Скидка 35% на годовой план LionVPNПолучить скидку

Установка и использование LionVPN — 0.1.3-rc.1

Перевод пояснений из подписанного китайского README, а не независимый отчёт об испытаниях. Выбор устройств и архитектур ниже — утверждения оригинала, а не проверенная совместимость. Установка на устройства, ABI/зависимости, VPN, DNS/маршрутизация и стабильность не испытаны; полная привязка исходников к бинарным файлам не установлена. RC не подтверждает поддержку стабильного выпуска.

Выберите пакет для архитектуры устройства и ОС. Перед установкой проверьте источник, SHA256 и подпись. Сохраните существующие настройки; перед обновлением или удалением отключите VPN и остановите службу.

Linux

Debian / Ubuntu: установите выбранный локальный .deb через apt. Fedora / Rocky / AlmaLinux: установите локальный .rpm через dnf. Универсальный архив: распакуйте, войдите в каталог пакета и выполните sudo sh scripts/install-linux.sh.

Нужны TUN, iproute2, nftables/iptables и сертификаты CA. После установки проверьте /etc/peervpn/peervpnd.json, настройте под свою сеть и запустите sudo systemctl enable --now peervpnd. Пакеты не включают службу автоматически.

lionvpn doctor проверяет окружение, lionvpn login выполняет вход, lionvpn connect подключает, lionvpn status показывает состояние, lionvpn disconnect отключает. Аргументы: lionvpn -h. В группу peervpn добавляйте только доверенных пользователей: она управляет сетевыми настройками VPN.

OpenWrt

Прошивка 24.10 использует IPK, 25.12 — APK; архитектура пакета должна совпадать с устройством. Оригинал указывает aarch64_cortex-a53 для Redmi AX6000 и x86_64 для x86-маршрутизаторов. Установите через менеджер пакетов соответствующей прошивки, затем настройте аккаунт и узел на странице службы LionVPN в LuCI.

OpenWrt управляет настройками и службами через UCI/procd. Оставьте gateway_dns_listen=127.0.0.1:1053 по умолчанию; dnsmasq предоставляет DNS для LAN. Не заменяйте автоматически созданную конфигурацию OpenWrt примером Linux JSON.

Шлюз для игровых консолей

Подключите Xbox, PlayStation или Switch к настроенной сети шлюза обычным Ethernet или Wi-Fi. См. китайский оригинал console-gateway.md ниже. Заранее настройте на шлюзе выделенные LAN/VLAN/SSID и DHCP. Одна лишь смена DNS консоли не направляет весь трафик в VPN. Тип NAT зависит от провайдера, сервера VPN и вышестоящего маршрутизатора.

Настройки и учётные данные

Аккаунты и сеансы создаются после входа пользователя и не входят в пакет. Не передавайте личные файлы входа, пароли, токены или резервные копии устройства. Обновление сохраняет основную конфигурацию. Перед удалением настроек сделайте свою копию и проверьте наличие личной информации.

Приёмка кандидата выпуска

Локальный RC использует отдельную тестовую подпись, что не означает доверия производственному репозиторию. Внешний пакет APK сейчас не имеет подписи репозитория. Перед развёртыванием отдельно проверьте источник и контрольные суммы. Прошивку, подключение аккаунта, подбор игроков, голос и выход из сна нужно испытать на целевом устройстве.

Локальные пакеты кандидата

Версия: 0.1.3-rc.1. Пакеты Linux amd64/arm64 находятся в packages/deb, packages/rpm, packages/tar; пакеты AX6000 и x86_64 для OpenWrt 24.10.2 и 25.12.0 — в каталогах соответствующих прошивок.

Это повторная сборка нативных компонентов той же версии приложения. Если она уже установлена, используйте переустановку в менеджере пакетов. Из нативных программ удалены внутренние пути сборки; обновлены хеши компонентов, публичные ключи и подписи. OpenSSL использует стандартные системные каталоги; логика VPN и остальные компоненты не изменены.

В исходном каталоге выпуска выполните sha256sum -c SHA256SUMS (macOS: shasum -a 256 -c SHA256SUMS) для проверки всех файлов. SHA256SUMS.sig — подпись списка Base64 Ed25519; release-public-key.txt — публичный ключ этого локального кандидата. Вложенный runtime-dependencies.pub — ключ списка компонентов. Их назначение различается. Проверка не подтверждает доверие производственному репозиторию APK или RPM.