Track day metrics/anamnesis HARD rules under .cursor/rules and personal docs so each screening updates days/{KIN}, dynamics, and big-data ledger.
Co-authored-by: Cursor <cursoragent@cursor.com>
68 lines
6.2 KiB
Markdown
68 lines
6.2 KiB
Markdown
# connectivity
|
||
|
||
Документация и скрипты для работы через прокси **ru.hunab.app** (149.154.64.19): доступ к продакшену, обход ограничений из РФ, туннели и автозапуск.
|
||
|
||
---
|
||
|
||
## Содержимое папки
|
||
|
||
| Файл / папка | Назначение |
|
||
|--------------|------------|
|
||
| **[PROXY_EMERGENCY.md](./PROXY_EMERGENCY.md)** | Экстренное восстановление SSH/прокси; мёртвый системный SOCKS **10809** (Thunderbird) |
|
||
| **[PROXY_GUIDE.md](./PROXY_GUIDE.md)** | Основное руководство: SSH, Nginx, безопасность, scp через туннель, Cursor, скорость |
|
||
| **[TELEGRAM_GUIDE.md](./TELEGRAM_GUIDE.md)** | Telegram SOCKS: быстрые команды → регламент → развёртывание с нуля по сценариям |
|
||
| **[PROXY_CHANGELOG.md](./PROXY_CHANGELOG.md)** | История изменений (безопасность, скрипты, документация) |
|
||
| **[BUILD_AAB_FROM_RUSSIA_GUIDE.md](./BUILD_AAB_FROM_RUSSIA_GUIDE.md)** | Сборка AAB/APK из России: Maven proxy на проде + SSH-туннель |
|
||
| **[WINDOWS_CURSOR_TUNNEL.md](./WINDOWS_CURSOR_TUNNEL.md)** | Cursor из РФ на **Windows**: туннель через прокси, скрипт .ps1, автозапуск |
|
||
| **[WINDOWS_SSH_KEY_INSTALL.md](./WINDOWS_SSH_KEY_INSTALL.md)** | Установка SSH-ключа на Windows (один файл `setup-ssh-key-for-proxy.ps1`, только для туннеля) |
|
||
| **[HOTSPOT_NETWORK_EMERGENCY.md](./HOTSPOT_NETWORK_EMERGENCY.md)** | Сеть после reconnect хотспота: Joplin Manual IP + смена подсети Android, route flush, PAC; `macos-hotspot-network-recover.sh` |
|
||
| **[apps/joplin/STABLE_SETUP.md](./apps/joplin/STABLE_SETUP.md)** | Joplin: стабильный URL на телефоне (статический IP Mac на Android-хотспоте) |
|
||
| **[apps/joplin/RUNBOOK.md](./apps/joplin/RUNBOOK.md)** | Joplin Mac ↔ телефон: диагностика, ETIMEDOUT/401, логи |
|
||
| **[scripts/](./scripts/)** | Скрипты для туннелей и локальной работы |
|
||
| **[launchd/](./launchd/)** | LaunchAgent для macOS: автозапуск SOCKS-туннеля при входе |
|
||
|
||
---
|
||
|
||
## Быстрые ссылки по задачам
|
||
|
||
- **Выход с IP RU из‑за рубежа** — [vpn/RUNBOOK.md](./vpn/RUNBOOK.md) (старт / сброс), режимы: [vpn/SSH_EXIT_MODES.md](./vpn/SSH_EXIT_MODES.md)
|
||
- **Thunderbird / все ящики молчат при живом интернете** — мёртвый системный SOCKS **10809**: [PROXY_EMERGENCY.md](./PROXY_EMERGENCY.md), [vpn/RUNBOOK.md](./vpn/RUNBOOK.md)
|
||
- **Доступ по SSH к прокси** — [PROXY_GUIDE.md → Доступ и файлы](./PROXY_GUIDE.md#-доступ-и-файлы)
|
||
- **Telegram через SOCKS** — [TELEGRAM_GUIDE.md](./TELEGRAM_GUIDE.md) (команды, регламент, сценарии), [launchd/README.md](./launchd/README.md)
|
||
- **Cursor (PING timeout из РФ)** — [PROXY_GUIDE.md → Cursor IDE](./PROXY_GUIDE.md#cursor-ide-ping-timeout-из-рф), в репо: `docs/cursor/README.md`, скрипт `docs/cursor/scripts/cursor-socks-tunnel.sh` (macOS/Linux), **[Windows: WINDOWS_CURSOR_TUNNEL.md](./WINDOWS_CURSOR_TUNNEL.md)** и `docs/cursor/scripts/cursor-socks-tunnel.ps1`
|
||
- **Загрузка файлов на прод через прокси** — [PROXY_GUIDE.md → Загрузка файлов на прод (scp)](./PROXY_GUIDE.md#-загрузка-файлов-на-прод-через-туннель-scp)
|
||
- **Безопасность прокси (nginx, fail2ban)** — [PROXY_GUIDE.md → Безопасность](./PROXY_GUIDE.md#-безопасность), SECURITY.md (если есть в папке)
|
||
- **Сборка AAB из РФ** — [BUILD_AAB_FROM_RUSSIA_GUIDE.md](./BUILD_AAB_FROM_RUSSIA_GUIDE.md)
|
||
- **Joplin: синк Mac ↔ телефон** — [apps/joplin/STABLE_SETUP.md](./apps/joplin/STABLE_SETUP.md), `./docs/apps/joplin/scripts/joplin-ensure-sync.sh`
|
||
|
||
---
|
||
|
||
## Скрипты (scripts/)
|
||
|
||
| Скрипт | Описание |
|
||
|--------|----------|
|
||
| **telegram-socks-tunnel.sh** | SOCKS5 на 1081 для Telegram. `TELEGRAM_SOCKS_VIA_DO=1` — только Mac→RU→DO (`telegram-socks-via-do`); без RU — ошибка. См. PROXY_GUIDE. |
|
||
| **macos-hotspot-network-recover.sh** | Reconnect хотспота: `bash …/macos-hotspot-network-recover.sh recover` — DHCP, route flush (sudo), Joplin setmanual `*.100`. См. HOTSPOT_NETWORK_EMERGENCY.md. |
|
||
| **ssh-hunab-prod.sh** | Опционально: сначала `hunab-prod-direct`, иначе `hunab-prod` (в конфиге по умолчанию уже через RU). См. PROXY_GUIDE. |
|
||
|
||
---
|
||
|
||
## launchd/
|
||
|
||
Автозапуск SOCKS-туннеля для Telegram при входе в macOS:
|
||
|
||
- **com.hunab.telegram-socks.plist** — LaunchAgent (RunAtLoad, KeepAlive, порт 1081, выход на RU-прокси).
|
||
- **com.hunab.telegram-socks-via-do.plist** — только Mac→RU→DO (`telegram-socks-launch.sh` + `telegram-socks-via-do`).
|
||
- **install.sh** / **uninstall.sh** — RU-only агент.
|
||
- **install-via-do.sh** / **uninstall-via-do.sh** — агент с выходом через DigitalOcean.
|
||
- **[launchd/README.md](./launchd/README.md)** — установка, удаление, требования (ключ в keychain), возможные конфликты портов.
|
||
|
||
---
|
||
|
||
## Порты (без пересечений)
|
||
|
||
| Порт | Назначение |
|
||
|------|------------|
|
||
| **1081** | Telegram (и др. приложения) — SOCKS через `scripts/telegram-socks-tunnel.sh` или LaunchAgent |
|
||
| **10809** | SSH-exit (`scripts/vpn/ssh-exit-mode.sh` → `ru` / `ru-do`) **и** Cursor IDE (`docs/cursor/scripts/cursor-socks-tunnel.sh`); на macOS режимы exit часто ставят **системный SOCKS** на этот порт. Мёртвый слушатель + `Enabled: Yes` → Thunderbird/браузер ломаются ([PROXY_EMERGENCY.md](./PROXY_EMERGENCY.md)) |
|