ลด 35% สำหรับแผนรายปี LionVPNรับข้อเสนอ

การติดตั้งและใช้งาน LionVPN — 0.1.3-rc.1

คำอธิบายที่แปลจาก README ภาษาจีนต้นฉบับที่ลงลายมือชื่อ ไม่ใช่รายงานทดสอบอิสระ การเลือกอุปกรณ์และสถาปัตยกรรมด้านล่างเป็นข้อความของต้นฉบับ ไม่ใช่การยืนยันความเข้ากันได้ การติดตั้งบนอุปกรณ์จริง ABI/ส่วนพึ่งพา การเชื่อมต่อ VPN DNS/เส้นทาง และความเสถียรยังไม่ได้ทดสอบ และยังไม่ยืนยันการเชื่อมโยงซอร์สกับไบนารีทั้งหมด RC นี้ไม่รับรองการรองรับรุ่นเสถียร

เลือกแพ็กเกจให้ตรงกับสถาปัตยกรรมอุปกรณ์และระบบ ก่อนติดตั้งตรวจสอบแหล่งดาวน์โหลด SHA256 และลายมือชื่อ เก็บการตั้งค่าเดิมไว้ ตัด VPN และหยุดบริการก่อนอัปเกรดหรือถอนการติดตั้ง

Linux

Debian / Ubuntu: ใช้ apt ติดตั้งไฟล์ .deb ในเครื่องที่เลือก Fedora / Rocky / AlmaLinux: ใช้ dnf ติดตั้ง .rpm ในเครื่อง ไฟล์บีบอัดทั่วไป: แตกไฟล์ เข้าไดเรกทอรีแพ็กเกจ แล้วรัน sudo sh scripts/install-linux.sh

ต้องมี TUN, iproute2, nftables/iptables และใบรับรอง CA หลังติดตั้งตรวจสอบ /etc/peervpn/peervpnd.json และตั้งค่าตามเครือข่ายจริง จากนั้นเริ่มบริการด้วย sudo systemctl enable --now peervpnd แพ็กเกจไม่เปิดบริการอัตโนมัติ

ใช้ lionvpn doctor ตรวจสภาพแวดล้อม lionvpn login เข้าสู่ระบบ lionvpn connect เชื่อมต่อ lionvpn status ดูสถานะ และ lionvpn disconnect ตัดการเชื่อมต่อ ดูพารามิเตอร์ที่ lionvpn -h เพิ่มเฉพาะผู้ใช้ที่ไว้ใจในกลุ่ม peervpn เพราะกลุ่มนี้ควบคุมการตั้งค่าเครือข่าย VPN ได้

OpenWrt

เฟิร์มแวร์ 24.10 ใช้ IPK และ 25.12 ใช้ APK สถาปัตยกรรมแพ็กเกจต้องตรงกับอุปกรณ์ ต้นฉบับเลือก aarch64_cortex-a53 สำหรับ Redmi AX6000 และ x86_64 สำหรับเราเตอร์ x86 ติดตั้งผ่านตัวจัดการแพ็กเกจของเฟิร์มแวร์ที่ตรงกัน แล้วตั้งค่าบัญชีและโหนดในหน้าบริการ LionVPN ของ LuCI

OpenWrt ใช้ UCI/procd จัดการการตั้งค่าและบริการ คงค่าเริ่มต้น gateway_dns_listen=127.0.0.1:1053 โดย dnsmasq ให้ DNS กับ LAN อย่าใช้ตัวอย่าง Linux JSON ทับการตั้งค่า OpenWrt ที่สร้างอัตโนมัติ

เกตเวย์เครื่องเกม

เชื่อม Xbox, PlayStation หรือ Switch กับเครือข่ายเกตเวย์ที่ตั้งค่าแล้วด้วย Ethernet ปกติหรือ Wi-Fi ดู console-gateway.md ต้นฉบับภาษาจีนด้านล่าง ต้องตั้ง LAN/VLAN/SSID เฉพาะและ DHCP บนเกตเวย์ล่วงหน้า เปลี่ยนเฉพาะ DNS ของเครื่องเกมไม่ได้ทำให้ทราฟฟิกทั้งหมดผ่าน VPN ประเภท NAT ขึ้นกับผู้ให้บริการอินเทอร์เน็ต เซิร์ฟเวอร์ VPN และเราเตอร์ต้นทาง

การตั้งค่าและข้อมูลรับรอง

บัญชีและเซสชันสร้างหลังผู้ใช้เข้าสู่ระบบ ไม่ได้มากับแพ็กเกจ อย่าส่งไฟล์เข้าสู่ระบบส่วนตัว รหัสผ่าน โทเค็น หรือข้อมูลสำรองอุปกรณ์ให้ผู้อื่น การอัปเกรดเก็บการตั้งค่าหลักเดิม ก่อนลบการตั้งค่าให้สำรองเองและตรวจว่ามีข้อมูลส่วนบุคคลหรือไม่

การตรวจรับรุ่นทดสอบ RC

RC ภายในใช้ลายมือชื่อทดสอบแยกต่างหาก ไม่เท่ากับความเชื่อถือของคลังจริง ชั้นนอกของ APK ปัจจุบันยังไม่มีลายมือชื่อคลัง ก่อนนำไปใช้ต้องตรวจแหล่งที่มาและค่าเช็กซัมแยกเอง ต้องตรวจรับเฟิร์มแวร์จริง การเชื่อมบัญชี การจับคู่เกม เสียง และการพัก/ปลุกบนอุปกรณ์เป้าหมาย

แพ็กเกจรุ่นทดสอบภายใน

รุ่น 0.1.3-rc.1 แพ็กเกจ Linux amd64/arm64 อยู่ใน packages/deb, packages/rpm, packages/tar ส่วนแพ็กเกจ AX6000 และ x86_64 สำหรับ OpenWrt 24.10.2 และ 25.12.0 อยู่ในไดเรกทอรีเฟิร์มแวร์ที่ตรงกัน

เป็นรุ่นที่คอมไพล์ส่วนประกอบ native ใหม่โดยใช้รุ่นแอปเดิม ถ้าติดตั้งรุ่นเดียวกันอยู่แล้วให้ใช้ฟังก์ชันติดตั้งใหม่ของตัวจัดการแพ็กเกจ ลบเส้นทาง build ภายในจากโปรแกรม native และปรับแฮชส่วนประกอบ กุญแจสาธารณะ และลายมือชื่อแล้ว OpenSSL ใช้ไดเรกทอรีระบบมาตรฐาน ตรรกะธุรกิจ VPN และส่วนประกอบอื่นไม่เปลี่ยน

รัน sha256sum -c SHA256SUMS ในไดเรกทอรีรุ่นต้นฉบับ (macOS ใช้ shasum -a 256 -c SHA256SUMS) เพื่อตรวจทุกไฟล์ SHA256SUMS.sig เป็นลายมือชื่อ Base64 Ed25519 ของรายการ และ release-public-key.txt เป็นกุญแจสาธารณะของรุ่นทดสอบภายในนี้ ส่วน runtime-dependencies.pub ในแพ็กเกจเป็นกุญแจรายการส่วนประกอบ ทั้งสองมีหน้าที่ต่างกัน การตรวจนี้ไม่ได้ยืนยันความเชื่อถือของคลังจริงสำหรับ APK หรือ RPM