Files
ahauimix 0238aa7c02 Add Object B and self-growth canons with Cursor ledger rules; refresh connectivity and VPN runbooks.
Track day metrics/anamnesis HARD rules under .cursor/rules and personal docs so each screening updates days/{KIN}, dynamics, and big-data ledger.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-26 10:22:56 +08:00

131 lines
5.8 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 🔐 VPN Решения для Hunab.app
## 📋 Обзор
Документация по VPN решениям для сервера 209.38.32.21. Все решения развернуты через Docker и готовы к использованию.
**Сервер:** 209.38.32.21 (Ubuntu 24.10)
**Архитектура:** Docker-based deployment
---
## SSH SOCKS: выход в интернет через DO без WireGuard / Shadowsocks
Тот же сервер **209.38.32.21**. Для **Cursor** / SSH-exit (**10809**) и **Telegram** (**1081**) можно обойтись без Docker-VPN: локальный SOCKS через SSH, снаружи — IP DO только по цепочке **Mac→RU→DO** (`telegram-socks-via-do`). Прямой Mac→DO для этих скриптов не используется. Быстрое переключение режимов: [SSH_EXIT_MODES.md](./SSH_EXIT_MODES.md), операционный сброс: [RUNBOOK.md](./RUNBOOK.md), скрипты в **`scripts/vpn/`** (из корня репозитория: `./scripts/vpn/ssh-exit-mode.sh`).
**Важно:** `ru` / `ru-do` на macOS включают **системный SOCKS** на 10809. Если туннель умер, а SOCKS в системе остался — Thunderbird и браузер ломаются при живом `curl`. Мягкий off: `networksetup -setsocksfirewallproxystate "Wi-Fi" off`. Подробности по IDE: [docs/cursor/README.md](../../cursor/README.md).
---
## 🚀 Быстрый старт
### Shadowsocks (Рекомендуется для обхода блокировок)
**Лучший выбор для обхода строгих блокировок и цензуры.**
- 📖 [Полное руководство](./SHADOWSOCKS.md)
- ⚡ Быстрый старт: `bash scripts/deployment/deploy-vpn-shadowsocks.sh`
- 📱 [Android инструкция](./SHADOWSOCKS.md#android)
- 🍎 [macOS инструкция](./SHADOWSOCKS.md#macos)
**Параметры подключения:**
```
Server: 209.38.32.21
Port: 8388
Password: bNkSbuMQXgMXmuBLPQCA5cSUE
Method: chacha20-ietf-poly1305
```
### WireGuard (Рекомендуется для обычного использования)
**Проще в настройке, полное туннелирование из коробки.**
- 📖 [Полное руководство](./WIREGUARD.md)
- ⚡ Быстрый старт: `bash scripts/deployment/deploy-vpn-wireguard.sh`
---
## 📚 Документация
### Основные руководства
- **[RUNBOOK.md](./RUNBOOK.md)** — старт RU / сброс при мёртвом интернете (абсолютные пути)
- **[SSH_EXIT_MODES.md](./SSH_EXIT_MODES.md)** — режимы: локальный IP / RU / Mac→RU→DO; скрипты: **`scripts/vpn/`**
- **[SHADOWSOCKS.md](./SHADOWSOCKS.md)** - Полное руководство по Shadowsocks
- Развертывание сервера
- Настройка клиентов (Android, macOS, CLI)
- Решение проблем
- Управление и мониторинг
- **[MAC_CLIENTS.md](./MAC_CLIENTS.md)** - Клиенты для macOS
- ShadowsocksX-NG, ClashX, V2rayU, Outline
- Настройка системного прокси
- Решение проблем с браузерами
- Альтернативные клиенты
- **[WIREGUARD.md](./WIREGUARD.md)** - Руководство по WireGuard
- Развертывание
- Настройка клиентов
- Управление
- **[WHONIX.md](./WHONIX.md)** - Whonix для приватности
- Установка на Mac
- Настройка для Apple Silicon
- Использование
---
## 🔧 Скрипты
Все скрипты находятся в папке `scripts/`:
- **`scripts/vpn/ssh-exit-mode.sh`** — режимы SOCKS: `local` | `ru` | `ru-do` | `status` | `verify` (см. [SSH_EXIT_MODES.md](./SSH_EXIT_MODES.md)); на macOS `ru`/`ru-do` включают системный SOCKS
- **`scripts/vpn/exit-via-local.sh`**, **`exit-via-ru.sh`**, **`exit-via-ru-do.sh`** — короткие вызовы тех же режимов
- **`scripts/vpn/install-exit-aliases.sh`** — алиасы `exit-ru` / `exit-local` / `exit-ru-do` в `~/.zshrc`
- `scripts/toggle-shadowsocks-proxy.sh` - Переключение системного прокси
- `scripts/check-proxy-status.sh` - Проверка статуса прокси
- `scripts/fix-shadowsocks.sh` - Автоматическое исправление
- `scripts/enable-shadowsocks-full.sh` - Включение для всего трафика
**Использование:**
```bash
cd docs/servers/vpn
./scripts/toggle-shadowsocks-proxy.sh
./scripts/check-proxy-status.sh
./scripts/fix-shadowsocks.sh
./scripts/enable-shadowsocks-full.sh
```
---
## 📊 Сравнение решений
| Критерий | Shadowsocks | WireGuard |
|----------|-------------|-----------|
| **Скорость** | 90-95% | 85-95% |
| **Обход блокировок** | 🏆 Лучший | Хороший |
| **Обнаружимость DPI** | 🏆 Сложнее | Легче |
| **Настройка** | Простая | Очень простая |
| **Полное туннелирование** | Требует настройку | Из коробки |
**Рекомендация:**
- **Для обхода блокировок:** Shadowsocks
- **Для обычного использования:** WireGuard
---
## 🔗 Полезные ссылки
- [Shadowsocks Official](https://shadowsocks.org/)
- [WireGuard Official](https://www.wireguard.com/)
- [Whonix Official](https://www.whonix.org/)
---
**Версия:** 2.0
**Дата:** 2025-01-XX
**Статус:** ✅ Актуально