Refactor VPN proxy components and update related behavior
This commit is contained in:
@@ -1,6 +1,6 @@
|
||||
# Harbor
|
||||
|
||||
Harbor помогает пользоваться одной VPN-подпиской дома и на Mac без ручной настройки `sing-box`.
|
||||
Harbor помогает пользоваться несколькими VPN-подписками дома и на Mac без ручной настройки `sing-box`.
|
||||
|
||||
Проект работает в двух режимах:
|
||||
|
||||
@@ -9,7 +9,7 @@ Harbor помогает пользоваться одной VPN-подписко
|
||||
| **Harbor Gateway** | На отдельной Linux-машине | Проводит через VPN весь интернет-трафик домашних устройств или работает как общий HTTP/SOCKS5-прокси |
|
||||
| **Harbor Connect** | На macOS | Даёт приложениям на Mac локальный HTTP/SOCKS5-прокси |
|
||||
|
||||
В Harbor Connect подписка и выбор сервера остаются на основном экране. Harbor Gateway открывается как панель маршрутизации даже без подписки: Home, «Устройства» и «Диагностика» доступны сразу, а VPN-подписка настраивается отдельной верхней кнопкой в правой панели.
|
||||
Основной экран Connect и Gateway всегда показывает фактически применённые подписку и сервер. Управление подписками открывается отдельной верхней кнопкой в правой панели; Home, «Устройства» и «Диагностика» Gateway доступны и без подписки.
|
||||
|
||||
## Что понадобится
|
||||
|
||||
@@ -62,10 +62,10 @@ http://АДРЕС-GATEWAY:3456
|
||||
|
||||
### 4. При необходимости добавьте подписку
|
||||
|
||||
1. Нажмите «Подписка» — верхнюю кнопку в правой панели Gateway.
|
||||
2. Вставьте ссылку VPN-подписки.
|
||||
3. Нажмите «Сохранить подписку».
|
||||
4. Выберите сервер.
|
||||
1. Нажмите «Подписки» — верхнюю кнопку в правой панели Gateway.
|
||||
2. Нажмите «Добавить подписку», задайте понятное имя и вставьте ссылку VPN-провайдера.
|
||||
3. Выберите сервер внутри добавленной группы.
|
||||
4. При нескольких группах выберите нужную действием «Сделать активной».
|
||||
5. Включите VPN.
|
||||
|
||||
После подключения Harbor покажет два варианта использования:
|
||||
@@ -114,7 +114,7 @@ curl -fsSL https://git.dokops.ru/dokril/vpn-proxy/raw/branch/master/install.sh |
|
||||
|
||||
### 3. Добавьте подписку
|
||||
|
||||
Откройте `http://127.0.0.1:3456`, вставьте ссылку подписки, выберите сервер и включите VPN.
|
||||
Откройте `http://127.0.0.1:3456`, добавьте подписку с понятным именем, выберите сервер внутри её группы и включите VPN. Остальные подписки можно добавить через правую панель «Подписки»; у каждой сохраняются собственные серверы, лимит и выбор.
|
||||
|
||||
Сам по себе локальный прокси не перенаправляет приложения автоматически. Адрес `127.0.0.1:8082` нужно указать в настройках нужного приложения или в системных настройках macOS.
|
||||
|
||||
@@ -167,15 +167,15 @@ networksetup -setsocksfirewallproxystate Wi-Fi off
|
||||
|
||||
## Автоматическое использование домашнего Gateway
|
||||
|
||||
Harbor Connect раз в пять секунд узнаёт у macOS адрес текущего основного шлюза. Если по этому адресу работает Harbor Gateway с той же VPN-подпиской, Connect оставляет локальный прокси доступным для приложений, но не создаёт второй VPN-маршрут: трафик уже обрабатывает Gateway.
|
||||
Harbor Connect раз в пять секунд узнаёт у macOS адрес текущего основного шлюза. Если по этому адресу работает Harbor Gateway с той же выбранной VPN-подпиской, Connect оставляет локальный прокси доступным для приложений, но не создаёт второй VPN-маршрут: трафик уже обрабатывает Gateway.
|
||||
|
||||
Для этого:
|
||||
|
||||
1. добавьте одну и ту же ссылку подписки в Gateway и Connect;
|
||||
1. добавьте одну и ту же ссылку подписки в Gateway и Connect и выберите соответствующий профиль на обоих устройствах;
|
||||
2. убедитесь, что Mac может открыть интерфейс Gateway на порту `3456`;
|
||||
3. оставьте автоматический режим включённым в Harbor Connect.
|
||||
|
||||
Ссылка должна содержать персональный секрет или token длиной не менее 16 символов — обычные ссылки подписок уже соответствуют этому условию. Ссылка между устройствами не передаётся: она используется локально для проверки, что Connect нашёл именно ваш Gateway. При смене сети или после трёх неудачных проверок Connect возвращается к локальному VPN.
|
||||
Ссылка должна содержать персональный секрет или token длиной не менее 16 символов — обычные ссылки подписок уже соответствуют этому условию. Ссылка между устройствами не передаётся: она используется локально для проверки, что Connect нашёл именно ваш Gateway. До отдельного pairing-flow Connect не получает от Gateway имя фактически применённых подписки и сервера, поэтому в режиме Gateway честно показывает `Gateway · сервер не определён`. При смене сети или после трёх неудачных проверок Connect возвращается к локальному VPN.
|
||||
|
||||
## Повседневные команды
|
||||
|
||||
|
||||
Reference in New Issue
Block a user