Files
local_machine/docs/connectivity/vpn
ahauimix 0238aa7c02 Add Object B and self-growth canons with Cursor ledger rules; refresh connectivity and VPN runbooks.
Track day metrics/anamnesis HARD rules under .cursor/rules and personal docs so each screening updates days/{KIN}, dynamics, and big-data ledger.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-26 10:22:56 +08:00
..

🔐 VPN Решения для Hunab.app

📋 Обзор

Документация по VPN решениям для сервера 209.38.32.21. Все решения развернуты через Docker и готовы к использованию.

Сервер: 209.38.32.21 (Ubuntu 24.10)
Архитектура: Docker-based deployment


SSH SOCKS: выход в интернет через DO без WireGuard / Shadowsocks

Тот же сервер 209.38.32.21. Для Cursor / SSH-exit (10809) и Telegram (1081) можно обойтись без Docker-VPN: локальный SOCKS через SSH, снаружи — IP DO только по цепочке Mac→RU→DO (telegram-socks-via-do). Прямой Mac→DO для этих скриптов не используется. Быстрое переключение режимов: SSH_EXIT_MODES.md, операционный сброс: RUNBOOK.md, скрипты в scripts/vpn/ (из корня репозитория: ./scripts/vpn/ssh-exit-mode.sh).

Важно: ru / ru-do на macOS включают системный SOCKS на 10809. Если туннель умер, а SOCKS в системе остался — Thunderbird и браузер ломаются при живом curl. Мягкий off: networksetup -setsocksfirewallproxystate "Wi-Fi" off. Подробности по IDE: docs/cursor/README.md.


🚀 Быстрый старт

Shadowsocks (Рекомендуется для обхода блокировок)

Лучший выбор для обхода строгих блокировок и цензуры.

Параметры подключения:

Server: 209.38.32.21
Port: 8388
Password: bNkSbuMQXgMXmuBLPQCA5cSUE
Method: chacha20-ietf-poly1305

WireGuard (Рекомендуется для обычного использования)

Проще в настройке, полное туннелирование из коробки.


📚 Документация

Основные руководства

  • RUNBOOK.md — старт RU / сброс при мёртвом интернете (абсолютные пути)

  • SSH_EXIT_MODES.md — режимы: локальный IP / RU / Mac→RU→DO; скрипты: scripts/vpn/

  • SHADOWSOCKS.md - Полное руководство по Shadowsocks

    • Развертывание сервера
    • Настройка клиентов (Android, macOS, CLI)
    • Решение проблем
    • Управление и мониторинг
  • MAC_CLIENTS.md - Клиенты для macOS

    • ShadowsocksX-NG, ClashX, V2rayU, Outline
    • Настройка системного прокси
    • Решение проблем с браузерами
    • Альтернативные клиенты
  • WIREGUARD.md - Руководство по WireGuard

    • Развертывание
    • Настройка клиентов
    • Управление
  • WHONIX.md - Whonix для приватности

    • Установка на Mac
    • Настройка для Apple Silicon
    • Использование

🔧 Скрипты

Все скрипты находятся в папке scripts/:

  • scripts/vpn/ssh-exit-mode.sh — режимы SOCKS: local | ru | ru-do | status | verify (см. SSH_EXIT_MODES.md); на macOS ru/ru-do включают системный SOCKS

  • scripts/vpn/exit-via-local.sh, exit-via-ru.sh, exit-via-ru-do.sh — короткие вызовы тех же режимов

  • scripts/vpn/install-exit-aliases.sh — алиасы exit-ru / exit-local / exit-ru-do в ~/.zshrc

  • scripts/toggle-shadowsocks-proxy.sh - Переключение системного прокси

  • scripts/check-proxy-status.sh - Проверка статуса прокси

  • scripts/fix-shadowsocks.sh - Автоматическое исправление

  • scripts/enable-shadowsocks-full.sh - Включение для всего трафика

Использование:

cd docs/servers/vpn
./scripts/toggle-shadowsocks-proxy.sh
./scripts/check-proxy-status.sh
./scripts/fix-shadowsocks.sh
./scripts/enable-shadowsocks-full.sh

📊 Сравнение решений

Критерий Shadowsocks WireGuard
Скорость 90-95% 85-95%
Обход блокировок 🏆 Лучший Хороший
Обнаружимость DPI 🏆 Сложнее Легче
Настройка Простая Очень простая
Полное туннелирование Требует настройку Из коробки

Рекомендация:

  • Для обхода блокировок: Shadowsocks
  • Для обычного использования: WireGuard

🔗 Полезные ссылки


Версия: 2.0
Дата: 2025-01-XX
Статус: Актуально