхода и конкретный узел Cloudflare.
Для проверки фактического WARP-colo требуется MTProxyL 1.6.18.
MTProxyL-Panel 1.1.11
- Новые иконки сайта загружаются только в формате ICO.
- PNG отклоняется не только в интерфейсе, но и прямым API-запросом.
- Ранее загруженные PNG-иконки продолжают отображаться до замены или сброса.
Для ускоренного каталога экспертных параметров и исправления редиректа
общего пути требуется MTProxyL 1.6.17.
MTProxyL-Panel 1.1.10
- Иконка сайта: загрузка ICO/PNG до 8 МБ и сброс к стандартной.
- Общий путь панели доступен через Selfmask и WEB с nginx MTProxyL.
- При установке общего пути можно выбрать случайный токен или своё имя;
в выводе показываются все активные адреса WEB и Selfmask. - Исправлена ошибка HTTP 413 при загрузке фона через nginx.
Для общего пути WEB и исправления nginx требуется MTProxyL 1.6.16.
MTProxyL-Panel 1.1.9
Добавлено
HAProxy на отдельном узле. На странице WEB Proxy можно задать IPv4
приватного listener'а и доверенные CIDR nginx/HAProxy. Список через запятую
проходит проверку панели, а MTProxyL отклоняет пустое значение и небезопасную
сеть /0 до перестроения конфига.
Отдельный фон внутри панели. В «Настройках панели» появился выбор: оставить
обычный фон темы, использовать изображение страницы входа или загрузить для
интерфейса собственный PNG, JPEG либо WebP до 8 МБ. Файлы независимы: замена
одного не затрагивает другой.
Фон интерфейса фиксируется при прокрутке и получает адаптивное затемнение.
Карточки, таблицы, боковое и мобильное меню становятся слегка прозрачными,
чтобы изображение было видно без потери читаемости в светлой и тёмной теме.
Доступ через домен Selfmask. Если Selfmask уже настроен, установщик и меню
MTProxyL могут открыть панель по скрытому случайному пути вида
https://proxy.example.com/<случайный-токен>/. Внешний TLS завершает nginx Selfmask тем
же сертификатом, а backend панели переводится на 127.0.0.1 и больше не
торчит отдельным портом в интернете. Режим включается только явно; установка
на собственный домен и работа без Selfmask не изменились. URL содержит только
32-символьный токен без служебного префикса; он показывается после установки и
в терминальном меню панели.
Случайный пу...
v1.6.26
- Базовая версия telemt — 3.5.8.
- WEB под путём внутри домена (telemt 3.5.8+):
mtproxyl web set WEB_BASE_PATH app/sync, пункт «Путь WEB» в меню и разделе WEB панели,--web-pathпри установке и переезде. Корень домена отдаёт заглушку, WEB работает только под/путь/. Ссылкиtg://webproxyпод путём собираются в формате движка в CLI, панели и боте, в том числе для цели Reanimator. После смены пути ссылки нужно раздать заново; на движке старше 3.5.8 путь сохраняется, но не действует. - Отчёты bridge-страницы в диагностике
/web-status(telemt 3.5.8+):mtproxyl web set WEB_DEBUG_SIDEBAND true, переключатель в меню и панели. - WEB заранее сообщает о символических ссылках в пути к заглушке или внутри неё: telemt 3.5.8 с ними не стартует.
- Обход ошибки telemt 3.5.8 в бинарном движке: сверка conntrack больше не падает с «No valid subcommand given» и не засоряет журнал —
xtables-*-multiскрыт от службы движка. Применяется при следующем перезапуске движка. - Страница 404 заглушки больше не зависит от стилей сайта: у шаблонов-игр она выходила чёрным текстом на тёмном фоне без оформления. Теперь стили встроены, фон берётся у сайта, текст подбирается по контрасту. Домен Selfmask отдаёт ту же страницу вместо стандартной 404 nginx с его подписью. Старая страница, созданная MTProxyL, заменяется при
mtproxyl web enableили применении Selfmask; изменённая вручную остаётся. - Панель, «Безопасность → TLS-отпечатки»: кнопка «В блок» и отметки «Заблокирован» / «В списке» стоят в одной строке с адресом и не раздувают таблицу. Во вкладке «По подсети» можно заблокировать всю подсеть; подсети, закрытые более широким правилом, отмечаются.
Полный список изменений — CHANGELOG.md.
mtproxyl-panel-v1.2.10
MTProxyL-Panel 1.2.10
- «Безопасность → TLS-отпечатки»: кнопка «В блок» и отметки «Заблокирован» /
«В списке» стоят в одной строке с адресом и не раздувают таблицу. - Во вкладке «По подсети» можно заблокировать всю подсеть после подтверждения.
Подсети, закрытые своим или более широким правилом, помечаются. - WEB: путь внутри домена (
WEB_BASE_PATH) и отчёты bridge-страницы
(WEB_DEBUG_SIDEBAND) настраиваются в разделе WEB; действующий путь показан
в статусе. Ссылкиtg://webproxyпользователей под путём собираются в формате
telemt 3.5.8. - Для пути WEB и отчётов bridge обновите MTProxyL до 1.6.26 и движок до telemt 3.5.8.
MTProxyL-Panel 1.2.9
- На странице Selfmask показано, когда WEB использует отдельную пустую заглушку.
После подтверждения можно показывать тот же сайт на WEB-домене; WEB-транспорт
остаётся за telemt. Режимemptyне меняется автоматически. - В «Безопасность → TLS-отпечатки → По IP» адрес добавляется в блокировку после
подтверждения. IP из списка и охваченные подсетями помечаются; при выключенных
правилах показано «В списке». - Для подсказки CLI Selfmask обновите MTProxyL до 1.6.25.
MTProxyL-Panel 1.2.8
- Блокировка IP: комментарии отображаются под адресами, счётчики пакетов
обновляются автоматически, удаление адресов и подсетей работает корректно. - Для исправления счётчиков и удаления на системах без
gawkобновите
MTProxyL до 1.6.24 командойmtproxyl update.
MTProxyL-Panel 1.2.7
- На графике «Нагрузка за 30 минут» наведение и клик мышью или касание
пальцем показывают время, число соединений и активных пользователей
для выбранной точки. Добавлены маркер на графике и подсказка для просмотра. - Касание при прокрутке страницы не выбирает точку; с клавиатуры точки
переключаются стрелками. - MTProxyL не обновляется: это отдельный релиз только панели.
MTProxyL-Panel 1.2.6
- История трафика пользователя и общая история теперь сразу обновляются при
выборе периода. Старые суммы и столбцы не показываются под новой шкалой,
запоздалые ответы предыдущего запроса игнорируются. - Графики истории метрик тоже обновляются при переключении диапазона.
- У графика «24 ч» крайние подписи показывают дату и время; показатель
«Сегодня» явно обозначен как UTC. - MTProxyL не обновляется: это отдельный релиз только панели.
MTProxyL-Panel 1.2.5
- На дашборде при включённом шейпинге показываются общий потолок,
делитель и лимит на один IP. Расчётный и фактически применённый лимиты
разделены; при выключенном шейпинге блок скрыт.
MTProxyL-Panel 1.2.4
- В «Супер эксперте» доступно управление шейпингом. Список профилей для
исключений берётся из рабочего конфига telemt, а не из базы Manager.
MTProxyL-Panel 1.2.3
- Управление ограничением отдачи каждому IPv4: общий потолок, ручной,
фиксированный и динамический расчёт, исключения профилей и адресов.
Профили выбираются из списка telemt; числа можно полностью очистить при вводе.
Раздел доступен в Manager и Reanimator. - Telegram через WARP: быстрая и расширенная разведка, отдельная проверка
обычного WireGuard для варианта B, понятные подписи локации узла и выхода. - Установщик предлагает общий случайный путь панели и при WEB-only.
- Обновлены зависимости редактора и сборки;
npm auditне сообщает об известных уязвимостях.
MTProxyL-Panel 1.2.2
- Тема «Своя»: в настройках можно менять цвета поверхностей, текста,
кнопок, статусов, брендинга и графиков. Палитра сохраняется в данных панели
и доступна после входа с другого устройства; доступен сброс. - Добавлена тема «Матрица»: приглушённая зелёная палитра, моноширинный шрифт и
лёгкая текстура фона. Доступна в меню и настройках панели. - Карточка пользователя больше не сдвигает блоки IP при каждом опросе:
GeoIP повторно запрашивается только при изменении набора адресов. - Время первого и последнего появления IP показывается в местном часовом
поясе браузера в форматеDD/MM/YYYY HH:MM(24 часа). - Заголовки таблиц в разделе пользователей приведены к более лёгкому начертанию.
- Кнопка запуска логов читается в теме «Пергамент» и называется «Старт».
MTProxyL-Panel 1.2.1
- TLS-отпечатки клиентов копятся панелью на диске
(data_dir/tls-fingerprints.json) дольше окна движка и через его
перезапуски. Таблица на «Безопасности»: сортировка по любому столбцу,
поиск, страницы по 50 записей, столбец «Впервые», страна и провайдер по
GeoIP для групп «По IP» и «По подсети». - «Настройки панели» → «Данные панели»: сколько места занимают история
трафика, отпечатки и метрики в памяти; пределы записи и очистка. - Новые API:
GET /api/history/fingerprints,GET /api/history/storage,
PUT /api/history/limits,DELETE /api/history/traffic,
DELETE /api/history/fingerprints.
MTProxyL-Panel 1.2.0
- Новое оформление: единые токены цвета и четыре темы — Тёмная, Светлая,
«Мокко» и «Пергамент», плюс «Системная». Выбор в боковом меню и в
«Настройках панели», сохраняется в браузере. - Новая навигация по умолчанию: нижние табы на телефоне, рельса с иконками
на планшете, полное меню на широком экране, остальное — в «Ещё».
Классическое боковое меню включается в «Настройках панели». - Дашборд: баннер состояния с ключевыми фактами, KPI-плитки со спарклайнами
за время открытой страницы, список «Проблемы» (движок, DC, доступность из
России, только чтение, обрыв соединения) и карточки дата-центров со
шкалой покрытия. - График доступности из России перерисован под темы: заливка под линией,
тонкая сетка, переключатели периода. - Итоги на странице «Трафик» показаны плитками.
- История метрик в памяти за два часа: спарклайны и подписи «за 15 мин»
видны сразу после открытия страницы. НовыйGET /api/history, секция
[history]в конфиге (включена по умолчанию,enabled = falseвыключает). - Карточка «Нагрузка за 30 минут»: текущие соединения и активные
пользователи по runtime‑телеметрии движка. - «Телеметрия»: исправлены секции «Соединения» и «Последние события»
(не отображались никогда), добавлена «Инициализация», в ME‑секциях —
семейства адресов, гейт вывода, политика подключения, живые STUN‑серверы,
карантин точек. Закрытые гейты объясняют причину и параметр движка. - «Безопасность»: вердикт по защите API, TLS‑отпечатки клиентов (JA3/JA4),
лимиты по группам, состояние загрузки. - «Апстримы и DC»: актуальные поля движка (
dc,healthy,
middle_proxy_enabled), карточки DC со шкалой покрытия, таблица
писателей ME. - История трафика по пользователям с хранением на диске
(data_dir/traffic-history.json): карточка «Трафик по времени» на
странице «Трафик» (24 ч / 7 дней / 30 дней / месяц / год, сравнение с
предыдущим периодом, топ пользователей) и «История трафика» в карточке
пользователя. Перезапуск панели историю не теряет. - Диалоги на телефоне открываются нижним листом, на десктопе — окном;
кнопки, поля, бейджи и карточки приведены к одному стилю.
Новых команд MTProxyL не требует; совместима с MTProxyL 1.6.x.
MTProxyL-Panel 1.1.12
- Выбор узла WARP закрепляет точный endpoint из строки разведки.
- Подпись кнопки явно показывает, что сохраняются и узел, и адрес.
- В статусе WARP теперь явно показаны страна выхода и конкретный узел Cloudflare.
Для проверки фактического WARP-colo требуется MTProxyL 1.6.18.
MTProxyL-Panel 1.1.11
- Новые иконки сайта загружаются только в формате ICO.
- PNG отклоняется не только в интерфейсе, но и прямым API-запросом.
- Ранее загруженные PNG-иконки продолжают отображаться до замены или сброса.
Для ускоренного каталога экспертных параметров и исправления редиректа
общего пути требуется MTProxyL 1.6.17.
MTProxyL-Panel 1.1.10
- Иконка сайта: загрузка ICO/PNG до 8 МБ и сброс к стандартной.
- Общий путь панели доступен через Selfmask и WEB с nginx MTProxyL.
- При установке общего пути можно выбрать случайный токен или своё имя;
в выводе показываются все активные адреса WEB и Selfmask. - Исправлена ошибка HTTP 413 при загрузке фона через nginx.
Для общего пути WEB и исправления nginx требуется MTProxyL 1.6.16.
MTProxyL-Panel 1.1.9
Добавлено
HAProxy на отдельном узле. На странице WEB Proxy можно задать IPv4
приватного listener'а и доверенные CIDR nginx/HAProxy. Список через запятую
проходит проверку панели, а MTProxyL отклоняет пустое значение и небезопасную
сеть /0 до перестроения конфига.
Отдельный фон внутри панели. В «Настройках панели» появился выбор: оставить
обычный фон темы, использовать изображение страницы входа или загрузить для
интерфейса собственный PNG, JPEG либо WebP до 8 МБ. Файлы независимы: замена
одного не затрагивает другой.
Фон интерфейса фиксируется при прокрутке и получает адаптивное затемнение.
Карточки, таблицы, боковое и мобильное меню становятся слегка прозрачными,
чтобы изображение было видно без потери читаемости в светлой и тёмной теме.
Доступ через домен Selfmask. Если Selfmask уже настроен, установщик и меню
MTProxyL могут открыть панель по скрытому случайному пути вида
https://proxy.example.com/<случайный-токен>/. Внешний TLS завершает nginx Selfmask тем
же сертификатом, а backend панели переводится на 127.0.0.1 и больше не
торчит отдельным портом в интернете. Режим включается только явно; установка
на собственный домен и работа без Selfmask не изменились. URL содержит только
32-символьный токен без служебного префикса; он показывается после установки и
в терминальном меню панели.
Случайный путь не заменяет авторизацию: по нему открывается обычная форма
входа, а все данные и действия требуют прежние логин и пароль панели.
График доступности из России. Панель показывает, как менялся процент
доступности, и для каждой точки — фактическое число успешных и всех зондов.
Поэтому проверки с разным числом ответивших зондов сравниваются корректно.
Ошибки измерения отмечаются отдельно. По умолчанию MTProxyL хранит последние
1000 проверок; лимит можно изменить прямо над графиком.
Исправлено
Панель на localhost больше не зависает вслед за telemt. Если API движка
принял соединение,...
telemt-3.5.7-mtproxyl-r1
telemt 3.5.7 с патчами из engine/telemt/3.5.7.
Установка: mtproxyl engine custom <ссылка на архив>.
Патчи:
- 0001-fix-back-off-between-failed-ME-refill-attempts.patch
- 0002-perf-return-freed-pages-to-the-OS-with-periodic-mall.patch
- 0003-patch-per-DC-Active-writer-cap-floor_max-on-admissio.patch
- 0004-feat-partial-ME-degradation-with-per-DC-Direct-fallb.patch
v1.6.25
- Selfmask и WEB: при пустой WEB-заглушке CLI объясняет, почему WEB-домен отвечает пустым
200, и показывает команды для использования сайта Selfmask. Панель предлагает подключить тот же сайт к WEB после подтверждения. Маршрут WEB через telemt на внутреннем TLS-порту (по умолчанию15444) не меняется. - В панели в разделе «Безопасность → TLS-отпечатки → По IP» адрес можно добавить в блокировку после подтверждения. Уже внесённые IP, включая адреса внутри заблокированных подсетей, отмечаются; если правила выключены, отображается «В списке» без ложной отметки о действующей блокировке.
Полный список изменений — CHANGELOG.md.