Add direct gateway forwarding when VPN is off
This commit is contained in:
@@ -2,7 +2,7 @@
|
||||
|
||||
Один компактный VPN-клиент в двух режимах:
|
||||
|
||||
- `gateway` — отдельная Linux-машина принимает трафик устройств как системный Gateway или HTTP/SOCKS5 Proxy;
|
||||
- `gateway` — отдельная Linux-машина принимает трафик устройств как системный Gateway или Local HTTP/SOCKS5 Proxy;
|
||||
- `client` — локальный proxy-клиент для macOS.
|
||||
|
||||
В обоих режимах пользователь добавляет подписку, выбирает сервер и включает VPN на одном экране.
|
||||
@@ -19,9 +19,9 @@ docker compose -f docker-compose.gateway.yml up -d --build
|
||||
После подключения экран показывает:
|
||||
|
||||
- `Gateway` — адрес, который можно назначить устройству как основной шлюз;
|
||||
- `Proxy` — один адрес на порту `8080`, доступный как `HTTP` и `SOCKS5`.
|
||||
- `Local Proxy` — один адрес на порту `8080`, доступный как `HTTP` и `SOCKS5`.
|
||||
|
||||
Весь перехваченный публичный TCP/UDP и весь proxy-трафик идут через выбранный VPN. Приватные и локальные сети не перехватываются, чтобы сохранить доступ к Gateway и LAN.
|
||||
Когда VPN включён, публичный трафик Gateway и Local Proxy идёт через выбранный sing-box outbound. Когда VPN выключен, TProxy-перехват снимается и Gateway продолжает работать напрямую через kernel forwarding/NAT без прохода через sing-box.
|
||||
|
||||
Proxy по умолчанию разрешён только из приватных сетей. Диапазоны задаются через `PROXY_ALLOWED_CIDRS`.
|
||||
|
||||
|
||||
Reference in New Issue
Block a user