AmneziaWG OpenWrt Guide
Этот skill описывает именно интеграцию протокола AmneziaWG в OpenWrt, а не "весь Amnezia-продукт". Репозиторий содержит kernel module, userspace tools, netifd helper и LuCI UI.
Используй его, когда нужно понять, как поднять proto 'amneziawg', как устроены peer sections, как работает fallback на userspace и где чинить LuCI/RPC часть.
Когда использовать
- Настройка интерфейса AmneziaWG на OpenWrt.
- Разбор UCI schema или полей LuCI формы.
- Отладка handshakes, endpoint resolution, key generation, status page.
- Сборка пакетов в OpenWrt SDK/Buildroot.
- Работа с
kmod-amneziawg, amneziawg-tools, luci-proto-amneziawg.
- Проверка, почему не загрузился kernel module и включился userspace fallback.
Быстрый выбор workflow
- Если задача про роутер и UCI/LuCI: начни с
references/uci-model.md.
- Если задача про устройство репозитория: открой
references/architecture.md.
- Если задача про сборку, совместимость или диагностику: открой
references/build-and-debug.md.
Открывай только нужный reference, потому что upstream почти не объясняет workflow словами и важные детали спрятаны в коде.
Router Workflow
- Уточни, нужен ли kernel mode или допустим userspace fallback.
- Проверь, какие пакеты реально стоят на роутере:
amneziawg-tools, luci-proto-amneziawg, kmod-amneziawg.
- Сверь UCI-модель интерфейса и peer sections.
- Если проблема в endpoint/динамическом DNS, проверь
persistent_keepalive и watchdog workflow.
- Если задача про LuCI, проверь JS форму, RPC ucode и status page вместе.
Development Workflow
amneziawg-tools/ дает бинарник awg, netifd helper и watchdog.
kmod-amneziawg/ патчит in-tree WireGuard sources OpenWrt и потому очень чувствителен к смене kernel layout.
luci-proto-amneziawg/ содержит форму протокола, RPC методы, ACL и страницу статуса.
- При любых изменениях нужно держать в голове и runtime на роутере, и packaging в Buildroot.
На что обращать внимание
- Репозиторий не поставляет "полный клиент Amnezia", а только OpenWrt integration layer.
- Userspace fallback требует
amneziawg-go, но этот бинарник upstream-репозиторий не кладет.
- QR generation требует установленный
qrencode.
- Изменения kernel patch легко ломаются на новых версиях OpenWrt/kernel tree.
Security Notes
- Ставь пакеты и бинарники только из проверенного feed, релизного артефакта или зафиксированного commit/tag, а не из непроверенного зеркала.
- Для
amneziawg-go, kernel patches и LuCI-компонентов фиксируй версию и сверяй источник перед обновлением.
- Не подмешивай в UCI/LuCI значения, которые пришли из недоверенного внешнего источника, без ручной проверки.
References
references/architecture.md: роли пакетов и карта ключевых файлов.
references/uci-model.md: интерфейс proto amneziawg, peer sections, опции и их смысл.
references/build-and-debug.md: сборка, kernel/userspace fallback, watchdog и runtime-диагностика.
Routing signals: amneziawg awg openwrt luci uci peer interface handshake endpoint keys qr watchdog kernel userspace vpn router
1---2name: amneziawg-openwrt-guide3description: Полная русскоязычная справка по `amneziawg-openwrt`. Используй этот skill при любых задачах по AmneziaWG на OpenWrt: установка пакетов `amneziawg-tools`, `kmod-amneziawg`, `luci-proto-amneziawg`, настройка `proto amneziawg`, UCI/LuCI-конфигурация интерфейсов и peers, генерация ключей, QR, watchdog, сборка пакетов и отладка kernel/userspace fallback. Триггеры: amneziawg, amnezia, awg, luci-proto-amneziawg, kmod-amneziawg, amneziawg-tools, amneziawg-go, openwrt awg.4---56# AmneziaWG OpenWrt Guide78Этот skill описывает именно интеграцию протокола AmneziaWG в OpenWrt, а не "весь Amnezia-продукт". Репозиторий содержит kernel module, userspace tools, `netifd` helper и LuCI UI.910Используй его, когда нужно понять, как поднять `proto 'amneziawg'`, как устроены peer sections, как работает fallback на userspace и где чинить LuCI/RPC часть.1112## Когда использовать1314- Настройка интерфейса AmneziaWG на OpenWrt.15- Разбор UCI schema или полей LuCI формы.16- Отладка handshakes, endpoint resolution, key generation, status page.17- Сборка пакетов в OpenWrt SDK/Buildroot.18- Работа с `kmod-amneziawg`, `amneziawg-tools`, `luci-proto-amneziawg`.19- Проверка, почему не загрузился kernel module и включился userspace fallback.2021## Быстрый выбор workflow2223- Если задача про роутер и UCI/LuCI: начни с `references/uci-model.md`.24- Если задача про устройство репозитория: открой `references/architecture.md`.25- Если задача про сборку, совместимость или диагностику: открой `references/build-and-debug.md`.2627Открывай только нужный reference, потому что upstream почти не объясняет workflow словами и важные детали спрятаны в коде.2829## Router Workflow30311. Уточни, нужен ли kernel mode или допустим userspace fallback.322. Проверь, какие пакеты реально стоят на роутере: `amneziawg-tools`, `luci-proto-amneziawg`, `kmod-amneziawg`.333. Сверь UCI-модель интерфейса и peer sections.344. Если проблема в endpoint/динамическом DNS, проверь `persistent_keepalive` и watchdog workflow.355. Если задача про LuCI, проверь JS форму, RPC ucode и status page вместе.3637## Development Workflow3839- `amneziawg-tools/` дает бинарник `awg`, `netifd` helper и watchdog.40- `kmod-amneziawg/` патчит in-tree WireGuard sources OpenWrt и потому очень чувствителен к смене kernel layout.41- `luci-proto-amneziawg/` содержит форму протокола, RPC методы, ACL и страницу статуса.42- При любых изменениях нужно держать в голове и runtime на роутере, и packaging в Buildroot.4344## На что обращать внимание4546- Репозиторий не поставляет "полный клиент Amnezia", а только OpenWrt integration layer.47- Userspace fallback требует `amneziawg-go`, но этот бинарник upstream-репозиторий не кладет.48- QR generation требует установленный `qrencode`.49- Изменения kernel patch легко ломаются на новых версиях OpenWrt/kernel tree.5051## Security Notes5253- Ставь пакеты и бинарники только из проверенного feed, релизного артефакта или зафиксированного commit/tag, а не из непроверенного зеркала.54- Для `amneziawg-go`, kernel patches и LuCI-компонентов фиксируй версию и сверяй источник перед обновлением.55- Не подмешивай в UCI/LuCI значения, которые пришли из недоверенного внешнего источника, без ручной проверки.5657## References5859- `references/architecture.md`: роли пакетов и карта ключевых файлов.60- `references/uci-model.md`: интерфейс `proto amneziawg`, peer sections, опции и их смысл.61- `references/build-and-debug.md`: сборка, kernel/userspace fallback, watchdog и runtime-диагностика.6263<!-- A-EVOLVE-ROUTING-SIGNALS:START -->64## Routing signals: amneziawg awg openwrt luci uci peer interface handshake endpoint keys qr watchdog kernel userspace vpn router65<!-- A-EVOLVE-ROUTING-SIGNALS:END -->