Compare commits
23 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 9051b214c5 | |||
| 0710ef51fd | |||
| 597763f80a | |||
| 8398ecf736 | |||
| 0d14061edb | |||
| 03218b974d | |||
| 84ac1200dc | |||
| aa64a48db2 | |||
| 70c83da66a | |||
| 52ff056474 | |||
| 225260044a | |||
| 050d1ee3eb | |||
| 6979cca602 | |||
| 7fc24ea4f4 | |||
| 3dff9e039f | |||
| e2441eb9fd | |||
| 269d0e9956 | |||
| 8ba85164aa | |||
| e7cc7b66e2 | |||
| 54fa8d35b1 | |||
| ffe6bb4ba8 | |||
| 6be95533c4 | |||
| 8d13bee021 |
@@ -10,6 +10,7 @@
|
||||
/sftp-config.json
|
||||
/tg.pyr
|
||||
/config/wg0.conf
|
||||
/config/hwid.json
|
||||
/todo.todo
|
||||
/app/zapretlists/*
|
||||
!/app/zapretlists/.gitkeep
|
||||
@@ -26,3 +27,8 @@ docker-compose.override.yml
|
||||
backup.json
|
||||
app/webapp/override/
|
||||
.rest
|
||||
|
||||
subscription.php
|
||||
location.conf
|
||||
override.conf
|
||||
i18n.override.php
|
||||
+760
-60
File diff suppressed because it is too large
Load Diff
@@ -193,6 +193,30 @@ $i = [
|
||||
'en' => 'delete internal dns',
|
||||
'ru' => 'удалить внутренний dns',
|
||||
],
|
||||
'hwid limit' => [
|
||||
'en' => 'HWID limit',
|
||||
'ru' => 'HWID лимит',
|
||||
],
|
||||
'hwid devices' => [
|
||||
'en' => 'HWID devices',
|
||||
'ru' => 'Устройства HWID',
|
||||
],
|
||||
'set hwid devices count' => [
|
||||
'en' => 'set HWID devices count',
|
||||
'ru' => 'установить количество HWID устройств',
|
||||
],
|
||||
'use default hwid limit' => [
|
||||
'en' => 'use default limit',
|
||||
'ru' => 'использовать лимит по умолчанию',
|
||||
],
|
||||
'no devices' => [
|
||||
'en' => 'no devices',
|
||||
'ru' => 'нет устройств',
|
||||
],
|
||||
'hwid notice' => [
|
||||
'en' => 'HWID limit works only when subscription is refreshed or added',
|
||||
'ru' => 'HWID лимит срабатывает только в момент обновления и добавления подписки',
|
||||
],
|
||||
'on' => [
|
||||
'en' => '🟢',
|
||||
'ru' => '🟢',
|
||||
@@ -378,3 +402,7 @@ $i = [
|
||||
'ru' => 'перезагрузка',
|
||||
],
|
||||
];
|
||||
|
||||
if (file_exists(__DIR__ . '/i18n.override.php')) {
|
||||
include __DIR__ . '/i18n.override.php';
|
||||
}
|
||||
|
||||
@@ -42,6 +42,10 @@ switch (true) {
|
||||
echo "/adguard$hash/";
|
||||
break;
|
||||
|
||||
case preg_match('~^' . preg_quote("/pac$hash/sub") . '~', $_SERVER['REQUEST_URI']) && file_exists(__DIR__ . '/subscription.php'):
|
||||
$bot->sub();
|
||||
exit;
|
||||
|
||||
// subs & pac
|
||||
case preg_match('~^' . preg_quote("/pac$hash") . '~', $_SERVER['REQUEST_URI']):
|
||||
if (!empty($t = unserialize(base64_decode(explode('/', $_SERVER['REQUEST_URI'])[2])))) { // fix sing-box import
|
||||
|
||||
@@ -24,3 +24,4 @@ $bot->adguardSync();
|
||||
$bot->cloakNginx();
|
||||
$bot->syncDeny();
|
||||
$bot->cleanDocker();
|
||||
$bot->iodineRestart();
|
||||
|
||||
@@ -0,0 +1 @@
|
||||
{}
|
||||
+4
-1
@@ -11,7 +11,7 @@ events {
|
||||
http {
|
||||
server_names_hash_bucket_size 64;
|
||||
server_tokens off;
|
||||
include include.conf;
|
||||
include override.conf;
|
||||
include /etc/nginx/mime.types;
|
||||
default_type application/octet-stream;
|
||||
|
||||
@@ -122,6 +122,7 @@ http {
|
||||
proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
||||
proxy_pass https://ad/dns-query;
|
||||
}
|
||||
include location.conf;
|
||||
}
|
||||
|
||||
#~
|
||||
@@ -210,6 +211,8 @@ http {
|
||||
# proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
||||
# proxy_pass https://ad/dns-query;
|
||||
# }
|
||||
|
||||
# include location.conf;
|
||||
# }
|
||||
#-domain
|
||||
}
|
||||
|
||||
@@ -11,7 +11,7 @@ events {
|
||||
http {
|
||||
server_names_hash_bucket_size 64;
|
||||
server_tokens off;
|
||||
include include.conf;
|
||||
include override.conf;
|
||||
include /etc/nginx/mime.types;
|
||||
default_type application/octet-stream;
|
||||
|
||||
@@ -122,6 +122,7 @@ http {
|
||||
proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
||||
proxy_pass https://ad/dns-query;
|
||||
}
|
||||
include location.conf;
|
||||
}
|
||||
|
||||
#~
|
||||
@@ -210,6 +211,8 @@ http {
|
||||
# proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
||||
# proxy_pass https://ad/dns-query;
|
||||
# }
|
||||
|
||||
# include location.conf;
|
||||
# }
|
||||
#-domain
|
||||
}
|
||||
|
||||
+33
-3
@@ -75,7 +75,8 @@ services:
|
||||
volumes:
|
||||
- ./config/.profile:/root/.ashrc:ro
|
||||
- ./config/nginx.conf:/etc/nginx/nginx.conf
|
||||
- ./config/include.conf:/etc/nginx/include.conf
|
||||
- ./config/override.conf:/etc/nginx/override.conf
|
||||
- ./config/location.conf:/etc/nginx/location.conf
|
||||
- ./config/nginx_default.conf:/nginx_default.conf
|
||||
- ./scripts/start_ng.sh:/start_ng.sh
|
||||
- ./certs/:/certs/
|
||||
@@ -282,7 +283,7 @@ services:
|
||||
ipv4_address: 10.10.0.14
|
||||
logging: *default-logging
|
||||
ad:
|
||||
image: mercurykd/vpnbot-ad:1.3
|
||||
image: mercurykd/vpnbot-ad:1.4
|
||||
build:
|
||||
dockerfile: dockerfile/adguard.dockerfile
|
||||
args:
|
||||
@@ -345,7 +346,7 @@ services:
|
||||
ipv4_address: 10.10.0.8
|
||||
logging: *default-logging
|
||||
xr:
|
||||
image: mercurykd/vpnbot-xr:1.4
|
||||
image: mercurykd/vpnbot-xr:1.5
|
||||
build:
|
||||
dockerfile: dockerfile/xray.dockerfile
|
||||
args:
|
||||
@@ -531,3 +532,32 @@ services:
|
||||
default:
|
||||
ipv4_address: 10.10.0.6
|
||||
logging: *default-logging
|
||||
io:
|
||||
image: mercurykd/vpnbot-io:1.0
|
||||
build:
|
||||
dockerfile: dockerfile/iodine.dockerfile
|
||||
volumes:
|
||||
- ./config/.profile:/root/.ashrc:ro
|
||||
- ./ssh:/ssh
|
||||
- ./config/sshd_config:/etc/ssh/sshd_config
|
||||
- ./scripts/start_io.sh:/start_io.sh
|
||||
hostname: iodine
|
||||
cap_add:
|
||||
- NET_ADMIN
|
||||
devices:
|
||||
- /dev/net/tun:/dev/net/tun
|
||||
container_name: iodine-${VER}
|
||||
depends_on:
|
||||
php:
|
||||
condition: service_healthy
|
||||
env_file:
|
||||
- path: ./.env
|
||||
required: true # default
|
||||
- path: ./override.env
|
||||
required: false
|
||||
stop_grace_period: 1s
|
||||
command: ["/bin/sh", "/start_io.sh"]
|
||||
networks:
|
||||
default:
|
||||
ipv4_address: 10.10.0.16
|
||||
logging: *default-logging
|
||||
|
||||
@@ -0,0 +1,4 @@
|
||||
FROM alpine:3.22
|
||||
RUN apk add iodine openssh iptables\
|
||||
&& mkdir /root/.ssh
|
||||
ENV ENV="/root/.ashrc"
|
||||
@@ -3,7 +3,7 @@ b:
|
||||
u: # запуск контейнеров
|
||||
$(eval IP := $(shell hostname -I | awk '{print $$1}'))
|
||||
bash ./update/update.sh &
|
||||
touch ./override.env ./docker-compose.override.yml
|
||||
touch ./override.env ./docker-compose.override.yml ./config/location.conf ./config/override.conf
|
||||
IP=$(IP) VER=$(shell git describe --tags) docker compose --env-file ./.env --env-file ./override.env up -d --force-recreate
|
||||
d: # остановка контейнеров
|
||||
-kill -9 $(shell cat ./update/update_pid) > /dev/null
|
||||
@@ -37,6 +37,8 @@ proxy: # консоль сервиса
|
||||
docker compose exec proxy /bin/sh
|
||||
tg: # консоль сервиса
|
||||
docker compose exec tg /bin/sh
|
||||
io: # консоль сервиса
|
||||
docker compose exec io /bin/sh
|
||||
xr: # консоль сервиса
|
||||
docker compose exec xr /bin/sh
|
||||
oc: # консоль сервиса
|
||||
|
||||
@@ -1,18 +0,0 @@
|
||||
version: "3"
|
||||
|
||||
services:
|
||||
socat:
|
||||
build:
|
||||
dockerfile: ./dockerfile
|
||||
ports:
|
||||
- 80:80
|
||||
- 443:443
|
||||
- 853:853
|
||||
- ${TGPORT}:${TGPORT}
|
||||
- ${SSPORT}:${SSPORT}
|
||||
- ${SSPORT}:${SSPORT}/udp
|
||||
- ${WGPORT}:${WGPORT}/udp
|
||||
volumes:
|
||||
- ./start_socat.sh:/start_socat.sh
|
||||
command: /bin/sh /start_socat.sh
|
||||
stop_grace_period: 1s
|
||||
@@ -1,2 +0,0 @@
|
||||
FROM alpine:3.18
|
||||
RUN apk add socat htop net-tools
|
||||
@@ -1,11 +0,0 @@
|
||||
b:
|
||||
docker compose build --no-cache
|
||||
u:
|
||||
docker compose up -d --build
|
||||
d:
|
||||
docker compose down
|
||||
ps:
|
||||
docker compose ps
|
||||
e:
|
||||
docker compose exec socat sh
|
||||
r: d u
|
||||
+53
-8
@@ -1,8 +1,53 @@
|
||||
socat TCP-LISTEN:80,fork TCP:{ip}:80 &
|
||||
socat TCP-LISTEN:443,fork TCP:{ip}:443 &
|
||||
socat TCP-LISTEN:853,fork TCP:{ip}:853 &
|
||||
socat TCP-LISTEN:{tg},fork TCP:{ip}:{tg} &
|
||||
socat TCP-LISTEN:{ss},fork TCP:{ip}:{ss} &
|
||||
socat UDP-LISTEN:{ss},fork UDP:{ip}:{ss} &
|
||||
socat UDP-LISTEN:{wg},fork UDP:{ip}:{wg} &
|
||||
tail -f /dev/null
|
||||
#!/bin/bash
|
||||
|
||||
# Параметры (можно менять)
|
||||
PORTS=(80 443 853 ~tg~ ~ss~ ~wg1~ ~wg2~) # Прослушиваемые порты
|
||||
TARGET="~ip~" # Куда перенаправляем трафик
|
||||
TCP_CMD="socat TCP-LISTEN:{PORT},fork,reuseaddr TCP:$TARGET:{PORT}"
|
||||
UDP_CMD="socat UDP-LISTEN:{PORT},fork,reuseaddr UDP:$TARGET:{PORT}"
|
||||
|
||||
# Проверяем, установлен ли socat
|
||||
if ! command -v socat &> /dev/null; then
|
||||
echo "socat не установлен. Устанавливаем..."
|
||||
if [[ -f /etc/debian_version ]]; then
|
||||
sudo apt update && sudo apt install -y socat
|
||||
elif [[ -f /etc/redhat-release ]]; then
|
||||
sudo yum install -y socat
|
||||
else
|
||||
echo "Ошибка: Неизвестный дистрибутив. Установите socat вручную."
|
||||
exit 1
|
||||
fi
|
||||
fi
|
||||
|
||||
# Проверяем, заняты ли порты (TCP и UDP)
|
||||
for PORT in "${PORTS[@]}"; do
|
||||
# Проверка TCP
|
||||
if ss -tulnp | grep -q ":$PORT "; then
|
||||
PROCESS=$(ss -tulnp | grep ":$PORT " | awk '{print $7}')
|
||||
echo "Ошибка: Порт $PORT (TCP) занят процессом: $PROCESS"
|
||||
exit 1
|
||||
fi
|
||||
# Проверка UDP
|
||||
if ss -ulnp | grep -q ":$PORT "; then
|
||||
PROCESS=$(ss -ulnp | grep ":$PORT " | awk '{print $6}')
|
||||
echo "Ошибка: Порт $PORT (UDP) занят процессом: $PROCESS"
|
||||
exit 1
|
||||
fi
|
||||
done
|
||||
|
||||
# Запускаем socat для каждого порта (TCP и UDP)
|
||||
for PORT in "${PORTS[@]}"; do
|
||||
# TCP
|
||||
CMD_TCP=$(echo "$TCP_CMD" | sed "s/{PORT}/$PORT/g")
|
||||
echo "Запуск (TCP): $CMD_TCP"
|
||||
eval "$CMD_TCP &" # Запускаем в фоне
|
||||
|
||||
# UDP
|
||||
CMD_UDP=$(echo "$UDP_CMD" | sed "s/{PORT}/$PORT/g")
|
||||
echo "Запуск (UDP): $CMD_UDP"
|
||||
eval "$CMD_UDP &" # Запускаем в фоне
|
||||
done
|
||||
|
||||
echo "socat запущен для портов: ${PORTS[*]} (TCP и UDP)"
|
||||
echo "Трафик перенаправляется на: $TARGET"
|
||||
echo "Для остановки выполните: pkill socat"
|
||||
@@ -0,0 +1,7 @@
|
||||
cat /ssh/key.pub > /root/.ssh/authorized_keys
|
||||
ssh-keygen -A
|
||||
exec /usr/sbin/sshd -D -e "$@" &
|
||||
iptables -A FORWARD -i dns0 -o eth0 -j ACCEPT
|
||||
iptables -A FORWARD -i eth0 -o dns0 -m state --state RELATED,ESTABLISHED -j ACCEPT
|
||||
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
|
||||
tail -f /dev/null
|
||||
@@ -1,8 +1,8 @@
|
||||
cat /ssh/key.pub > /root/.ssh/authorized_keys
|
||||
ssh-keygen -A
|
||||
exec /usr/sbin/sshd -D -e "$@" &
|
||||
if [ $(cat /xray.json | jq -r '.inbounds[0].settings.clients[0].id' | wc -c) -gt 1 ]
|
||||
then
|
||||
xray run -config /xray.json > /dev/null &
|
||||
uuid=$(cat /xray.json | jq -r '.inbounds[0].settings.clients[0].id // empty')
|
||||
if [ -n "$uuid" ]; then
|
||||
xray run -config /xray.json > /dev/null 2>&1 &
|
||||
fi
|
||||
tail -f /dev/null
|
||||
|
||||
@@ -1,3 +1,24 @@
|
||||
09.11.2025 v2.27
|
||||
- фикс reality
|
||||
08.11.2025 v2.26
|
||||
- обновлено ядро xray
|
||||
- обновлен adguardHome
|
||||
- добавлен iodine(dnstt)
|
||||
- добавлены кнопки скачивания vless-конфига
|
||||
- hwid для подписки orion от legiz
|
||||
19.07.2025 v2.25
|
||||
- перед запуском обязательно запустить:
|
||||
<pre>touch ./override.env ./docker-compose.override.yml ./config/location.conf ./config/override.conf</pre>
|
||||
- для nginx вместо include.conf теперь override.conf, не затирается
|
||||
- location.conf (by legiz), не затирается
|
||||
- app/i18n.override.php для собственных названий кнопок, не затирается
|
||||
16.07.2025 v2.24
|
||||
- фикс зависания бота из-за пустого статуса warp
|
||||
- скрипт socat.sh для мостов /mirror
|
||||
04.07.2025 v2.23
|
||||
- фикс двойного /id
|
||||
- фикс отображения статы vless на мобилке
|
||||
- страница подписок app/subscription.php
|
||||
18.06.2025 v2.22
|
||||
- фикс определения айпи при запуске
|
||||
11.06.2025 v2.21
|
||||
|
||||
Reference in New Issue
Block a user