10

Телеграм бот для управления личным впн

https://github.com/mercurykd/vpnbot

плюсы:
- не режет скорость, можно хоть торрент запускать
- управление через телеграм
- не заблокируют
- не тормозит, не отваливается
- пароли не утекут
- можно применять выборочно к подсетям/адресам/доменам
- клиент wireguard (есть на все ОС)
- стоимость равна стоимости хостинга (на порядок дешевле или вообще бесплатно)
- количество устройств не ограниченно
- в комплекте есть прокси сервер и возможность формировать PAC-скрипт (можно направлять только нужные домены через впн)

установка (сервер):
- нужен будет свой хостинг на зарубежной площадке, например https://aeza.net/virtual-servers, амстердам "промо" 99рублей/месяц, ОС выбрать ubuntu 18.04 (можно и другие дебиан-совместимые, но не тестировал)
- зарегать своего бота у https://t.me/BotFather
- зайти в терминал хостинга и вставить скрипт (в readme читайте) и токен вашего бота
- установка автоматическая, дождитесь когда буковки перестанут сыпаться
если все прошло успешно, в вашем боте должна появиться кнопка "меню" напротив ввода сообщений

установка на клиент:
- в магазине(google play/app store) ставим wireguard
- у бота вызываем меню и жмем "новый клиент" -> "весь траффик", в списке появится новый клиент
- тыкаем на него, тыкаем скачать, прилетит файл
- сохраняем файл в загрузки, заходим в wireguard, добавляем этот файл
- твиттер, инстаграм, что там еще... работают

1
Автор поста оценил этот комментарий

обновление:


Wireguard:
- добавлена листалка клиентов
- переработан список пиров и статистика

Shadowsocks + v2ray:
- возможность включать v2ray с ssl и без
- возможность менять пароль

Adguard Home - dns сервер с блокировкой рекламы
- при наличии ssl поддерживает DoH и DoT
- ssl можно установить свой или через certbota в одно нажатие
- shadowsocks и wireguard настроены на него
- возможность менять пароль к админке
- инструмент проверки DNS (https://github.com/ameshkov/dnslookup)

PAC
- список РКН, можно включать, выключать, регулировать исключающие правила(в списке миллиард доменов всяких казино, их можно исключать, весить будет меньше), список обновляется онлайн
- собственный список доменов
- реверс-список, можно добавить банки, госуслуги, а все остальное пойдет через прокси
- инструмент проверки попадания хоста в PAC
- специальный PAC для android клиента shadowsocks при наличии валидного ssl
- PAC доступен по урлу, с динамической установкой адреса и порта

буду признателен за вашу звездочку на гитхабе

0
DELETED
Автор поста оценил этот комментарий
можно хоть торрент запускать
нужен будет свой хостинг на зарубежной площадке

спасибо, поржал. прилетит жалоба и моментом забанят

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Не за что. Жалоба на что и кому, и почему забанят?

показать ответы
0
Автор поста оценил этот комментарий
Она не работает
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

обновите бота

0
Автор поста оценил этот комментарий
Нет такого аккаунта больше, можно новую ссылку
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ссылка будет в боте

показать ответы
0
Автор поста оценил этот комментарий
Я с одной стороны и понимаю все достоинства шифрования и принципы работы того же https, но с другой не доверяю таму, что не понятно как работает ) да, я читал за независимые исследования и даже факт того, что кол outline в открытом доступе должно внушать доверия, что он н чего не сольет. Но кто знает, что за сборка на том самом сервере ))) вот и думаю, свой поднять. И да, согласен, тот же openvpn и ближе и понятнее и проще.
ну и за доступ, вроде более менее защищённый можно эти 100р отдать. Если же арендовать тот же сервер то уже когда совсем кислород перекроют и это станет необходимостью. И настраивать сразу на уровне роутера, что бы не плясать с каждым устройством.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

роутер с собой в машину не возмешь

0
Автор поста оценил этот комментарий
Можно спрошу? Этот бот только управляет ключами и подключениями? Или через него можно продавать ключи?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Этот бот версия "для себя и близких", не расчитан на автоматическую продажу

0
Автор поста оценил этот комментарий

На торрент трафик от хостера

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Где можно почитать это запрещающее правило?

показать ответы
2
DELETED
Автор поста оценил этот комментарий
Чем плох outline?
И платить только за хостинг
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

не знаю чем плох, не пользовался, на вскидку нужен десктоп менеджер для управления, сервера не понятно чьи, не понятно что со скоростью


я сделал решение управления wireguard'ом не выходя из телеги, сервер свой, бот свой. просто, надежно, удобно

показать ответы