dial-up! — WebRTC-туннель через VK-бота

источник ↗ ·

Проект dial-up! создаёт зашифрованный TCP-over-WebRTC туннель между мобильным и домашним роутерами OpenWrt, управляемый VK-ботом, и позволяет использовать домашний интернет на даче через мобильную сеть.

privacy

Эта заметка участвует в semantic memory.

AI Summary

  1. Короткий обзор сути: dial-up! поднимает зашифрованный WebRTC-туннель между клиентским (мобильным) и серверным (домашним) роутерами OpenWrt, маскируя трафик под видеозвонок; управление туннелем происходит через VK-бота, а весь трафик с клиентского роутера идёт через домашнюю сеть.

  2. Ключевые тезисы: проект в бета-стадии; использует olcrtc (TCP-over-WebRTC), sing-box с селектором route-select (direct/proxy), tproxy (nftables) и podkop/SOCKS5-out на сервере; белый список доменов даёт прямой доступ к российским сервисам; автоматический crash-recovery с экспоненциальным backoff; при обрыве туннеля трафик возвращается на direct.

  3. Важные детали и нюансы: sing-box конфиг на клиенте перезаписывается; требуется общий ключ OLCRTC_KEY (openssl rand -hex 32); VK_TOKEN и ALLOWED_USER_IDS задаются при установке или через LuCI; поддерживаемые ссылки: wbstream://, https://stream.wb.ru/room/, https://telemost.yandex.ru/j/; команды бота — /menu, /s, /n, /r, /m proxy, /m direct; переменные окружения хранятся в /etc/dial-up.env; удаление — make remove.

  4. Практические выводы/следующие шаги: установить скриптом https://raw.githubusercontent.com/vongostev/OlcRTC-OpenWRT-VK-Bot/main/install.sh; сгенерировать ключ; выполнить make deploy server/client с параметрами; настроить upstream SOCKS5 при использовании podkop; проверить статус через LuCI (Services → dial-up!) или команды /etc/init.d/dial-up status и nft list chain inet fw4 singbox_tproxy.

Мои мысли

graph

Карта связей