# LaunchAgent: SOCKS-туннель для Telegram при входе в систему **Основной сценарий:** выход в интернет с **IP DO** только по цепочке **Mac→RU→DO** — `install-via-do.sh` ставит **`telegram-socks-launch.sh`**, который всегда запускает **`telegram-socks-via-do`**. Прямой Mac→DO для SOCKS не используется. Нужны **`Host telegram-socks-via-do`** (с `ProxyJump hsites-ahau`) и доступ к RU. См. [TELEGRAM_GUIDE.md](../TELEGRAM_GUIDE.md). **Альтернатива:** только RU прокси — `install.sh` (`ssh -D 1081 ahau@149.154.64.19`). - **Порт:** 1081 (отдельно от Cursor 10809, конфликтов нет) ## Установка (один раз — дальше работает при каждом входе и после перезагрузки) **Через DO (основной):** ключи **ahau** + **`hunab_deploy_key`**, Host **`telegram-socks-via-do`** — [PROXY_GUIDE.md](../PROXY_GUIDE.md). ```bash # из корня репо local_machine ./docs/connectivity/launchd/install-via-do.sh ``` Лог: `/tmp/telegram-socks-tunnel-via-do.log`. Снять: `./docs/connectivity/launchd/uninstall-via-do.sh`. ### Только RU (без DO) ```bash ./docs/connectivity/launchd/install.sh ``` Не держите оба plist на **1081** одновременно — перед `install-via-do` скрипт выгружает старый `com.hunab.telegram-socks` при наличии. Скрипт копирует plist в `~/Library/LaunchAgents/` и выполняет `launchctl load`. После этого туннель будет автоматически подниматься при каждом старте/входе в систему. Проверка: туннель уже должен быть поднят (RunAtLoad), порт слушает: ```bash lsof -i :1081 # или ./docs/connectivity/scripts/telegram-socks-tunnel.sh status ``` ## Удаление ```bash ./docs/connectivity/launchd/uninstall-via-do.sh # сценарий через DO ./docs/connectivity/launchd/uninstall.sh # сценарий только RU ``` Файлы в репозитории: **telegram-socks-launch.sh** (только `telegram-socks-via-do`), **com.hunab.telegram-socks-via-do.plist**. Копия скрипта: **`~/Library/Application Support/hunab/telegram-socks-launch.sh`**. ## Поведение - **RunAtLoad** — запуск при входе в систему - **KeepAlive** — при обрыве SSH launchd перезапускает туннель - **ThrottleInterval 30** — не чаще одного перезапуска в 30 секунд при постоянных падениях - Логи: `/tmp/telegram-socks-tunnel-via-do.log` (via-DO), `/tmp/telegram-socks-tunnel.log` (только RU) ## Требования - **via-DO:** Host `telegram-socks-via-do` (+ jump `hsites-ahau`); ключи **ahau** и **hunab** в keychain. Проверка: `ssh -N -D 1082 telegram-socks-via-do`. - **Только RU:** SSH-ключ для `ahau@149.154.64.19` при логине; проверка: `ssh -D 1081 -N hsites-ahau`. ## Конфликты портов - **10809** — Cursor SOCKS (скрипт `docs/cursor/scripts/cursor-socks-tunnel.sh`), не пересекается с 1081. - **1081** — если у вас уже слушает Shadowsocks или другой прокси, смените порт в plist (и в Telegram/приложениях) или отключите этот LaunchAgent.