todo/amnezia-3-0/client-5-0-0-5.md
loop-uh 1d16aacb88
Some checks failed
Published content check / validate (push) Failing after 10s
AmneziaWG 3.x: линия 3.1, keepalive-дефект, расхождение тегов CPS между реализациями
По присланным мейнтейнером amneziawg-installer уточнениям, перепроверенным по
исходникам и GitHub API (10 независимых проверок, 20 августа 2026):

- internals: наборы тегов CPS у модуля ядра (b,c,t,r,rc,rd) и amneziawg-go
  (8 тегов без <c>) расходятся в обе стороны — таблица, видимость ошибок,
  правило пересечения {b,r,rc,rd,t};
- internals: разбор keepalive-дефекта (issue #186, PR #208, рукопожатия
  каждые ~15 с при ненулевом S4; исправлено v3.0.20260805);
- reference: раздел про линию 3.1 (RandomTrailers/DisableCookies, PPA,
  /sys/module/amneziawg/version), PR #2908 смержен 6 августа в dev,
  родословная installer-скриптов (angristan→RomikB→Varckin→wiresock; bivlked
  независим);
- client-5-0-0-5, amnezia-2-0/reference: обновлены статусы на 20 августа.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-08-20 17:21:18 +03:00

127 lines
20 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
date: 2026-08-04
tags:
- amneziawg
- vpn-клиенты
- обход-блокировок
- обновления
aliases:
- AmneziaVPN 5.0.0.5
- Amnezia 5.0
- Амнезия 5.0.0.5
- Амнезия ВПН обновление 2026
- Стоит ли обновлять Amnezia VPN
- Parameter jc is undefined ошибка 1000
- Куда пропал OpenVPN over Cloak в Amnezia
- Амнезия не подключается после обновления
link: https://github.com/amnezia-vpn/amnezia-client/releases/tag/5.0.0.5
---
# 📦 AmneziaVPN 5.0.0.5 — что даёт обновление и что оно ломает
> [!info] О чём заметка
> Разбор релиза приложения AmneziaVPN 5.0.0.5 от 26 июля 2026 года: что добавили, какие протоколы убрали без объявления, какие регрессии всплыли в первые дни и стоит ли обновляться прямо сейчас. Про сам протокол, который приехал вместе с этим релизом, — в заметке [[amnezia-3-0/reference|AmneziaWG 3.0]].
## TL;DR
- **Обновление обязательно для клиентов сервиса.** Amnezia пишет прямо: «Обновление до AmneziaVPN 5.0.0.5 обязательно для всех пользователей Amnezia Premium и Amnezia Free» — на старых версиях [[amnezia-3-0/reference|AmneziaWG 3.0]] не работает.
- **Главное содержимое** — поддержка AWG 3, два контейнера прокси для Telegram (MTProxy и Telemt), расширенная настройка VLESS и встроенный обновлятор для настольных систем.
- **Тихо удалены два протокола**: OpenVPN over Cloak и Shadowsocks в качестве самостоятельного контейнера. Ни в анонсе, ни в списке изменений об этом не сказано, вопросы пользователей об их судьбе остались без ответа.
- **Есть заметная регрессия**: на Android обычные конфигурации WireGuard перестали подключаться с ошибкой «Parameter jc is undefined» (код 1000). На 20 августа 2026 года исправляющего релиза нет; единственная реакция команды — вопрос коллаборатора от 14 августа, воспроизводится ли ошибка в ветке разработки.
- **Часть систем осталась за бортом**: сборки для Android 7 и 8, macOS 10.1512 и Debian 12 / Ubuntu 22.04 объявлены временно недоступными.
## Что это за релиз и откуда прыжок нумерации
Речь про AmneziaVPN (*Amnezia VPN, «амнезия», «амнезия ВПН»*) — графическое приложение, из которого разворачивают и подключают VPN-серверы. Версия 5.0.0.5 опубликована на GitHub 26 июля 2026 года и стала первым стабильным выпуском новой ветки: предшественник 5.0.0.2 вышел днём раньше как предварительный, а последней версией четвёртой линейки была 4.8.21.0 от 10 июля 2026 года. Запись в блоге Amnezia появилась 28 июля.
Скачок с 4.8 на 5.0 объясняется не только новым протоколом. Под капотом прошла крупная перестройка кода: pull request «Refactor/mvvm2» (160 коммитов), смерженный 30 апреля 2026 года, перевёл приложение на архитектуру MVVM и перетасовал структуру каталогов. Такие изменения не видны в интерфейсе, но именно они дают побочные эффекты вроде регрессии с параметрами обфускации, о которой ниже.
> [!note] Не путайте с версиями протокола
> «Пятёрка» здесь — номер приложения, «тройка» из заголовков новостей — номер протокола AmneziaWG. Разбор путаницы и хронология поколений протокола — в [[amnezia-3-0/reference|отдельной заметке про AmneziaWG 3.0]].
## Что добавили
Список изменений из релиза короткий, поэтому разберём по пунктам, что за ним стоит.
**Поддержка AWG 3** — то, ради чего релиз и выпускался. Для подписчиков Premium третье поколение протокола становится основным, для бесплатного тарифа Amnezia Free — единственным доступным. Своих серверов это пока не касается: установить контейнер AWG 3.0 из приложения 5.0.0.5 нельзя; поддержка self-hosted (PR [#2908](https://github.com/amnezia-vpn/amnezia-client/pull/2908)) смержена в ветку разработки 6 августа 2026 года, но релиза с ней на 20 августа не выходило.
**Контейнеры MTProxy и Telemt** — два прокси для Telegram, которые теперь можно развернуть на своём сервере прямо из приложения. MTProxy — форк официальной реализации на C. Telemt — сторонний проект (`github.com/telemt/telemt`) на Rust, поддерживающий режим FakeTLS: соединение без правильного секрета прозрачно уводится на настоящий сайт, так что порт выглядит обычным HTTPS-сервером. Механика этого режима и его слабые места разобраны в [[mtproxy/faketls-relay-diagnosis|диагностике FakeTLS-реле]], а обзор самого протокола — в [[mtproxy/mtproto-zig|заметке про MTProto-прокси]].
**Расширенная настройка VLESS** — в интерфейс вынесли параметры, которые раньше приходилось править в файле конфигурации: flow, SNI, host, path, транспорт и параметры безопасности, с проверкой перед подключением. Добавились транспорты XHTTP и mKCP. Что означают эти параметры — в заметках [[xray/vless|VLESS]] и [[xray/xhttp|XHTTP]].
**Встроенный обновлятор** для Windows, Linux и macOS с окном списка изменений. Полезнее, чем звучит: при волне блокировок команда выпускает срочные версии, и раньше пользователи узнавали о них случайно.
**Платформенные улучшения**: версия macOS в App Store на системном Network Extension и сборка `.pkg` для процессоров ARM; на Android — поддержка устройств с 16-килобайтными страницами памяти.
## Что убрали, не сказав об этом
Самое неприятное в релизе не написано в списке изменений. Сравнение содержимого тегов 4.8.21.0 и 5.0.0.5 показывает, что из приложения исчезли каталоги установки `openvpn_cloak` и `openvpn_shadowsocks`, а вместе с ними — и клиентские обработчики этих протоколов.
Полный набор контейнеров, которые 5.0.0.5 умеет ставить на сервер: `awg`, `awg_legacy`, `wireguard`, `openvpn`, `xray`, `ipsec`, `mtproxy`, `telemt` плюс вспомогательные `dns`, `sftp`, `socks5_proxy`, `website_tor`.
Практические следствия:
- **OpenVPN over Cloak** больше нельзя ни установить, ни, судя по удалённым обработчикам, использовать из приложения версии 5.0.0.5. Пользователи с уже развёрнутым таким сервером остаются на 4.8.21.0.
- **Shadowsocks** как отдельный контейнер исчез; импортировать ключи `ss://` по-прежнему можно — их обрабатывает встроенное ядро XRay. Что это за протокол и чем отличаются его редакции — в [[protocols/shadowsocks|заметке про Shadowsocks]].
Вопросы об этом на площадке обсуждений — [#2886](https://github.com/amnezia-vpn/amnezia-client/discussions/2886) «Is "OpenVPN over Cloak" gone now?» от 27 июля и [#2906](https://github.com/amnezia-vpn/amnezia-client/discussions/2906) с прямой просьбой вернуть поддержку от 30 июля — и на 20 августа 2026 года остаются без единого ответа. Официального объяснения, временно это или навсегда, нет.
## Регрессия с параметрами обфускации
Главная техническая проблема релиза. При обновлении на Android конфигурации обычного WireGuard — без параметров обфускации — перестают подключаться с сообщением «VPN config format error: Parameter jc is undefined» и кодом ошибки 1000. Те же файлы на версии 4.8.21.0 работают.
Разбор в обсуждении issue показывает причину: новый типизированный класс конфигурации WireGuard при преобразовании конфигурации туда-обратно теряет все параметры обфускации AmneziaWG, оставляя только флаг «обфускация включена». Android честно падает с ошибкой, а настольные версии ведут себя опаснее — молча поднимают туннель как **чистый WireGuard**, без всякой маскировки.
> [!danger] Обходной путь лечит подключение, но не маскировку
> В треде предлагают дописать в конфигурацию `Jc = 0` и значения `H1``H4` — соединение после этого устанавливается. Но там же другой участник сообщает, что с `Jc = 0` его трафик блокируют, а с ненулевыми значениями возвращается ошибка 1000. То есть обходной приём возвращает связь ценой отключения обфускации — в сетях с активным DPI это равносильно отсутствию защиты. Что именно делают параметры `Jc` и `H1``H4`, разобрано в [[amnezia-2-0/reference|справочнике по AmneziaWG 2.0]].
Статус на 20 августа 2026 года: issue [#2890](https://github.com/amnezia-vpn/amnezia-client/issues/2890), [#2902](https://github.com/amnezia-vpn/amnezia-client/issues/2902) и [#2887](https://github.com/amnezia-vpn/amnezia-client/issues/2887) открыты. Первая реакция команды появилась 14 августа: коллаборатор спросил в #2890, воспроизводится ли проблема на текущей ветке разработки dev. Исправление от стороннего разработчика — pull request [#2882](https://github.com/amnezia-vpn/amnezia-client/pull/2882) — не смержен и висит без ревью, нового релиза после 5.0.0.5 не выходило.
## Требования к системам и что отвалилось
Заметка на релизе перечисляет три платформы, для которых сборок временно нет: Android 7 и 8, macOS 10.1512, Debian 12 и Ubuntu 22.04.x. Формулировка везде одна — «temporarily unavailable», сроков возвращения не названо.
| Система | Что требуется | Примечание |
|---|---|---|
| Android | 9 и выше | Нужен файл, имя которого начинается с `AmneziaVPN_5.0.0.5_android9+` |
| macOS | 13+ по заметке к релизу, 14+ по записи в блоге | Расхождение официальных источников; версия из App Store — на Network Extension |
| iOS | 18 и новее | Указано только в блоге |
| Linux | новее Debian 12 / Ubuntu 22.04.x | Для Ubuntu нужны пакеты `libxcb-cursor0`, `libxcb-xinerama0` и соседние из инструкции к релизу |
| Windows | без отдельных требований | — |
Отдельная ловушка для владельцев старых устройств: даже заявленный минимум работает не всегда. Issue [#2891](https://github.com/amnezia-vpn/amnezia-client/issues/2891) от 28 июля описывает, что на Android 9 приложение показывает чёрный экран и вылетает, причём в комментариях то же сообщают про Android 10 и Android TV. Регрессия появилась между 4.8.21.0 и 5.0.0.2.
Для macOS есть ещё одно требование, которое легко пропустить: предыдущие версии, установленные из образа `.dmg` (4.8.8.2 и ниже), нужно удалить вручную через папку «Программы» перед установкой пакета `.pkg`.
## Стоит ли обновляться
Решение зависит от того, как вы пользуетесь Amnezia.
**Подписка Premium или бесплатный Amnezia Free** — обновляйтесь, выбора нет. Сервис перевёл конфигурации на третье поколение протокола, и на версиях ниже 5.0.0.5 останется в лучшем случае VLESS. В Telegram-канале 28 июля 2026 года команда сформулировала это так: «Поддержка нового протокола AWG 3.0 будет доступна только на версиях 5.0.0.5 и новее. В ближайшее время на предыдущих версиях останется поддержка только VLESS» — и там же порекомендовала пользователям из России подключаться по VLESS.
**Свой сервер с OpenVPN over Cloak или Shadowsocks-контейнером** — не обновляйтесь. Управлять этими установками из версии 5.0.0.5 не получится, откат придётся делать вручную.
**Свой сервер с AmneziaWG 2.0** — обновление безопасно, старые конфигурации работают; выигрыша, впрочем, тоже почти нет, пока поддержку AWG 3.0 для своих серверов не смержат.
**Обычные конфигурации WireGuard на Android** — подождите исправления регрессии или держите под рукой файл 4.8.21.0.
## Побочный сюжет: «устаревшее ядро XRay»
В обсуждениях релиза регулярно всплывает претензия, что встроенное ядро XRay в Amnezia давно не обновлялось и потому VLESS работает хуже, чем в сторонних клиентах. На 4 августа 2026 года претензия неточна, но у неё есть понятное происхождение.
Рабочая ветка форка `amnezia-xray-core` обновлялась 24 июля 2026 года (тег `v1.260724.0` на базе Xray-core 26.6.27) — отставание от основного проекта составляет около месяца, а не годы. Однако **ветка по умолчанию, которую видит любой зашедший на GitHub, остановилась 19 февраля 2026 года** на куда более старой основе. Отсюда и впечатление заброшенности. Как выбирают между ядрами и почему версия ядра важнее версии графической оболочки — в [[Clash/08-vs-sing-box|сравнении mihomo, sing-box и Xray]] и [[xray/project-x|заметке про Project X]].
## 📚 См. также
- [[amnezia-3-0/reference|AmneziaWG 3.0]] — протокол, ради которого выпущен этот релиз: шифрование заголовков, новые параметры, совместимость.
- [[amnezia-3-0/internals|Внутреннее устройство AmneziaWG 3.0]] — что именно шифруется в пакете и какие следы протокол оставляет в сети.
- [[amnezia-2-0/reference|AmneziaWG 2.0: справочник параметров]] — что означают `Jc`, `S1``S4`, `H1``H4` и `I1``I5` в конфигурациях.
- [[protocols/00-overview|Карта протоколов обхода блокировок]] — чем заменить выпавшие Cloak и Shadowsocks.
- [[mtproxy/faketls-relay-diagnosis|Диагностика FakeTLS-реле]] — как устроен режим маскировки, который приносит контейнер Telemt.
- 🔗 [Список изменений 5.0.0.5](https://github.com/amnezia-vpn/amnezia-client/releases/tag/5.0.0.5) — первоисточник с требованиями к системам.
- 🔗 [Запись в блоге Amnezia](https://amnezia.org/ru/blog/amneziavpn-5-0-0-5-update) — официальный анонс от 28 июля 2026 года.
---
> [!quote] 🤖 Эти статьи открыты — можно обучать на них ИИ
> При желании вы можете натренировать ИИ на наших статьях. Исходное форматирование и скачивание всего репозитория одним zip-архивом доступны в Forgejo: [исходник этой заметки](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main/amnezia-3-0/client-5-0-0-5.md) · [весь репозиторий](https://git.zapret.moe/zapretdiscordyoutube/todo/src/branch/main).