creator cover Алексей
Алексей

Алексей 

Разработчик Опенсорса

6subscribers

11posts

goals1
4 of 10 paid subscribers
Чтобы вернуться к активному развитию Angry-box

About

Панель LucX-UI и оркестратор нод Angry-Box — открытые инструменты для интернета, бесплатные для личного использования.
Подписка — добровольная поддержка: от «спасибо» до пожеланий в роадмапе и помощи с развёртыванием.

Первый пост

Привет! Я запустил Boosty — здесь теперь живут новости и поддержка двух проектов
Меня зовут Алексей (AlexeyLCP), и я делаю открытые инструменты для доступного интернета:
LucX-UI — панель Xray с AmneziaWG в ядре, туннельными сайдкарами (NaiveProxy, olcRTC, qWDTT, mieru, TrustTunnel) и подписками для AmneziaVPN / Happ / Clash.
Angry-Box — оркестратор VPN-нод: AWG и VLESS+Reality, цепочки через несколько серверов и управление целым парком машин из одного окна.
Оба проекта бесплатны для личного использования, и так будет всегда. 
Уровни — как стадии соединения:
Пинг (200 ₽) — просто поддержка и чат.
Понг (500 ₽) — принимаю ваши пожелания к развитию и учитываю при планировании.
Хэндшейк (1 000 ₽) — пожелания попадают в роадмап с высоким приоритетом, небольшие делаю сразу.
Established (2 500 ₽) — всё выше плюс развёртывание и настройка на вашем сервере.
Оставайтесь на связи — и спасибо, что вы с проектами.
Звёздочка на GitHub, репост этого поста или подписка одинаково двигают дело вперёд.
🔈 LucX-UI — v3.8.5-lucx.279 → v3.9.0-lucx.281
Собрали модуль AWG на любых ядрах — свежие Ubuntu/Debian с backport'ом больше не ломают DKMS.
База панели — 3x-ui 3.9.0. Появился новый сайдкар OpenFlux.
Как обычно — ткните и кидайте баги.
🔗 https://github.com/AlexeyLCP/lucx-ui/releases/tag/v3.9.0-lucx.281
---
🧊 AWG на свежих ядрах
Свежие Ubuntu / Debian тащат новый udp_tunnel ABI ещё до 7.1.5 — модуль не собирался, AWG не поднимался («awg-quick not installed»).
Теперь сигнатуры функций определяются при сборке, а не по версии ядра. Ставится на любое: Ubuntu 7.0.0-38, Debian 13, CachyOS.
После update панель пересоберёт модуль сама. Если нет — x-ui install-awg.
---
🆕 База 3x-ui 3.9.0
Kernel AWG и туннели на месте. Выданные конфиги не переписываются.
С апстрима:
🔘 TUIC теперь внутри панели, отдельный бинарь не нужен
🔘 userspace AmneziaWG, TUIC и MTProto можно на ноды
🔘 Xray-core v26.9.30
🔘 Недельное продление клиентов, инбаунд можно спрятать из подписки без выключения
⚠️ Перед update:
🔘 Клиенты на XDNS нужны с ядром v26.9.30, иначе не подключатся
🔘 Пересекающиеся allowedIPs ( типа /24 вместо /32) живут, но сохранить такого клиента нельзя, пока не сузите
🔘 Бот отвечает только привязанным аккаунтам, другим /start и /id
🔘 Скрипты, менявшие клиентов через сохранение инбаунда, больше не работают — только клиентские API
---
🆕 OpenFlux
Новый сайдкар. Один inbound = одна ссылка openflux://v1/ = один активный клиент.
🔘 Режим l4, без RST на весь хост
🔘 Direct на порту inbound, по желанию URL Яндекса / Mail.ru
🔘 Секрет генерируется один раз. Пустое поле при сохранении его не меняет
🔘 Новый пользователь = новый inbound
⚠️ qWDTT и CSQTT по-прежнему один inbound на хост, второй не стартует.
Бинарь уже в тарболе.
---
✅ Как обновиться
x-ui update или кнопка в панели → v3.9.0-lucx.281
Особенно нужно: AWG на свежих ядрах, TUIC в панели, OpenFlux.
Нашли косяк — в группу.
💬 https://t.me/Lucx_soft
⚡️ Приятного использования!
🔈 LucX-UI — v3.8.5-lucx.275 → .278
Главное: починили маскировку, которая жрала сокеты тысячами и роняла панель. Плюс свежие ядра туннелей.
Как обычно — ткните и кидайте баги.
🔗 https://github.com/AlexeyLCP/lucx-ui/releases/tag/v3.8.5-lucx.278
---
🔥 Маскировка: петля, съевшая панель
Включаешь маскировку — TCP-сокеты улетают в десятки тысяч, панель умирает от OOM даже без клиентов.
Причина: REALITY дозванивается до dest на каждое соединение. Если dest — ваш же домен или IP, каждую пробу ботов зацикливало: Caddy → Xray → dest → Caddy… А 443 сканируют круглосуточно. Влад словил 14k коннектов и OOM у себя.
Теперь: Apply сам находит петлю и переставляет dest на Cover-сайт внутри шлюза. Реверт возвращает как было.
Внешний dest (типа майкрософта) не трогается. Галочки «steal» снова работают.
Обновитесь — строки с петлёй пометятся, Apply переставит сам.
---
📡 CSQTT: коннект есть, трафика нет
Пакеты уходили в Xray, а FORWARD не открывали — с UFW это чёрная дыра.
«Через Xray» теперь по умолчанию выкл, трафик прямым NAT. Галку убрал — получишь нормальный мост как у AWG. Уже включённые чинятся сами.
Клиентам конфиг заново качать не надо.
TrustTunnel: мёртвая вторая ссылка из подписки убрана. Обнови подписку.
---
📦 Ядра
NaiveProxy-клиент v154 (Chromium 154, свежая TLS-маскировка)
mieru 3.38.0 — фикс жора CPU на пустых UDP-сессиях
TrustTunnel-клиент 1.1.7
Остальные не трогали — либо апстрим не выпустил стабильного, либо ещё не проверено на стенде.
x-ui update заменит бинки сам по sha256-пинам.
---
✅ Как обновиться
x-ui update или кнопка в панели → v3.8.5-lucx.278
Особенно нужно: маскировка на REALITY со своим доменом в dest, CSQTT через Xray, трафик mieru на idle.
Нашли косяк — в группу.
💬 https://t.me/Lucx_soft
⚡️ Приятного использования!
🔈 LucX-UI — v3.8.5-lucx.265 → .274
Маскировка больше не ломает REALITY, Naive прячется своей галочкой. Плюс перешли на TPROXY-режим через Xray и пачку PR от контрибьюторов.
Как обычно — ткните и кидайте баги.
🔗 https://github.com/AlexeyLCP/lucx-ui/releases/tag/v3.8.5-lucx.274
👁 Маскировка и REALITY
Apply больше не переписывает dest и serverNames у REALITY. Майкрософт остаётся майкрософтом.
REALITY за 443 слушает 127.0.0.1, с публичного порта уходит. В подписке — ваш хост:443, SNI как был.
Скрытые хосты на время маскировки выключены. Revert их возвращает.
Неудачный REALITY и чужой SNI уходят на Cover, а без него — на WEB proxy.
Пустой Cover показывает «Welcome to nginx!».
WS / HTTPUpgrade можно посадить внутрь Cover: галочка «Внутрь сайта», нужен выбранный Cover.
Naive по-прежнему прячется своей галочкой «Спрятать за сайт», не через SNI-mux. Ссылка станет naive+https://…@домен:443.
UDP, включая AWG, за сайт не прячется — галочки нет.
Если маскинг уже включали и VLESS отвалился: Revert → Apply заново, обновить подписку. Update сам битый dest не чинит.
🧊 AWG
Проброс портов больше не пропадает после сохранения клиента.
Появился режим AWG → Xray TPROXY. Старые inbound сами не переключаются. Дефолтный маршрут (TUN) как был, host DNAT только через kernel NAT или новый TPROXY.
Выключение «Маршрутизировать через Xray» теперь чистит за собой: старый режим больше не воскресает при повторном включении, остаточные правила TPROXY/TUN подчищаются. Трафик идёт через kernel NAT.
🆕 AnyTLS через Xray
Опция «Маршрутизировать через Xray», SOCKS-бридж по uid.
Пустой outbound — решает маршрутизация Xray. Выкл — прямой выход.
🔧 Мелочи
CSQTT снова коннектится с хешами (был %2B вместо +). Если заданы хеши — переимпортируй ссылку.
TrustTunnel HTTP/2 больше не притворяется QUIC.
Сохранение AnyTLS больше не стирает клиентов.
Telegram-бот: свой SOCKS-прокси в настройках, при сохранении других параметров не стирается.
UFW доустанавливается сам на Debian minbase при Apply.
Обновление на Ubuntu 22.04 больше не ломает DKMS.
В импорте можно удалить найденный AWG / tproxy, не заводя его в панель.
🤝 Вошли PR от контрибьюторов
#115 @rudenko-ks — пределы S1–S3 по буферу, пересечение H1–H4 — отказ
#113 @rudenko-ks — REALITY steal-цель под единым шлюзом
#112 @maksimkurb… точнее @rudenko-ks — Happ-подписка: локальный прокси требует авторизацию
#111 @maksimkurb — выбирается только локальный шлюз, дубль Cover гасится
Спасибо за помощь 💪
✅ Как обновиться
x-ui update или установка одной строкой → v3.8.5-lucx.274. Данные клиентов не трогаются.
Особенно нужно: REALITY за Cover, Naive галочкой, проброс портов AWG после сохранения, AnyTLS через Xray.
Нашли косяк — в группу.
💬 https://t.me/Lucx_soft
поддержать труды можно тут
⚡️ Приятного использования!
🔈 LucX-UI — v3.8.5-lucx.261 → .264
Маскировка больше не зоопарк процессов. Клиент звонит на ваш домен, а не на microsoft. Caddy на 443 больше не светится.
Как обычно — ткните и кидайте баги.
🔗 https://github.com/AlexeyLCP/lucx-ui/releases/tag/v3.8.5-lucx.264
👁 Маскировка — один Caddy
Раньше прятание портов тащило loopback и PROXY. AnyTLS, TrustTunnel и XHTTP на этом таймаутились — им PROXY не нужен.
Теперь один процесс. Реальный IP клиента виден сам, без костылей.
Медленный ClientHello больше не режется на третьей секунде.
Публичный хост — домен панели или Cover, не заглушка REALITY (www.microsoft.com). Поле можно дописать целиком, страница не сбрасывается на каждый символ.
Если в настройках уже застрял microsoft — Cover его перебивает.
В колонке Listen видно клиентский :443.
«Порт 443 занят» называет протокол и id, даже если имя пустое.
ByeDPI больше не видит Via: 1.1 Caddy. Наружу отдаём как nginx, без Via.
🙈 Naive за маской — не включай сам
NekoBox и naive-клиент за маской таймаутят. Галочка на Apply снята.
Оставь Naive на своём порту. Без галочки UFW этот порт не закроет.
Если ссылка уже со старым портом — выдай новую.
🔧 По дороге
Чистая установка снова ставит модуль AWG после SSL.
MTU = 0 больше не пишется в .conf — awg-quick такое отвергал.
Два inbound с большим id больше не делят один шлюз туннеля.
Отпечатки Chrome / Firefox / Safari в CPS ближе к настоящим клиентам.
✅ Что сделать
x-ui update → v3.8.5-lucx.264
Если маскировка уже была применена — один раз Revert → Apply.
Cover сохрани один раз, чтобы Caddyfile переписался.
Публичный хост — ваш домен, не microsoft.
Naive в Apply не включай.
Особенно нужно: Cover на 443 без Via Caddy, AnyTLS/XHTTP за маской, Naive на своём порту.
Нашли косяк — в группу.
💬 https://t.me/Lucx_soft
поддержать труды можно тут
⚡️ Приятного использования!
🔈 LucX-UI — v3.8.5-lucx.244 → .255
Неделя про Masking: шлюз на 443, панель за сайтом, REALITY не ломается, Naive не теряет свой SNI.
Плюс AWG снова ставится сам, qWDTT и CSQTT могут жить на одном сервере.
Как обычно — ткните и кидайте баги.
🔗 https://github.com/AlexeyLCP/lucx-ui/releases/tag/v3.8.5-lucx.255
👁 Masking на 443
Шлюз — Caddy L4. Слушает ваш публичный IP:443, бэкенды на 127.0.0.1.
Два сервиса на одном публичном 443 по-прежнему нельзя. Лишнее — на другой порт.
Apply сам ничего не включает при update. Идёшь на страницу Masking и жмёшь Apply.
В таблице Masking правишь SNI. Два одинаковых — Apply не пустит.
Revert listen не откатывает SNI.
AnyTLS и TrustTunnel (TCP) можно спрятать так же, как Naive. QUIC (TT / mieru / Hysteria) — нет.
🏠 Панель за сайтом
Панель на 443 прячется за Cover или WEB proxy.
В настройках секретный путь — не голый /. Сайт как был, панель: https://домен/этот-путь/
После Apply браузер сам уедет на публичный хост:443. Revert — обратно на порт панели.
Подписка при спрятанной панели — хост:443, не https://127.0.0.1:2096/…
Путь подписки тот же, что в настройках.
Галочка UFW по желанию (по умолчанию выкл): SSH / панель / 80 / 443, остальное закрыть.
🔗 Как клиенту не промахнуться
REALITY: SNI в ссылке остаётся dest (microsoft.com и т.п.). Публичный хост — только адрес.
Cover / WEB proxy оставляют себе SNI домена. REALITY на свой домен не сажай.
Naive за Masking: в ссылке адрес — Host, SNI — домен Naive. Cover + Naive + Masking снова вместе.
После update обнови подписку.
XHTTP за 443 больше не таймаутится. После update на Masking: Revert → Apply.
🧊 AWG
Чистая установка снова собирает модуль. Update проверяет, уже стоит — не трогает.
Ubuntu 20.04 / ядро 5.4 — DKMS снова собирается. После update: Cores → Установить (так появятся и awg-quick). Ребут не нужен, если модуль встал на текущее ядро.
📱 qWDTT + CSQTT вместе
Раньше сети пересекались. qWDTT теперь 10.68., CSQTT как был 10.66.
Клиенты qWDTT новый адрес подхватят на следующем коннекте.
Нужен весь этот релиз — старый бинарь qWDTT ещё на 10.66. После update переподключить qWDTT.
✅ Как обновиться
x-ui update → v3.8.5-lucx.255
Если уже крутили Masking / WEB proxy на одном имени: один Revert → Apply, потом обновить подписку.
Особенно нужно: панель за Cover, REALITY+Cover на 443, Naive за Masking, Ubuntu 20.04 + AWG, qWDTT рядом с CSQTT.
Нашли косяк — в группу.
💬 https://t.me/Lucx_soft
поддержать труды можно тут
⚡️ Приятного использования!
🔈 LucX-UI — v3.8.5-lucx.232 → .242
Догнали 3x-ui 3.8.5.
Появился CSQTT.
Как обычно — ткните и кидайте баги.
🔗 https://github.com/AlexeyLCP/lucx-ui/releases/tag/v3.8.5-lucx.242
🆕 С апстрима 3.8.5
Страница подписки вкладками: трафик / конфиги / импорт в приложения.
Клик по карточке клиента — фильтр.
Ноды быстрее, меньше ложных «outdated».
Xray не поднимает конфиг, который не сможет слушать.
Наш AWG по-прежнему AmneziaWG (kernel). vpn:// на вкладке конфигов.
Ядра: mieru 3.37.0, qWDTT 1.4.4. Клиенты этих протоколов лучше обновить вместе с панелью.
🆕 CSQTT
Новый inbound. Это не qWDTT и не старый WDTT.
Один на хост, не вместе с qWDTT. Один пароль — одно устройство.
Inbounds → CSQTT, QR csqtt://connect?v=2…
Android — CSQTT APK. iPhone — anton48 в режиме CSQTT, не WRAP-A.
Бинарь в GitHub-тарболе.
Можно гнать через Xray, как qWDTT (по умолчанию вкл). После update сохрани inbound.
👁 SNI gateway
Apply реально прячет порты: сразу рестарт Xray/Caddy, не только запись в базу.
Сканер на 443 видит сайт Cover, не VPN.
mieru / Hysteria / CSQTT / панель пока не трогает.
Выкл или удаление — порты сами возвращаются, nginx стоп. Руками listen не крутить.
Сирота Host «gateway» на VLESS снесётся после update.
Неиспользуемый SNI больше не занимает 443.
🔧 Мелочи
AmneziaWG не двоится в карточке / QR.
Скачивание AWG .conf в информации о клиенте.
✅ Как обновиться
x-ui update или кнопка в панели → v3.8.5-lucx.242
Если x-ui restart не слушался — этот релиз обязателен.
Особенно нужно: CSQTT (и что Xray живой), SNI Apply / выкл, подписка вкладками.
Нашли косяк — в группу.
💬 https://t.me/Lucx_soft
поддержать труды можно тут
⚡️ Приятного использования!
🔈 LucX-UI — v3.8.0-lucx.231

Догнали 3x-ui 3.8.0. Ядро AWG как было, сайдкары на месте. Выданные клиентам ключи, IP и обфускация при update не переписываются. На живой панели с сотней людей интернет не должен отвалиться.

Как обычно — ткните и кидайте баги.

🔗 https://github.com/AlexeyLCP/lucx-ui/releases/tag/v3.8.0-lucx.231

---

🆕 С апстрима

TUIC v5, AmneziaWG outbound, Discord-бот, Happ Crypt5, поиск Ctrl+K.
Xray-core v26.9.9. Тарболлы с SHA-256. Пресеты geo.

---

🧊 LucX как было

В списке наш путь — AmneziaWG (kernel). Рядом их userspace.
Naive, olcRTC, qWDTT, mieru, TrustTunnel, WEB proxy живы.
Geo: пресеты апстрима + наш ROSCOM.

---

🔧 Что чинили по дороге

Правка клиента на нескольких WG/AWG больше не размазывает ключи и адреса на чужой inbound.
Сохранение AWG — один апдейт, пиры не сбрасываются.

Подписка снова отдаёт qWDTT / Naive / mieru / TrustTunnel.
В ссылку больше не утекает IP абонента из X-Real-IP.

Первый старт после апдейта: апстрим сам подкрутит шаблоны Xray и права sqlite. Ваши inbound и клиенты не пересобирает.

---

✅ Как обновиться

x-ui update или кнопка в панели → v3.8.0-lucx.231

Особенно нужно: клиент на двух AWG, подписка туннелей, просто «после update всё живое».

Нашли косяк — в группу.

💬 https://t.me/Lucx_soft
⚡️ Приятного использования!
🔈 LucX-UI — v3.7.0-lucx.208 → .219
Появились Cover site и пресет «Амнезия Премиум». WEB proxy через Xray снова можно включить — уже через SOCKS, не вешает остальные инбаунды.
Как обычно — ткните и кидайте баги.
🔗 https://github.com/AlexeyLCP/lucx-ui/releases/tag/v3.7.0-lucx.219
🆕 Cover site
Один на хост, жёстко :80 и :443. ZIP / папка / local HTTP, сертификат панели.
NaiveProxy и tproxy можно повесить Behind cover на том же hostname — свой Caddy не стартует.
Path routes: /ws 127.0.0.1:порт — Xray на loopback (VLESS-WS и т.п.). Naive туда не писать.
Не для REALITY / AnyTLS / TrustTunnel / AWG.
Порт 80 занят — HTTP-01 ACME панели не заработает.
Живые inbound сами не переезжают.
После update сохранить cover и naive.
🆕 Амнезия Премиум
Профиль обфускации AWG: размеры TLS 1.3 handshake + HPK + I1 + плавающие тайминги.
📡 Telegram WEB proxy
«Через Xray» снова в форме, по умолчанию выкл. Обход: uid lucx-mtproxy → SOCKS5 панели → скрытый SOCKS Xray, без sniffing.
🧊 AWG
Модуль и amneziawg-go v3.1.20260828 (ядра 7.1.5+ / 7.2, DisableCookies). Пересоберётся сам, если пин не совпал.
🔧 Панель
Белый экран после update: панель сама перезагрузится, если браузер держит старый JS.
Если всё ещё Failed to fetch / database is locked — ребут сервера.
📦 Ядра
mieru 3.36.0 · TrustTunnel 1.1.0 + клиент 1.1.5 · qWDTT 1.4.3 (клиент тоже 1.4.3)
olcRTC — OLC2 + фикс KCP
tproxy — харден от пробы и DDoS на websocket
naive / caddy / anytls без изменений
✅ Как обновиться
x-ui update или кнопка в панели → v3.7.0-lucx.219
Особенно нужно: Cover + Naive Behind cover, Премиум на 3.1, WEB proxy через Xray с тегом outbound, qWDTT-клиент 1.4.3.
Нашли косяк — в группу.
💬 https://t.me/Lucx_soft
поддержать можно тут
⚡️ Приятного использования!
🔈 LucX-UI — v3.7.0-lucx.202 → .207
Появился Telegram WEB proxy. Импорт живого AWG допилили.
Как обычно — ткните и кидайте баги.
🔗 https://github.com/AlexeyLCP/lucx-ui/releases/tag/v3.7.0-lucx.207
🆕 Telegram WEB proxy
Inbound tproxy: официальный MTProxy + Caddy. Сайт-камуфляж ZIP / каталог / loopback. Ссылка t.me/webproxy. Ядра в тарболе.
mtproxy больше не падает в цикл — панели нужен системный юзер mtproxy, она его создаёт сама. Если стек отключился (нет сайта, серт не покрывает домен) — причина в логе, не тишина.
На РФ сам до ДЦ Telegram не достучится. Свитч «через Xray» (по умолчанию выкл): TCP от uid mtproxy уходит в dokodemo, дальше ваш outbound. Зарубежный сервер — можно напрямую.
WEB proxy жёстко на 443. TrustTunnel на том же порту не живут — у TT теперь отдельное поле порта, ссылки в подписке подхватят сами.
Можно импортировать уже крутящийся tproxy-server с externalTLS — nginx/Caddy на 443 не трогаем.
ZIP-сайт при сохранении инбаунда больше не удаляется.
⚠️ Это POC. Обычный Telegram t.me/webproxy не понимает. Нужен TD desktop WEB proxy или Android из telegramdesktop/tproxy-server. Нет трафика — сначала проверьте клиент.
📥 Импорт живого AWG
Rename awg0 → awgN (down / rename / up). Второй интерфейс не плодится.
awg-exit-* импортируется как outbound (awgo-N).
Клиентские ключи ищутся ещё в /etc/amnezia/amneziawg.
🔧 Панель
Routing → пользователь: скролл больше не красит всех одним именем.
Naive / mieru / TrustTunnel на ноде — подписка мастера и sidecar с одним HMAC. Туннель на ноде → после апдейта обновить подписку.
qWDTT без subHost берёт адрес ноды. Attach на ноде больше не стирается heartbeat'ом.
AWG при установке больше не спрашивает логин GitHub (был 401). Если модуль так и не встал: Cores → Установить или x-ui install-awg.
Пустые Clients / Inbounds подсказывают: ключ AWG = клиент на inbound AmneziaWG, отдельного экрана «ключи» нет.
Установка: ACME не лезет на занятый :80. Sidecar 404 оставляет бинарник из тарбола.
✅ Как обновиться
x-ui update или кнопка в панели → v3.7.0-lucx.207
Особенно нужно: WEB proxy (и «через Xray» с РФ), импорт awg0 / awg-exit / живого tproxy, Naive на ноде + обновление подписки.
Нашли косяк — в группу.
💬 https://t.me/Lucx_soft
поддержать можно тут
⚡️ Приятного использования!
Subscription levels4

Ping

$2.49 per month
Просто поддержка: «я тут, проект жив».

Pong

$6.3 per month
Ответ на ваш пинг: принимаю пожелания, фиксирую, учитываю при планировании

Handshake

$12.5 per month
Соединение установлено: пожелания в роадмапе с высоким приоритетом, мелкие делаю сразу.

Established

$32 per month
Сессия активна: помощь, например, в развертывании и настройки на вашем сервере + приоритет в вопросах
Go up