Клиентские приватные ключи только в экспортах приложения AmneziaVPN (на сервере лежат лишь pubkey пиров). Для UCI-блока Cudy нужен экспорт клиента 10.8.1.3 (там его PrivateKey + Endpoint + обфускация).
Совместимость с OpenWrt (Cudy) — ✅ РЕШЕНО
Сервер на AWG 1.5 (S3/S4 + H-диапазоны + I1-пакеты). На Cudy luci-proto-amneziawg 2.0.4 + kmod-amneziawg 6.6.104.1.0.20250924 — 1.5 поддерживается (proto знает awg_s3/s4, awg_i1..i5, H-диапазоны), конфиг встал как есть, handshake ОК. Обновлять/упрощать не понадобилось.
LAN отключён (ra/dhcpv6=disabled) — против утечки мимо FakeIP
Лог выезда 2026-06-03 (всё через NetBird, Олег удалённо)
Сброс роутера → extroot слетел из fstab; восстановил запись (uuid sda4 → /overlay) — ребут снова безопасен.
Коллизия LAN/WAN (оба192.168.1.x) → не было интернета → сменил LAN на 192.168.10.1 (ifup lan, не ребут) → инет вернулся.
LuCI по NetBird (правило-зеркало SSH-правила, только 100.70.0.0/16).
awg0 (AWG 1.5) поднялся → FR; podkop с правильными списками; Canal+-домены добавлены в user_domains → FakeIP (sing-box/dnsmasq кэш чистил).
IPv6 на LAN вырублен.
Бэкапы у меня: cudy-olivier-config-backup.tar.gz (+ netbird/config.json).
⏳Осталось: Оливье тестит myCanal (плей); устройство Glavnaa-spalna (8c:26:aa:c0:c1:d0) застряло на старом 192.168.1.189 — переподключить к Wi-Fi. Если Canal+ протечёт → pbr на приставку.
⚠️ SSH на FR-ноду с code-server (LXC 132) — нужен обходной маршрут
Проблема: интернет code-server завёрнут через NetBird exit-node finland5870.com (HOSTKEY, egress 202.71.12.186), а HOSTKEY режет исходящий TCP/22. → ssh root@151.243.217.139с code-server виснет (timeout). С Mac работает (выходит напрямую). Диагностика: ip route get 151.243.217.139 → dev wt0 table netbird = идёт через exit-node.
Фикс (хирургический, exit-node не трогаем) — пустить только FR-ноду мимо exit-node через домашний шлюз:
ip route add 151.243.217.139/32 via 10.0.0.1 dev eth0
После этого ssh root@151.243.217.139 работает. ⚠️ Маршрут не переживёт reboot code-server — повторить после перезагрузки (или закрепить через netbird hook / постоянный route).
(Проверка 2026-06-02: нода жива, amnezia-awg2 Up, UDP 44221 слушает, egress=FR, пиры 10.8.1.1/.2/.3 с живыми handshakes.)