Add proxy/VPN/telegram launchd and emergency runbooks; reorganize apps docs; document JA3 CrossOver runbook and Wine troubleshooting; add GOG/HoMM game scripts, disk cleanup guides, and gitea push-via-proxy helper. Ignore temp/. Co-authored-by: Cursor <cursoragent@cursor.com>
63 lines
3.6 KiB
Markdown
63 lines
3.6 KiB
Markdown
# LaunchAgent: SOCKS-туннель для Telegram при входе в систему
|
||
|
||
**Основной сценарий:** выход в интернет с **IP DO** только по цепочке **Mac→RU→DO** — `install-via-do.sh` ставит **`telegram-socks-launch.sh`**, который всегда запускает **`telegram-socks-via-do`**. Прямой Mac→DO для SOCKS не используется. Нужны **`Host telegram-socks-via-do`** (с `ProxyJump hsites-ahau`) и доступ к RU. См. [TELEGRAM_GUIDE.md](../TELEGRAM_GUIDE.md).
|
||
|
||
**Альтернатива:** только RU прокси — `install.sh` (`ssh -D 1081 ahau@149.154.64.19`).
|
||
|
||
- **Порт:** 1081 (отдельно от Cursor 10809, конфликтов нет)
|
||
|
||
## Установка (один раз — дальше работает при каждом входе и после перезагрузки)
|
||
|
||
**Через DO (основной):** ключи **ahau** + **`hunab_deploy_key`**, Host **`telegram-socks-via-do`** — [PROXY_GUIDE.md](../PROXY_GUIDE.md).
|
||
|
||
```bash
|
||
# из корня репо local_machine
|
||
./docs/connectivity/launchd/install-via-do.sh
|
||
```
|
||
|
||
Лог: `/tmp/telegram-socks-tunnel-via-do.log`. Снять: `./docs/connectivity/launchd/uninstall-via-do.sh`.
|
||
|
||
### Только RU (без DO)
|
||
|
||
```bash
|
||
./docs/connectivity/launchd/install.sh
|
||
```
|
||
|
||
Не держите оба plist на **1081** одновременно — перед `install-via-do` скрипт выгружает старый `com.hunab.telegram-socks` при наличии.
|
||
|
||
Скрипт копирует plist в `~/Library/LaunchAgents/` и выполняет `launchctl load`. После этого туннель будет автоматически подниматься при каждом старте/входе в систему.
|
||
|
||
Проверка: туннель уже должен быть поднят (RunAtLoad), порт слушает:
|
||
|
||
```bash
|
||
lsof -i :1081
|
||
# или
|
||
./docs/connectivity/scripts/telegram-socks-tunnel.sh status
|
||
```
|
||
|
||
## Удаление
|
||
|
||
```bash
|
||
./docs/connectivity/launchd/uninstall-via-do.sh # сценарий через DO
|
||
./docs/connectivity/launchd/uninstall.sh # сценарий только RU
|
||
```
|
||
|
||
Файлы в репозитории: **telegram-socks-launch.sh** (только `telegram-socks-via-do`), **com.hunab.telegram-socks-via-do.plist**. Копия скрипта: **`~/Library/Application Support/hunab/telegram-socks-launch.sh`**.
|
||
|
||
## Поведение
|
||
|
||
- **RunAtLoad** — запуск при входе в систему
|
||
- **KeepAlive** — при обрыве SSH launchd перезапускает туннель
|
||
- **ThrottleInterval 30** — не чаще одного перезапуска в 30 секунд при постоянных падениях
|
||
- Логи: `/tmp/telegram-socks-tunnel-via-do.log` (via-DO), `/tmp/telegram-socks-tunnel.log` (только RU)
|
||
|
||
## Требования
|
||
|
||
- **via-DO:** Host `telegram-socks-via-do` (+ jump `hsites-ahau`); ключи **ahau** и **hunab** в keychain. Проверка: `ssh -N -D 1082 telegram-socks-via-do`.
|
||
- **Только RU:** SSH-ключ для `ahau@149.154.64.19` при логине; проверка: `ssh -D 1081 -N hsites-ahau`.
|
||
|
||
## Конфликты портов
|
||
|
||
- **10809** — Cursor SOCKS (скрипт `docs/cursor/scripts/cursor-socks-tunnel.sh`), не пересекается с 1081.
|
||
- **1081** — если у вас уже слушает Shadowsocks или другой прокси, смените порт в plist (и в Telegram/приложениях) или отключите этот LaunchAgent.
|