Track day metrics/anamnesis HARD rules under .cursor/rules and personal docs so each screening updates days/{KIN}, dynamics, and big-data ledger.
Co-authored-by: Cursor <cursoragent@cursor.com>
131 lines
5.8 KiB
Markdown
131 lines
5.8 KiB
Markdown
# 🔐 VPN Решения для Hunab.app
|
||
|
||
## 📋 Обзор
|
||
|
||
Документация по VPN решениям для сервера 209.38.32.21. Все решения развернуты через Docker и готовы к использованию.
|
||
|
||
**Сервер:** 209.38.32.21 (Ubuntu 24.10)
|
||
**Архитектура:** Docker-based deployment
|
||
|
||
---
|
||
|
||
## SSH SOCKS: выход в интернет через DO без WireGuard / Shadowsocks
|
||
|
||
Тот же сервер **209.38.32.21**. Для **Cursor** / SSH-exit (**10809**) и **Telegram** (**1081**) можно обойтись без Docker-VPN: локальный SOCKS через SSH, снаружи — IP DO только по цепочке **Mac→RU→DO** (`telegram-socks-via-do`). Прямой Mac→DO для этих скриптов не используется. Быстрое переключение режимов: [SSH_EXIT_MODES.md](./SSH_EXIT_MODES.md), операционный сброс: [RUNBOOK.md](./RUNBOOK.md), скрипты в **`scripts/vpn/`** (из корня репозитория: `./scripts/vpn/ssh-exit-mode.sh`).
|
||
|
||
**Важно:** `ru` / `ru-do` на macOS включают **системный SOCKS** на 10809. Если туннель умер, а SOCKS в системе остался — Thunderbird и браузер ломаются при живом `curl`. Мягкий off: `networksetup -setsocksfirewallproxystate "Wi-Fi" off`. Подробности по IDE: [docs/cursor/README.md](../../cursor/README.md).
|
||
|
||
---
|
||
|
||
## 🚀 Быстрый старт
|
||
|
||
### Shadowsocks (Рекомендуется для обхода блокировок)
|
||
|
||
**Лучший выбор для обхода строгих блокировок и цензуры.**
|
||
|
||
- 📖 [Полное руководство](./SHADOWSOCKS.md)
|
||
- ⚡ Быстрый старт: `bash scripts/deployment/deploy-vpn-shadowsocks.sh`
|
||
- 📱 [Android инструкция](./SHADOWSOCKS.md#android)
|
||
- 🍎 [macOS инструкция](./SHADOWSOCKS.md#macos)
|
||
|
||
**Параметры подключения:**
|
||
```
|
||
Server: 209.38.32.21
|
||
Port: 8388
|
||
Password: bNkSbuMQXgMXmuBLPQCA5cSUE
|
||
Method: chacha20-ietf-poly1305
|
||
```
|
||
|
||
### WireGuard (Рекомендуется для обычного использования)
|
||
|
||
**Проще в настройке, полное туннелирование из коробки.**
|
||
|
||
- 📖 [Полное руководство](./WIREGUARD.md)
|
||
- ⚡ Быстрый старт: `bash scripts/deployment/deploy-vpn-wireguard.sh`
|
||
|
||
---
|
||
|
||
## 📚 Документация
|
||
|
||
### Основные руководства
|
||
|
||
- **[RUNBOOK.md](./RUNBOOK.md)** — старт RU / сброс при мёртвом интернете (абсолютные пути)
|
||
- **[SSH_EXIT_MODES.md](./SSH_EXIT_MODES.md)** — режимы: локальный IP / RU / Mac→RU→DO; скрипты: **`scripts/vpn/`**
|
||
|
||
- **[SHADOWSOCKS.md](./SHADOWSOCKS.md)** - Полное руководство по Shadowsocks
|
||
- Развертывание сервера
|
||
- Настройка клиентов (Android, macOS, CLI)
|
||
- Решение проблем
|
||
- Управление и мониторинг
|
||
|
||
- **[MAC_CLIENTS.md](./MAC_CLIENTS.md)** - Клиенты для macOS
|
||
- ShadowsocksX-NG, ClashX, V2rayU, Outline
|
||
- Настройка системного прокси
|
||
- Решение проблем с браузерами
|
||
- Альтернативные клиенты
|
||
|
||
- **[WIREGUARD.md](./WIREGUARD.md)** - Руководство по WireGuard
|
||
- Развертывание
|
||
- Настройка клиентов
|
||
- Управление
|
||
|
||
- **[WHONIX.md](./WHONIX.md)** - Whonix для приватности
|
||
- Установка на Mac
|
||
- Настройка для Apple Silicon
|
||
- Использование
|
||
|
||
---
|
||
|
||
## 🔧 Скрипты
|
||
|
||
Все скрипты находятся в папке `scripts/`:
|
||
|
||
- **`scripts/vpn/ssh-exit-mode.sh`** — режимы SOCKS: `local` | `ru` | `ru-do` | `status` | `verify` (см. [SSH_EXIT_MODES.md](./SSH_EXIT_MODES.md)); на macOS `ru`/`ru-do` включают системный SOCKS
|
||
- **`scripts/vpn/exit-via-local.sh`**, **`exit-via-ru.sh`**, **`exit-via-ru-do.sh`** — короткие вызовы тех же режимов
|
||
- **`scripts/vpn/install-exit-aliases.sh`** — алиасы `exit-ru` / `exit-local` / `exit-ru-do` в `~/.zshrc`
|
||
|
||
- `scripts/toggle-shadowsocks-proxy.sh` - Переключение системного прокси
|
||
- `scripts/check-proxy-status.sh` - Проверка статуса прокси
|
||
- `scripts/fix-shadowsocks.sh` - Автоматическое исправление
|
||
- `scripts/enable-shadowsocks-full.sh` - Включение для всего трафика
|
||
|
||
**Использование:**
|
||
```bash
|
||
cd docs/servers/vpn
|
||
./scripts/toggle-shadowsocks-proxy.sh
|
||
./scripts/check-proxy-status.sh
|
||
./scripts/fix-shadowsocks.sh
|
||
./scripts/enable-shadowsocks-full.sh
|
||
```
|
||
|
||
---
|
||
|
||
## 📊 Сравнение решений
|
||
|
||
| Критерий | Shadowsocks | WireGuard |
|
||
|----------|-------------|-----------|
|
||
| **Скорость** | 90-95% | 85-95% |
|
||
| **Обход блокировок** | 🏆 Лучший | Хороший |
|
||
| **Обнаружимость DPI** | 🏆 Сложнее | Легче |
|
||
| **Настройка** | Простая | Очень простая |
|
||
| **Полное туннелирование** | Требует настройку | Из коробки |
|
||
|
||
**Рекомендация:**
|
||
- **Для обхода блокировок:** Shadowsocks
|
||
- **Для обычного использования:** WireGuard
|
||
|
||
---
|
||
|
||
## 🔗 Полезные ссылки
|
||
|
||
- [Shadowsocks Official](https://shadowsocks.org/)
|
||
- [WireGuard Official](https://www.wireguard.com/)
|
||
- [Whonix Official](https://www.whonix.org/)
|
||
|
||
---
|
||
|
||
**Версия:** 2.0
|
||
**Дата:** 2025-01-XX
|
||
**Статус:** ✅ Актуально
|
||
|