Initial commit: local_machine docs and scripts
This commit is contained in:
64
docs/connectivity/vpn/scripts/check-proxy-status.sh
Executable file
64
docs/connectivity/vpn/scripts/check-proxy-status.sh
Executable file
@@ -0,0 +1,64 @@
|
||||
#!/bin/bash
|
||||
|
||||
echo "=== СТАТУС ПРОКСИ ==="
|
||||
echo ""
|
||||
|
||||
# Проверка Shadowsocks
|
||||
echo "1. Shadowsocks сервис:"
|
||||
if launchctl list | grep -q shadowsocks; then
|
||||
echo " ✅ Запущен"
|
||||
else
|
||||
echo " ❌ Не запущен"
|
||||
fi
|
||||
|
||||
# Проверка порта
|
||||
echo ""
|
||||
echo "2. Порт 1080:"
|
||||
if lsof -i :1080 | grep -q LISTEN; then
|
||||
echo " ✅ Слушает"
|
||||
else
|
||||
echo " ❌ Не слушает"
|
||||
fi
|
||||
|
||||
# Проверка системного прокси
|
||||
echo ""
|
||||
echo "3. Системный прокси:"
|
||||
INTERFACE=$(networksetup -listallnetworkservices | grep -E "Wi-Fi|Ethernet" | head -1)
|
||||
PROXY_STATUS=$(networksetup -getsocksfirewallproxy "$INTERFACE" | grep "Enabled:" | awk '{print $2}')
|
||||
if [ "$PROXY_STATUS" = "Yes" ]; then
|
||||
SERVER=$(networksetup -getsocksfirewallproxy "$INTERFACE" | grep "Server:" | awk '{print $2}')
|
||||
PORT=$(networksetup -getsocksfirewallproxy "$INTERFACE" | grep "Port:" | awk '{print $2}')
|
||||
echo " ✅ Включен: $SERVER:$PORT"
|
||||
else
|
||||
echo " ❌ Выключен"
|
||||
fi
|
||||
|
||||
# Проверка через curl
|
||||
echo ""
|
||||
echo "4. Тест подключения:"
|
||||
SS_IP=$(curl -s --socks5 127.0.0.1:1080 --max-time 5 ifconfig.me 2>/dev/null)
|
||||
DIRECT_IP=$(curl -s --max-time 5 ifconfig.me 2>/dev/null)
|
||||
|
||||
if [ -n "$SS_IP" ]; then
|
||||
echo " Через Shadowsocks: $SS_IP"
|
||||
if [ "$SS_IP" = "209.38.32.21" ]; then
|
||||
echo " ✅ Правильный IP"
|
||||
else
|
||||
echo " ⚠️ Неправильный IP"
|
||||
fi
|
||||
else
|
||||
echo " ❌ Shadowsocks не отвечает"
|
||||
fi
|
||||
|
||||
if [ -n "$DIRECT_IP" ]; then
|
||||
echo " Прямое подключение: $DIRECT_IP"
|
||||
fi
|
||||
|
||||
echo ""
|
||||
echo "=== РЕКОМЕНДАЦИИ ==="
|
||||
if [ "$PROXY_STATUS" != "Yes" ]; then
|
||||
echo "❌ Включите системный прокси: toggle-shadowsocks-proxy.sh"
|
||||
fi
|
||||
if [ -z "$SS_IP" ] || [ "$SS_IP" != "209.38.32.21" ]; then
|
||||
echo "❌ Shadowsocks не работает, проверьте: launchctl list | grep shadowsocks"
|
||||
fi
|
||||
61
docs/connectivity/vpn/scripts/deploy-wg-ru-simple.sh
Normal file
61
docs/connectivity/vpn/scripts/deploy-wg-ru-simple.sh
Normal file
@@ -0,0 +1,61 @@
|
||||
#!/bin/bash
|
||||
# Простые команды для развертывания WireGuard на ru.hunab.app
|
||||
# Выполните эти команды в SSH сеансе на сервере
|
||||
|
||||
echo "=== Шаг 1: Создание директорий ==="
|
||||
sudo mkdir -p /opt/app/vpn/wireguard/config
|
||||
sudo chown -R ahau:ahau /opt/app/vpn
|
||||
echo "✅ Готово"
|
||||
|
||||
echo ""
|
||||
echo "=== Шаг 2: Остановка старых контейнеров ==="
|
||||
docker stop hunab-vpn-wireguard-ru 2>/dev/null || true
|
||||
docker rm hunab-vpn-wireguard-ru 2>/dev/null || true
|
||||
echo "✅ Готово"
|
||||
|
||||
echo ""
|
||||
echo "=== Шаг 3: Запуск WireGuard ==="
|
||||
cd /opt/app/vpn/wireguard
|
||||
|
||||
docker run -d \
|
||||
--name hunab-vpn-wireguard-ru \
|
||||
--cap-add=NET_ADMIN \
|
||||
--cap-add=SYS_MODULE \
|
||||
-e PUID=1000 \
|
||||
-e PGID=1000 \
|
||||
-e TZ=Europe/Moscow \
|
||||
-e SERVERURL=149.154.64.19 \
|
||||
-e SERVERPORT=51820 \
|
||||
-e PEERS=1 \
|
||||
-e PEERDNS=8.8.8.8 \
|
||||
-e INTERNAL_SUBNET=10.14.14.0 \
|
||||
-v /opt/app/vpn/wireguard/config:/config \
|
||||
-p 51820:51820/udp \
|
||||
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
|
||||
--restart unless-stopped \
|
||||
linuxserver/wireguard:latest
|
||||
|
||||
echo "✅ Контейнер запущен"
|
||||
|
||||
echo ""
|
||||
echo "=== Шаг 4: Ожидание создания конфигурации (45 секунд) ==="
|
||||
sleep 45
|
||||
|
||||
echo ""
|
||||
echo "=== Шаг 5: Настройка Firewall ==="
|
||||
sudo ufw allow 51820/udp comment 'WireGuard VPN RU'
|
||||
sudo ufw reload
|
||||
echo "✅ Готово"
|
||||
|
||||
echo ""
|
||||
echo "=== Шаг 6: Проверка статуса ==="
|
||||
docker ps | grep wireguard
|
||||
|
||||
echo ""
|
||||
echo "=== Шаг 7: Конфигурация клиента ==="
|
||||
echo "---"
|
||||
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf
|
||||
echo "---"
|
||||
|
||||
echo ""
|
||||
echo "✅ Готово! Скопируйте конфигурацию выше в файл wg-ru.conf"
|
||||
65
docs/connectivity/vpn/scripts/deploy-wireguard-ru-manual.sh
Normal file
65
docs/connectivity/vpn/scripts/deploy-wireguard-ru-manual.sh
Normal file
@@ -0,0 +1,65 @@
|
||||
#!/bin/bash
|
||||
|
||||
# Инструкция для ручного развертывания WireGuard на ru.hunab.app
|
||||
# Скопируйте и выполните эти команды на российском сервере
|
||||
|
||||
echo "=== Команды для развертывания WireGuard на ru.hunab.app ==="
|
||||
echo ""
|
||||
echo "1. Подключитесь к серверу:"
|
||||
echo " ssh ahau@149.154.64.19"
|
||||
echo " Пароль: w99z2fBSkO4gU"
|
||||
echo ""
|
||||
echo "2. Выполните следующие команды на сервере:"
|
||||
echo ""
|
||||
cat << 'COMMANDS'
|
||||
# Создание директорий
|
||||
sudo mkdir -p /opt/app/vpn/wireguard/config
|
||||
sudo chown -R ahau:ahau /opt/app/vpn
|
||||
|
||||
# Остановка и удаление существующего контейнера (если есть)
|
||||
docker stop hunab-vpn-wireguard-ru 2>/dev/null || true
|
||||
docker rm hunab-vpn-wireguard-ru 2>/dev/null || true
|
||||
|
||||
# Запуск WireGuard контейнера
|
||||
cd /opt/app/vpn/wireguard
|
||||
|
||||
docker run -d \
|
||||
--name hunab-vpn-wireguard-ru \
|
||||
--cap-add=NET_ADMIN \
|
||||
--cap-add=SYS_MODULE \
|
||||
-e PUID=1000 \
|
||||
-e PGID=1000 \
|
||||
-e TZ=Europe/Moscow \
|
||||
-e SERVERURL=149.154.64.19 \
|
||||
-e SERVERPORT=51820 \
|
||||
-e PEERS=1 \
|
||||
-e PEERDNS=8.8.8.8 \
|
||||
-e INTERNAL_SUBNET=10.14.14.0 \
|
||||
-v /opt/app/vpn/wireguard/config:/config \
|
||||
-p 51820:51820/udp \
|
||||
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
|
||||
--restart unless-stopped \
|
||||
linuxserver/wireguard:latest
|
||||
|
||||
# Ожидание создания конфигурации
|
||||
echo "Ожидание 30 секунд..."
|
||||
sleep 30
|
||||
|
||||
# Настройка Firewall
|
||||
sudo ufw allow 51820/udp comment 'WireGuard VPN RU'
|
||||
sudo ufw reload
|
||||
|
||||
# Проверка статуса
|
||||
docker ps | grep wireguard
|
||||
|
||||
# Просмотр конфигурации клиента
|
||||
echo "=== Конфигурация клиента ==="
|
||||
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf
|
||||
COMMANDS
|
||||
|
||||
echo ""
|
||||
echo "3. После выполнения команд на сервере, скопируйте конфигурацию:"
|
||||
echo " scp ahau@149.154.64.19:/opt/app/vpn/wireguard/config/peer1/peer1.conf docs/vpn/wg-ru.conf"
|
||||
echo ""
|
||||
echo " Или просмотрите и скопируйте вручную:"
|
||||
echo " ssh ahau@149.154.64.19 'cat /opt/app/vpn/wireguard/config/peer1/peer1.conf'"
|
||||
89
docs/connectivity/vpn/scripts/deploy-wireguard-ru.sh
Executable file
89
docs/connectivity/vpn/scripts/deploy-wireguard-ru.sh
Executable file
@@ -0,0 +1,89 @@
|
||||
#!/bin/bash
|
||||
|
||||
# Скрипт развертывания WireGuard на российском сервере ru.hunab.app
|
||||
|
||||
set -e
|
||||
|
||||
echo "=== Развертывание WireGuard на ru.hunab.app ==="
|
||||
echo ""
|
||||
|
||||
# Параметры подключения
|
||||
RU_SERVER="ahau@149.154.64.19"
|
||||
RU_IP="149.154.64.19"
|
||||
|
||||
echo "1. Подключение к серверу $RU_SERVER..."
|
||||
echo " (Введите пароль: w99z2fBSkO4gU)"
|
||||
echo ""
|
||||
|
||||
# Создание директорий
|
||||
ssh $RU_SERVER << 'EOF'
|
||||
set -e
|
||||
|
||||
echo "2. Создание директорий..."
|
||||
sudo mkdir -p /opt/app/vpn/wireguard/config
|
||||
sudo chown -R ahau:ahau /opt/app/vpn
|
||||
echo " ✅ Директории созданы"
|
||||
|
||||
echo ""
|
||||
echo "3. Проверка существующих контейнеров..."
|
||||
if docker ps -a | grep -q hunab-vpn-wireguard-ru; then
|
||||
echo " ⚠️ Контейнер уже существует, останавливаем..."
|
||||
docker stop hunab-vpn-wireguard-ru 2>/dev/null || true
|
||||
docker rm hunab-vpn-wireguard-ru 2>/dev/null || true
|
||||
fi
|
||||
|
||||
echo ""
|
||||
echo "4. Запуск WireGuard контейнера..."
|
||||
cd /opt/app/vpn/wireguard
|
||||
|
||||
docker run -d \
|
||||
--name hunab-vpn-wireguard-ru \
|
||||
--cap-add=NET_ADMIN \
|
||||
--cap-add=SYS_MODULE \
|
||||
-e PUID=1000 \
|
||||
-e PGID=1000 \
|
||||
-e TZ=Europe/Moscow \
|
||||
-e SERVERURL=149.154.64.19 \
|
||||
-e SERVERPORT=51820 \
|
||||
-e PEERS=1 \
|
||||
-e PEERDNS=8.8.8.8 \
|
||||
-e INTERNAL_SUBNET=10.14.14.0 \
|
||||
-v /opt/app/vpn/wireguard/config:/config \
|
||||
-p 51820:51820/udp \
|
||||
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
|
||||
--restart unless-stopped \
|
||||
linuxserver/wireguard:latest
|
||||
|
||||
echo " ✅ Контейнер запущен"
|
||||
|
||||
echo ""
|
||||
echo "5. Ожидание создания конфигурации (30 секунд)..."
|
||||
sleep 30
|
||||
|
||||
echo ""
|
||||
echo "6. Настройка Firewall..."
|
||||
sudo ufw allow 51820/udp comment 'WireGuard VPN RU' 2>/dev/null || true
|
||||
sudo ufw reload 2>/dev/null || true
|
||||
echo " ✅ Firewall настроен"
|
||||
|
||||
echo ""
|
||||
echo "7. Проверка статуса..."
|
||||
docker ps | grep wireguard || echo " ⚠️ Контейнер не найден в списке"
|
||||
|
||||
echo ""
|
||||
echo "8. Конфигурация клиента:"
|
||||
echo "---"
|
||||
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf 2>/dev/null || echo " ⚠️ Конфигурация еще не создана, подождите еще 30 секунд"
|
||||
echo "---"
|
||||
|
||||
EOF
|
||||
|
||||
echo ""
|
||||
echo "✅ Развертывание завершено!"
|
||||
echo ""
|
||||
echo "Следующие шаги:"
|
||||
echo "1. Скопируйте конфигурацию:"
|
||||
echo " scp $RU_SERVER:/opt/app/vpn/wireguard/config/peer1/peer1.conf docs/vpn/wg-ru.conf"
|
||||
echo ""
|
||||
echo "2. Или просмотрите конфигурацию:"
|
||||
echo " ssh $RU_SERVER 'cat /opt/app/vpn/wireguard/config/peer1/peer1.conf'"
|
||||
71
docs/connectivity/vpn/scripts/enable-shadowsocks-full.sh
Executable file
71
docs/connectivity/vpn/scripts/enable-shadowsocks-full.sh
Executable file
@@ -0,0 +1,71 @@
|
||||
#!/bin/bash
|
||||
|
||||
echo "=== ВКЛЮЧЕНИЕ SHADOWSOCKS ДЛЯ ВСЕГО ТРАФИКА ==="
|
||||
echo ""
|
||||
|
||||
# 1. Убедиться, что Shadowsocks запущен
|
||||
echo "1. Проверка Shadowsocks..."
|
||||
if ! launchctl list | grep -q shadowsocks; then
|
||||
echo " Запуск Shadowsocks..."
|
||||
launchctl load ~/Library/LaunchAgents/com.shadowsocks.local.plist
|
||||
sleep 3
|
||||
fi
|
||||
|
||||
if launchctl list | grep -q shadowsocks; then
|
||||
echo " ✅ Shadowsocks запущен"
|
||||
else
|
||||
echo " ❌ Ошибка: Shadowsocks не запускается"
|
||||
exit 1
|
||||
fi
|
||||
|
||||
# 2. Проверка работы
|
||||
echo ""
|
||||
echo "2. Проверка подключения..."
|
||||
SS_IP=$(curl -s --socks5 127.0.0.1:1080 --max-time 5 ifconfig.me 2>/dev/null)
|
||||
if [ "$SS_IP" = "209.38.32.21" ]; then
|
||||
echo " ✅ Shadowsocks работает: IP = $SS_IP"
|
||||
else
|
||||
echo " ❌ Shadowsocks не работает правильно"
|
||||
echo " Проверьте логи: tail -f /tmp/shadowsocks.error.log"
|
||||
exit 1
|
||||
fi
|
||||
|
||||
# 3. Настройка системного прокси
|
||||
echo ""
|
||||
echo "3. Настройка системного прокси..."
|
||||
INTERFACE=$(networksetup -listallnetworkservices | grep -E "Wi-Fi|Ethernet" | head -1)
|
||||
echo " Интерфейс: $INTERFACE"
|
||||
|
||||
# Установить прокси
|
||||
networksetup -setsocksfirewallproxy "$INTERFACE" 127.0.0.1 1080
|
||||
sleep 1
|
||||
|
||||
# Включить прокси
|
||||
networksetup -setsocksfirewallproxystate "$INTERFACE" on
|
||||
sleep 1
|
||||
|
||||
# Проверка
|
||||
PROXY_STATUS=$(networksetup -getsocksfirewallproxy "$INTERFACE" | grep "Enabled:" | awk '{print $2}')
|
||||
if [ "$PROXY_STATUS" = "Yes" ]; then
|
||||
SERVER=$(networksetup -getsocksfirewallproxy "$INTERFACE" | grep "Server:" | awk '{print $2}')
|
||||
PORT=$(networksetup -getsocksfirewallproxy "$INTERFACE" | grep "Port:" | awk '{print $2}')
|
||||
echo " ✅ Системный прокси включен: $SERVER:$PORT"
|
||||
else
|
||||
echo " ❌ Ошибка: Системный прокси не включен"
|
||||
echo " Попробуйте вручную: System Settings → Network → Proxies"
|
||||
exit 1
|
||||
fi
|
||||
|
||||
echo ""
|
||||
echo "✅ SHADOWSOCKS ВКЛЮЧЕН ДЛЯ ВСЕГО ТРАФИКА!"
|
||||
echo ""
|
||||
echo "📋 ВАЖНО:"
|
||||
echo "1. ОТКЛЮЧИТЕ Chrome VPN расширение (если активно)"
|
||||
echo "2. ПОЛНОСТЬЮ закройте Chrome (Cmd+Q, не просто закрыть окно)"
|
||||
echo "3. Откройте Chrome заново"
|
||||
echo "4. Проверьте IP: https://whatismyipaddress.com/"
|
||||
echo " Должен показать: 209.38.32.21"
|
||||
echo ""
|
||||
echo "💡 Если не работает, проверьте:"
|
||||
echo " - Chrome Settings → System → Use system proxy settings"
|
||||
echo " - Отключите все VPN расширения в Chrome"
|
||||
54
docs/connectivity/vpn/scripts/fix-shadowsocks.sh
Executable file
54
docs/connectivity/vpn/scripts/fix-shadowsocks.sh
Executable file
@@ -0,0 +1,54 @@
|
||||
#!/bin/bash
|
||||
|
||||
echo "=== ИСПРАВЛЕНИЕ SHADOWSOCKS ==="
|
||||
echo ""
|
||||
|
||||
# 1. Проверка и перезапуск Shadowsocks
|
||||
echo "1. Перезапуск Shadowsocks..."
|
||||
launchctl unload ~/Library/LaunchAgents/com.shadowsocks.local.plist 2>/dev/null
|
||||
sleep 1
|
||||
launchctl load ~/Library/LaunchAgents/com.shadowsocks.local.plist
|
||||
sleep 2
|
||||
|
||||
if launchctl list | grep -q shadowsocks; then
|
||||
echo " ✅ Shadowsocks запущен"
|
||||
else
|
||||
echo " ❌ Ошибка запуска Shadowsocks"
|
||||
exit 1
|
||||
fi
|
||||
|
||||
# 2. Настройка системного прокси
|
||||
echo ""
|
||||
echo "2. Настройка системного прокси..."
|
||||
INTERFACE=$(networksetup -listallnetworkservices | grep -E "Wi-Fi|Ethernet" | head -1)
|
||||
networksetup -setsocksfirewallproxy "$INTERFACE" 127.0.0.1 1080
|
||||
networksetup -setsocksfirewallproxystate "$INTERFACE" on
|
||||
|
||||
PROXY_STATUS=$(networksetup -getsocksfirewallproxy "$INTERFACE" | grep "Enabled:" | awk '{print $2}')
|
||||
if [ "$PROXY_STATUS" = "Yes" ]; then
|
||||
echo " ✅ Системный прокси включен"
|
||||
else
|
||||
echo " ❌ Ошибка настройки прокси"
|
||||
exit 1
|
||||
fi
|
||||
|
||||
# 3. Проверка
|
||||
echo ""
|
||||
echo "3. Проверка подключения..."
|
||||
sleep 2
|
||||
SS_IP=$(curl -s --socks5 127.0.0.1:1080 --max-time 5 ifconfig.me 2>/dev/null)
|
||||
|
||||
if [ -n "$SS_IP" ] && [ "$SS_IP" = "209.38.32.21" ]; then
|
||||
echo " ✅ Shadowsocks работает: IP = $SS_IP"
|
||||
echo ""
|
||||
echo "✅ ВСЕ ИСПРАВЛЕНО!"
|
||||
echo ""
|
||||
echo "📋 Следующие шаги:"
|
||||
echo "1. Полностью закройте Chrome (Cmd+Q)"
|
||||
echo "2. Откройте Chrome заново"
|
||||
echo "3. Проверьте IP: https://whatismyipaddress.com/"
|
||||
echo " Должен показать: 209.38.32.21"
|
||||
else
|
||||
echo " ⚠️ Shadowsocks не отвечает правильно"
|
||||
echo " Проверьте логи: tail -f /tmp/shadowsocks.error.log"
|
||||
fi
|
||||
21
docs/connectivity/vpn/scripts/get-wg-ru-config.sh
Executable file
21
docs/connectivity/vpn/scripts/get-wg-ru-config.sh
Executable file
@@ -0,0 +1,21 @@
|
||||
#!/bin/bash
|
||||
# Скрипт для получения конфигурации WireGuard с ru.hunab.app
|
||||
# Использование: ./get-wg-ru-config.sh
|
||||
|
||||
SERVER="ahau@149.154.64.19"
|
||||
CONFIG_PATH="/opt/app/vpn/wireguard/config/peer1/peer1.conf"
|
||||
OUTPUT_FILE="docs/vpn/wg-ru.conf"
|
||||
|
||||
echo "Получение конфигурации WireGuard с $SERVER..."
|
||||
scp "$SERVER:$CONFIG_PATH" "$OUTPUT_FILE" 2>/dev/null
|
||||
|
||||
if [ -f "$OUTPUT_FILE" ] && [ -s "$OUTPUT_FILE" ]; then
|
||||
echo "✅ Конфигурация получена: $OUTPUT_FILE"
|
||||
echo ""
|
||||
echo "=== Содержимое конфигурации ==="
|
||||
cat "$OUTPUT_FILE"
|
||||
else
|
||||
echo "⚠️ Конфигурация не найдена на сервере"
|
||||
echo "Сначала выполните развертывание на сервере:"
|
||||
echo " cat docs/vpn/ONE_LINE_DEPLOY.txt | ssh $SERVER"
|
||||
fi
|
||||
23
docs/connectivity/vpn/scripts/toggle-shadowsocks-proxy.sh
Executable file
23
docs/connectivity/vpn/scripts/toggle-shadowsocks-proxy.sh
Executable file
@@ -0,0 +1,23 @@
|
||||
#!/bin/bash
|
||||
|
||||
# Скрипт для переключения системного прокси Shadowsocks
|
||||
|
||||
INTERFACE=$(networksetup -listallnetworkservices | grep -E "Wi-Fi|Ethernet" | head -1)
|
||||
CURRENT_STATE=$(networksetup -getsocksfirewallproxy "$INTERFACE" | grep "Enabled:" | awk '{print $2}')
|
||||
|
||||
if [ "$CURRENT_STATE" = "Yes" ]; then
|
||||
# Выключить прокси
|
||||
networksetup -setsocksfirewallproxystate "$INTERFACE" off
|
||||
echo "❌ Shadowsocks прокси ВЫКЛЮЧЕН"
|
||||
echo " Теперь можно использовать Chrome VPN"
|
||||
else
|
||||
# Включить прокси
|
||||
networksetup -setsocksfirewallproxy "$INTERFACE" 127.0.0.1 1080
|
||||
networksetup -setsocksfirewallproxystate "$INTERFACE" on
|
||||
echo "✅ Shadowsocks прокси ВКЛЮЧЕН"
|
||||
echo " IP: 209.38.32.21"
|
||||
fi
|
||||
|
||||
echo ""
|
||||
echo "Текущий статус:"
|
||||
networksetup -getsocksfirewallproxy "$INTERFACE"
|
||||
16
docs/connectivity/vpn/scripts/wg-ru-deploy.sh
Normal file
16
docs/connectivity/vpn/scripts/wg-ru-deploy.sh
Normal file
@@ -0,0 +1,16 @@
|
||||
#!/bin/bash
|
||||
# Скопируйте и выполните эту команду в SSH сеансе на ru.hunab.app
|
||||
|
||||
sudo mkdir -p /opt/app/vpn/wireguard/config && sudo chown -R ahau:ahau /opt/app/vpn && \
|
||||
docker stop hunab-vpn-wireguard-ru 2>/dev/null; docker rm hunab-vpn-wireguard-ru 2>/dev/null; \
|
||||
cd /opt/app/vpn/wireguard && \
|
||||
docker run -d --name hunab-vpn-wireguard-ru --cap-add=NET_ADMIN --cap-add=SYS_MODULE \
|
||||
-e PUID=1000 -e PGID=1000 -e TZ=Europe/Moscow \
|
||||
-e SERVERURL=149.154.64.19 -e SERVERPORT=51820 -e PEERS=1 -e PEERDNS=8.8.8.8 \
|
||||
-e INTERNAL_SUBNET=10.14.14.0 -v /opt/app/vpn/wireguard/config:/config \
|
||||
-p 51820:51820/udp --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
|
||||
--restart unless-stopped linuxserver/wireguard:latest && \
|
||||
echo "Ожидание 45 секунд..." && sleep 45 && \
|
||||
sudo ufw allow 51820/udp comment 'WireGuard VPN RU' && sudo ufw reload && \
|
||||
echo "=== КОНФИГУРАЦИЯ ===" && \
|
||||
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf
|
||||
Reference in New Issue
Block a user