Русский | English
RouterForge 0.8.0 — модульная веб-платформа для мониторинга, DNS-диагностики, управления и обслуживания роутеров Keenetic / Netcraze с Entware.
RouterForge не пытается быть универсальной панелью «для любого Linux». Платформа использует реальные возможности KeeneticOS/NDMS: ndmc, RCI, системные данные роутера, DNS, policy routing, таблицы маршрутизации и службы Entware. Core предоставляет единый Web UI, авторизацию, Центр приложений, общий API и хост Module ABI. DNS, Management, Monitoring и Network Tools устанавливаются отдельными пакетами и общаются с Core через root-owned Unix sockets.
Единственный пользовательский TCP-порт RouterForge — :2233. Служебные модули не размножают внешние HTTP-порты.
Note
RouterForge — независимый некоммерческий проект сообщества. Он не является официальным продуктом, подразделением или партнёрским проектом Keenetic, Netcraze, Entware и других упомянутых компаний или проектов. Все товарные знаки принадлежат их владельцам. Лицензия проекта — MIT.
Tip
Core и модули RouterForge версионируются независимо. В Stable 0.8.0 изменённые routerforge-core, routerforge-dns, routerforge-admin и новый routerforge-network-tools имеют версию 0.8.0; неизменённые routerforge-monitoring и routerforge-profiling остаются на 0.7.1.
[!NOTE] Stable 0.8.0 добавляет самостоятельный Network Tools, настраиваемый температурный warning threshold и исправления высоты модульных рабочих областей. Полный список — в Release Notes 0.8.0.
Important
Основная производственная архитектура — ARM64 / aarch64-3.10.
- Keenetic Hopper KN-3811 — основная аппаратная площадка для Dev и Beta.
- Keenetic Ultra KN-1812 — аппаратная площадка для Beta и Stable-релиза.
- Keenetic Giga KN-1010 / MIPSel — частичная физическая проверка, статус experimental.
- MIPS big-endian — experimental без физической аппаратной проверки.
Таким образом, Beta проходит реальные проверки на двух ARM64-площадках: KN-3811 и KN-1812. Подробная матрица — в docs/ARCHITECTURES.md.
RouterForge понимает не только Entware/Linux, но и сам роутер: ndmc, RCI, DNS, policy routing, системные интерфейсы, маршруты и особенности запуска служб Keenetic.
Свежая установка начинается с Core. DNS, Management, Monitoring и Profiling подключаются по необходимости. Пользователь работает с одним Web UI, а внутренние runtime-модули используют root-owned Unix sockets.
Критичные операции выполняются через ограниченные server-side контракты: фиксированные сигналы и действия служб, live root-session, защита путей, DNS snapshot/readback/rollback и фиксированный ndmc для Keenetic NDM Console.
Используются ограниченные кэши и история, последовательные опросы, backoff/timeouts, компактные DNS event rings и production-compression. Node.js нужен только для сборки фронтенда и не требуется на роутере.
Официальные пакеты RouterForge, Integrations, Entware/OPKG, installed state и updates собраны в одном интерфейсе.
Stable строится из заранее проверенного SHA. Release-index фиксирует версии, архитектуру, URL и SHA256. Публикация идёт через отдельный promotion artifact с повторной проверкой.
routerforge-admin объединяет процессы, Entware Services, File Manager, Maintenance, Entware Terminal и Keenetic NDM Console.
Процессы поддерживают защищённые TERM/HUP/INT/KILL. Entware-службы — start/stop/restart.
File Manager:
- Commander / Explorer;
- дерево каталогов и тома;
- UTF-8 редактор;
- создание каталогов;
- rename/move;
- download/delete;
- properties;
- visual
chmod; - guarded boundary для
/optи/tmp.
Entware Terminal — WebSocket/PTTY + фиксированный /opt/bin/sh -il.
Keenetic NDM Console — WebSocket/PTTY + фиксированный server-side ndmc. Browser выбирает только entware или keenetic, а не executable/argv.
Вместо routerforge-system, routerforge-thermal, routerforge-storage, routerforge-network используется единый routerforge-monitoring, обслуживающий System / Thermal / Storage / Network.
routerforge-dns — отдельный Module ABI v1 runtime с:
- plain DNS / DoT / DoH;
- Add/Edit/Delete/Disable/Enable;
- read-only защитой динамических DNS;
- logical multi-domain resolvers;
snapshot → validation → mutation → save → readback → verified rollback;- client/LAN/Wi-Fi attribution;
- fallback/timeout/error/latency diagnostics;
- route-aware diagnostics;
- компактными event rings при логической глубине истории 10 000 событий.
RouterForge / Integrations / Entware / Installed / Updates, package preflight, dependencies/sizes, guarded async jobs, global package-manager lock, timeout/cancel, post-action verification, bulk update и безопасное обнаружение локальных Web UI без blind LAN scan.
При включённой авторизации используется Entware-пользователь root; пароль RouterForge не сохраняет; session token хранится в RAM; cookie использует HttpOnly + SameSite=Strict; failed-login tracking ограничен и rate-limited. Конфигурация: /opt/etc/routerforge/security.json.
Browser
|
| http://router:2233
v
RouterForge Core
├── Web UI / REST / SSE
├── Authentication
├── Центр приложений + Registry
├── Release index / package lifecycle
├── Generic Module API + UI host
└── Unix-socket proxy
├── routerforge-dns
├── routerforge-admin
│ ├── Processes / Services
│ ├── File Manager / Maintenance
│ ├── Entware Terminal
│ └── Keenetic NDM Console
└── routerforge-monitoring
├── System
├── Thermal
├── Storage
└── Network
Внешний Web-порт платформы один: 2233. routerforge-profiling по умолчанию доступен только на 127.0.0.1:6061.
| Пакет | Назначение |
|---|---|
routerforge-core |
Web UI, авторизация, Центр приложений, Registry/release lifecycle, хост Module ABI |
routerforge-dns |
DNS runtime, UI, управление резолверами и диагностика |
routerforge-admin |
Management v2, File Manager, Maintenance, Entware Terminal и Keenetic NDM Console |
routerforge-monitoring |
единый System/Thermal/Storage/Network runtime + UI |
routerforge-profiling |
локальное профилирование Core |
Свежая установка ставит Core. Остальные возможности выбираются через Центр приложений.
| Устройство | Архитектура | Каналы | Роль |
|---|---|---|---|
| Keenetic Hopper KN-3811 | ARM64 | Dev + Beta | ежедневная разработка, функциональные проверки и Beta |
| Keenetic Ultra KN-1812 | ARM64 | Beta + Stable | финальная Beta-проверка и проверка релизной версии |
| Keenetic Giga KN-1010 | MIPSel | experimental | частичная физическая проверка установки и базовой работы |
CI дополнительно проверяет cross-build, QEMU для MIPS/MIPSel, структуру IPK, release indexes, bootstrap scripts и целостность артефактов. CI не подменяет физическую проверку на роутере.
- Keenetic или Netcraze с KeeneticOS/NDMS;
- Entware в
/opt; - рабочий
opkg; - root-доступ через Entware;
sha256sum;curlилиwget;- production-рекомендация: ARM64 /
aarch64-3.10.
Полный список изменений относительно Stable 0.6.1: RouterForge 0.7.1 — полный патчноут
/opt/bin/opkg update && /opt/bin/opkg install curl && /opt/bin/curl -fsSL https://github.com/Fifth-Ace/routerforge/releases/download/routerforge-stable/routerforge-stable-bootstrap.sh | shПосле установки: http://<ip-роутера>:2233
- Запустить Stable bootstrap.
- Открыть Центр приложений.
- Нажать «Проверить обновления».
- Обновить установленные RouterForge packages.
- Проверить migration split monitoring →
routerforge-monitoring.
/opt/bin/opkg update && /opt/bin/opkg install curl && /opt/bin/curl -fsSL https://github.com/Fifth-Ace/routerforge/releases/download/routerforge-beta/routerforge-beta-bootstrap.sh | shStable и Beta — разные rolling channels. Не смешивайте их без осознанной смены канала.
/opt/etc/init.d/S90routerforge restart
tail -f /opt/var/log/routerforge.log
wget -qO- http://127.0.0.1:2233/api/health
/opt/bin/opkg list-installed | grep '^routerforge-' | sort
ls -l /opt/var/run/routerforge-*.sock 2>/dev/null/opt/bin/opkg update && /opt/bin/opkg install curl && /opt/bin/curl -fsSL https://raw.githubusercontent.com/Fifth-Ace/routerforge/main/scripts/remove-repo.sh | sh- Полный патчноут RouterForge 0.7.1
- Установка и обновление
- Модули
- Management v2
- File Manager API
- Центр приложений
- Архитектура
- CPU-архитектуры и аппаратные проверки
- Миграция Monitoring
- Процесс релиза
- Диагностика
- Changelog
- Политика безопасности
- Участие в разработке
Backend: Go 1.21+. Frontend: Node.js 22.x.
sh scripts/build-frontend.sh
sh scripts/build-dns-frontend.sh
sh scripts/build-admin-frontend.sh
sh scripts/build-monitoring-frontend.sh
gofmt -w .
go test ./...
go vet ./...Node.js на роутере не требуется.
MIT · Copyright © 2026 Fifth-Ace.
