Add Gateway traffic totals and dashboard chart
This commit is contained in:
@@ -9,11 +9,11 @@ Harbor помогает пользоваться одной VPN-подписко
|
||||
| **Harbor Gateway** | На отдельной Linux-машине | Проводит через VPN весь интернет-трафик домашних устройств или работает как общий HTTP/SOCKS5-прокси |
|
||||
| **Harbor Connect** | На macOS | Даёт приложениям на Mac локальный HTTP/SOCKS5-прокси |
|
||||
|
||||
В обоих режимах управление одинаковое: откройте веб-интерфейс, вставьте ссылку VPN-подписки, выберите сервер и нажмите кнопку подключения.
|
||||
В Harbor Connect подписка и выбор сервера остаются на основном экране. Harbor Gateway открывается как панель маршрутизации даже без подписки: Home, «Устройства» и «Диагностика» доступны сразу, а VPN-подписка настраивается отдельной верхней кнопкой в правой панели.
|
||||
|
||||
## Что понадобится
|
||||
|
||||
- ссылка на подписку от VPN-провайдера;
|
||||
- ссылка на подписку от VPN-провайдера, если Harbor должен направлять трафик через VPN;
|
||||
- Docker с командой `docker compose`;
|
||||
- для ручной установки Gateway — Git;
|
||||
- для Gateway — Linux-машина в одной локальной сети с устройствами;
|
||||
@@ -60,12 +60,13 @@ http://АДРЕС-GATEWAY:3456
|
||||
|
||||
Например, если Linux-машина имеет адрес `192.168.1.20`, интерфейс будет доступен по адресу `http://192.168.1.20:3456`.
|
||||
|
||||
### 4. Добавьте подписку
|
||||
### 4. При необходимости добавьте подписку
|
||||
|
||||
1. Вставьте ссылку VPN-подписки.
|
||||
2. Нажмите «Сохранить подписку».
|
||||
3. Выберите сервер.
|
||||
4. Включите VPN.
|
||||
1. Нажмите «Подписка» — верхнюю кнопку в правой панели Gateway.
|
||||
2. Вставьте ссылку VPN-подписки.
|
||||
3. Нажмите «Сохранить подписку».
|
||||
4. Выберите сервер.
|
||||
5. Включите VPN.
|
||||
|
||||
После подключения Harbor покажет два варианта использования:
|
||||
|
||||
@@ -76,12 +77,14 @@ http://АДРЕС-GATEWAY:3456
|
||||
|
||||
### Устройства Gateway
|
||||
|
||||
После добавления подписки откройте «Устройства» в правой панели Gateway. Harbor раз в 15 секунд читает локальную таблицу соседей и показывает каждое устройство одной компактной строкой: название и последний контакт, два вертикальных счётчика `Gateway`/`Прокси`, затем иконку применённого маршрута. IP скрыт под названием: наведите или сфокусируйте название, чтобы увидеть адрес, и нажмите, чтобы скопировать его с feedback «Скопировано». Технические MAC, interface и manufacturer продолжают храниться для идентификации, но не занимают место в строке. Устройство можно переименовать и закрепить; закреплённые строки остаются наверху независимо от направления сортировки по трафику. Название, закрепление и накопленные totals сохраняются в volume Gateway.
|
||||
Откройте «Устройства» в правой панели Gateway — подписка для просмотра списка не требуется. Harbor раз в 15 секунд читает локальную таблицу соседей и показывает каждое устройство одной компактной строкой: название и последний контакт, два вертикальных счётчика `Gateway`/`Прокси`, затем иконку применённого маршрута. IP скрыт под названием: наведите или сфокусируйте название, чтобы увидеть адрес, и нажмите, чтобы скопировать его с feedback «Скопировано». Технические MAC, interface и manufacturer продолжают храниться для идентификации, но не занимают место в строке. Устройство можно переименовать и закрепить; закреплённые строки остаются наверху независимо от направления сортировки по трафику. Название, закрепление и накопленные totals сохраняются в volume Gateway.
|
||||
|
||||
У однозначно распознанного устройства маршрут можно переключить последней иконкой между `VPN` и `Напрямую` независимо от закрепления; точное значение и следующее действие показаны в tooltip. `VPN` означает обработку через sing-box и правила Gateway: например, включённое локальное доменное правило всё равно может выбрать прямой выход внутри sing-box. `Напрямую` полностью обходит sing-box на уровне iptables. Traffic totals учитываются в обоих режимах. Если правило не удалось применить, Harbor сохраняет выбранный режим и отдельно показывает последний фактически применённый маршрут.
|
||||
|
||||
Список приблизительный: private/randomized MAC определяется как менее надёжная identity, один MAC с несколькими IP помечается как неоднозначный, а устройство появляется только после сетевого контакта с Gateway. Интерфейс самого Gateway не выдаётся за Wi-Fi/Ethernet устройства. Внешние сервисы распознавания производителя не используются. `Прокси` учитывает подключения устройства к общему proxy-порту Harbor, а `Gateway` — остальной публичный трафик через Gateway; трафик, который вообще не дошёл до Harbor, увидеть нельзя. Локальные, приватные и multicast-пакеты в totals не входят. При аварийном restart dataplane возможна потеря последних примерно 30 секунд; история по часам пока не хранится.
|
||||
|
||||
Home показывает фактически применённый VPN-сервер и общий график тех же счётчиков. `Учтено Harbor` — накопленная сумма `Gateway` и явного `Прокси` для всех наблюдавшихся устройств; это не лимит VPN-провайдера и не весь физический трафик Linux-машины. Накопленный total сохраняется при очистке старых устройств, а короткий график последних 15-секундных интервалов после перезапуска начинает заполняться заново.
|
||||
|
||||
## Установка Harbor Connect на macOS
|
||||
|
||||
### 1. Запустите Docker Desktop
|
||||
|
||||
Reference in New Issue
Block a user