БарсикVPNПолучить доступ
новость#обход блокировок#Xray#Raspberry Pi

Caspian-BYOC: компьютер превращают в Wi-Fi-шлюз, чтобы один туннель обслуживал все устройства

Источник: net4people/bbs — анонс Caspian-BYOC (выпуск № 665)

7 сентября 2026 года на форуме net4people, где обсуждают технику обхода сетевых ограничений, автор под ником Iman представил проект Caspian-BYOC. Идея простая: обычный компьютер, Mac или Raspberry Pi поднимает собственную точку доступа Wi-Fi, весь трафик подключившихся устройств уходит в один туннель Xray, а на сами телефоны, телевизоры и консоли ничего ставить не нужно. Репозиторий открыт 31 августа, последняя на утро 8 сентября версия — 0.2.9.

Зачем нужен шлюз, а не клиент на каждом устройстве

Большинство инструментов обхода блокировок исходит из того, что клиент установлен на каждом устройстве. В описании проекта перечислены случаи, когда это не работает: смарт-телевизоры и игровые консоли не позволяют поставить произвольное приложение, старые телефоны не тянут современные клиенты, а гостю в доме настраивать подключение никто не будет. Отдельно упомянуто, что клиентские приложения удаляют из магазинов.

Предлагаемый размен — перенести всю настройку на одну машину. Пользователь вставляет ссылку-подписку в локальную веб-панель, машина включает точку доступа, и каждое подключившееся устройство идёт через туннель. По формулировке автора, один технически грамотный человек в семье обслуживает одну коробку вместо десяти устройств.

Что принимает и на чём работает

Панель принимает ссылки vless:// (включая REALITY), vmess://, trojan://, ss://, socks://, hysteria2:// и hy2://, а также конфигурации Clash и Clash.Meta в YAML, сырой JSON Xray, списки ссылок и содержимое подписки в base64. Из списка берётся первая ссылка; по адресу подписки конфигурация не скачивается — это оговорено отдельно.

Движком туннеля выступает Xray-core, подключённый как библиотека на Go и работающий внутри процесса. Поддержаны Windows 10 версии 2004 и новее и Windows 11 через «Мобильный хот-спот», macOS 13 и новее через «Общий интернет» (вход по Ethernet, раздача по встроенному радиомодулю; USB-адаптеры в роли точки доступа не поддержаны), а также Linux и Raspberry Pi через hostapd и dnsmasq.

Архитектурно проект разведён на два процесса: привилегированная служба владеет сетью и движком, веб-панель работает от непривилегированного пользователя и общается со службой через локальный сокет. Заявлено отсутствие телеметрии и проверок обновлений: наружу идут только сам туннель и проба доступности настроенного сервера. Лицензия — AGPL-3.0.

Что обещано на случай обрыва туннеля

Ключевое для шлюза свойство — поведение при падении туннеля. В описании заявлен режим «fail closed»: если туннель отваливается, пересылка трафика блокируется и устройства теряют связь, вместо того чтобы молча пойти напрямую через провайдера. На Linux это правило nftables, на Windows — фильтры WFP, на macOS — якорь pf.

Автор сам разделяет степень проверенности: правило для Linux, по его словам, проверено на живом Raspberry Pi 5 и тестами, а для Windows и macOS доказательства пока ограничены модульными тестами, а не прогонами на железе. Отдельным переключателем в панели можно обрубить пересылку клиентского трафика, оставив точку доступа, DHCP, DNS, панель и туннель поднятыми; настройка живёт только в памяти и перезапуск не переживает.

Чего пока нет: возраст проекта и отсутствие аудита

Проекту на момент публикации восемь суток: репозиторий создан 31 августа 2026 года, у него 71 отметка «звезда», и версии выходят по несколько раз в сутки — 0.2.4 и 0.2.5 датированы 5 сентября, 0.2.7 — 6 сентября, 0.2.8 — вечером 7 сентября, 0.2.9 — ночью 8 сентября. Список изменений последних выпусков состоит из починок: отказ портов, выходящих за диапазон, восстановление забытого пароля панели, понятное сообщение о ненастроенной стране Wi-Fi.

Независимого аудита безопасности у проекта нет, и это стоит держать в уме: шлюз видит трафик всех устройств в доме. Основная аудитория, названная автором, — пользователи внутри Ирана; интерфейс панели англо-персидский, страницы вики есть в том числе на русском. Ставить такую конструкцию имеет смысл с пониманием, что часть заявленных защит подтверждена пока только тестами разработчика.

Источник: net4people/bbs — анонс Caspian-BYOC (выпуск № 665)

Другие новости

7 сентября 2026 г.VirusTotal перестал открываться в России: мониторинг фиксирует сбой с начала сентябряС начала сентября 2026 года российские пользователи сообщают о недоступности VirusTotal — сервиса Google для проверки файлов на вредоносное ПО. Мониторинг detector404 фиксирует жалобы из 17 городов, за пределами России сервис работает штатно. Официальных заявлений ни от Роскомнадзора, ни от Google нет.6 сентября 2026 г.v2rayNG 2.3.7: интерфейс переписан на Jetpack Compose, добавлены TCP-ping и свои заголовки для подписки5 сентября 2026 года вышла сборка Android-клиента v2rayNG 2.3.7. Интерфейс полностью переведён на Jetpack Compose, появились тест задержки по TCP с контролем параллельности и возможность задавать собственные HTTP-заголовки при обновлении подписки.6 сентября 2026 г.Throne 1.3.0-beta.2: обновлён AmneziaWG, добавлена поддержка Xray finalMask и сборка RPM4 сентября 2026 года вышла вторая бета ветки 1.3.0 клиента Throne — преемника заброшенных NekoRay и NekoBox. В сборке обновлён встроенный AmneziaWG, добавлена поддержка Xray finalMask, появились RPM-пакеты и переписана логика импорта подписок.
Все новости

разделы сайта

Happ — бесплатный клиент сторонних разработчиков; Happ Доступ предоставляет Прокси-доступ и не является правообладателем Happ. Все ссылки на скачивание ведут на официальные релизы и сторы проекта Happ. © 2026 happ-dostup.ru