Об этом проекте
Vortix — это терминальный пользовательский интерфейс для WireGuard и OpenVPN, который даёт пользователям единое управляемое с клавиатуры представление их туннелей и состояния окружающей сети. Он предназначен для тех, кому обычные wg-quick или openvpn кажутся слишком непрозрачными, но кто считает полноценный настольный VPN-клиент слишком тяжёлым или привязанным к провайдеру.
Ключевые возможности, описанные в README:
- Профили: импортирует файлы WireGuard .conf и OpenVPN .ovpn/.conf, URL-адреса или каталоги, поддерживая до 1024 маршрутов на профиль.
- Управление несколькими туннелями: запускает полные и раздельные туннели параллельно, назначает одного владельца маршрута по умолчанию и предлагает Switch или Cancel при конфликтах.
- Телеметрия: показывает пропускную способность, задержку, джиттер, потери пакетов, публичный IP, ISP и местоположение.
- Security Guard: сообщает о раскрытии IPv4/IPv6, политике DNS, состоянии шифрования и статусе kill switch единым вердиктом, вместо того чтобы предполагать, что успешное рукопожатие означает защиту трафика.
- Kill switch: режимы off, block-on-drop и vpn-only, реализованные с помощью PF в macOS и nftables в Linux.
- Автоматизация: версионированный JSON-конверт, потоки наблюдения NDJSON, стабильные коды выхода, дополнения для оболочки и хуки.
- Диагностика: журналы событий, журналы демона OpenVPN, журналы сессий, аудит сокетов по процессам и команда vortix report.
- Внешний вид: семь встроенных тем, включая одну, которая следует цветам терминала.
Vortix оркестрирует системные реализации wg, wg-quick и openvpn как подпроцессы; он не реализует ни один из VPN-протоколов сам. Инструменты протоколов должны быть установлены отдельно для большинства каналов установки, хотя пакеты Homebrew, .deb и .rpm подтягивают их.
Каналы установки включают Homebrew, Debian/Ubuntu .deb, Fedora/RHEL .rpm, Arch Linux extra, Cargo (binstall или сборка из исходников), npm, Nix, установщик для оболочки и статический бинарный файл Linux musl. Для сборки из исходников требуется Rust 1.85 или новее; для WireGuard в ядре рекомендуется Linux 5.6+.
Поддержка платформ охватывает macOS (основная платформа разработки) и Linux (тестируется при каждом изменении). Kill switch использует PF в macOS и nftables в Linux; DNS использует System Configuration в macOS и systemd-resolved или resolvconf в Linux. Root требуется только для изменения туннелей, маршрутов, DNS и межсетевого экрана; list, show и status не нуждаются в нём. Vortix никогда не запускает команды из профиля и не имеет собственного сервера.
Документация включает руководства по использованию, конфигурации, устранению неполадок и миграции, а также документы для участников и доску проекта. Проект лицензирован по MIT и приветствует вклад и тестирование в реальных условиях.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.