Встановлення та використання LionVPN — 0.1.3-rc.1
Переклад пояснень з підписаного китайського README, а не незалежний звіт випробувань. Вибір пристроїв і архітектур нижче — твердження оригіналу, а не перевірена сумісність. Встановлення на пристрої, ABI/залежності, VPN, DNS/маршрутизація та стабільність не випробувані; повний зв’язок вихідного коду з бінарними файлами не встановлено. RC не засвідчує стабільну підтримку.
Виберіть пакет для архітектури пристрою й ОС. Перед встановленням перевірте джерело, SHA256 і підпис. Збережіть чинні налаштування; перед оновленням або видаленням від’єднайте VPN та зупиніть службу.
Linux
Debian / Ubuntu: встановіть обраний локальний .deb через apt. Fedora / Rocky / AlmaLinux: встановіть локальний .rpm через dnf. Універсальний архів: розпакуйте, перейдіть до каталогу пакета й виконайте sudo sh scripts/install-linux.sh.
Потрібні TUN, iproute2, nftables/iptables та сертифікати CA. Після встановлення перевірте /etc/peervpn/peervpnd.json, налаштуйте для своєї мережі й запустіть sudo systemctl enable --now peervpnd. Пакети не вмикають службу автоматично.
lionvpn doctor перевіряє середовище, lionvpn login виконує вхід, lionvpn connect підключає, lionvpn status показує стан, lionvpn disconnect від’єднує. Аргументи: lionvpn -h. Додавайте до групи peervpn лише довірених користувачів: вона керує мережевими налаштуваннями VPN.
OpenWrt
Прошивка 24.10 використовує IPK, 25.12 — APK; архітектура пакета має відповідати пристрою. Оригінал вказує aarch64_cortex-a53 для Redmi AX6000 та x86_64 для x86-маршрутизаторів. Встановіть через менеджер пакетів відповідної прошивки, потім налаштуйте обліковий запис і вузол на сторінці служби LionVPN у LuCI.
OpenWrt керує налаштуваннями та службами через UCI/procd. Залиште типове gateway_dns_listen=127.0.0.1:1053; dnsmasq надає DNS для LAN. Не замінюйте автоматично створену конфігурацію OpenWrt прикладом Linux JSON.
Шлюз для ігрових консолей
Під’єднайте Xbox, PlayStation або Switch звичайним Ethernet чи Wi-Fi до налаштованої мережі шлюзу. Див. китайський оригінал console-gateway.md нижче. Заздалегідь налаштуйте на шлюзі окремі LAN/VLAN/SSID та DHCP. Зміна лише DNS консолі не спрямовує весь трафік у VPN. Тип NAT залежить від провайдера, сервера VPN та вищого маршрутизатора.
Налаштування та облікові дані
Облікові записи й сеанси створюються після входу користувача та не входять до пакета. Не передавайте особисті файли входу, паролі, токени чи резервні копії пристрою. Оновлення зберігає основну конфігурацію. Перед видаленням налаштувань зробіть власну копію й перевірте наявність особистих даних.
Приймання кандидата випуску
Локальний RC використовує окремий тестовий підпис, що не означає довіри виробничому репозиторію. Зовнішній пакет APK зараз не має підпису репозиторію. Перед розгортанням незалежно перевірте джерело та контрольні суми. Прошивку, підключення облікового запису, добір гравців, голос і вихід зі сну слід перевірити на цільовому пристрої.
Локальні пакети кандидата
Версія: 0.1.3-rc.1. Пакети Linux amd64/arm64 містяться в packages/deb, packages/rpm, packages/tar; AX6000 і x86_64 для OpenWrt 24.10.2 та 25.12.0 — у каталогах відповідних прошивок.
Це повторна компіляція нативних компонентів тієї самої версії застосунку. Якщо її вже встановлено, скористайтеся перевстановленням у менеджері пакетів. З нативних програм видалено внутрішні шляхи збірки; оновлено хеші компонентів, публічні ключі та підписи. OpenSSL використовує стандартні системні каталоги; логіку VPN та інші компоненти не змінено.
У вихідному каталозі випуску виконайте sha256sum -c SHA256SUMS (macOS: shasum -a 256 -c SHA256SUMS) для перевірки всіх файлів. SHA256SUMS.sig — підпис переліку Base64 Ed25519; release-public-key.txt — публічний ключ цього локального кандидата. Вкладений runtime-dependencies.pub — ключ переліку компонентів. Їхні призначення різні. Перевірка не засвідчує довіри виробничому репозиторію APK чи RPM.