Клиентские приватные ключи только в экспортах приложения AmneziaVPN (на сервере лежат лишь pubkey пиров). Для UCI-блока Cudy нужен экспорт клиента 10.8.1.3 (там его PrivateKey + Endpoint + обфускация).
⚠️ Совместимость с OpenWrt (Cudy)
Сервер на AWG 1.5 (S3/S4 + H-диапазоны + I1-пакеты). kmod-amneziawg / luci-proto-amneziawg на Cudy должен это уметь, иначе handshake не встанет (грабля «H диапазоном»). На месте: opkg list-installed | grep amneziawg; если старое — обновить пакет, либо перегенерить сервер в приложении с обфускацией попроще (профиль один на всех пиров).
Роутер Cudy TR3000 (OpenWrt_4)
Параметр
Значение
NetBird пир
OpenWrt_4
NetBird IP
100.70.235.2
SSH (через NetBird)
ssh root@100.70.235.2 — пароль уточнить на месте (вероятно 1qaz!QAZ, как на др. Cudy — не подтверждено)
OpenWrt
24.10.3
Назначение
podkop (meta/youtube/telegram) + Canal+-приставка целиком через FR (pbr)
⚠️ SSH на FR-ноду с code-server (LXC 132) — нужен обходной маршрут
Проблема: интернет code-server завёрнут через NetBird exit-node finland5870.com (HOSTKEY, egress 202.71.12.186), а HOSTKEY режет исходящий TCP/22. → ssh root@151.243.217.139с code-server виснет (timeout). С Mac работает (выходит напрямую). Диагностика: ip route get 151.243.217.139 → dev wt0 table netbird = идёт через exit-node.
Фикс (хирургический, exit-node не трогаем) — пустить только FR-ноду мимо exit-node через домашний шлюз:
ip route add 151.243.217.139/32 via 10.0.0.1 dev eth0
После этого ssh root@151.243.217.139 работает. ⚠️ Маршрут не переживёт reboot code-server — повторить после перезагрузки (или закрепить через netbird hook / постоянный route).
(Проверка 2026-06-02: нода жива, amnezia-awg2 Up, UDP 44221 слушает, egress=FR, пиры 10.8.1.1/.2/.3 с живыми handshakes.)