# LionVPN 安装与使用

选择与设备架构和系统匹配的安装包。安装前核对下载来源、SHA256 和签名；保留现有配置，升级或卸载前先断开 VPN 并停止服务。

## Linux

- Debian / Ubuntu：使用 apt 安装所选的本地 `.deb` 文件。
- Fedora / Rocky / AlmaLinux：使用 dnf 安装所选的本地 `.rpm` 文件。
- 通用压缩包：解压后进入包目录，运行 `sudo sh scripts/install-linux.sh`。

需要 TUN、iproute2、nftables/iptables 和 CA 证书。安装后检查 `/etc/peervpn/peervpnd.json`，按实际网络配置；随后使用 `sudo systemctl enable --now peervpnd` 启动服务。软件包不会自动启用服务。

使用 `lionvpn doctor` 检查环境，`lionvpn login` 登录，`lionvpn connect` 连接，`lionvpn status` 查看状态，`lionvpn disconnect` 断开。命令参数见 `lionvpn -h`。仅将可信用户加入 peervpn 组；该组可控制 VPN 网络设置。

## OpenWrt

固件 24.10 使用 IPK，25.12 使用 APK；包的架构必须与设备一致。Redmi AX6000 选择 `aarch64_cortex-a53`，x86 软路由选择 `x86_64`。通过对应固件的包管理器安装，然后进入 LuCI 的 LionVPN 服务页面配置账号和节点。

OpenWrt 使用 UCI/procd 管理配置和服务。保留默认 `gateway_dns_listen=127.0.0.1:1053`，由 dnsmasq 为 LAN 提供 DNS。不要用 Linux JSON 样例覆盖自动生成的 OpenWrt 配置。

## 游戏主机网关

Xbox、PlayStation、Switch 使用普通网线或 Wi-Fi 接入配置好的网关网络。详见 `console-gateway.md`。专用 LAN/VLAN/SSID 和 DHCP 需要在网关上事先配置；仅修改主机 DNS 不会让全部流量进入 VPN。NAT 类型受运营商、VPN 服务端及上游路由影响。

## 配置与凭据

账号与会话在用户登录后创建，不随安装包提供。勿将个人登录文件、密码、令牌或设备备份发给他人。升级会保留现有主配置；删除配置前请自行备份并确认其中是否含个人信息。

## 候选版验收

本地 RC 使用独立测试签名，不等于生产仓库信任。当前 APK 外层未做仓库签名；部署前须独立核验来源与校验值。实际固件、账号连接、游戏匹配、语音及休眠唤醒需在目标设备上验收。

## 本地候选版安装包

版本为 0.1.3-rc.1。Linux 的 amd64/arm64 安装包位于 packages/deb、packages/rpm、packages/tar；OpenWrt 24.10.2 与 25.12.0 的 AX6000 和 x86_64 包在对应固件目录。

这是相同应用版本的原生组件重新编译版本，已安装同版本时使用包管理器的重新安装功能。已移除原生程序中的内部构建路径，并更新组件哈希、公钥和签名。OpenSSL 使用标准系统目录，VPN 业务逻辑和其他组件保持不变。

在本目录执行 `sha256sum -c SHA256SUMS` 校验全部文件（macOS 使用 `shasum -a 256 -c SHA256SUMS`）。SHA256SUMS.sig 是该清单的 Base64 Ed25519 签名，release-public-key.txt 是本次本地候选版发行公钥；包内 runtime-dependencies.pub 是组件清单公钥。两者用途不同。该校验不代表 APK 或 RPM 已获得生产仓库信任。
