Add proxy/VPN/telegram launchd and emergency runbooks; reorganize apps docs; document JA3 CrossOver runbook and Wine troubleshooting; add GOG/HoMM game scripts, disk cleanup guides, and gitea push-via-proxy helper. Ignore temp/. Co-authored-by: Cursor <cursoragent@cursor.com>
LaunchAgent: SOCKS-туннель для Telegram при входе в систему
Основной сценарий: выход в интернет с IP DO только по цепочке Mac→RU→DO — install-via-do.sh ставит telegram-socks-launch.sh, который всегда запускает telegram-socks-via-do. Прямой Mac→DO для SOCKS не используется. Нужны Host telegram-socks-via-do (с ProxyJump hsites-ahau) и доступ к RU. См. TELEGRAM_GUIDE.md.
Альтернатива: только RU прокси — install.sh (ssh -D 1081 ahau@149.154.64.19).
- Порт: 1081 (отдельно от Cursor 10809, конфликтов нет)
Установка (один раз — дальше работает при каждом входе и после перезагрузки)
Через DO (основной): ключи ahau + hunab_deploy_key, Host telegram-socks-via-do — PROXY_GUIDE.md.
# из корня репо local_machine
./docs/connectivity/launchd/install-via-do.sh
Лог: /tmp/telegram-socks-tunnel-via-do.log. Снять: ./docs/connectivity/launchd/uninstall-via-do.sh.
Только RU (без DO)
./docs/connectivity/launchd/install.sh
Не держите оба plist на 1081 одновременно — перед install-via-do скрипт выгружает старый com.hunab.telegram-socks при наличии.
Скрипт копирует plist в ~/Library/LaunchAgents/ и выполняет launchctl load. После этого туннель будет автоматически подниматься при каждом старте/входе в систему.
Проверка: туннель уже должен быть поднят (RunAtLoad), порт слушает:
lsof -i :1081
# или
./docs/connectivity/scripts/telegram-socks-tunnel.sh status
Удаление
./docs/connectivity/launchd/uninstall-via-do.sh # сценарий через DO
./docs/connectivity/launchd/uninstall.sh # сценарий только RU
Файлы в репозитории: telegram-socks-launch.sh (только telegram-socks-via-do), com.hunab.telegram-socks-via-do.plist. Копия скрипта: ~/Library/Application Support/hunab/telegram-socks-launch.sh.
Поведение
- RunAtLoad — запуск при входе в систему
- KeepAlive — при обрыве SSH launchd перезапускает туннель
- ThrottleInterval 30 — не чаще одного перезапуска в 30 секунд при постоянных падениях
- Логи:
/tmp/telegram-socks-tunnel-via-do.log(via-DO),/tmp/telegram-socks-tunnel.log(только RU)
Требования
- via-DO: Host
telegram-socks-via-do(+ jumphsites-ahau); ключи ahau и hunab в keychain. Проверка:ssh -N -D 1082 telegram-socks-via-do. - Только RU: SSH-ключ для
ahau@149.154.64.19при логине; проверка:ssh -D 1081 -N hsites-ahau.
Конфликты портов
- 10809 — Cursor SOCKS (скрипт
docs/cursor/scripts/cursor-socks-tunnel.sh), не пересекается с 1081. - 1081 — если у вас уже слушает Shadowsocks или другой прокси, смените порт в plist (и в Telegram/приложениях) или отключите этот LaunchAgent.