
Открытый протокол VPN, который туннелирует трафик TCP, UDP и ICMP через HTTPS, обходя DPI и ограничение пропускной способности. Включает раздельное туннелирование, SOCKS5-прокси, пользовательский DNS и кроссплатформенные клиенты.
Клиенты · App Store · Play Маркет
TrustTunnel — это современный открытый VPN-протокол, изначально разработанный AdGuard VPN и теперь доступный для использования и аудита.
Он обеспечивает быстрые, безопасные и надёжные VPN-соединения без обычных компромиссов. По замыслу, трафик TrustTunnel неотличим от обычного HTTPS-трафика, что позволяет обходить ограничения пропускной способности и глубокую инспекцию пакетов, сохраняя сильную защиту конфиденциальности.
Проект TrustTunnel включает VPN-сервер (этот репозиторий), библиотеку и CLI для клиента, и GUI-приложение.
VPN-протокол: Библиотека реализует VPN-протокол, совместимый с HTTP/1.1, HTTP/2 и QUIC. Имитируя обычный сетевой трафик, он становится невозможным для обнаружения и блокировки.
Гибкое туннелирование трафика: TrustTunnel может туннелировать TCP, UDP и ICMP трафик от и до клиента.
Совместимость с платформами: Сервер совместим с Linux и macOS. Клиент доступен для Android, Apple, Windows и Linux.
Туннелирование трафика: Библиотека способна туннелировать TCP, UDP и ICMP трафик от клиента к серверу и обратно.
Кроссплатформенная поддержка: Поддерживает Linux, macOS и Windows, обеспечивая единообразный опыт на разных операционных системах.
Системный туннель и SOCKS5-прокси: Можно настроить как системный туннель, используя виртуальный сетевой интерфейс, а также как SOCKS5-прокси.
Раздельное туннелирование: Библиотека поддерживает раздельное туннелирование, позволяя пользователям исключать соединения с определёнными доменами или хостами из маршрутизации через VPN-сервер, или, наоборот, направлять через сервер только соединения с определёнными доменами или хостами на основе списка исключений.
Пользовательский DNS-апстрим: Пользователи могут указать собственный DNS-апстрим, который используется для DNS-запросов, маршрутизируемых через VPN-сервер.
Доступен скрипт установки, который можно запустить следующей командой:
curl -fsSL https://raw.githubusercontent.com/TrustTunnel/TrustTunnel/refs/heads/master/scripts/install.sh | sh -s -
Скрипт установки загрузит предварительно собранный пакет из последнего
релиза GitHub для соответствующей архитектуры системы и распакует его в
/opt/trusttunnel. Каталог вывода можно переопределить, указав
флаг -o DIR в конце приведённой выше команды.
Если вы хотите установить определённую версию (вместо последней), используйте -V <version>:
curl -fsSL https://raw.githubusercontent.com/TrustTunnel/TrustTunnel/refs/heads/master/scripts/install.sh | sh -s - -V <version>
[!NOTE] Предварительно собранные пакеты доступны для архитектур
linux-x86_64,linux-aarch64иmacos-universal(Intel и Apple Silicon).
Скрипт установки всегда устанавливает последнюю доступную версию. Поэтому для обновления установки снова выполните команду установки:
curl -fsSL https://raw.githubusercontent.com/TrustTunnel/TrustTunnel/refs/heads/master/scripts/install.sh | sh -s -
Это повторно запускает установщик и заменяет двоичные файлы в каталоге
установки (/opt/trusttunnel по умолчанию или в каталоге, указанном вами с помощью -o DIR).
[!NOTE] Не забудьте остановить сервер перед обновлением:
sudo systemctl stop trusttunnelДля запуска сервера после обновления:
sudo systemctl start trusttunnel
Пожалуйста, обратитесь к CONFIGURATION.md за более подробной документацией по настройке сервера.
В каталоге установки находится исполняемый файл setup_wizard, который помогает
сгенерировать файлы конфигурации, необходимые для работы сервера:
cd /opt/trusttunnel/
./setup_wizard -h
Мастер настройки поддерживает интерактивный режим, поэтому вы можете запустить его, и он запросит данные, необходимые для конфигурации сервера.
cd /opt/trusttunnel/
sudo ./setup_wizard
[!NOTE]
sudoтребуется для правильного управления TLS-сертификатами.
Мастер запросит следующие поля, некоторые из них имеют значения по умолчанию, которые можно безопасно использовать:
0.0.0.0:443 для нативных развёртываний (HTTPS на всех интерфейсах).
Если вы используете Docker с пробросом портов 443:8443, укажите 0.0.0.0:8443.yes, чтобы добавить больше пользователей, или no
для продолжения процесса настройки.