Compare commits

...

55 Commits

Author SHA1 Message Date
mercury 321b853d42 amnezia reduce button 2026-03-27 01:49:10 +04:00
mercury 8effb72cdc update version 2026-03-10 10:05:12 +04:00
mercury bec8f5488e reset amnezia keys fix 2026-03-08 01:23:12 +04:00
mercury f97b0f9228 amneziawg2.0 2026-03-08 01:12:09 +04:00
mercury 8e8babe1a6 update version 2025-12-16 00:58:02 +04:00
mercury 238c380f23 fix clash template rules behavior 2025-12-16 00:55:44 +04:00
mercury abc2e7c587 setting up dnstt display in menu 2025-12-16 00:38:34 +04:00
mercury 3f99d9fbf0 hide dnstt 2025-12-15 17:06:19 +04:00
mercury 3f1e80c641 update version 2025-12-15 16:48:24 +04:00
mercury 5afe6a4777 lightweight warp image 2025-12-15 00:44:54 +04:00
mercury c2cf0bff98 delete bot command 2025-12-15 00:34:41 +04:00
mercury 60241aaffb new mtproto image 2025-12-15 00:18:08 +04:00
mercury 96ff868b10 improve dnstt menu 2025-12-14 22:49:28 +04:00
mercury f58c29a66b fix reality start 2025-12-14 22:48:58 +04:00
mercury ca922f4612 change address for wg on start 2025-12-14 22:04:22 +04:00
mercury 5a5b1b62b1 domain for shortlink amnezia 2025-12-14 21:55:30 +04:00
mercury 0ef34f818d changing dependencies when starting containers 2025-12-11 00:44:32 +04:00
mercury d1960d6acb change of strategy for server xray domain resolution 2025-12-10 01:34:44 +04:00
mercury 95cba4c8d1 improved issuance of routing rules vless: ip or domains 2025-12-10 01:33:21 +04:00
mercury 18e2dd53ff changing dependencies when starting containers 2025-12-10 00:40:45 +04:00
mercury 3e5b131c16 delete hysteria upstream 2025-12-10 00:40:15 +04:00
mercury e07d1505e4 attempt to save page when changing domain list 2025-12-10 00:01:02 +04:00
mercury c140f292e8 fix port for first amnezia container 2025-12-09 21:57:10 +04:00
mercury 7cc100ace5 dnstt menu improve 2025-12-09 21:31:12 +04:00
mercury 4938ada85d Merge branch 'xhttp' into dev 2025-12-04 02:24:43 +04:00
mercury c5b9886470 hysteria: logging, correct port 2025-12-04 02:23:00 +04:00
mercury 61d8b899e7 improved docker-compose.override.yml rewrite algorithm 2025-12-04 01:08:14 +04:00
mercury 7d81eeeddd improved process logging 2025-12-03 01:25:53 +04:00
mercury 3bdebd95ab backup dnstt keys 2025-12-03 00:16:19 +04:00
mercury eb4641a58d ability to disable naive and openconnect subdomains 2025-12-03 00:10:47 +04:00
mercury 61900daafd custom hysteria port 2025-12-03 00:08:49 +04:00
mercury 364dbd6408 xhttp from legiz 2025-12-02 22:41:08 +04:00
mercury 57ee403070 added hysteria 2025-12-01 00:13:19 +04:00
mercury b5ab8fb4eb command to add to cron to restart the bot when restarting the vps 2025-11-30 21:06:16 +04:00
mercury 95c6a023d0 iodine -> dnstt 2025-11-30 20:46:31 +04:00
mercury 9f196ca58e issue #36 fix 2025-11-29 22:32:50 +04:00
mercury 665b4007eb improve cron handlers 2025-11-28 02:43:29 +04:00
mercury 9c9f42e9e4 update mtproto image 2025-11-28 02:06:19 +04:00
mercury 30c260bf02 fix override html 2025-11-27 21:41:59 +04:00
mercury a3c59991ce fix override html 2025-11-27 21:35:09 +04:00
mercury 288435e2a0 support quic destination override 2025-11-27 14:29:41 +04:00
mercury 1b1acee59f Ruleset polling timeout increased to 60 seconds 2025-11-27 02:16:59 +04:00
mercury a8d121b7e1 adaptation of the warp, block list to the presence of ipcidr for all kernel configs 2025-11-27 02:15:22 +04:00
mercury f6d2c89e8d xray statistics are collected once per minute 2025-11-27 02:12:22 +04:00
mercury e4863eb645 update warp image 2025-11-26 11:54:13 +04:00
mercury bc28be571b fix warp rules for xray 2025-11-26 10:22:35 +04:00
mercury 34f5f32a82 warp list create classical ruleset for mihomo 2025-11-26 10:03:29 +04:00
mercury fc4c28edfb naiveproxy image update 2025-11-26 01:10:06 +04:00
mercury c352270b39 Fix overwriting fingerprint for vray 2025-11-26 01:03:55 +04:00
mercury 2ee6c3392b ability to add IPs and subnets to warplist 2025-11-26 00:50:43 +04:00
mercury 9bd85c9e05 empty password stoped openconnect and naive, fix 2025-11-10 00:24:35 +04:00
mercury 82e51c0d9c empty password stoped openconnect and naive 2025-11-10 00:14:04 +04:00
mercury 9051b214c5 fix reality 2025-11-09 23:52:51 +04:00
mercury 0710ef51fd fix domain in download config vless 2025-11-08 22:54:18 +04:00
mercury 597763f80a update group link 2025-11-08 19:44:38 +04:00
24 changed files with 1455 additions and 582 deletions
+1210 -486
View File
File diff suppressed because it is too large Load Diff
+6 -1
View File
@@ -24,4 +24,9 @@ $bot->adguardSync();
$bot->cloakNginx(); $bot->cloakNginx();
$bot->syncDeny(); $bot->syncDeny();
$bot->cleanDocker(); $bot->cleanDocker();
$bot->iodineRestart(); $bot->dnsttStart();
$bot->restartHysteria();
$c = $bot->getPacConf();
$bot->setUpstreamDomain($c['transport'] != 'Reality' ? 't' : $c['reality']['domain']);
$bot->setUpstreamDomainNaive($c['domain']);
$bot->setUpstreamDomainOcserv($c['domain']);
+11 -11
View File
@@ -8,7 +8,7 @@
"mode": "rule", "mode": "rule",
"log-level": "info", "log-level": "info",
"ipv6": false, "ipv6": false,
"keep-alive-interval": 30, "keep-alive-interval": 60,
"unified-delay": false, "unified-delay": false,
"profile": { "profile": {
"store-selected": true, "store-selected": true,
@@ -98,15 +98,15 @@
"type": "RULE-SET", "type": "RULE-SET",
"list": "~block~", "list": "~block~",
"action": "REJECT", "action": "REJECT",
"interval": 30, "interval": 60,
"behavior": "domain", "behavior": "classical",
"name": "block" "name": "block"
}, },
{ {
"type": "RULE-SET", "type": "RULE-SET",
"list": "~process~", "list": "~process~",
"action": "PROXY", "action": "PROXY",
"interval": 30, "interval": 60,
"behavior": "classical", "behavior": "classical",
"name": "process" "name": "process"
}, },
@@ -114,7 +114,7 @@
"type": "RULE-SET", "type": "RULE-SET",
"list": "~package~", "list": "~package~",
"action": "PROXY", "action": "PROXY",
"interval": 30, "interval": 60,
"behavior": "classical", "behavior": "classical",
"name": "package" "name": "package"
}, },
@@ -122,24 +122,24 @@
"type": "RULE-SET", "type": "RULE-SET",
"list": "~warp~", "list": "~warp~",
"action": "PROXY", "action": "PROXY",
"interval": 30, "interval": 60,
"behavior": "domain", "behavior": "classical",
"name": "warp" "name": "warp"
}, },
{ {
"type": "RULE-SET", "type": "RULE-SET",
"list": "~pac~", "list": "~pac~",
"action": "PROXY", "action": "PROXY",
"interval": 30, "interval": 60,
"behavior": "domain", "behavior": "classical",
"name": "pac" "name": "pac"
}, },
{ {
"type": "RULE-SET", "type": "RULE-SET",
"list": "~subnet~", "list": "~subnet~",
"action": "PROXY", "action": "PROXY",
"interval": 30, "interval": 60,
"behavior": "ipcidr", "behavior": "classical",
"name": "subnet" "name": "subnet"
}, },
{ {
+9
View File
@@ -0,0 +1,9 @@
listen: :443
proxy_protocol: true
tls:
cert: /certs/cert_public
key: /certs/cert_private
auth:
type: password
password:
+10
View File
@@ -48,6 +48,11 @@ http {
try_files $uri /override.html @auth; try_files $uri /override.html @auth;
} }
location /override/ {
alias /app/override/;
try_files $uri =404;
}
location / { location / {
root /app; root /app;
auth_basic "Restricted Content"; auth_basic "Restricted Content";
@@ -142,6 +147,11 @@ http {
# try_files $uri /override.html @auth; # try_files $uri /override.html @auth;
# } # }
# location /override/ {
# alias /app/override/;
# try_files $uri =404;
# }
# location / { # location / {
# root /app; # root /app;
# auth_basic "Restricted Content"; # auth_basic "Restricted Content";
+10
View File
@@ -48,6 +48,11 @@ http {
try_files $uri /override.html @auth; try_files $uri /override.html @auth;
} }
location /override/ {
alias /app/override/;
try_files $uri =404;
}
location / { location / {
root /app; root /app;
auth_basic "Restricted Content"; auth_basic "Restricted Content";
@@ -142,6 +147,11 @@ http {
# try_files $uri /override.html @auth; # try_files $uri /override.html @auth;
# } # }
# location /override/ {
# alias /app/override/;
# try_files $uri =404;
# }
# location / { # location / {
# root /app; # root /app;
# auth_basic "Restricted Content"; # auth_basic "Restricted Content";
+6 -6
View File
@@ -119,7 +119,7 @@
"createruleset": [ "createruleset": [
{ {
"name": "pac", "name": "pac",
"interval": "30s", "interval": "60s",
"rules": [ "rules": [
{ {
"domain_suffix": "~pac~" "domain_suffix": "~pac~"
@@ -134,7 +134,7 @@
"createruleset": [ "createruleset": [
{ {
"name": "subnet", "name": "subnet",
"interval": "30s", "interval": "60s",
"rules": [ "rules": [
{ {
"ip_cidr": "~subnet~" "ip_cidr": "~subnet~"
@@ -149,7 +149,7 @@
"createruleset": [ "createruleset": [
{ {
"name": "package", "name": "package",
"interval": "30s", "interval": "60s",
"rules": [ "rules": [
{ {
"package_name": "~package~" "package_name": "~package~"
@@ -164,7 +164,7 @@
"createruleset": [ "createruleset": [
{ {
"name": "process", "name": "process",
"interval": "30s", "interval": "60s",
"rules": [ "rules": [
{ {
"process_name": "~process~" "process_name": "~process~"
@@ -179,7 +179,7 @@
"createruleset": [ "createruleset": [
{ {
"name": "block", "name": "block",
"interval": "30s", "interval": "60s",
"rules": [ "rules": [
{ {
"domain_suffix": "~block~" "domain_suffix": "~block~"
@@ -194,7 +194,7 @@
"createruleset": [ "createruleset": [
{ {
"name": "warp", "name": "warp",
"interval": "30s", "interval": "60s",
"rules": [ "rules": [
{ {
"domain_suffix": "~warp~" "domain_suffix": "~warp~"
+9 -4
View File
@@ -83,9 +83,9 @@ AuthorizedKeysFile .ssh/authorized_keys
#AllowAgentForwarding yes #AllowAgentForwarding yes
# Feel free to re-enable these if your use case requires them. # Feel free to re-enable these if your use case requires them.
AllowTcpForwarding no # AllowTcpForwarding no
GatewayPorts no # GatewayPorts no
X11Forwarding no # X11Forwarding no
#X11DisplayOffset 10 #X11DisplayOffset 10
#X11UseLocalhost yes #X11UseLocalhost yes
#PermitTTY yes #PermitTTY yes
@@ -117,4 +117,9 @@ Subsystem sftp internal-sftp
# ForceCommand cvs server # ForceCommand cvs server
HostKeyAlgorithms +ssh-rsa HostKeyAlgorithms +ssh-rsa
PubkeyAcceptedKeyTypes +ssh-rsa PubkeyAcceptedKeyTypes +ssh-rsa
PasswordAuthentication no PasswordAuthentication yes
AllowTcpForwarding yes
PermitTunnel yes
GatewayPorts yes
X11Forwarding yes
LogLevel QUIET
+3 -2
View File
@@ -11,7 +11,8 @@
"sniffing": { "sniffing": {
"destOverride": [ "destOverride": [
"http", "http",
"tls" "tls",
"quic"
], ],
"enabled": true "enabled": true
}, },
@@ -48,7 +49,7 @@
} }
], ],
"routing": { "routing": {
"domainStrategy": "AsIs", "domainStrategy": "IPIfNonMatch",
"rules": [ "rules": [
{ {
"inboundTag": [ "inboundTag": [
+62 -24
View File
@@ -40,14 +40,8 @@ services:
hostname: upstream hostname: upstream
container_name: upstream-${VER} container_name: upstream-${VER}
depends_on: depends_on:
php:
condition: service_healthy
ng: ng:
condition: service_started condition: service_healthy
ad:
condition: service_started
ss:
condition: service_started
xr: xr:
condition: service_started condition: service_started
oc: oc:
@@ -104,6 +98,17 @@ services:
depends_on: depends_on:
php: php:
condition: service_healthy condition: service_healthy
ad:
condition: service_started
ss:
condition: service_started
xr:
condition: service_started
healthcheck:
test: ["CMD", "nginx", "-t"]
interval: 10s
timeout: 5s
retries: 3
php: php:
image: mercurykd/vpnbot-php:1.7 image: mercurykd/vpnbot-php:1.7
build: build:
@@ -206,8 +211,10 @@ services:
- np - np
- proxy - proxy
- ss - ss
- dnstt
- hy
wg: wg:
image: mercurykd/vpnbot-wg:1.1 image: mercurykd/vpnbot-wg:1.2
build: build:
dockerfile: dockerfile/wireguard.dockerfile dockerfile: dockerfile/wireguard.dockerfile
args: args:
@@ -245,7 +252,7 @@ services:
ipv4_address: 10.10.0.4 ipv4_address: 10.10.0.4
logging: *default-logging logging: *default-logging
wg1: wg1:
image: mercurykd/vpnbot-wg:1.1 image: mercurykd/vpnbot-wg:1.2
build: build:
dockerfile: dockerfile/wireguard.dockerfile dockerfile: dockerfile/wireguard.dockerfile
args: args:
@@ -318,15 +325,16 @@ services:
entrypoint: ["/bin/sh", "/start_ad.sh"] entrypoint: ["/bin/sh", "/start_ad.sh"]
logging: *default-logging logging: *default-logging
tg: tg:
image: mercurykd/vpnbot-tg:1.1 image: mercurykd/vpnbot-tg:1.3
build: build:
dockerfile: dockerfile/telegram.dockerfile dockerfile: dockerfile/telegram.dockerfile
volumes: volumes:
- ./config/.profile:/root/.ashrc:ro - ./config/.profile:/root/.bashrc:ro
- ./ssh:/ssh - ./ssh:/ssh
- ./config/sshd_config:/etc/ssh/sshd_config - ./config/sshd_config:/etc/ssh/sshd_config
- ./scripts/start_tg.sh:/start_tg.sh - ./scripts/start_tg.sh:/start_tg.sh
- ./config/mtprotosecret:/mtprotosecret - ./config/mtprotosecret:/mtprotosecret
- ./logs/:/logs/
hostname: telegram hostname: telegram
container_name: mtproto-${VER} container_name: mtproto-${VER}
depends_on: depends_on:
@@ -410,7 +418,7 @@ services:
ipv4_address: 10.10.0.11 ipv4_address: 10.10.0.11
logging: *default-logging logging: *default-logging
np: np:
image: mercurykd/vpnbot-np:1.1 image: mercurykd/vpnbot-np:1.2
build: build:
dockerfile: dockerfile/naive.dockerfile dockerfile: dockerfile/naive.dockerfile
args: args:
@@ -441,7 +449,7 @@ services:
ipv4_address: 10.10.0.12 ipv4_address: 10.10.0.12
logging: *default-logging logging: *default-logging
wp: wp:
image: mercurykd/vpnbot-wp:1.3 image: mercurykd/vpnbot-wp:1.5
build: build:
dockerfile: dockerfile/warp.dockerfile dockerfile: dockerfile/warp.dockerfile
args: args:
@@ -532,21 +540,21 @@ services:
default: default:
ipv4_address: 10.10.0.6 ipv4_address: 10.10.0.6
logging: *default-logging logging: *default-logging
io: dnstt:
image: mercurykd/vpnbot-io:1.0 image: mercurykd/vpnbot-dnstt:1.0
build: build:
dockerfile: dockerfile/iodine.dockerfile dockerfile: dockerfile/dnstt.dockerfile
args:
image: ${IMAGE}
volumes: volumes:
- ./config/.profile:/root/.ashrc:ro - ./config/.profile:/root/.ashrc:ro
- ./ssh:/ssh - ./ssh:/ssh
- ./logs:/logs
- ./config/sshd_config:/etc/ssh/sshd_config - ./config/sshd_config:/etc/ssh/sshd_config
- ./scripts/start_io.sh:/start_io.sh - ./config/dnstt:/dnstt
hostname: iodine - ./scripts/start_dnstt.sh:/start_dnstt.sh
cap_add: hostname: dnstt
- NET_ADMIN container_name: dnstt-${VER}
devices:
- /dev/net/tun:/dev/net/tun
container_name: iodine-${VER}
depends_on: depends_on:
php: php:
condition: service_healthy condition: service_healthy
@@ -556,8 +564,38 @@ services:
- path: ./override.env - path: ./override.env
required: false required: false
stop_grace_period: 1s stop_grace_period: 1s
command: ["/bin/sh", "/start_io.sh"] command: ["/bin/sh", "/start_dnstt.sh"]
networks: networks:
default: default:
ipv4_address: 10.10.0.16 ipv4_address: 10.10.0.16
logging: *default-logging logging: *default-logging
hy:
image: mercurykd/vpnbot-hysteria:1.0
build:
dockerfile: dockerfile/hysteria.dockerfile
args:
image: ${IMAGE}
volumes:
- ./config/.profile:/root/.ashrc:ro
- ./ssh:/ssh
- ./config/sshd_config:/etc/ssh/sshd_config
- ./certs:/certs
- ./logs:/logs
- ./config:/config
- ./scripts/start_hysteria.sh:/start_hysteria.sh
hostname: hysteria
container_name: hysteria-${VER}
depends_on:
php:
condition: service_healthy
env_file:
- path: ./.env
required: true # default
- path: ./override.env
required: false
stop_grace_period: 1s
command: ["/bin/sh", "/start_hysteria.sh"]
networks:
default:
ipv4_address: 10.10.0.17
logging: *default-logging
+13
View File
@@ -0,0 +1,13 @@
ARG image
FROM golang:alpine AS go
RUN apk add --no-cache git \
&& git clone https://www.bamsoftware.com/git/dnstt.git \
&& cd /go/dnstt/dnstt-server \
&& go build -ldflags="-s -w" -trimpath \
&& rm -rf /go/dnstt/.git \
&& apk del git
FROM $image
COPY --from=go /go/dnstt/dnstt-server/dnstt-server /usr/local/bin/
RUN apk add --no-cache openssh \
&& mkdir -p /root/.ssh
ENV ENV="/root/.ashrc"
+5
View File
@@ -0,0 +1,5 @@
FROM tobyxdd/hysteria
RUN apk add --no-cache openssh \
&& mkdir -p /root/.ssh
ENV ENV="/root/.ashrc"
ENTRYPOINT []
-4
View File
@@ -1,4 +0,0 @@
FROM alpine:3.22
RUN apk add iodine openssh iptables\
&& mkdir /root/.ssh
ENV ENV="/root/.ashrc"
+33 -13
View File
@@ -1,13 +1,33 @@
FROM alpine:3.6 # Build stage
RUN apk add --no-cache --virtual .build-deps alpine-sdk linux-headers openssl-dev \ FROM ubuntu:22.04 AS builder
&& git clone --single-branch --depth 1 https://github.com/TelegramMessenger/MTProxy.git /mtproxy/sources \
&& mkdir /mtproxy/patches && wget -P /mtproxy/patches https://raw.githubusercontent.com/alexdoesh/mtproxy/master/patches/randr_compat.patch \ RUN apt-get update && apt-get install -y --no-install-recommends \
&& cd /mtproxy/sources && patch -p0 -i /mtproxy/patches/randr_compat.patch \ git \
&& make \ build-essential \
&& mkdir /root/.ssh \ libssl-dev \
&& cp /mtproxy/sources/objs/bin/mtproto-proxy /usr/bin \ zlib1g-dev \
&& rm -rf /mtproxy \ ca-certificates \
&& apk del .build-deps\ && rm -rf /var/lib/apt/lists/*
&& apk add --no-cache --update curl openssh \
&& ln -s /usr/lib/libcrypto.so.41 /usr/lib/libcrypto.so.1.0.0 WORKDIR /src
ENV ENV="/root/.ashrc" RUN git clone --single-branch --depth 1 https://github.com/GetPageSpeed/MTProxy . \
&& make -j$(nproc) \
&& strip objs/bin/mtproto-proxy
# Runtime stage - minimal Ubuntu
FROM ubuntu:22.04
RUN apt-get update && apt-get install -y --no-install-recommends \
libssl3 \
zlib1g \
curl \
openssh-client \
openssh-server \
ca-certificates \
vim-common \
&& rm -rf /var/lib/apt/lists/* \
&& mkdir -p /root/.ssh /var/run/sshd
COPY --from=builder /src/objs/bin/mtproto-proxy /usr/local/bin/mtproto-proxy
ENV PATH="/usr/local/bin:$PATH"
+14 -4
View File
@@ -1,6 +1,16 @@
FROM ubuntu:22.04 FROM ubuntu:22.04
RUN apt update && apt install -y curl gpg socat jq lsb-release openssh-server \
RUN apt-get update && apt-get install -y --no-install-recommends \
curl \
gpg \
socat \
jq \
lsb-release \
openssh-server \
ca-certificates \
&& curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | gpg --yes --dearmor --output /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg \ && curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | gpg --yes --dearmor --output /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg \
&& echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(lsb_release -cs) main" | tee /etc/apt/sources.list.d/cloudflare-client.list \ && echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(lsb_release -cs) main" > /etc/apt/sources.list.d/cloudflare-client.list \
&& apt update && apt install -y cloudflare-warp \ && apt-get update && apt-get install -y --no-install-recommends cloudflare-warp \
&& mkdir /root/.ssh && apt-get clean \
&& rm -rf /var/lib/apt/lists/* /tmp/* /var/tmp/* \
&& mkdir -p /root/.ssh /var/run/sshd
+14 -12
View File
@@ -37,23 +37,21 @@ proxy: # консоль сервиса
docker compose exec proxy /bin/sh docker compose exec proxy /bin/sh
tg: # консоль сервиса tg: # консоль сервиса
docker compose exec tg /bin/sh docker compose exec tg /bin/sh
io: # консоль сервиса dnstt: # консоль сервиса
docker compose exec io /bin/sh docker compose exec dnstt /bin/sh
hy: # консоль сервиса
docker compose exec hy /bin/sh
xr: # консоль сервиса xr: # консоль сервиса
docker compose exec xr /bin/sh docker compose exec xr /bin/sh
oc: # консоль сервиса oc: # консоль сервиса
docker compose exec oc /bin/sh docker compose exec oc /bin/sh
service: # консоль сервиса service: # консоль сервиса
docker compose exec service /bin/sh docker compose exec service /bin/sh
clean: delete:
docker image prune make d
docker builder prune docker system prune -f -a
cleanf: docker volume prune -f -a
docker image prune -f > /dev/null rm -rf /root/vpnbot
docker builder prune -f > /dev/null
cleanall:
docker image prune -a -f
docker builder prune -a -f
push: push:
docker compose push docker compose push
s: s:
@@ -71,4 +69,8 @@ reset:
docker volume rm vpnbot_adguard vpnbot_warp docker volume rm vpnbot_adguard vpnbot_warp
make u make u
backup: backup:
docker compose exec php php backup.php > backup.json docker compose exec php php backup.php > backup.json
cron: # установка задачи в cron для автозапуска при перезагрузке
@(crontab -l 2>/dev/null | grep -v "cd /root/vpnbot && make r"; echo "@reboot cd /root/vpnbot && make r") | crontab -
uncron: # удаление задачи из cron
@crontab -l 2>/dev/null | grep -v "cd /root/vpnbot && make r" | crontab -
+4
View File
@@ -0,0 +1,4 @@
cat /ssh/key.pub > /root/.ssh/authorized_keys
ssh-keygen -A
exec /usr/sbin/sshd -D -e "$@" &
tail -f /dev/null
+4
View File
@@ -0,0 +1,4 @@
cat /ssh/key.pub > /root/.ssh/authorized_keys
ssh-keygen -A
exec /usr/sbin/sshd -D -e "$@" &
tail -f /dev/null
-7
View File
@@ -1,7 +0,0 @@
cat /ssh/key.pub > /root/.ssh/authorized_keys
ssh-keygen -A
exec /usr/sbin/sshd -D -e "$@" &
iptables -A FORWARD -i dns0 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o dns0 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
tail -f /dev/null
-1
View File
@@ -1,4 +1,3 @@
echo 'root:dummy_passwd'|chpasswd
cat /ssh/key.pub > /root/.ssh/authorized_keys cat /ssh/key.pub > /root/.ssh/authorized_keys
ssh-keygen -A ssh-keygen -A
exec /usr/sbin/sshd -D -e "$@" & exec /usr/sbin/sshd -D -e "$@" &
+4 -2
View File
@@ -14,7 +14,8 @@ then
echo "ListenPort = $WG1PORT" >> /etc/wireguard/wg0.conf echo "ListenPort = $WG1PORT" >> /etc/wireguard/wg0.conf
else else
sed "s/ListenPort = [0-9]\+/ListenPort = $WG1PORT/" /etc/wireguard/wg0.conf > change_port sed "s/ListenPort = [0-9]\+/ListenPort = $WG1PORT/" /etc/wireguard/wg0.conf > change_port
cat change_port > /etc/wireguard/wg0.conf sed "s|Address = [0-9\.\/ ]\+|Address = $ADDRESS|" change_port > change_address
cat change_address > /etc/wireguard/wg0.conf
fi fi
else else
if [ $(cat /etc/wireguard/wg0.conf | wc -c) -eq 0 ] if [ $(cat /etc/wireguard/wg0.conf | wc -c) -eq 0 ]
@@ -26,7 +27,8 @@ else
echo "ListenPort = $WGPORT" >> /etc/wireguard/wg0.conf echo "ListenPort = $WGPORT" >> /etc/wireguard/wg0.conf
else else
sed "s/ListenPort = [0-9]\+/ListenPort = $WGPORT/" /etc/wireguard/wg0.conf > change_port sed "s/ListenPort = [0-9]\+/ListenPort = $WGPORT/" /etc/wireguard/wg0.conf > change_port
cat change_port > /etc/wireguard/wg0.conf sed "s|Address = [0-9\.\/ ]\+|Address = $ADDRESS|" change_port > change_address
cat change_address > /etc/wireguard/wg0.conf
fi fi
fi fi
iptables -t nat -A POSTROUTING --destination 10.10.0.5 -j ACCEPT iptables -t nat -A POSTROUTING --destination 10.10.0.5 -j ACCEPT
-2
View File
@@ -1,6 +1,4 @@
cat /ssh/key.pub > /root/.ssh/authorized_keys cat /ssh/key.pub > /root/.ssh/authorized_keys
echo 'HostKeyAlgorithms +ssh-rsa' >> /etc/ssh/sshd_config
echo 'PubkeyAcceptedKeyTypes +ssh-rsa' >> /etc/ssh/sshd_config
service ssh start service ssh start
off=$(cat /config/pac.json | jq -r .warpoff) off=$(cat /config/pac.json | jq -r .warpoff)
key=$(cat /config/pac.json | jq -r .warp) key=$(cat /config/pac.json | jq -r .warp)
+3 -3
View File
@@ -1,8 +1,8 @@
cat /ssh/key.pub > /root/.ssh/authorized_keys cat /ssh/key.pub > /root/.ssh/authorized_keys
ssh-keygen -A ssh-keygen -A
exec /usr/sbin/sshd -D -e "$@" & exec /usr/sbin/sshd -D -e "$@" &
if [ $(cat /xray.json | jq -r '.inbounds[0].settings.clients[0].id' | wc -c) -gt 1 ] uuid=$(cat /xray.json | jq -r '.inbounds[0].settings.clients[0].id // empty')
then if [ -n "$uuid" ]; then
xray run -config /xray.json > /dev/null & xray run -config /xray.json > /dev/null 2>&1 &
fi fi
tail -f /dev/null tail -f /dev/null
+25
View File
@@ -1,3 +1,28 @@
27.03.2026 v2.30
- возможность понижать амнезию до 1
10.03.2026 v2.29
- amnezia 2.0
16.12.2025 v2.28.1
- фикс шаблона mihomo
15.12.2025 v2.28
- новый MTProto
- hysteria
- dnstt (вместо iodine)
- xhttp-vless by legiz
- возможность отключать поддомены для naive и openconnect (через установку поддомена в 0)
- возможность отключать naive и openconnect (через установку пароля в 0)
- возможность указывать айпишники в списках block, warp
- быстрая команда для добавления бота в крон: make cron
- увиличены тайминги пула рулсетов
- увиличен тайминг сбора статы с xray-ядра
- улучшено логирование: ssh не срет в контейнер, а основной процесс пишет в /logs
- улучшены кроны autobackup, autoscan, autoreset
- фикс старта upstream
- фикс шорт-ссылки для амнезии
- фикс папки override для своих заглушек
- фикс сброса страницы в списках route
09.11.2025 v2.27
- фикс reality
08.11.2025 v2.26 08.11.2025 v2.26
- обновлено ядро xray - обновлено ядро xray
- обновлен adguardHome - обновлен adguardHome