इस प्रोजेक्ट के बारे में
vpnonly macOS के लिए एक हल्का split-tunneling टूल है जो केवल उन अनुप्रयोगों को ही WireGuard VPN से जोड़ता है जिन्हें आप निर्दिष्ट करते हैं। मानक VPN क्लाइंट के विपरीत जो सब कुछ टनेल करता है, vpnonly आपके ब्राउज़र, बैंकिंग ऐप्स और स्ट्रीमिंग सेवाओं को सामान्य इंटरनेट कनेक्शन पर रखता है जबकि केवल चुने हुए ऐप्स को VPN के माध्यम से भेजता है।
यह टूल macOS के встроен PF फ़ायरवॉल का उपयोग करके काम करता है, जो ऐप्licaion के बजाय Unix group सदस्यता द्वारा पैकेट को मatching कर सकता है। जब आप vpnonly के माध्यम से कोई ऐप लॉन्च करते हैं, तो यह एक विशेष ग्रूप के साथ अनुप्रयोग को चलाता है, और फिर PF नियम उस ग्रूप के ट्रैफ़िक को WireGuard इंटरफ़ेस के माध्यम से रूट करते हैं जबकि बाकी सब कुछ सामान्य रूप से चलता रहता है।
परियोजना लगभग 350 पंक्तियों के शेल् स्क्रिप्ट्स और एक छोटे C लॉन्चर फ़ाइल पर consisting है। इसमें कोई kernel extension, कोई Network Extension entitlement नहीं चाहिए, और यह कभी भी /etc/pf.conf या आपका डिफ़ॉल्ट route बदलता नहीं है। नियम एक समर्पित anchor में रहते हैं, और VPN बंद करने से केवल वही नियम हट जाते हैं।
WireGuard समर्थन के लिए, यह Homebrew से स्टॉक wireguard-go को bundle करता है। CLI संस्करण तुरंत NordVPN के साथ काम करता है, लेकिन cryptokey routing (Mullvad, Proton, self-hosted servers) का उपयोग करने वाले providers के लिए patched wireguard-go की आवश्यकता होती है जो आंतरिक source address को rewrite करता है - यह patch compiled Mac app में शामिल है लेकिन CLI formula में अभी नहीं है।
ज्ञात सीमाओं में Safari और अन्य WebKit ऐप्स (वे अलग सिस्टम प्रक्रियाओं के माध्यम से कनेक्शन रूट करते हैं जो कभी भी ग्रूप नहीं वहन करते), DNS क्वेरीज़ (टनेल नहीं की जातीं, इसलिए लुकअप सामान्य रूप से बाहर निकलते हैं), और IPv6 (ग्रूप किए गए ऐप्स के लिए ब्लॉक किया गया है, टनेल करने के बजाय) शामिल हैं। सर्वर गिरने पर ऑटोमैटिक reconnect भी नहीं है।
Homebrew के माध्यम से स्थापना: brew tap kanishkdan/vpnonly && brew install vpnonly। vpnonly.app पर $19 (दो मैक्स के लिए) का एक paid Mac app संस्करण भी उपलब्ध है जिसमें per-app toggles without relaunching, automatic updates, और country picker जैसे अतिरिक्त सुविधाएं हैं।
app-engine/ के अंडर source code checksums के साथ प्रकाशित किया गया है ताकि users इसे root के रूप में चलने से पहले audit कर सकें। सभी privileged scripts इतने छोटे हैं कि पांच मिनट में पढ़े जा सकें।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.