Releases: LuchWRT/LuchWrt
Release list
Luch VPN for OpenWrt v1.2.8
Luch v1.2.8 — черновик описания выпуска
Частный черновик до завершения окончательных прогонов. Наличие сборки и изменения кода ниже не означают PASS ожидающих проверок установки или испытание всех устройств.
Установка и совместимость
- Подготовлены универсальные подписанные сборки для x86-64, ARM64, ARMv7, ARMv6, ARMv5, 32-битного x86, MIPS и MIPSLE. Установщик выбирает сборку по процессору и архитектуре пакетов, затем проверяет возможности системы. Это перечень сборок; результаты испытаний конкретных систем приводятся отдельно.
- Обновление OpenWrt больше не мешает переходу между точной и универсальной сборками Luch для того же процессора.
- Исправлено удаление клиента на системах со штатной абсолютной ссылкой
/var → /tmp, включая LEDE 17.01.7. Защита посторонних файлов сохранена. - Менеджер пакетов и сетевые компоненты определяются по установленной системе. Частичный сбой стороннего каталога пакетов не останавливает установку, если необходимые зависимости доступны.
- Команда установки учитывает ограничение длины строки штатной консоли OpenWrt. Недостающие средства HTTPS и SHA-256 устанавливаются через системный менеджер пакетов, если штатные каталоги доступны; результат проверяется. При сбое или неверном хэше скачанный скрипт не запускается, причина сохраняется в журнале.
- Система только с IPv4 проходит проверку без обязательного IPv6. Дополнительные IPv4-адреса в одной LAN-подсети учитываются; служебные IPv6-адреса fe80:: не принимаются за маршрутизируемую IPv6 LAN.
- Исправлено распознавание символьных приоритетов nftables и известных ранее выпущенных правил fw3/fw4. Собственные правила маршрутизации используют приоритет 1; известные старые правила Luch мигрируют, чужие правила защищены от автоматической замены. Совместимость со всеми конфигурациями PBR/mwan3 не заявляется.
Подписка и управление
- Клиент распознаёт уведомления Remnawave о лимите устройств, неподдерживаемом HWID, истечении срока, ограничении трафика, отключённой подписке и отсутствии серверов. Сообщения панели отображаются пользователю и не превращаются в фиктивные VPN-локации.
- Подтверждённый отказ действующей подписки останавливает VPN и очищает старые конфигурации. Ссылка, выбранная локация и HWID сохраняются для восстановления доступа.
- Прерванная проверка больше не ошибочно объявляет все локации нерабочими. Исправлено одновременное создание HWID при первом запуске.
Расход ресурсов
- Работающая неизменённая конфигурация проверяется без лишнего перезапуска Xray и повторного запуска его проверки конфигурации.
- При недоступности источника баз сохраняется ранее проверенный комплект; повторные попытки ограничены, чтобы выбор локаций не создавал лишних загрузок.
- Распознанные незавершённые установочные файлы и устаревшие временные каталоги баз очищаются автоматически. Ошибки записи на заполненный диск не запускают повторную загрузку.
- Установленный комплект занимает примерно 42–49 МиБ постоянного места в зависимости от процессора. Начальная установка требует 59–65 МиБ свободного места с резервом 16 МиБ; установщик рассчитывает порог по подписанным размерам файлов. При обновлении этот объём нужен сверх работающей версии. Рабочие базы маршрутизации, их предыдущая копия и новая пара при обновлении требуют дополнительного места. Эти числа относятся к накопителю, а не оперативной памяти.
Подпись манифеста и контрольные суммы файлов выпуска проверяются до активации.
Комплектный Xray
Xray 26.3.27 пересобран с обновлёнными зависимостями и Go 1.27.1; upstream-код Xray сохранён. Анализ исходников для Linux amd64, 386, MIPS и MIPSLE не обнаружил достижимых известных уязвимостей или уязвимостей в импортируемых пакетах. Соответствующие исходники Xray, изменения зависимостей, лицензии связанных компонентов и инструкция сборки подготовлены в отдельном архиве выпуска.
Границы проверок
Проверяемые сочетания прошивок и архитектур будут перечислены после окончательных локальных и публичных прогонов. Общий сценарий установки проверяет меню и службу клиента после перезагрузки без добавления подписки; он не подтверждает VPN с подпиской после перезагрузки. Отдельные LAN-прогоны fw3/fw4 используют тестовую конфигурацию Xray для IPv4 TCP, UDP и DNS по UDP.
Чистая установка из интернета на штатном OpenWrt 15.05.1 x86_64 не подтверждена: системные feeds перенаправляются на HTTPS, который образ без OpenSSL не может открыть, поэтому необходимые пакеты недоступны. Адреса feeds и проверка подписей не изменялись. Подготовленный офлайн образ не считается доказательством чистой публичной установки.
ARMv5 и ARMv6 испытываются исполнением на ARMv7 VM; испытаний физических ARMv5/ARMv6 роутеров нет. Для MIPS big endian полного VM-прогона нет; отдельный MIPSLE smoke пока не прошёл из-за ожидания случайных данных ядра на стенде. Эти ограничения не заменяются наличием бинарников в выпуске.
Luch VPN for OpenWrt v1.2.7
Стабильность и совместимость
- Меню корректно обрабатывает Enter как
LF, так иCRLF, в том числе в браузерных SSH-терминалах. - Для получения подписки и подключения используются отдельные тайм-ауты: время, потраченное на выбор локации, больше не влияет на подключение.
- При временной недоступности сервера подписки, баз маршрутизации или репозиториев OpenWrt программа выполняет до трёх попыток с небольшими паузами. Ошибки самой подписки, лимит устройств, проверка подписи и другие постоянные ошибки не повторяются.
- Файлы настроек, HWID, выбора языка, блокировок и рабочего состояния принимаются только при ожидаемых правах доступа и владельце.
В выпуске есть подписанные пакеты для точных сочетаний OpenWrt и переносимые подписанные сборки для x86-64, ARM64 и ARMv7. Перед запуском проверяется каждый загруженный файл.
Luch VPN for OpenWrt v1.2.6
Luch VPN for OpenWrt v1.2.6
- Проверка конфликтов прозрачного режима стала точнее: учитываются только TProxy-правила, достижимые из
PREROUTINGи способные перехватывать LAN-трафик. - Конфликт обнаруживается до запуска Xray для новой локации и до фонового переключения. Правила сторонних сервисов не изменяются.
- Сообщение в меню объясняет, что нужно отключить прозрачный/TProxy-режим другого сервиса; ForKop и ByeDPI можно оставить включёнными, если они не используют TProxy.
- Сохранена проверка подписей, контрольных сумм и откат предыдущего выпуска.
Luch VPN for OpenWrt v1.2.5
Установка по семейству процессора для дополнительных версий OpenWrt (x86-64, ARM64, ARMv7); проверка подписи и требований роутера; повтор временных сетевых ошибок; временный диагностический журнал при сбое.
Luch VPN for OpenWrt v1.2.4
Luch VPN for OpenWrt v1.2.4
- При первой установке теперь показывается «Клиент установлен», при обновлении — «Клиент обновлён».
- Установщик OpenWrt 25.12.5 повторяет обновление каталога APK при кратковременном сбое сети.
Luch VPN for OpenWrt v1.2.3
Luch VPN for OpenWrt v1.2.3
- После первой установки в интерактивном SSH-терминале меню открывается автоматически. Повторный запуск:
luch. - Экран справки, статуса, диагностики, проверок и результатов теперь остаётся открытым до выбора
0 — Назад. - В форме подписки и в выборе локации
0возвращает в меню без изменения настроек. - Ошибки выделяются красным, а повторное меню отделено читаемым разделителем.
Подписанные файлы выпуска проверены перед публикацией. После публикации выполняется чистая установка из GitHub и интерактивная проверка меню на OpenWrt 24.10.8 x86_64.
Luch VPN for OpenWrt v1.2.2
Luch VPN for OpenWrt v1.2.2
- Исправлена первичная установка на OpenWrt 25.12.5: для длинных адресов GitHub Release используется
curlиз подписанного репозитория OpenWrt. - В установщик добавлен обязательный минимум 80 МиБ свободного постоянного места для новой установки.
- Сохранены обновление динамических баз маршрутизации, проверка Xray до переключения и откат на предыдущую рабочую пару.
Подписанные файлы выпуска проверены перед публикацией. После публикации чистая установка из GitHub повторно проверяется на OpenWrt 25.12.5 x86_64.
Luch VPN for OpenWrt v1.2.1
Luch VPN for OpenWrt v1.2.1
- Уменьшен объём подписанного пакета за счёт компактных баз маршрутизации и более экономного хранения обновлений.
- Базы
geoip.datиgeosite.datзагружаются с выбранных источников при настройке и обновляются примерно раз в сутки. Новая пара проверяется Xray до применения; при сбое сохраняется предыдущая рабочая пара. - Если после обновления баз все локации перестают проходить проверку VPN-выхода, клиент возвращает предыдущую пару и повторяет проверку. Если работа не восстановилась, перехват трафика отключается.
- Поддерживаются семь точных сочетаний OpenWrt и архитектуры: 21.02.7, 22.03.7, 23.05.6, 24.10.8 и 25.12.5 на x86_64, а также 24.10.8 на aarch64_generic и arm_cortex-a15_neon-vfpv4.
Файлы выпуска подписаны постоянным ключом Ed25519. Динамические базы получаются по HTTPS и проверяются Xray. Установка из опубликованного выпуска на семи целях проверяется отдельно после публикации.
LuchWrt v1.1.0
LuchWrt v1.1.0
Один установщик для семи проверенных сочетаний OpenWrt и архитектуры. Он определяет цель на роутере и загружает только подходящий пакет.
Совместимость
| OpenWrt | Архитектура |
|---|---|
| 21.02.7 | x86_64 |
| 22.03.7 | x86_64 |
| 23.05.6 | x86_64 |
| 24.10.8 | x86_64, aarch64_generic, arm_cortex-a15_neon-vfpv4 |
| 25.12.5 | x86_64 |
На этих официальных образах в QEMU проверены запуск Xray и клиента, полные конфигурации, сетевые правила, трафик отдельного LAN-клиента и автозапуск после перезагрузки. Для каждой цели подготовлен подписанный пакет. На OpenWrt 24.10.8 x86_64 дополнительно проверено обновление установленной v1.0.1 с сохранением прежней версии для отката. Проверка конкретных физических моделей и длительной нагрузки остаётся отдельным этапом.
Установка
Подключитесь к роутеру по SSH от имени root и выполните команду со страницы проекта. Нужны HTTPS и не менее 200 МиБ свободного постоянного места. Установщик сверяет SHA-256 первого скрипта, подпись Ed25519 и контрольные суммы файлов, а также версию OpenWrt и архитектуру.
Уже установленный клиент можно обновить через пункт 9 меню или командой luch-install -update.
Пакет включает Xray-core v26.3.27. Условия лицензий его и остальных сторонних компонентов приложены в THIRD_PARTY_NOTICES.txt для каждой цели.
Luch VPN for OpenWrt v1.0.1
Luch VPN for OpenWrt v1.0.1
Обновление первого выпуска для OpenWrt 24.10.8 x86_64. Для других прошивок и архитектур установка одной командой пока не заявлена. Требуются root, работающий HTTPS, opkg и не менее 200 МиБ свободного постоянного места перед установкой. На стандартном официальном образе без расширения раздела места недостаточно.
Изменения:
- Подготовленный конфиг Xray отключает access, error и DNS-журналы независимо от настроек панели, сохраняя DNS, routing, balancers и outbounds подписки. Фоновая служба Luch не пишет события в
logread; файлы журналов Luch/Xray не создаются. Общий системный журнал OpenWrt продолжает работать по настройкам самого роутера. - Перед обновлением установщик под замком удаляет только распознанные неактивные старые слоты. Активная версия остаётся нетронутой, а после успешного обновления служит резервной для отката. Посторонние файлы и символические ссылки не удаляются.
Финальный пакет собран из чистого исходного коммита bc9f57f23c384c1a162654ff4f316a0629d55fef. Проверены go test ./..., go test -race ./..., go vet ./..., синтаксис init-скриптов и все 12 полных конфигураций командой xray run -test. На официальном образе OpenWrt 24.10.8 x86_64 в QEMU подписанный пакет установился поверх v1.0.0; служба запустилась и снова поднялась после перезагрузки. Отдельные QEMU-сценарии подтвердили очистку старых слотов и откат после неисправного подписанного обновления. На физическом роутере и под многосуточной нагрузкой эта версия не испытывалась.
Установка на заявленной цели после публикации выпуска:
f=$(mktemp) && wget -T 60 -q -O "$f" 'https://github.com/LuchWRT/LuchWrt/releases/download/v1.0.1/bootstrap-ff19d5adeae0e074e5d90fe04dee8b1f9a730596ddb2e24db9595bea459cb44a.sh' && [ "$(sha256sum "$f" | cut -d ' ' -f 1)" = 'ff19d5adeae0e074e5d90fe04dee8b1f9a730596ddb2e24db9595bea459cb44a' ] && sh "$f"; result=$?; rm -f "$f"; [ $result -eq 0 ]На уже установленном v1.0.0 после публикации новой версии можно воспользоваться пунктом 9 меню или выполнить luch-install -update. Пакет включает Xray-core v26.3.27 и файл сведений о лицензиях сторонних компонентов.