Skip to content

v0.11.0

Choose a tag to compare

@sleep3r sleep3r released this 09 Apr 13:23
86d8433

Что нового

  • Интерфейс дашборда: добавлен новый блок настроек [monitor] в config.toml. Теперь администраторы могут изменять адрес и порт встроенного инструмента мониторинга (server.py), что позволяет отвязать его от локалхоста и сделать доступным из интернета (достаточно указать host = "0.0.0.0").
  • Статус туннеля AmneziaWG: исправлено ложное срабатывание статуса "Down" в дашборде. Ранее туннель помечался упавшим, если через него не проходил трафик и хендшейков не было дольше 3 минут. Теперь интерфейс корректно показывает статус "Active" (или простаивает — "Idle") при наличии правильно сконфигурированного эндпоинта.

Важно

  • Миграция конфигурации не обязательна. Если секция [monitor] не добавлена в config.toml, дашборд всё так же безопасно привязывается к 127.0.0.1:61208.
  • Securty Warning: Если вы открываете доступ к дашборду извне (через 0.0.0.0), мы настоятельно рекомендуем спрятать его за reverse-proxy (например, Nginx) с базовой HTTP-авторизацией, так как в самом дашборде защита паролем не предусмотрена.

🇬🇧 Release notes (EN)

What's New

  • Dashboard Binding: Introduced a new [monitor] section in config.toml. Administrators can now customize the dashboard (server.py) host and port, enabling public exposure (e.g., setting host = "0.0.0.0").
  • AmneziaWG Tunnel Status: Resolved a false-positive "Down" status for idle tunnels. The dashboard previously required active MTProto traffic (a handshake < 3 minutes ago) to consider the tunnel active. The dashboard now accurately displays it as "Active" or "Idle" based solely on endpoint configuration and namespace existence.

Important

  • Existing config.toml files do not require migration. Without the [monitor] section, the dashboard securely falls back to 127.0.0.1:61208.
  • Security Warning: If you choose to expose the dashboard publicly using 0.0.0.0, ensure you set up an external reverse proxy (like Nginx/Caddy) with Basic Auth. The monitoring tool does not have built-in authentication.

Features

  • monitor: make host/port configurable and fix awg idle status (#112) (93fec36)