Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TrustTunnel — Открытый протокол VPN, который туннелирует трафик TCP, UDP и ICMP через HTTPS, обходя DPI и ограничение пропускной способности. Включает раздельное туннелирование, SOCKS5-прокси, пользовательский DNS и кроссплатформенные клиенты. | Kitploit
Инструменты/GitHubGitHub/trusttunnel/trusttunnel
Инструменты шифрования/дешифрованияСетевая безопасностьКонфиденциальностьАнализ DNS
GitHubtrusttunnel/trusttunnel

TrustTunnel

Открытый протокол VPN, который туннелирует трафик TCP, UDP и ICMP через HTTPS, обходя DPI и ограничение пропускной способности. Включает раздельное туннелирование, SOCKS5-прокси, пользовательский DNS и кроссплатформенные клиенты.

Репозиторий
3.4k230406 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

TrustTunnel

Клиенты · App Store · Play Маркет


Содержание

  • Введение
  • Возможности сервера
  • Возможности клиента
  • Быстрый старт
    • Настройка серверной части
      • Установка серверной части
      • Обновление серверной части
      • Мастер настройки серверной части
      • Жизненный цикл сертификата Let's Encrypt
      • Запуск серверной части
      • Экспорт конфигурации клиента
    • Настройка клиента
      • Установка клиента
      • Обновление клиента
      • Мастер настройки клиента
      • Запуск клиента
  • Клиенты
  • См. также
  • План развития
  • Лицензия

Введение

TrustTunnel — это современный открытый VPN-протокол, изначально разработанный AdGuard VPN и теперь доступный для использования и аудита.

Он обеспечивает быстрые, безопасные и надёжные VPN-соединения без обычных компромиссов. По замыслу, трафик TrustTunnel неотличим от обычного HTTPS-трафика, что позволяет обходить ограничения пропускной способности и глубокую инспекцию пакетов, сохраняя сильную защиту конфиденциальности.

Проект TrustTunnel включает VPN-сервер (этот репозиторий), библиотеку и CLI для клиента, и GUI-приложение.

Возможности сервера

  • VPN-протокол: Библиотека реализует VPN-протокол, совместимый с HTTP/1.1, HTTP/2 и QUIC. Имитируя обычный сетевой трафик, он становится невозможным для обнаружения и блокировки.

  • Гибкое туннелирование трафика: TrustTunnel может туннелировать TCP, UDP и ICMP трафик от и до клиента.

  • Совместимость с платформами: Сервер совместим с Linux и macOS. Клиент доступен для Android, Apple, Windows и Linux.


Возможности клиента

  • Туннелирование трафика: Библиотека способна туннелировать TCP, UDP и ICMP трафик от клиента к серверу и обратно.

  • Кроссплатформенная поддержка: Поддерживает Linux, macOS и Windows, обеспечивая единообразный опыт на разных операционных системах.

  • Системный туннель и SOCKS5-прокси: Можно настроить как системный туннель, используя виртуальный сетевой интерфейс, а также как SOCKS5-прокси.

  • Раздельное туннелирование: Библиотека поддерживает раздельное туннелирование, позволяя пользователям исключать соединения с определёнными доменами или хостами из маршрутизации через VPN-сервер, или, наоборот, направлять через сервер только соединения с определёнными доменами или хостами на основе списка исключений.

  • Пользовательский DNS-апстрим: Пользователи могут указать собственный DNS-апстрим, который используется для DNS-запросов, маршрутизируемых через VPN-сервер.


Быстрый старт

Настройка серверной части

Установка серверной части

Доступен скрипт установки, который можно запустить следующей командой:

curl -fsSL https://raw.githubusercontent.com/TrustTunnel/TrustTunnel/refs/heads/master/scripts/install.sh | sh -s -

Скрипт установки загрузит предварительно собранный пакет из последнего релиза GitHub для соответствующей архитектуры системы и распакует его в /opt/trusttunnel. Каталог вывода можно переопределить, указав флаг -o DIR в конце приведённой выше команды.

Если вы хотите установить определённую версию (вместо последней), используйте -V <version>:

curl -fsSL https://raw.githubusercontent.com/TrustTunnel/TrustTunnel/refs/heads/master/scripts/install.sh | sh -s - -V <version>

[!NOTE] Предварительно собранные пакеты доступны для архитектур linux-x86_64, linux-aarch64 и macos-universal (Intel и Apple Silicon).

Обновление серверной части

Скрипт установки всегда устанавливает последнюю доступную версию. Поэтому для обновления установки снова выполните команду установки:

curl -fsSL https://raw.githubusercontent.com/TrustTunnel/TrustTunnel/refs/heads/master/scripts/install.sh | sh -s -

Это повторно запускает установщик и заменяет двоичные файлы в каталоге установки (/opt/trusttunnel по умолчанию или в каталоге, указанном вами с помощью -o DIR).

[!NOTE] Не забудьте остановить сервер перед обновлением:

sudo systemctl stop trusttunnel

Для запуска сервера после обновления:

sudo systemctl start trusttunnel

Мастер настройки серверной части

Пожалуйста, обратитесь к CONFIGURATION.md за более подробной документацией по настройке сервера.

В каталоге установки находится исполняемый файл setup_wizard, который помогает сгенерировать файлы конфигурации, необходимые для работы сервера:

cd /opt/trusttunnel/
./setup_wizard -h

Мастер настройки поддерживает интерактивный режим, поэтому вы можете запустить его, и он запросит данные, необходимые для конфигурации сервера.

cd /opt/trusttunnel/
sudo ./setup_wizard

[!NOTE] sudo требуется для правильного управления TLS-сертификатами.

Мастер запросит следующие поля, некоторые из них имеют значения по умолчанию, которые можно безопасно использовать:

  • Адрес для прослушивания — укажите адрес, на котором сервер будет слушать. Используйте 0.0.0.0:443 для нативных развёртываний (HTTPS на всех интерфейсах). Если вы используете Docker с пробросом портов 443:8443, укажите 0.0.0.0:8443.
  • Путь к файлу с учётными данными — путь, где будут храниться учётные данные пользователя для авторизации.
  • Имя пользователя — имя пользователя, которое будет использоваться для авторизации.
  • Пароль — пароль пользователя.
  • Добавить ещё одного пользователя? — выберите yes, чтобы добавить больше пользователей, или no для продолжения процесса настройки.
  • Путь к файлу правил — путь для хранения правил фильтрации.
  • Правила фильтрации соединений — вы можете добавить правила, которые сервер будет использовать для разрешения или запрета соединений пользователя на основе:
    • IP-адреса клиента
    • Префикса TLS random
    • TLS random с маской
Скачать инструмент