OPNsense Forum

International Forums => Russian - Русский => Topic started by: Pavlik24rus on February 21, 2026, 06:47:28 AM

Title: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on February 21, 2026, 06:47:28 AM
Привет всем.
Плагин для AmneziaWG. Кому не знакомо: AmneziaWG это обфусцированный форк WireGuard, который обходит DPI-блокировки за счёт рандомных мусорных пакетов перед хендшейком и замены всех заголовков на случайные значения. Работает там где обычный WireGuard уже детектируется и блокируется.
Что это такое
os-amneziawg — плагин для OPNsense который добавляет управление AmneziaWG прямо через веб-интерфейс роутера. Появляется пункт VPN → AmneziaWG, откуда можно импортировать конфиг, настроить туннель и применить изменения без SSH.
Ключевые возможности
Импорт клиентского .conf файла — нажимаешь Import, вставляешь содержимое файла который выдал сервер, нажимаешь Parse & Fill. Все поля заполняются автоматически включая параметры обфускации Jc/Jmin/Jmax/S1/S2/H1-H4.
Поддержка нескольких туннелей — можно добавить несколько инстансов (awg0, awg1, ...) и управлять ими независимо.
Совместимость с селективной маршрутизацией — после того как туннель поднялся, назначаешь интерфейс в OPNsense, создаёшь шлюз и используешь стандартные Firewall Aliases + Rules. Никаких костылей.
Установка
Пакеты amnezia-kmod и amnezia-tools отсутствуют в репозитории OPNsense, но устанавливаются автоматически скриптом напрямую из FreeBSD quarterly:
scp os-amneziawg-v2.tar.gz root@<opnsense-ip>:/tmp/
ssh root@<opnsense-ip>
cd /tmp && tar xzf os-amneziawg-v2.tar.gz && cd os-amneziawg
sh install.sh
После этого Ctrl+F5 — и VPN → AmneziaWG уже в меню.
Важный момент после настройки
Обязательно добавить MSS Clamping: Firewall → Settings → Normalization → Interface AWG_VPN, Protocol TCP, Max MSS 1380. Без этого туннель поднимется и пинг будет работать, но видео и тяжёлые страницы грузить не будут — это особенность всех WireGuard-based туннелей с дополнительным overhead.
Совместимость
Тестировалось на OPNsense 25.x / FreeBSD 14.3-RELEASE amd64.
Ссылки
GitHub: https://github.com/MrTheory/-os-amneziawg
Там же подробный README с полным описанием всех шагов настройки и устранением неполадок.
Буду рад вопросам и обратной связи. Если что-то не работает на вашей версии — пишите сюда или открывайте issue на GitHub.
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Zlobniy Shurik on March 17, 2026, 04:11:34 AM
Уважаемый автор, вопрос - а на 26.1.4 сей плагин проверялся? Очень хочу прикрутить амнезию непосредственно на свой роутер, но смущает issue на гитхабе. (https://github.com/MrTheory/os-amneziawg/issues/3)
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: yukh975 on March 17, 2026, 08:08:59 AM
Quote from: Zlobniy Shurik on March 17, 2026, 04:11:34 AMУважаемый автор, вопрос - а на 26.1.4 сей плагин проверялся? Очень хочу прикрутить амнезию непосредственно на свой роутер, но смущает issue на гитхабе. (https://github.com/MrTheory/os-amneziawg/issues/3)

Приветствую! Отзыв на гитхабе написал я. В данный момент я активно занимаюсь тестированием этой темы. На 26.1.4 плагин работает, но после установки ломает систему обновления. Сегодня нашел вариант как это исправить (https://github.com/MrTheory/os-amneziawg/issues/3#issuecomment-4072760167)
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Zlobniy Shurik on March 17, 2026, 10:39:02 AM
Quote from: yukh975 on March 17, 2026, 08:08:59 AMПриветствую! Отзыв на гитхабе написал я. В данный момент я активно занимаюсь тестированием этой темы. На 26.1.4 плагин работает, но после установки ломает систему обновления. Сегодня нашел вариант как это исправить (https://github.com/MrTheory/os-amneziawg/issues/3#issuecomment-4072760167)
Спасибо!
Тогда подожду новой версии скрипта, с поправленным и протестированным ;) установщиком.

P.S. Неделю назад помер китайский SSD в роутере, SSD поменял, теперь сознательно подымаю всё с ноля, с учётом былых ошибок (и пачка мелких багов таки ушла).
Заодно решил более продвинутый VPN прикрутить вместо старого. Но раньше с амнезией не сталкивался, поэтому и на воду дую - плохо без инета дома, особенно, когда удалёнщик :)
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 17, 2026, 04:13:57 PM
Фикс залил, yukh975 обещал тоже протестировать, я тестировал на версии 26.1.3 там тоже проблема воспроивзодилась
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Zlobniy Shurik on March 18, 2026, 04:31:01 AM
Пожелания:


Чем проще и наглядней инструкция, тем больше юзеров привлечет проект :)

P.S. Вроде бы, не совсем дуб, но пока селективную маршрутизацию запустить не удалось, хотя тоннель поднялся успешно.
Не страшно, разберусь, но кого-то и отпугнуть может.
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 18, 2026, 06:21:09 AM
Zlobniy Shurik привет. Настройка фаервола вроде как избыточна, в рамках плагинов. Селективная маршрутизация делается так, делаешь алиасы, у меня часть айпи адресами в виде CIDR, чать доменами, в фаерволе делаешь правило в самом верху с GW твоего квн, добавляешь к нему все алиасы созданные, весь трафик из алиасов будет идти по нему, все остальное по дефолту. Это если кратко) Инструкции на английский есть в планах, но первоночально, плагин был создан на Русскую аудиторию, сейчас оба плагина приобрели зрелый вид и будут обвешиваться доп функционалом, теперь можно подумать о расширении географии)
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Zlobniy Shurik on March 18, 2026, 11:41:26 AM
Привет!

Пока явно что-то упускаю...
Коннект до VPNа есть (awg show выдаёт, что всё хорошо), да и тест в GUI (VPN->AmneziaWG->Instances->Diagnostics) показывает, что обмен трафиком внутри тоннеля идёт нормально.

Но вот трафик от домашних компов через VPN идти не хочет.

Тот же самый VPN-сервер, если к нему подключиться фирменным амнезийным клиентом с десктопа, пашет нормально и на забугорные ресурсы попадаю влёт.
То есть, проблема именно где-то с настройками роутера (фаервол, шлюзы, e.t.c).

---
Хочу уточнить на всякий случай (есть сомнения).
Адрес со стороны удалённого сервера, если правильно понимаю 10.0.0.1 (ну, так в конфигах сервера)
Адрес со стороны роутера 10.0.0.4 (это железно, из распарсенных конфигов)

В настройках шлюза (System -> Gateways) какой адрес ставить?
10.0.0.1 или же 10.0.0.4?
У меня сейчас 10.0.0.1 (Надеюсь, я правильно понял инструкцию)

Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Arxont on March 18, 2026, 12:46:11 PM
Pavlik24rus привет, спасибо за плагин. Но есть вопрос, он поддерживает awgv2? Что-то у меня не получается скормить конфиг плагину. Создаю нового пользователя для подключения в программе, вытаскиваю конфиг в файл и копирую его в плагин и получаю ошибки + в конфиге плагина предусмотрены параметры S1 и S2, а в конфиге подключения также есть S3 и S4

(https://s10.iimage.su/s/18/gXwUohjxQWIXP8BJtubn0EQlHOUDuiZRsjI1Ib4Ri.png)
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 18, 2026, 01:07:47 PM
Quote from: Arxont on March 18, 2026, 12:46:11 PMPavlik24rus привет, спасибо за плагин. Но есть вопрос, он поддерживает awgv2? Что-то у меня не получается скормить конфиг плагину. Создаю нового пользователя для подключения в программе, вытаскиваю конфиг в файл и копирую его в плагин и получаю ошибки + в конфиге плагина предусмотрены параметры S1 и S2, а в конфиге подключения также есть S3 и S4

(https://s10.iimage.su/s/18/gXwUohjxQWIXP8BJtubn0EQlHOUDuiZRsjI1Ib4Ri.png)
Плагин я делал с учетом своего конфига, нет возможности тестировать различные конфиги, вроде на сервере 2.0 развернут, но могу ошибаться, разворачивал скриптом. Что касаемо ошибок, то в подсказке сказано, что должно быть целое число в диапозоне от 5 до 4294967295
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 18, 2026, 01:10:30 PM
Quote from: Zlobniy Shurik on March 18, 2026, 11:41:26 AMПривет!

Пока явно что-то упускаю...
Коннект до VPNа есть (awg show выдаёт, что всё хорошо), да и тест в GUI (VPN->AmneziaWG->Instances->Diagnostics) показывает, что обмен трафиком внутри тоннеля идёт нормально.

Но вот трафик от домашних компов через VPN идти не хочет.

Тот же самый VPN-сервер, если к нему подключиться фирменным амнезийным клиентом с десктопа, пашет нормально и на забугорные ресурсы попадаю влёт.
То есть, проблема именно где-то с настройками роутера (фаервол, шлюзы, e.t.c).

---
Хочу уточнить на всякий случай (есть сомнения).
Адрес со стороны удалённого сервера, если правильно понимаю 10.0.0.1 (ну, так в конфигах сервера)
Адрес со стороны роутера 10.0.0.4 (это железно, из распарсенных конфигов)

В настройках шлюза (System -> Gateways) какой адрес ставить?
10.0.0.1 или же 10.0.0.4?
У меня сейчас 10.0.0.1 (Надеюсь, я правильно понял инструкцию)


у меня вот такой адрес на сервере впс 10.8.1.3/24 вот такой на GW 10.8.1.1 Если домашняя подсет в этом же диапазоне то в петлю попадаешь, подсети разные должны быть
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 18, 2026, 01:12:19 PM
Quote from: Pavlik24rus on March 18, 2026, 01:07:47 PM
Quote from: Arxont on March 18, 2026, 12:46:11 PMPavlik24rus привет, спасибо за плагин. Но есть вопрос, он поддерживает awgv2? Что-то у меня не получается скормить конфиг плагину. Создаю нового пользователя для подключения в программе, вытаскиваю конфиг в файл и копирую его в плагин и получаю ошибки + в конфиге плагина предусмотрены параметры S1 и S2, а в конфиге подключения также есть S3 и S4

(https://s10.iimage.su/s/18/gXwUohjxQWIXP8BJtubn0EQlHOUDuiZRsjI1Ib4Ri.png)
Плагин я делал с учетом своего конфига, нет возможности тестировать различные конфиги, вроде на сервере 2.0 развернут, но могу ошибаться, разворачивал скриптом. Что касаемо ошибок, то в подсказке сказано, что должно быть целое число в диапозоне от 5 до 4294967295
да, у меня протокол 1.0
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 18, 2026, 01:26:58 PM
Quote from: Zlobniy Shurik on March 18, 2026, 11:41:26 AMПривет!

Пока явно что-то упускаю...
Коннект до VPNа есть (awg show выдаёт, что всё хорошо), да и тест в GUI (VPN->AmneziaWG->Instances->Diagnostics) показывает, что обмен трафиком внутри тоннеля идёт нормально.

Но вот трафик от домашних компов через VPN идти не хочет.

Тот же самый VPN-сервер, если к нему подключиться фирменным амнезийным клиентом с десктопа, пашет нормально и на забугорные ресурсы попадаю влёт.
То есть, проблема именно где-то с настройками роутера (фаервол, шлюзы, e.t.c).

---
Хочу уточнить на всякий случай (есть сомнения).
Адрес со стороны удалённого сервера, если правильно понимаю 10.0.0.1 (ну, так в конфигах сервера)
Адрес со стороны роутера 10.0.0.4 (это железно, из распарсенных конфигов)

В настройках шлюза (System -> Gateways) какой адрес ставить?
10.0.0.1 или же 10.0.0.4?
У меня сейчас 10.0.0.1 (Надеюсь, я правильно понял инструкцию)


может настройку NAT пропустил
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Arxont on March 18, 2026, 02:09:39 PM
Quote from: Pavlik24rus on March 18, 2026, 01:12:19 PMда, у меня протокол 1.0

А под v2 будете плагин приспосабливать?
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 18, 2026, 02:34:41 PM
Quote from: Arxont on March 18, 2026, 02:09:39 PM
Quote from: Pavlik24rus on March 18, 2026, 01:12:19 PMда, у меня протокол 1.0

А под v2 будете плагин приспосабливать?
для этого мне надо ли конфиг от 2.0 или себе поднимать, пока у меня висят текущии запросы по реализациям на плагине wg и xray
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Zlobniy Shurik on March 18, 2026, 03:14:01 PM
Quote from: Pavlik24rus on March 18, 2026, 01:10:30 PMу меня вот такой адрес на сервере впс 10.8.1.3/24 вот такой на GW 10.8.1.1 Если домашняя подсет в этом же диапазоне то в петлю попадаешь, подсети разные должны быть
Не, у меня домашняя сетка 192.168.1.xx. Пересекаться не должно. И NAT я настраивал и по твоей инструкции, и, когда не взлетело, по инструкции к чистому WireGuard (там вообще весь инет пропал, благо, я сообразил настройки забэкапить перед экспериментами :) )

А можешь свою таблицу маршрутизации показать? В той части, что к амнезии относится. Хочу понять - как оно должно выглядеть на работающей машине.

Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 18, 2026, 04:31:16 PM
Quote from: Zlobniy Shurik on March 18, 2026, 03:14:01 PM
Quote from: Pavlik24rus on March 18, 2026, 01:10:30 PMу меня вот такой адрес на сервере впс 10.8.1.3/24 вот такой на GW 10.8.1.1 Если домашняя подсет в этом же диапазоне то в петлю попадаешь, подсети разные должны быть
Не, у меня домашняя сетка 192.168.1.xx. Пересекаться не должно. И NAT я настраивал и по твоей инструкции, и, когда не взлетело, по инструкции к чистому WireGuard (там вообще весь инет пропал, благо, я сообразил настройки забэкапить перед экспериментами :) )

А можешь свою таблицу маршрутизации показать? В той части, что к амнезии относится. Хочу понять - как оно должно выглядеть на работающей машине.


напиши мне в личку на гитхабе, здесь у меня скрины не отправляются
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: yukh975 on March 19, 2026, 10:02:43 AM
Quote from: Pavlik24rus on March 17, 2026, 04:13:57 PMФикс залил, yukh975 обещал тоже протестировать, я тестировал на версии 26.1.3 там тоже проблема воспроивзодилась
Протестировал - работает нормально. Установка и удаление работают как надо, при этом pkg больше не ломается и модули ядра не вызывают хаотичную перезагрузку сервера.
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: yukh975 on March 19, 2026, 10:08:10 AM
Хочу уточнить по настройкам адресов:
на интерфейс привязывается адрес AWG из секции [Interface]
Адрес шлюза - это адрес Endpoint из секции Peer (в конфигурации Amnezia указан с номером порта).

На всякий случай я сделал еще статический маршрут до Endpoint через свой основной шлюз.
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Arxont on March 20, 2026, 02:42:17 PM
Awg v2 тоже работает нормально, немного переделал плагин, уже сутки подключение держится, но что то никак не могу сделать чтобы определенные сайты открывались через awg, делаю все по инструкции и ... ничего.
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Zlobniy Shurik on March 21, 2026, 05:27:23 AM
Quote from: Arxont on March 20, 2026, 02:42:17 PMAwg v2 тоже работает нормально, немного переделал плагин, уже сутки подключение держится, но что то никак не могу сделать чтобы определенные сайты открывались через awg, делаю все по инструкции и ... ничего.
Та же проблема... И так, и эдак, а не получается селективный роутинг настроить.
Есть у меня тестовый сайт, который без VPN открывается у меня наполовину (без CSS и картинок).Как не выпендривался, а или без картинок (то есть, связь идёт по обычному каналу), или вообще интернета нет. Тот же сайт через десктопный клиент амнезии с того же самого сервера амнезии открывается влёт.

Если будет настроение, продолжу сегодня раскопки :)
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Arxont on March 21, 2026, 12:32:55 PM
У кого заработала маршрутизация через awg поделитесь пожалуйста скринами настроек установленных по инструкции и самим файлом настроек, с которого брались данные (удалив конечно же из него IP адрес сервера и ключи). Заранее спасибо.
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Zlobniy Shurik on March 21, 2026, 01:03:03 PM
Тут, в идеале, надо подымать opnsense с ноля (на виртуалке ли, на реальном железе ли) и пошагово, без каких-либо отклонений проверять инструкцию - работает или нет.

На уже работающей машине выверять не стоит - возможно, часть необходимых настроек/установки пакетов была сделана при установке других модулей. Соответственно, эту зависимость можно ненароком пропустить.

Я так по работе делаю, тоже пошаговые инструкции писать приходится. И вот когда начинаешь эмулировать неподготовленного юзера с нулевой тачкой из шаблона, выполняя скрупулёзно эту самую инструкцию, вот тут-то и вылезает - там настройку забыл указать, тут последовательность действий чуть другая, e.t.c.

P.S. Кстати, вполне возможно что инструкция рабочая, но, например, только для 25.xx

P.S.S. А, может, я тупо делаю какую-то незаметную для себя ошибку каждый раз, когда пытаюсь эту штуку настроить. Тут помогает забросить проект на несколько дней и начать воплощать его с ноля - авось, дойдёт в процессе - где собака порылась.
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 21, 2026, 02:14:26 PM
Quote from: Zlobniy Shurik on March 21, 2026, 01:03:03 PMТут, в идеале, надо подымать opnsense с ноля (на виртуалке ли, на реальном железе ли) и пошагово, без каких-либо отклонений проверять инструкцию - работает или нет.

На уже работающей машине выверять не стоит - возможно, часть необходимых настроек/установки пакетов была сделана при установке других модулей. Соответственно, эту зависимость можно ненароком пропустить.

Я так по работе делаю, тоже пошаговые инструкции писать приходится. И вот когда начинаешь эмулировать неподготовленного юзера с нулевой тачкой из шаблона, выполняя скрупулёзно эту самую инструкцию, вот тут-то и вылезает - там настройку забыл указать, тут последовательность действий чуть другая, e.t.c.

P.S. Кстати, вполне возможно что инструкция рабочая, но, например, только для 25.xx

P.S.S. А, может, я тупо делаю какую-то незаметную для себя ошибку каждый раз, когда пытаюсь эту штуку настроить. Тут помогает забросить проект на несколько дней и начать воплощать его с ноля - авось, дойдёт в процессе - где собака порылась.
Не соглашусь с тобой) все было сделано, на проде, все работает) работает как на 25 так и на 26 версии) то что ты не можешь завести селиктивный роутинг, то тут нюансы, возможно которые ты не настроил) учту на будущее, добавлю скрины, но еще раз скажу, в рамках плагина селективный роутинг, это отдельная тема, есть отдельная дока у Opnsense , как это делается)
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: krivik on March 22, 2026, 09:51:57 AM
Здравствуйте!
Ребят, у меня совсем не получается даже плагин установить.
Мои познания в в линуксах скудны, я только начал. Поднял свой первый шлюз. Кому не сложно дайте совет, я уже не знаю где информацию найти.
Я в /mtp закинул распакованные файлы os-amneziawg-v2 через FileZilla, но при запуске у меня ошибки:
/tmp/os-amneziawg-v2 # sh install.sh
==> Step 1: Installing AmneziaWG packages...
==> Step 2: Loading kernel module...
==> Step 3: Verifying...
install.sh: awg: not found
ERROR: awg not found!
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 22, 2026, 11:37:18 AM
Quote from: krivik on March 22, 2026, 09:51:57 AMЗдравствуйте!
Ребят, у меня совсем не получается даже плагин установить.
Мои познания в в линуксах скудны, я только начал. Поднял свой первый шлюз. Кому не сложно дайте совет, я уже не знаю где информацию найти.
Я в /mtp закинул распакованные файлы os-amneziawg-v2 через FileZilla, но при запуске у меня ошибки:
/tmp/os-amneziawg-v2 # sh install.sh
==> Step 1: Installing AmneziaWG packages...
==> Step 2: Loading kernel module...
==> Step 3: Verifying...
install.sh: awg: not found
ERROR: awg not found!

Ты старую версию скачал, скачать через git clone с develop ветки, последнюю версию
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Arxont on March 22, 2026, 02:05:32 PM
Quote from: Zlobniy Shurik on March 21, 2026, 01:03:03 PMТут, в идеале, надо подымать opnsense с ноля (на виртуалке ли, на реальном железе ли) и пошагово, без каких-либо отклонений проверять инструкцию - работает или нет.

На уже работающей машине выверять не стоит - возможно, часть необходимых настроек/установки пакетов была сделана при установке других модулей. Соответственно, эту зависимость можно ненароком пропустить.

Я так по работе делаю, тоже пошаговые инструкции писать приходится. И вот когда начинаешь эмулировать неподготовленного юзера с нулевой тачкой из шаблона, выполняя скрупулёзно эту самую инструкцию, вот тут-то и вылезает - там настройку забыл указать, тут последовательность действий чуть другая, e.t.c.

P.S. Кстати, вполне возможно что инструкция рабочая, но, например, только для 25.xx

P.S.S. А, может, я тупо делаю какую-то незаметную для себя ошибку каждый раз, когда пытаюсь эту штуку настроить. Тут помогает забросить проект на несколько дней и начать воплощать его с ноля - авось, дойдёт в процессе - где собака порылась.

Тоже думаю уже чистый OPNSense поднять и на нем попробовать сделать, пока просто времени нет с этим возиться, а на основном я уже откатил изменения в Proxmox, а то совсем уже какая то хрень началась после кучи попыток заставить работать.
А вообще надеюсь автор плагина добавит поддержку v2, а то я так то переделал плагин под v2, но одну проблему так решить и не смог, в итоге вручную на самом opnsense правил конфиги.
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Pavlik24rus on March 22, 2026, 02:35:09 PM
Quote from: Arxont on March 22, 2026, 02:05:32 PM
Quote from: Zlobniy Shurik on March 21, 2026, 01:03:03 PMТут, в идеале, надо подымать opnsense с ноля (на виртуалке ли, на реальном железе ли) и пошагово, без каких-либо отклонений проверять инструкцию - работает или нет.

На уже работающей машине выверять не стоит - возможно, часть необходимых настроек/установки пакетов была сделана при установке других модулей. Соответственно, эту зависимость можно ненароком пропустить.

Я так по работе делаю, тоже пошаговые инструкции писать приходится. И вот когда начинаешь эмулировать неподготовленного юзера с нулевой тачкой из шаблона, выполняя скрупулёзно эту самую инструкцию, вот тут-то и вылезает - там настройку забыл указать, тут последовательность действий чуть другая, e.t.c.

P.S. Кстати, вполне возможно что инструкция рабочая, но, например, только для 25.xx

P.S.S. А, может, я тупо делаю какую-то незаметную для себя ошибку каждый раз, когда пытаюсь эту штуку настроить. Тут помогает забросить проект на несколько дней и начать воплощать его с ноля - авось, дойдёт в процессе - где собака порылась.

Тоже думаю уже чистый OPNSense поднять и на нем попробовать сделать, пока просто времени нет с этим возиться, а на основном я уже откатил изменения в Proxmox, а то совсем уже какая то хрень началась после кучи попыток заставить работать.
А вообще надеюсь автор плагина добавит поддержку v2, а то я так то переделал плагин под v2, но одну проблему так решить и не смог, в итоге вручную на самом opnsense правил конфиги.
У меня сожалению нет второй амнезии на моем впс, если поделитесь конфигом, для тестов, то думаю допилить будет не проблема
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: Arxont on March 22, 2026, 04:04:52 PM
Quote from: Pavlik24rus on March 22, 2026, 02:35:09 PMУ меня сожалению нет второй амнезии на моем впс, если поделитесь конфигом, для тестов, то думаю допилить будет не проблема

[Interface]
Address = 10.8.1.2/32
DNS = 1.1.1.1, 1.0.0.1
PrivateKey = K0z+5CsdfNjiHGUIJ226544grbhuJjTxmZz+eSRTsZTzi0E=
Jc = 4
Jmin = 10
Jmax = 50
S1 = 42
S2 = 50
S3 = 5
S4 = 1
H1 = 244307677-989114229
H2 = 1598423081-1900657433
H3 = 2057278795-2140729835
H4 = 2147278520-2147373120
I1 = <b 0x084481800001000300000000077469636b65747306776964676574096b696e6f706f69736b0272750000010001c00c0005000100000039001806776964676574077469636b6574730679616e646578c025c0390005000100000039002b1765787465726e616c2d7469636b6574732d776964676574066166697368610679616e646578036e657400c05d000100010000001c000457fafe25>
I2 =
I3 =
I4 =
I5 =

[Peer]
PublicKey = sSfaf9Y56Pl2jVRNAlwmYuhNJGIWNJTWfDYjzdSk=
PresharedKey = 3qK5APpJNGJRNUyq/nr2vO/zbv/cHeSEw5125VGGHmEzY=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = ххх.ххх.ххх.ххх:zzzzz
PersistentKeepalive = 25

Я в плагине добавил новые параметры без проблем, подключение поднималось, хэндшейк был. Проблема в сохранении конкретно параметра I1 (все остальные параметры сохранялись нормально). В самом плагине я отключил все проверки и преобразования строк, но дальше в дело вступал сам opnsense, он отказывался хранить в своем конфиге строку параметра I1, он превращает ее в безопасный вариант, а нужна именно эта строка.
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: senseuser on March 22, 2026, 07:41:11 PM
Quote from: Arxont on March 22, 2026, 04:04:52 PMон отказывался хранить в своем конфиге строку параметра I1, он превращает ее в безопасный вариант, а нужна именно эта строка.
Приветствую. Подтверждаю, плагин не поддерживает параметр I1, а в нём как раз и есть весь цимус так сказать :)
Title: Re: os-amneziawg — плагин AmneziaWG для OPNsense с GUI управлением
Post by: krivik on March 23, 2026, 04:24:44 AM
Quote from: Pavlik24rus on March 22, 2026, 11:37:18 AM
Quote from: krivik on March 22, 2026, 09:51:57 AMЗдравствуйте!
Ребят, у меня совсем не получается даже плагин установить.
Мои познания в в линуксах скудны, я только начал. Поднял свой первый шлюз. Кому не сложно дайте совет, я уже не знаю где информацию найти.
Я в /mtp закинул распакованные файлы os-amneziawg-v2 через FileZilla, но при запуске у меня ошибки:
/tmp/os-amneziawg-v2 # sh install.sh
==> Step 1: Installing AmneziaWG packages...
==> Step 2: Loading kernel module...
==> Step 3: Verifying...
install.sh: awg: not found
ERROR: awg not found!

Ты старую версию скачал, скачать через git clone с develop ветки, последнюю версию
Quote from: Pavlik24rus on March 22, 2026, 11:37:18 AM
Quote from: krivik on March 22, 2026, 09:51:57 AMЗдравствуйте!
Ребят, у меня совсем не получается даже плагин установить.
Мои познания в в линуксах скудны, я только начал. Поднял свой первый шлюз. Кому не сложно дайте совет, я уже не знаю где информацию найти.
Я в /mtp закинул распакованные файлы os-amneziawg-v2 через FileZilla, но при запуске у меня ошибки:
/tmp/os-amneziawg-v2 # sh install.sh
==> Step 1: Installing AmneziaWG packages...
==> Step 2: Loading kernel module...
==> Step 3: Verifying...
install.sh: awg: not found
ERROR: awg not found!

Ты старую версию скачал, скачать через git clone с develop ветки, последнюю версию
Спасибо!! Вышло)))))