À propos du projet
Vortix est une interface utilisateur en terminal pour WireGuard et OpenVPN qui offre aux utilisateurs une vue unique pilotée au clavier de leurs tunnels et de l'état réseau environnant. Elle s'adresse aux personnes qui trouvent wg-quick ou openvpn trop opaques, mais qui considèrent un client VPN de bureau complet comme trop lourd ou trop lié à un fournisseur.
Capacités clés décrites dans le README :
- Profils : importe les fichiers WireGuard .conf et OpenVPN .ovpn/.conf, des URL ou des répertoires, avec prise en charge de jusqu'à 1024 routes par profil.
- Contrôle multi-tunnels : exécute des tunnels complets et fractionnés côte à côte, désigne un propriétaire de la route par défaut et propose Switch ou Cancel en cas de conflit.
- Télémétrie : affiche le débit, la latence, la gigue, la perte de paquets, l'IP publique, le FAI et la localisation.
- Security Guard : signale l'exposition IPv4/IPv6, la politique DNS, l'état du chiffrement et le statut du kill switch avec un verdict unique, plutôt que de supposer qu'une poignée de main réussie signifie que le trafic est protégé.
- Kill switch : modes off, block-on-drop et vpn-only, implémentés avec PF sur macOS et nftables sur Linux.
- Automatisation : enveloppe JSON versionnée, flux de surveillance NDJSON, codes de sortie stables, complétions shell et hooks.
- Diagnostics : journaux d'événements, journaux du démon OpenVPN, journaux de session, audit des sockets par processus et une commande vortix report.
- Apparence : sept thèmes intégrés, dont un qui suit les couleurs du terminal.
Vortix orchestre les implémentations système wg, wg-quick et openvpn en tant que sous-processus ; il n'implémente lui-même aucun des deux protocoles VPN. Les outils de protocole doivent être installés séparément pour la plupart des canaux d'installation, bien que les paquets Homebrew, .deb et .rpm les intègrent.
Les canaux d'installation incluent Homebrew, .deb Debian/Ubuntu, .rpm Fedora/RHEL, Arch Linux extra, Cargo (binstall ou compilation depuis les sources), npm, Nix, un installateur shell et un binaire Linux musl statique. Les compilations depuis les sources nécessitent Rust 1.85 ou plus récent ; Linux 5.6+ est recommandé pour WireGuard dans le noyau.
La prise en charge des plateformes couvre macOS (plateforme de développement principale) et Linux (testé à chaque changement). Le kill switch utilise PF sur macOS et nftables sur Linux ; le DNS utilise System Configuration sur macOS et systemd-resolved ou resolvconf sur Linux. Les droits root ne sont requis que pour modifier les tunnels, les routes, le DNS et le pare-feu ; list, show et status n'en ont pas besoin. Vortix n'exécute jamais de commandes provenant d'un profil et n'a pas de serveur propre.
La documentation comprend des guides d'utilisation, de configuration, de dépannage et de migration, ainsi que des documents pour les contributeurs et un tableau de projet. Le projet est sous licence MIT et accueille les contributions et les tests en conditions réelles.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.