Compare commits
122 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| 364dbd6408 | |||
| 57ee403070 | |||
| b5ab8fb4eb | |||
| 95c6a023d0 | |||
| 9f196ca58e | |||
| 665b4007eb | |||
| 9c9f42e9e4 | |||
| 30c260bf02 | |||
| a3c59991ce | |||
| 288435e2a0 | |||
| 1b1acee59f | |||
| a8d121b7e1 | |||
| f6d2c89e8d | |||
| e4863eb645 | |||
| bc28be571b | |||
| 34f5f32a82 | |||
| fc4c28edfb | |||
| c352270b39 | |||
| 2ee6c3392b | |||
| 9bd85c9e05 | |||
| 82e51c0d9c | |||
| 9051b214c5 | |||
| 0710ef51fd | |||
| 597763f80a | |||
| 8398ecf736 | |||
| 0d14061edb | |||
| 03218b974d | |||
| 84ac1200dc | |||
| aa64a48db2 | |||
| 70c83da66a | |||
| 52ff056474 | |||
| 225260044a | |||
| 050d1ee3eb | |||
| 6979cca602 | |||
| 7fc24ea4f4 | |||
| 3dff9e039f | |||
| e2441eb9fd | |||
| 269d0e9956 | |||
| 8ba85164aa | |||
| e7cc7b66e2 | |||
| 54fa8d35b1 | |||
| ffe6bb4ba8 | |||
| 6be95533c4 | |||
| 8d13bee021 | |||
| db6a18f498 | |||
| 6954a16fa2 | |||
| ca7a9c955d | |||
| 852fbd55c6 | |||
| 3a8a843d8c | |||
| 90828d1117 | |||
| 37e8b96bcf | |||
| 306bc41813 | |||
| f6e5da382b | |||
| d7ed7042ec | |||
| 4496a30552 | |||
| ca1a596f85 | |||
| b3edf1bdcc | |||
| c6306aa918 | |||
| d5bbc9a564 | |||
| d2aab8ee4b | |||
| 304217d36e | |||
| 2622397542 | |||
| 702123e39c | |||
| 01ef7707c4 | |||
| 064d39d80b | |||
| 1b93d41421 | |||
| e41c8e30a4 | |||
| 260f988360 | |||
| ca4905220d | |||
| 08c5ff136e | |||
| 8709531717 | |||
| 71f53c3575 | |||
| 2607f1f264 | |||
| a94cab7dc1 | |||
| 694d446402 | |||
| 6074d40643 | |||
| 4b1df94325 | |||
| 232c75d5bf | |||
| 5e860a4896 | |||
| 5b05486b98 | |||
| fb22744fa7 | |||
| af812b7c93 | |||
| 3302ca8871 | |||
| 2c5eff03d5 | |||
| a8a203041f | |||
| a21c9b5fe9 | |||
| 696779450f | |||
| 7c5b3dfa3a | |||
| 74404559f9 | |||
| 11e8fb468b | |||
| ca92ca703f | |||
| f527888db8 | |||
| 0e47a771cc | |||
| ff10cbefc8 | |||
| 3371ba4bae | |||
| 621fb08467 | |||
| 5153b2c94a | |||
| 1e9461cc49 | |||
| 88f48a036c | |||
| b40e052d3f | |||
| a43082ae27 | |||
| c2cd945991 | |||
| 0737327e4b | |||
| f620bf12cd | |||
| 8b3730c61f | |||
| c6d9dcd47b | |||
| d83ba51d81 | |||
| 1a593100b7 | |||
| 414a67c10d | |||
| f92b484011 | |||
| 7af0276944 | |||
| 24aaa8756c | |||
| 07e2beff9b | |||
| 86261e6b76 | |||
| d816582e6f | |||
| 6d1ab0cb3a | |||
| 284b025881 | |||
| 0ca93b56a3 | |||
| 7bcd8de007 | |||
| 34eb950852 | |||
| 46021855a5 | |||
| 29c18ceb9d |
@@ -10,6 +10,7 @@
|
|||||||
/sftp-config.json
|
/sftp-config.json
|
||||||
/tg.pyr
|
/tg.pyr
|
||||||
/config/wg0.conf
|
/config/wg0.conf
|
||||||
|
/config/hwid.json
|
||||||
/todo.todo
|
/todo.todo
|
||||||
/app/zapretlists/*
|
/app/zapretlists/*
|
||||||
!/app/zapretlists/.gitkeep
|
!/app/zapretlists/.gitkeep
|
||||||
@@ -26,3 +27,8 @@ docker-compose.override.yml
|
|||||||
backup.json
|
backup.json
|
||||||
app/webapp/override/
|
app/webapp/override/
|
||||||
.rest
|
.rest
|
||||||
|
|
||||||
|
subscription.php
|
||||||
|
location.conf
|
||||||
|
override.conf
|
||||||
|
i18n.override.php
|
||||||
+2063
-319
File diff suppressed because it is too large
Load Diff
+29
-1
@@ -30,7 +30,7 @@ $i = [
|
|||||||
'ru' => 'PAC',
|
'ru' => 'PAC',
|
||||||
],
|
],
|
||||||
'chat' => [
|
'chat' => [
|
||||||
'en' => 'discussion group',
|
'en' => 'chat',
|
||||||
'ru' => 'чат поддержки',
|
'ru' => 'чат поддержки',
|
||||||
],
|
],
|
||||||
'back' => [
|
'back' => [
|
||||||
@@ -193,6 +193,30 @@ $i = [
|
|||||||
'en' => 'delete internal dns',
|
'en' => 'delete internal dns',
|
||||||
'ru' => 'удалить внутренний dns',
|
'ru' => 'удалить внутренний dns',
|
||||||
],
|
],
|
||||||
|
'hwid limit' => [
|
||||||
|
'en' => 'HWID limit',
|
||||||
|
'ru' => 'HWID лимит',
|
||||||
|
],
|
||||||
|
'hwid devices' => [
|
||||||
|
'en' => 'HWID devices',
|
||||||
|
'ru' => 'Устройства HWID',
|
||||||
|
],
|
||||||
|
'set hwid devices count' => [
|
||||||
|
'en' => 'set HWID devices count',
|
||||||
|
'ru' => 'установить количество HWID устройств',
|
||||||
|
],
|
||||||
|
'use default hwid limit' => [
|
||||||
|
'en' => 'use default limit',
|
||||||
|
'ru' => 'использовать лимит по умолчанию',
|
||||||
|
],
|
||||||
|
'no devices' => [
|
||||||
|
'en' => 'no devices',
|
||||||
|
'ru' => 'нет устройств',
|
||||||
|
],
|
||||||
|
'hwid notice' => [
|
||||||
|
'en' => 'HWID limit works only when subscription is refreshed or added',
|
||||||
|
'ru' => 'HWID лимит срабатывает только в момент обновления и добавления подписки',
|
||||||
|
],
|
||||||
'on' => [
|
'on' => [
|
||||||
'en' => '🟢',
|
'en' => '🟢',
|
||||||
'ru' => '🟢',
|
'ru' => '🟢',
|
||||||
@@ -378,3 +402,7 @@ $i = [
|
|||||||
'ru' => 'перезагрузка',
|
'ru' => 'перезагрузка',
|
||||||
],
|
],
|
||||||
];
|
];
|
||||||
|
|
||||||
|
if (file_exists(__DIR__ . '/i18n.override.php')) {
|
||||||
|
include __DIR__ . '/i18n.override.php';
|
||||||
|
}
|
||||||
|
|||||||
+5
-1
@@ -38,10 +38,14 @@ switch (true) {
|
|||||||
|
|
||||||
// adguard cookie
|
// adguard cookie
|
||||||
case preg_match('~^' . preg_quote("/webapp$hash/check") . '~', $_SERVER['REQUEST_URI']) && $webapp:
|
case preg_match('~^' . preg_quote("/webapp$hash/check") . '~', $_SERVER['REQUEST_URI']) && $webapp:
|
||||||
setcookie('c', substr(hash('sha256', $c['key']), 0, 8), 0, '/');
|
setcookie('c', $hash, 0, '/');
|
||||||
echo "/adguard$hash/";
|
echo "/adguard$hash/";
|
||||||
break;
|
break;
|
||||||
|
|
||||||
|
case preg_match('~^' . preg_quote("/pac$hash/sub") . '~', $_SERVER['REQUEST_URI']) && file_exists(__DIR__ . '/subscription.php'):
|
||||||
|
$bot->sub();
|
||||||
|
exit;
|
||||||
|
|
||||||
// subs & pac
|
// subs & pac
|
||||||
case preg_match('~^' . preg_quote("/pac$hash") . '~', $_SERVER['REQUEST_URI']):
|
case preg_match('~^' . preg_quote("/pac$hash") . '~', $_SERVER['REQUEST_URI']):
|
||||||
if (!empty($t = unserialize(base64_decode(explode('/', $_SERVER['REQUEST_URI'])[2])))) { // fix sing-box import
|
if (!empty($t = unserialize(base64_decode(explode('/', $_SERVER['REQUEST_URI'])[2])))) { // fix sing-box import
|
||||||
|
|||||||
@@ -0,0 +1,10 @@
|
|||||||
|
<?php
|
||||||
|
|
||||||
|
require __DIR__ . '/timezone.php';
|
||||||
|
|
||||||
|
// require __DIR__ . '/debug.php';
|
||||||
|
require __DIR__ . '/bot.php';
|
||||||
|
require __DIR__ . '/config.php';
|
||||||
|
require __DIR__ . '/i18n.php';
|
||||||
|
|
||||||
|
(new Bot($c['key'], $i))->analyzeXray();
|
||||||
@@ -24,3 +24,9 @@ $bot->adguardSync();
|
|||||||
$bot->cloakNginx();
|
$bot->cloakNginx();
|
||||||
$bot->syncDeny();
|
$bot->syncDeny();
|
||||||
$bot->cleanDocker();
|
$bot->cleanDocker();
|
||||||
|
$bot->dnsttStart();
|
||||||
|
$c = $bot->getPacConf();
|
||||||
|
$bot->setUpstreamDomain($c['pac']['transport'] != 'Reality' ? 't' : ($c['pac']['reality']['domain'] ?: $c['xray']['inbounds'][0]['streamSettings']['realitySettings']['serverNames'][0]));
|
||||||
|
$bot->setUpstreamDomainNaive($c['domain']);
|
||||||
|
$bot->setUpstreamDomainOcserv($c['domain']);
|
||||||
|
$bot->setUpstreamDomainHysteria($c['domain']);
|
||||||
|
|||||||
+16
-7
@@ -8,7 +8,7 @@
|
|||||||
"mode": "rule",
|
"mode": "rule",
|
||||||
"log-level": "info",
|
"log-level": "info",
|
||||||
"ipv6": false,
|
"ipv6": false,
|
||||||
"keep-alive-interval": 30,
|
"keep-alive-interval": 60,
|
||||||
"unified-delay": false,
|
"unified-delay": false,
|
||||||
"profile": {
|
"profile": {
|
||||||
"store-selected": true,
|
"store-selected": true,
|
||||||
@@ -72,6 +72,7 @@
|
|||||||
"uuid": "~uid~",
|
"uuid": "~uid~",
|
||||||
"network": "tcp",
|
"network": "tcp",
|
||||||
"flow": "xtls-rprx-vision",
|
"flow": "xtls-rprx-vision",
|
||||||
|
"udp": true,
|
||||||
"tls": true,
|
"tls": true,
|
||||||
"reality-opts": {
|
"reality-opts": {
|
||||||
"public-key": "~public_key~",
|
"public-key": "~public_key~",
|
||||||
@@ -97,7 +98,7 @@
|
|||||||
"type": "RULE-SET",
|
"type": "RULE-SET",
|
||||||
"list": "~block~",
|
"list": "~block~",
|
||||||
"action": "REJECT",
|
"action": "REJECT",
|
||||||
"interval": 30,
|
"interval": 60,
|
||||||
"behavior": "domain",
|
"behavior": "domain",
|
||||||
"name": "block"
|
"name": "block"
|
||||||
},
|
},
|
||||||
@@ -105,7 +106,7 @@
|
|||||||
"type": "RULE-SET",
|
"type": "RULE-SET",
|
||||||
"list": "~process~",
|
"list": "~process~",
|
||||||
"action": "PROXY",
|
"action": "PROXY",
|
||||||
"interval": 30,
|
"interval": 60,
|
||||||
"behavior": "classical",
|
"behavior": "classical",
|
||||||
"name": "process"
|
"name": "process"
|
||||||
},
|
},
|
||||||
@@ -113,7 +114,7 @@
|
|||||||
"type": "RULE-SET",
|
"type": "RULE-SET",
|
||||||
"list": "~package~",
|
"list": "~package~",
|
||||||
"action": "PROXY",
|
"action": "PROXY",
|
||||||
"interval": 30,
|
"interval": 60,
|
||||||
"behavior": "classical",
|
"behavior": "classical",
|
||||||
"name": "package"
|
"name": "package"
|
||||||
},
|
},
|
||||||
@@ -121,18 +122,26 @@
|
|||||||
"type": "RULE-SET",
|
"type": "RULE-SET",
|
||||||
"list": "~warp~",
|
"list": "~warp~",
|
||||||
"action": "PROXY",
|
"action": "PROXY",
|
||||||
"interval": 30,
|
"interval": 60,
|
||||||
"behavior": "domain",
|
"behavior": "classical",
|
||||||
"name": "warp"
|
"name": "warp"
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
"type": "RULE-SET",
|
"type": "RULE-SET",
|
||||||
"list": "~pac~",
|
"list": "~pac~",
|
||||||
"action": "PROXY",
|
"action": "PROXY",
|
||||||
"interval": 30,
|
"interval": 60,
|
||||||
"behavior": "domain",
|
"behavior": "domain",
|
||||||
"name": "pac"
|
"name": "pac"
|
||||||
},
|
},
|
||||||
|
{
|
||||||
|
"type": "RULE-SET",
|
||||||
|
"list": "~subnet~",
|
||||||
|
"action": "PROXY",
|
||||||
|
"interval": 60,
|
||||||
|
"behavior": "ipcidr",
|
||||||
|
"name": "subnet"
|
||||||
|
},
|
||||||
{
|
{
|
||||||
"type": "MATCH",
|
"type": "MATCH",
|
||||||
"action": "DIRECT"
|
"action": "DIRECT"
|
||||||
|
|||||||
@@ -0,0 +1 @@
|
|||||||
|
{}
|
||||||
@@ -0,0 +1,9 @@
|
|||||||
|
listen: :443
|
||||||
|
proxy_protocol: true
|
||||||
|
|
||||||
|
tls:
|
||||||
|
cert: /certs/cert_public
|
||||||
|
key: /certs/cert_private
|
||||||
|
auth:
|
||||||
|
type: password
|
||||||
|
password:
|
||||||
+14
-1
@@ -11,7 +11,7 @@ events {
|
|||||||
http {
|
http {
|
||||||
server_names_hash_bucket_size 64;
|
server_names_hash_bucket_size 64;
|
||||||
server_tokens off;
|
server_tokens off;
|
||||||
include include.conf;
|
include override.conf;
|
||||||
include /etc/nginx/mime.types;
|
include /etc/nginx/mime.types;
|
||||||
default_type application/octet-stream;
|
default_type application/octet-stream;
|
||||||
|
|
||||||
@@ -48,6 +48,11 @@ http {
|
|||||||
try_files $uri /override.html @auth;
|
try_files $uri /override.html @auth;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
location /override/ {
|
||||||
|
alias /app/override/;
|
||||||
|
try_files $uri =404;
|
||||||
|
}
|
||||||
|
|
||||||
location / {
|
location / {
|
||||||
root /app;
|
root /app;
|
||||||
auth_basic "Restricted Content";
|
auth_basic "Restricted Content";
|
||||||
@@ -122,6 +127,7 @@ http {
|
|||||||
proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
||||||
proxy_pass https://ad/dns-query;
|
proxy_pass https://ad/dns-query;
|
||||||
}
|
}
|
||||||
|
include location.conf;
|
||||||
}
|
}
|
||||||
|
|
||||||
#~
|
#~
|
||||||
@@ -141,6 +147,11 @@ http {
|
|||||||
# try_files $uri /override.html @auth;
|
# try_files $uri /override.html @auth;
|
||||||
# }
|
# }
|
||||||
|
|
||||||
|
# location /override/ {
|
||||||
|
# alias /app/override/;
|
||||||
|
# try_files $uri =404;
|
||||||
|
# }
|
||||||
|
|
||||||
# location / {
|
# location / {
|
||||||
# root /app;
|
# root /app;
|
||||||
# auth_basic "Restricted Content";
|
# auth_basic "Restricted Content";
|
||||||
@@ -210,6 +221,8 @@ http {
|
|||||||
# proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
# proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
||||||
# proxy_pass https://ad/dns-query;
|
# proxy_pass https://ad/dns-query;
|
||||||
# }
|
# }
|
||||||
|
|
||||||
|
# include location.conf;
|
||||||
# }
|
# }
|
||||||
#-domain
|
#-domain
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -11,7 +11,7 @@ events {
|
|||||||
http {
|
http {
|
||||||
server_names_hash_bucket_size 64;
|
server_names_hash_bucket_size 64;
|
||||||
server_tokens off;
|
server_tokens off;
|
||||||
include include.conf;
|
include override.conf;
|
||||||
include /etc/nginx/mime.types;
|
include /etc/nginx/mime.types;
|
||||||
default_type application/octet-stream;
|
default_type application/octet-stream;
|
||||||
|
|
||||||
@@ -48,6 +48,11 @@ http {
|
|||||||
try_files $uri /override.html @auth;
|
try_files $uri /override.html @auth;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
location /override/ {
|
||||||
|
alias /app/override/;
|
||||||
|
try_files $uri =404;
|
||||||
|
}
|
||||||
|
|
||||||
location / {
|
location / {
|
||||||
root /app;
|
root /app;
|
||||||
auth_basic "Restricted Content";
|
auth_basic "Restricted Content";
|
||||||
@@ -122,6 +127,7 @@ http {
|
|||||||
proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
||||||
proxy_pass https://ad/dns-query;
|
proxy_pass https://ad/dns-query;
|
||||||
}
|
}
|
||||||
|
include location.conf;
|
||||||
}
|
}
|
||||||
|
|
||||||
#~
|
#~
|
||||||
@@ -141,6 +147,11 @@ http {
|
|||||||
# try_files $uri /override.html @auth;
|
# try_files $uri /override.html @auth;
|
||||||
# }
|
# }
|
||||||
|
|
||||||
|
# location /override/ {
|
||||||
|
# alias /app/override/;
|
||||||
|
# try_files $uri =404;
|
||||||
|
# }
|
||||||
|
|
||||||
# location / {
|
# location / {
|
||||||
# root /app;
|
# root /app;
|
||||||
# auth_basic "Restricted Content";
|
# auth_basic "Restricted Content";
|
||||||
@@ -210,6 +221,8 @@ http {
|
|||||||
# proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
# proxy_cache_key $scheme$proxy_host$uri$is_args$args$request_body;
|
||||||
# proxy_pass https://ad/dns-query;
|
# proxy_pass https://ad/dns-query;
|
||||||
# }
|
# }
|
||||||
|
|
||||||
|
# include location.conf;
|
||||||
# }
|
# }
|
||||||
#-domain
|
#-domain
|
||||||
}
|
}
|
||||||
|
|||||||
+40
-25
@@ -9,12 +9,12 @@
|
|||||||
"tag": "tun-in",
|
"tag": "tun-in",
|
||||||
"domain_strategy": "prefer_ipv4",
|
"domain_strategy": "prefer_ipv4",
|
||||||
"interface_name": "sing-tun",
|
"interface_name": "sing-tun",
|
||||||
"address": ["172.19.0.1\/30"],
|
"address": [
|
||||||
|
"172.19.0.1\/30"
|
||||||
|
],
|
||||||
"mtu": 1400,
|
"mtu": 1400,
|
||||||
"gso": true,
|
|
||||||
"auto_route": true,
|
"auto_route": true,
|
||||||
"strict_route": true,
|
"strict_route": true,
|
||||||
"sniff": true,
|
|
||||||
"endpoint_independent_nat": false,
|
"endpoint_independent_nat": false,
|
||||||
"stack": "mixed",
|
"stack": "mixed",
|
||||||
"platform": {
|
"platform": {
|
||||||
@@ -27,14 +27,9 @@
|
|||||||
},
|
},
|
||||||
{
|
{
|
||||||
"type": "mixed",
|
"type": "mixed",
|
||||||
"tag": "mixed-in",
|
"tag": "in",
|
||||||
"domain_strategy": "prefer_ipv4",
|
|
||||||
"listen": "127.0.0.1",
|
"listen": "127.0.0.1",
|
||||||
"listen_port": 2080,
|
"listen_port": 2080
|
||||||
"tcp_fast_open": true,
|
|
||||||
"sniff": true,
|
|
||||||
"sniff_override_destination": false,
|
|
||||||
"users": []
|
|
||||||
}
|
}
|
||||||
],
|
],
|
||||||
"dns": {
|
"dns": {
|
||||||
@@ -92,23 +87,28 @@
|
|||||||
{
|
{
|
||||||
"type": "direct",
|
"type": "direct",
|
||||||
"tag": "direct"
|
"tag": "direct"
|
||||||
},
|
|
||||||
{
|
|
||||||
"type": "block",
|
|
||||||
"tag": "block"
|
|
||||||
},
|
|
||||||
{
|
|
||||||
"type": "dns",
|
|
||||||
"tag": "dns-out"
|
|
||||||
}
|
}
|
||||||
],
|
],
|
||||||
"route": {
|
"route": {
|
||||||
"auto_detect_interface": true,
|
"auto_detect_interface": true,
|
||||||
"override_android_vpn": true,
|
"override_android_vpn": true,
|
||||||
"rules": [
|
"rules": [
|
||||||
|
{
|
||||||
|
"action": "sniff"
|
||||||
|
},
|
||||||
{
|
{
|
||||||
"protocol": "dns",
|
"protocol": "dns",
|
||||||
"outbound": "dns-out"
|
"action": "hijack-dns"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"inbound": "in",
|
||||||
|
"action": "resolve",
|
||||||
|
"strategy": "prefer_ipv4"
|
||||||
|
},
|
||||||
|
{
|
||||||
|
"inbound": "in",
|
||||||
|
"action": "sniff",
|
||||||
|
"timeout": "1s"
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
"addruleset": true,
|
"addruleset": true,
|
||||||
@@ -119,7 +119,7 @@
|
|||||||
"createruleset": [
|
"createruleset": [
|
||||||
{
|
{
|
||||||
"name": "pac",
|
"name": "pac",
|
||||||
"interval": "30s",
|
"interval": "60s",
|
||||||
"rules": [
|
"rules": [
|
||||||
{
|
{
|
||||||
"domain_suffix": "~pac~"
|
"domain_suffix": "~pac~"
|
||||||
@@ -129,12 +129,27 @@
|
|||||||
],
|
],
|
||||||
"outbound": "~outbound~"
|
"outbound": "~outbound~"
|
||||||
},
|
},
|
||||||
|
{
|
||||||
|
"addruleset": true,
|
||||||
|
"createruleset": [
|
||||||
|
{
|
||||||
|
"name": "subnet",
|
||||||
|
"interval": "60s",
|
||||||
|
"rules": [
|
||||||
|
{
|
||||||
|
"ip_cidr": "~subnet~"
|
||||||
|
}
|
||||||
|
]
|
||||||
|
}
|
||||||
|
],
|
||||||
|
"outbound": "~outbound~"
|
||||||
|
},
|
||||||
{
|
{
|
||||||
"addruleset": true,
|
"addruleset": true,
|
||||||
"createruleset": [
|
"createruleset": [
|
||||||
{
|
{
|
||||||
"name": "package",
|
"name": "package",
|
||||||
"interval": "30s",
|
"interval": "60s",
|
||||||
"rules": [
|
"rules": [
|
||||||
{
|
{
|
||||||
"package_name": "~package~"
|
"package_name": "~package~"
|
||||||
@@ -149,7 +164,7 @@
|
|||||||
"createruleset": [
|
"createruleset": [
|
||||||
{
|
{
|
||||||
"name": "process",
|
"name": "process",
|
||||||
"interval": "30s",
|
"interval": "60s",
|
||||||
"rules": [
|
"rules": [
|
||||||
{
|
{
|
||||||
"process_name": "~process~"
|
"process_name": "~process~"
|
||||||
@@ -164,7 +179,7 @@
|
|||||||
"createruleset": [
|
"createruleset": [
|
||||||
{
|
{
|
||||||
"name": "block",
|
"name": "block",
|
||||||
"interval": "30s",
|
"interval": "60s",
|
||||||
"rules": [
|
"rules": [
|
||||||
{
|
{
|
||||||
"domain_suffix": "~block~"
|
"domain_suffix": "~block~"
|
||||||
@@ -172,14 +187,14 @@
|
|||||||
]
|
]
|
||||||
}
|
}
|
||||||
],
|
],
|
||||||
"outbound": "block"
|
"action": "reject"
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
"addruleset": true,
|
"addruleset": true,
|
||||||
"createruleset": [
|
"createruleset": [
|
||||||
{
|
{
|
||||||
"name": "warp",
|
"name": "warp",
|
||||||
"interval": "30s",
|
"interval": "60s",
|
||||||
"rules": [
|
"rules": [
|
||||||
{
|
{
|
||||||
"domain_suffix": "~warp~"
|
"domain_suffix": "~warp~"
|
||||||
|
|||||||
+8
-4
@@ -83,9 +83,9 @@ AuthorizedKeysFile .ssh/authorized_keys
|
|||||||
|
|
||||||
#AllowAgentForwarding yes
|
#AllowAgentForwarding yes
|
||||||
# Feel free to re-enable these if your use case requires them.
|
# Feel free to re-enable these if your use case requires them.
|
||||||
AllowTcpForwarding no
|
# AllowTcpForwarding no
|
||||||
GatewayPorts no
|
# GatewayPorts no
|
||||||
X11Forwarding no
|
# X11Forwarding no
|
||||||
#X11DisplayOffset 10
|
#X11DisplayOffset 10
|
||||||
#X11UseLocalhost yes
|
#X11UseLocalhost yes
|
||||||
#PermitTTY yes
|
#PermitTTY yes
|
||||||
@@ -117,4 +117,8 @@ Subsystem sftp internal-sftp
|
|||||||
# ForceCommand cvs server
|
# ForceCommand cvs server
|
||||||
HostKeyAlgorithms +ssh-rsa
|
HostKeyAlgorithms +ssh-rsa
|
||||||
PubkeyAcceptedKeyTypes +ssh-rsa
|
PubkeyAcceptedKeyTypes +ssh-rsa
|
||||||
PasswordAuthentication no
|
PasswordAuthentication yes
|
||||||
|
AllowTcpForwarding yes
|
||||||
|
PermitTunnel yes
|
||||||
|
GatewayPorts yes
|
||||||
|
X11Forwarding yes
|
||||||
@@ -32,6 +32,10 @@ stream {
|
|||||||
server np:443;
|
server np:443;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
upstream hysteria {
|
||||||
|
server hy:443;
|
||||||
|
}
|
||||||
|
|
||||||
map_hash_bucket_size 128;
|
map_hash_bucket_size 128;
|
||||||
map $ssl_preread_server_name $sni_name {
|
map $ssl_preread_server_name $sni_name {
|
||||||
#domain
|
#domain
|
||||||
@@ -45,6 +49,10 @@ stream {
|
|||||||
#naive
|
#naive
|
||||||
#np.domain naive;
|
#np.domain naive;
|
||||||
#naive
|
#naive
|
||||||
|
|
||||||
|
#hysteria
|
||||||
|
#hy.domain hysteria;
|
||||||
|
#hysteria
|
||||||
default other;
|
default other;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -110,6 +110,11 @@
|
|||||||
"outboundTag": "~outbound~",
|
"outboundTag": "~outbound~",
|
||||||
"domain": "~pac~"
|
"domain": "~pac~"
|
||||||
},
|
},
|
||||||
|
{
|
||||||
|
"type": "field",
|
||||||
|
"outboundTag": "~outbound~",
|
||||||
|
"ip": "~subnet~"
|
||||||
|
},
|
||||||
{
|
{
|
||||||
"type": "field",
|
"type": "field",
|
||||||
"outboundTag": "~outbound~",
|
"outboundTag": "~outbound~",
|
||||||
|
|||||||
+2
-1
@@ -11,7 +11,8 @@
|
|||||||
"sniffing": {
|
"sniffing": {
|
||||||
"destOverride": [
|
"destOverride": [
|
||||||
"http",
|
"http",
|
||||||
"tls"
|
"tls",
|
||||||
|
"quic"
|
||||||
],
|
],
|
||||||
"enabled": true
|
"enabled": true
|
||||||
},
|
},
|
||||||
|
|||||||
+86
-11
@@ -42,10 +42,20 @@ services:
|
|||||||
depends_on:
|
depends_on:
|
||||||
php:
|
php:
|
||||||
condition: service_healthy
|
condition: service_healthy
|
||||||
|
ng:
|
||||||
|
condition: service_healthy
|
||||||
ad:
|
ad:
|
||||||
condition: service_started
|
condition: service_started
|
||||||
ss:
|
ss:
|
||||||
condition: service_started
|
condition: service_started
|
||||||
|
xr:
|
||||||
|
condition: service_started
|
||||||
|
oc:
|
||||||
|
condition: service_started
|
||||||
|
np:
|
||||||
|
condition: service_started
|
||||||
|
hy:
|
||||||
|
condition: service_started
|
||||||
env_file:
|
env_file:
|
||||||
- path: ./.env
|
- path: ./.env
|
||||||
required: true # default
|
required: true # default
|
||||||
@@ -67,7 +77,8 @@ services:
|
|||||||
volumes:
|
volumes:
|
||||||
- ./config/.profile:/root/.ashrc:ro
|
- ./config/.profile:/root/.ashrc:ro
|
||||||
- ./config/nginx.conf:/etc/nginx/nginx.conf
|
- ./config/nginx.conf:/etc/nginx/nginx.conf
|
||||||
- ./config/include.conf:/etc/nginx/include.conf
|
- ./config/override.conf:/etc/nginx/override.conf
|
||||||
|
- ./config/location.conf:/etc/nginx/location.conf
|
||||||
- ./config/nginx_default.conf:/nginx_default.conf
|
- ./config/nginx_default.conf:/nginx_default.conf
|
||||||
- ./scripts/start_ng.sh:/start_ng.sh
|
- ./scripts/start_ng.sh:/start_ng.sh
|
||||||
- ./certs/:/certs/
|
- ./certs/:/certs/
|
||||||
@@ -79,9 +90,6 @@ services:
|
|||||||
- 80:80
|
- 80:80
|
||||||
hostname: nginx
|
hostname: nginx
|
||||||
container_name: nginx-${VER}
|
container_name: nginx-${VER}
|
||||||
depends_on:
|
|
||||||
up:
|
|
||||||
condition: service_started
|
|
||||||
env_file:
|
env_file:
|
||||||
- path: ./.env
|
- path: ./.env
|
||||||
required: true # default
|
required: true # default
|
||||||
@@ -95,6 +103,14 @@ services:
|
|||||||
xray:
|
xray:
|
||||||
ipv4_address: 10.10.1.2
|
ipv4_address: 10.10.1.2
|
||||||
logging: *default-logging
|
logging: *default-logging
|
||||||
|
depends_on:
|
||||||
|
php:
|
||||||
|
condition: service_healthy
|
||||||
|
healthcheck:
|
||||||
|
test: ["CMD", "nginx", "-t"]
|
||||||
|
interval: 10s
|
||||||
|
timeout: 5s
|
||||||
|
retries: 3
|
||||||
php:
|
php:
|
||||||
image: mercurykd/vpnbot-php:1.7
|
image: mercurykd/vpnbot-php:1.7
|
||||||
build:
|
build:
|
||||||
@@ -147,7 +163,7 @@ services:
|
|||||||
timeout: 5s
|
timeout: 5s
|
||||||
retries: 5
|
retries: 5
|
||||||
service:
|
service:
|
||||||
image: mercurykd/vpnbot-php:1.6
|
image: mercurykd/vpnbot-php:1.7
|
||||||
build:
|
build:
|
||||||
dockerfile: dockerfile/php.dockerfile
|
dockerfile: dockerfile/php.dockerfile
|
||||||
args:
|
args:
|
||||||
@@ -197,6 +213,8 @@ services:
|
|||||||
- np
|
- np
|
||||||
- proxy
|
- proxy
|
||||||
- ss
|
- ss
|
||||||
|
- dnstt
|
||||||
|
- hy
|
||||||
wg:
|
wg:
|
||||||
image: mercurykd/vpnbot-wg:1.1
|
image: mercurykd/vpnbot-wg:1.1
|
||||||
build:
|
build:
|
||||||
@@ -274,7 +292,7 @@ services:
|
|||||||
ipv4_address: 10.10.0.14
|
ipv4_address: 10.10.0.14
|
||||||
logging: *default-logging
|
logging: *default-logging
|
||||||
ad:
|
ad:
|
||||||
image: mercurykd/vpnbot-ad:1.3
|
image: mercurykd/vpnbot-ad:1.4
|
||||||
build:
|
build:
|
||||||
dockerfile: dockerfile/adguard.dockerfile
|
dockerfile: dockerfile/adguard.dockerfile
|
||||||
args:
|
args:
|
||||||
@@ -309,7 +327,7 @@ services:
|
|||||||
entrypoint: ["/bin/sh", "/start_ad.sh"]
|
entrypoint: ["/bin/sh", "/start_ad.sh"]
|
||||||
logging: *default-logging
|
logging: *default-logging
|
||||||
tg:
|
tg:
|
||||||
image: mercurykd/vpnbot-tg:1.1
|
image: mercurykd/vpnbot-tg:1.2
|
||||||
build:
|
build:
|
||||||
dockerfile: dockerfile/telegram.dockerfile
|
dockerfile: dockerfile/telegram.dockerfile
|
||||||
volumes:
|
volumes:
|
||||||
@@ -337,7 +355,7 @@ services:
|
|||||||
ipv4_address: 10.10.0.8
|
ipv4_address: 10.10.0.8
|
||||||
logging: *default-logging
|
logging: *default-logging
|
||||||
xr:
|
xr:
|
||||||
image: mercurykd/vpnbot-xr:1.4
|
image: mercurykd/vpnbot-xr:1.5
|
||||||
build:
|
build:
|
||||||
dockerfile: dockerfile/xray.dockerfile
|
dockerfile: dockerfile/xray.dockerfile
|
||||||
args:
|
args:
|
||||||
@@ -401,7 +419,7 @@ services:
|
|||||||
ipv4_address: 10.10.0.11
|
ipv4_address: 10.10.0.11
|
||||||
logging: *default-logging
|
logging: *default-logging
|
||||||
np:
|
np:
|
||||||
image: mercurykd/vpnbot-np:1.1
|
image: mercurykd/vpnbot-np:1.2
|
||||||
build:
|
build:
|
||||||
dockerfile: dockerfile/naive.dockerfile
|
dockerfile: dockerfile/naive.dockerfile
|
||||||
args:
|
args:
|
||||||
@@ -432,7 +450,7 @@ services:
|
|||||||
ipv4_address: 10.10.0.12
|
ipv4_address: 10.10.0.12
|
||||||
logging: *default-logging
|
logging: *default-logging
|
||||||
wp:
|
wp:
|
||||||
image: mercurykd/vpnbot-wp:1.2
|
image: mercurykd/vpnbot-wp:1.4
|
||||||
build:
|
build:
|
||||||
dockerfile: dockerfile/warp.dockerfile
|
dockerfile: dockerfile/warp.dockerfile
|
||||||
args:
|
args:
|
||||||
@@ -442,7 +460,7 @@ services:
|
|||||||
devices:
|
devices:
|
||||||
- /dev/net/tun:/dev/net/tun
|
- /dev/net/tun:/dev/net/tun
|
||||||
volumes:
|
volumes:
|
||||||
- ./config/.profile:/root/.ashrc:ro
|
- ./config/.profile:/root/.bashrc:ro
|
||||||
- ./ssh:/ssh
|
- ./ssh:/ssh
|
||||||
- ./config/sshd_config:/etc/ssh/sshd_config
|
- ./config/sshd_config:/etc/ssh/sshd_config
|
||||||
- ./config:/config
|
- ./config:/config
|
||||||
@@ -523,3 +541,60 @@ services:
|
|||||||
default:
|
default:
|
||||||
ipv4_address: 10.10.0.6
|
ipv4_address: 10.10.0.6
|
||||||
logging: *default-logging
|
logging: *default-logging
|
||||||
|
dnstt:
|
||||||
|
image: mercurykd/vpnbot-dnstt:1.0
|
||||||
|
build:
|
||||||
|
dockerfile: dockerfile/dnstt.dockerfile
|
||||||
|
args:
|
||||||
|
image: ${IMAGE}
|
||||||
|
volumes:
|
||||||
|
- ./config/.profile:/root/.ashrc:ro
|
||||||
|
- ./ssh:/ssh
|
||||||
|
- ./config/sshd_config:/etc/ssh/sshd_config
|
||||||
|
- ./config/dnstt:/dnstt
|
||||||
|
- ./scripts/start_dnstt.sh:/start_dnstt.sh
|
||||||
|
hostname: dnstt
|
||||||
|
container_name: dnstt-${VER}
|
||||||
|
depends_on:
|
||||||
|
php:
|
||||||
|
condition: service_healthy
|
||||||
|
env_file:
|
||||||
|
- path: ./.env
|
||||||
|
required: true # default
|
||||||
|
- path: ./override.env
|
||||||
|
required: false
|
||||||
|
stop_grace_period: 1s
|
||||||
|
command: ["/bin/sh", "/start_dnstt.sh"]
|
||||||
|
networks:
|
||||||
|
default:
|
||||||
|
ipv4_address: 10.10.0.16
|
||||||
|
logging: *default-logging
|
||||||
|
hy:
|
||||||
|
image: mercurykd/vpnbot-hysteria:1.0
|
||||||
|
build:
|
||||||
|
dockerfile: dockerfile/hysteria.dockerfile
|
||||||
|
args:
|
||||||
|
image: ${IMAGE}
|
||||||
|
volumes:
|
||||||
|
- ./config/.profile:/root/.ashrc:ro
|
||||||
|
- ./ssh:/ssh
|
||||||
|
- ./config/sshd_config:/etc/ssh/sshd_config
|
||||||
|
- ./certs:/certs
|
||||||
|
- ./config:/config
|
||||||
|
- ./scripts/start_hysteria.sh:/start_hysteria.sh
|
||||||
|
hostname: hysteria
|
||||||
|
container_name: hysteria-${VER}
|
||||||
|
depends_on:
|
||||||
|
php:
|
||||||
|
condition: service_healthy
|
||||||
|
env_file:
|
||||||
|
- path: ./.env
|
||||||
|
required: true # default
|
||||||
|
- path: ./override.env
|
||||||
|
required: false
|
||||||
|
stop_grace_period: 1s
|
||||||
|
command: ["/bin/sh", "/start_hysteria.sh"]
|
||||||
|
networks:
|
||||||
|
default:
|
||||||
|
ipv4_address: 10.10.0.17
|
||||||
|
logging: *default-logging
|
||||||
|
|||||||
@@ -0,0 +1,13 @@
|
|||||||
|
ARG image
|
||||||
|
FROM golang:alpine AS go
|
||||||
|
RUN apk add --no-cache git \
|
||||||
|
&& git clone https://www.bamsoftware.com/git/dnstt.git \
|
||||||
|
&& cd /go/dnstt/dnstt-server \
|
||||||
|
&& go build -ldflags="-s -w" -trimpath \
|
||||||
|
&& rm -rf /go/dnstt/.git \
|
||||||
|
&& apk del git
|
||||||
|
FROM $image
|
||||||
|
COPY --from=go /go/dnstt/dnstt-server/dnstt-server /usr/local/bin/
|
||||||
|
RUN apk add --no-cache openssh \
|
||||||
|
&& mkdir -p /root/.ssh
|
||||||
|
ENV ENV="/root/.ashrc"
|
||||||
@@ -0,0 +1,5 @@
|
|||||||
|
FROM tobyxdd/hysteria
|
||||||
|
RUN apk add --no-cache openssh \
|
||||||
|
&& mkdir -p /root/.ssh
|
||||||
|
ENV ENV="/root/.ashrc"
|
||||||
|
ENTRYPOINT []
|
||||||
@@ -1,16 +1,6 @@
|
|||||||
FROM ubuntu:22.04 AS build
|
FROM ubuntu:22.04
|
||||||
RUN apt update && apt install -y curl gpg lsb-release \
|
RUN apt update && apt install -y curl gpg socat jq lsb-release openssh-server \
|
||||||
&& curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | gpg --yes --dearmor --output /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg \
|
&& curl -fsSL https://pkg.cloudflareclient.com/pubkey.gpg | gpg --yes --dearmor --output /usr/share/keyrings/cloudflare-warp-archive-keyring.gpg \
|
||||||
&& echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(lsb_release -cs) main" | tee /etc/apt/sources.list.d/cloudflare-client.list \
|
&& echo "deb [signed-by=/usr/share/keyrings/cloudflare-warp-archive-keyring.gpg] https://pkg.cloudflareclient.com/ $(lsb_release -cs) main" | tee /etc/apt/sources.list.d/cloudflare-client.list \
|
||||||
&& apt update && apt install -y cloudflare-warp
|
&& apt update && apt install -y cloudflare-warp \
|
||||||
|
|
||||||
FROM alpine:3.17
|
|
||||||
ARG GLIBC_VERSION=2.34-r0
|
|
||||||
COPY --from=build /usr/bin/warp-cli /usr/bin/warp-svc /usr/local/bin/
|
|
||||||
RUN apk add --no-cache dbus-libs wget socat openssh-server jq curl \
|
|
||||||
&& mkdir /tmp/glibc-pkgs \
|
|
||||||
&& for PKG in glibc-$GLIBC_VERSION.apk glibc-bin-$GLIBC_VERSION.apk; do wget -q --directory-prefix /tmp/glibc-pkgs https://github.com/sgerrand/alpine-pkg-glibc/releases/download/$GLIBC_VERSION/$PKG; done \
|
|
||||||
&& apk add --no-cache --allow-untrusted --force-overwrite /tmp/glibc-pkgs/* \
|
|
||||||
&& rm -rf /tmp/glibc-pkgs \
|
|
||||||
&& /usr/glibc-compat/sbin/ldconfig /lib /usr/glibc-compat/lib \
|
|
||||||
&& mkdir /root/.ssh
|
&& mkdir /root/.ssh
|
||||||
|
|||||||
@@ -1,9 +1,9 @@
|
|||||||
b:
|
b:
|
||||||
docker compose build
|
docker compose build
|
||||||
u: # запуск контейнеров
|
u: # запуск контейнеров
|
||||||
$(eval IP := $(shell curl -s -t 1 2ip.io || curl -s -t 1 ipinfo.io/ip || curl -s -t 1 ifconfig.me))
|
$(eval IP := $(shell hostname -I | awk '{print $$1}'))
|
||||||
bash ./update/update.sh &
|
bash ./update/update.sh &
|
||||||
touch ./override.env ./docker-compose.override.yml
|
touch ./override.env ./docker-compose.override.yml ./config/location.conf ./config/override.conf
|
||||||
IP=$(IP) VER=$(shell git describe --tags) docker compose --env-file ./.env --env-file ./override.env up -d --force-recreate
|
IP=$(IP) VER=$(shell git describe --tags) docker compose --env-file ./.env --env-file ./override.env up -d --force-recreate
|
||||||
d: # остановка контейнеров
|
d: # остановка контейнеров
|
||||||
-kill -9 $(shell cat ./update/update_pid) > /dev/null
|
-kill -9 $(shell cat ./update/update_pid) > /dev/null
|
||||||
@@ -32,15 +32,21 @@ up: # консоль сервиса
|
|||||||
ad: # консоль сервиса
|
ad: # консоль сервиса
|
||||||
docker compose exec ad /bin/sh
|
docker compose exec ad /bin/sh
|
||||||
wp: # консоль сервиса
|
wp: # консоль сервиса
|
||||||
docker compose exec wp /bin/sh
|
docker compose exec wp bash
|
||||||
proxy: # консоль сервиса
|
proxy: # консоль сервиса
|
||||||
docker compose exec proxy /bin/sh
|
docker compose exec proxy /bin/sh
|
||||||
tg: # консоль сервиса
|
tg: # консоль сервиса
|
||||||
docker compose exec tg /bin/sh
|
docker compose exec tg /bin/sh
|
||||||
|
dnstt: # консоль сервиса
|
||||||
|
docker compose exec dnstt /bin/sh
|
||||||
|
hy: # консоль сервиса
|
||||||
|
docker compose exec hy /bin/sh
|
||||||
xr: # консоль сервиса
|
xr: # консоль сервиса
|
||||||
docker compose exec xr /bin/sh
|
docker compose exec xr /bin/sh
|
||||||
oc: # консоль сервиса
|
oc: # консоль сервиса
|
||||||
docker compose exec oc /bin/sh
|
docker compose exec oc /bin/sh
|
||||||
|
service: # консоль сервиса
|
||||||
|
docker compose exec service /bin/sh
|
||||||
clean:
|
clean:
|
||||||
docker image prune
|
docker image prune
|
||||||
docker builder prune
|
docker builder prune
|
||||||
@@ -68,3 +74,7 @@ reset:
|
|||||||
make u
|
make u
|
||||||
backup:
|
backup:
|
||||||
docker compose exec php php backup.php > backup.json
|
docker compose exec php php backup.php > backup.json
|
||||||
|
cron: # установка задачи в cron для автозапуска при перезагрузке
|
||||||
|
@(crontab -l 2>/dev/null | grep -v "cd /root/vpnbot && make r"; echo "@reboot cd /root/vpnbot && make r") | crontab -
|
||||||
|
uncron: # удаление задачи из cron
|
||||||
|
@crontab -l 2>/dev/null | grep -v "cd /root/vpnbot && make r" | crontab -
|
||||||
@@ -1,18 +0,0 @@
|
|||||||
version: "3"
|
|
||||||
|
|
||||||
services:
|
|
||||||
socat:
|
|
||||||
build:
|
|
||||||
dockerfile: ./dockerfile
|
|
||||||
ports:
|
|
||||||
- 80:80
|
|
||||||
- 443:443
|
|
||||||
- 853:853
|
|
||||||
- ${TGPORT}:${TGPORT}
|
|
||||||
- ${SSPORT}:${SSPORT}
|
|
||||||
- ${SSPORT}:${SSPORT}/udp
|
|
||||||
- ${WGPORT}:${WGPORT}/udp
|
|
||||||
volumes:
|
|
||||||
- ./start_socat.sh:/start_socat.sh
|
|
||||||
command: /bin/sh /start_socat.sh
|
|
||||||
stop_grace_period: 1s
|
|
||||||
@@ -1,2 +0,0 @@
|
|||||||
FROM alpine:3.18
|
|
||||||
RUN apk add socat htop net-tools
|
|
||||||
@@ -1,11 +0,0 @@
|
|||||||
b:
|
|
||||||
docker compose build --no-cache
|
|
||||||
u:
|
|
||||||
docker compose up -d --build
|
|
||||||
d:
|
|
||||||
docker compose down
|
|
||||||
ps:
|
|
||||||
docker compose ps
|
|
||||||
e:
|
|
||||||
docker compose exec socat sh
|
|
||||||
r: d u
|
|
||||||
+53
-8
@@ -1,8 +1,53 @@
|
|||||||
socat TCP-LISTEN:80,fork TCP:{ip}:80 &
|
#!/bin/bash
|
||||||
socat TCP-LISTEN:443,fork TCP:{ip}:443 &
|
|
||||||
socat TCP-LISTEN:853,fork TCP:{ip}:853 &
|
# Параметры (можно менять)
|
||||||
socat TCP-LISTEN:{tg},fork TCP:{ip}:{tg} &
|
PORTS=(80 443 853 ~tg~ ~ss~ ~wg1~ ~wg2~) # Прослушиваемые порты
|
||||||
socat TCP-LISTEN:{ss},fork TCP:{ip}:{ss} &
|
TARGET="~ip~" # Куда перенаправляем трафик
|
||||||
socat UDP-LISTEN:{ss},fork UDP:{ip}:{ss} &
|
TCP_CMD="socat TCP-LISTEN:{PORT},fork,reuseaddr TCP:$TARGET:{PORT}"
|
||||||
socat UDP-LISTEN:{wg},fork UDP:{ip}:{wg} &
|
UDP_CMD="socat UDP-LISTEN:{PORT},fork,reuseaddr UDP:$TARGET:{PORT}"
|
||||||
tail -f /dev/null
|
|
||||||
|
# Проверяем, установлен ли socat
|
||||||
|
if ! command -v socat &> /dev/null; then
|
||||||
|
echo "socat не установлен. Устанавливаем..."
|
||||||
|
if [[ -f /etc/debian_version ]]; then
|
||||||
|
sudo apt update && sudo apt install -y socat
|
||||||
|
elif [[ -f /etc/redhat-release ]]; then
|
||||||
|
sudo yum install -y socat
|
||||||
|
else
|
||||||
|
echo "Ошибка: Неизвестный дистрибутив. Установите socat вручную."
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
fi
|
||||||
|
|
||||||
|
# Проверяем, заняты ли порты (TCP и UDP)
|
||||||
|
for PORT in "${PORTS[@]}"; do
|
||||||
|
# Проверка TCP
|
||||||
|
if ss -tulnp | grep -q ":$PORT "; then
|
||||||
|
PROCESS=$(ss -tulnp | grep ":$PORT " | awk '{print $7}')
|
||||||
|
echo "Ошибка: Порт $PORT (TCP) занят процессом: $PROCESS"
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
# Проверка UDP
|
||||||
|
if ss -ulnp | grep -q ":$PORT "; then
|
||||||
|
PROCESS=$(ss -ulnp | grep ":$PORT " | awk '{print $6}')
|
||||||
|
echo "Ошибка: Порт $PORT (UDP) занят процессом: $PROCESS"
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
done
|
||||||
|
|
||||||
|
# Запускаем socat для каждого порта (TCP и UDP)
|
||||||
|
for PORT in "${PORTS[@]}"; do
|
||||||
|
# TCP
|
||||||
|
CMD_TCP=$(echo "$TCP_CMD" | sed "s/{PORT}/$PORT/g")
|
||||||
|
echo "Запуск (TCP): $CMD_TCP"
|
||||||
|
eval "$CMD_TCP &" # Запускаем в фоне
|
||||||
|
|
||||||
|
# UDP
|
||||||
|
CMD_UDP=$(echo "$UDP_CMD" | sed "s/{PORT}/$PORT/g")
|
||||||
|
echo "Запуск (UDP): $CMD_UDP"
|
||||||
|
eval "$CMD_UDP &" # Запускаем в фоне
|
||||||
|
done
|
||||||
|
|
||||||
|
echo "socat запущен для портов: ${PORTS[*]} (TCP и UDP)"
|
||||||
|
echo "Трафик перенаправляется на: $TARGET"
|
||||||
|
echo "Для остановки выполните: pkill socat"
|
||||||
@@ -13,8 +13,17 @@ telegram bot to manage servers (inside the bot)
|
|||||||
---
|
---
|
||||||
environment: ubuntu 22.04/24.04, debian 11/12
|
environment: ubuntu 22.04/24.04, debian 11/12
|
||||||
|
|
||||||
### Install:
|
## Install:
|
||||||
|
|
||||||
```shell
|
```shell
|
||||||
wget -O- https://raw.githubusercontent.com/mercurykd/vpnbot/master/scripts/init.sh | sh -s YOUR_TELEGRAM_BOT_KEY master
|
wget -O- https://raw.githubusercontent.com/mercurykd/vpnbot/master/scripts/init.sh | sh -s YOUR_TELEGRAM_BOT_KEY master
|
||||||
```
|
```
|
||||||
|
#### Restart:
|
||||||
|
```shell
|
||||||
|
make r
|
||||||
|
```
|
||||||
|
#### autoload:
|
||||||
|
```shell
|
||||||
|
crontab -e
|
||||||
|
```
|
||||||
|
add `@reboot cd /root/vpnbot && make r` and save
|
||||||
|
|||||||
@@ -0,0 +1,4 @@
|
|||||||
|
cat /ssh/key.pub > /root/.ssh/authorized_keys
|
||||||
|
ssh-keygen -A
|
||||||
|
exec /usr/sbin/sshd -D -e "$@" &
|
||||||
|
tail -f /dev/null
|
||||||
@@ -0,0 +1,5 @@
|
|||||||
|
cat /ssh/key.pub > /root/.ssh/authorized_keys
|
||||||
|
ssh-keygen -A
|
||||||
|
exec /usr/sbin/sshd -D -e "$@" &
|
||||||
|
hysteria server -c /config/hysteria.yaml &
|
||||||
|
tail -f /dev/null
|
||||||
@@ -2,4 +2,5 @@ cat /ssh/key.pub > /root/.ssh/authorized_keys
|
|||||||
ssh-keygen -A
|
ssh-keygen -A
|
||||||
exec /usr/sbin/sshd -D -e "$@" &
|
exec /usr/sbin/sshd -D -e "$@" &
|
||||||
php service.php
|
php service.php
|
||||||
|
php iplimit.php &
|
||||||
php cron.php
|
php cron.php
|
||||||
+2
-3
@@ -1,9 +1,8 @@
|
|||||||
cat /ssh/key.pub > /root/.ssh/authorized_keys
|
cat /ssh/key.pub > /root/.ssh/authorized_keys
|
||||||
ssh-keygen -A
|
service ssh start
|
||||||
exec /usr/sbin/sshd -D -e "$@" &
|
|
||||||
off=$(cat /config/pac.json | jq -r .warpoff)
|
off=$(cat /config/pac.json | jq -r .warpoff)
|
||||||
key=$(cat /config/pac.json | jq -r .warp)
|
key=$(cat /config/pac.json | jq -r .warp)
|
||||||
if [ "$off" == 'null' ]
|
if [ "$off" = 'null' ]
|
||||||
then
|
then
|
||||||
warp-svc > /dev/null &
|
warp-svc > /dev/null &
|
||||||
sleep 3
|
sleep 3
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
cat /ssh/key.pub > /root/.ssh/authorized_keys
|
cat /ssh/key.pub > /root/.ssh/authorized_keys
|
||||||
ssh-keygen -A
|
ssh-keygen -A
|
||||||
exec /usr/sbin/sshd -D -e "$@" &
|
exec /usr/sbin/sshd -D -e "$@" &
|
||||||
if [ $(cat /xray.json | jq -r '.inbounds[0].settings.clients[0].id' | wc -c) -gt 1 ]
|
uuid=$(cat /xray.json | jq -r '.inbounds[0].settings.clients[0].id // empty')
|
||||||
then
|
if [ -n "$uuid" ]; then
|
||||||
xray run -config /xray.json > /dev/null &
|
xray run -config /xray.json > /dev/null 2>&1 &
|
||||||
fi
|
fi
|
||||||
tail -f /dev/null
|
tail -f /dev/null
|
||||||
|
|||||||
Binary file not shown.
+1
-1
@@ -38,7 +38,7 @@ do
|
|||||||
curl -H "Content-Type: application/json" -X POST https://api.telegram.org/bot$key/editMessageText -d "$(cat $pwd/update/curl | sed 's/"text":"~t~"/"text": "launching the bot"/')"
|
curl -H "Content-Type: application/json" -X POST https://api.telegram.org/bot$key/editMessageText -d "$(cat $pwd/update/curl | sed 's/"text":"~t~"/"text": "launching the bot"/')"
|
||||||
> $pwd/update/key
|
> $pwd/update/key
|
||||||
> $pwd/update/curl
|
> $pwd/update/curl
|
||||||
IP=$(curl -s -t 1 2ip.io || curl -s -t 1 ipinfo.io/ip || curl -s -t 1 ifconfig.me) VER=$(git describe --tags) docker compose --env-file ./.env --env-file ./override.env up -d --force-recreate
|
IP=$(hostname -I | awk '{print $1}') VER=$(git describe --tags) docker compose --env-file ./.env --env-file ./override.env up -d --force-recreate
|
||||||
bash $pwd/update/update.sh &
|
bash $pwd/update/update.sh &
|
||||||
exit 0
|
exit 0
|
||||||
fi
|
fi
|
||||||
|
|||||||
@@ -1,3 +1,74 @@
|
|||||||
|
09.11.2025 v2.27
|
||||||
|
- фикс reality
|
||||||
|
08.11.2025 v2.26
|
||||||
|
- обновлено ядро xray
|
||||||
|
- обновлен adguardHome
|
||||||
|
- добавлен iodine(dnstt)
|
||||||
|
- добавлены кнопки скачивания vless-конфига
|
||||||
|
- hwid для подписки orion от legiz
|
||||||
|
19.07.2025 v2.25
|
||||||
|
- перед запуском обязательно запустить:
|
||||||
|
<pre>touch ./override.env ./docker-compose.override.yml ./config/location.conf ./config/override.conf</pre>
|
||||||
|
- для nginx вместо include.conf теперь override.conf, не затирается
|
||||||
|
- location.conf (by legiz), не затирается
|
||||||
|
- app/i18n.override.php для собственных названий кнопок, не затирается
|
||||||
|
16.07.2025 v2.24
|
||||||
|
- фикс зависания бота из-за пустого статуса warp
|
||||||
|
- скрипт socat.sh для мостов /mirror
|
||||||
|
04.07.2025 v2.23
|
||||||
|
- фикс двойного /id
|
||||||
|
- фикс отображения статы vless на мобилке
|
||||||
|
- страница подписок app/subscription.php
|
||||||
|
18.06.2025 v2.22
|
||||||
|
- фикс определения айпи при запуске
|
||||||
|
11.06.2025 v2.21
|
||||||
|
- пагинация в списках
|
||||||
|
20.05.2025 v2.20
|
||||||
|
- коррекция главного меню
|
||||||
|
- vless: опция обнуления статы ежемесячно
|
||||||
|
17.05.2025 v2.19
|
||||||
|
- фикс падения vless при одинаковом имени пользователей
|
||||||
|
- фикс падения vless при установке таймера для выключенного пользователя
|
||||||
|
- подсветка в меню работы процесса контейнера
|
||||||
|
- overwrite=no для импорта клеш подписки (legiz)
|
||||||
|
18.04.2025 v2.18
|
||||||
|
- фикс отсутствия ssl при первом старте
|
||||||
|
- iplimit уведомляет без отключения пользователя
|
||||||
|
- включение udp в mihomo-шаблоне
|
||||||
|
- удаление лишнего образа пхп
|
||||||
|
07.04.2025 v2.17
|
||||||
|
- фикс циклической перезагрузки панели adguardHome
|
||||||
|
07.04.2025 v2.16
|
||||||
|
- фикс warp
|
||||||
|
07.04.2025 v2.15
|
||||||
|
- миграция поддоменов np/oc вместе в с бэкапом
|
||||||
|
02.03.2025 v2.14
|
||||||
|
- vless ip limit: фикс выключения юзера
|
||||||
|
22.02.2025 v2.13
|
||||||
|
- vless: улучшение сбора статы
|
||||||
|
- vless: фикс добавления правил srs для block outbound
|
||||||
|
11.02.2025 v2.12
|
||||||
|
- vless: хранение статы в отдельном файле
|
||||||
|
- vless ip limit: возможность указать кол-во айпи
|
||||||
|
08.02.2025 v2.11
|
||||||
|
- vless: singbox 1.11
|
||||||
|
07.02.2025 v2.10
|
||||||
|
- vless: ip limit
|
||||||
|
- vless: общая стата
|
||||||
|
- vless: пакетное добавление профилей
|
||||||
|
- vless: при добавлении можно указывать свой uuid (name:uuid, name:uuid, ...)
|
||||||
|
- автоудаление логов
|
||||||
|
- хэш бота сохраняется в настройках и восстанавливается с бэкапом. можно накатывать бэкап на нового бота
|
||||||
|
02.02.2025 v2.9
|
||||||
|
- откат sing-box 1.11
|
||||||
|
02.02.2025 v2.8
|
||||||
|
- vless: корректировка статы юзера
|
||||||
|
- sing-box 1.11
|
||||||
|
29.01.2025 v2.7
|
||||||
|
- vless: сброс статистики юзера
|
||||||
|
24.01.2025 v2.6
|
||||||
|
- правки меню
|
||||||
|
- vless:добавлена возможность маршрутизировать список ip-сетей
|
||||||
18.01.2025 v2.5
|
18.01.2025 v2.5
|
||||||
- фикс скачивания шаблона михомо
|
- фикс скачивания шаблона михомо
|
||||||
- обновлен singbox.exe
|
- обновлен singbox.exe
|
||||||
|
|||||||
Reference in New Issue
Block a user