Repository navigation
Releases: borodatych/VibeDPN
Release list
VibeDPN v0.1.0
Первый выпуск «DPN-коробки» на своём железе.
Одна кодовая база, из которой одной командой собирается либо домашний all-in-one роутер, либо связка «нода на VPS + клиент дома».
Протокольный слой чужой и открытый — Mysterium, WireGuard, Tor.
VibeDPN делает удобную обвязку, роутер и панель.
Что живёт на домашнем железе
Роль home работает каждый день на мини-ПК N100 с Debian 13.
Роутер LAN в трёх режимах: off, full и умный, где у каждого сайта свой канал.
Политика на каждое устройство, сильнее общего режима.
Kill-switch: упал шлюз — трафик не выпускается наружу, а не идёт мимо туннеля.
AdGuard Home с блокировкой рекламы и снифером, который показывает, куда ушёл каждый запрос устройства.
Точка доступа Wi-Fi с WPA3, к ней подключаются телефоны семьи.
Панель на русском и на своём языке, вход по паролю.
Бесплатный выход через Tor по мостам Snowflake — без аккаунтов, без криптовалюты и без своей VPS.
Заблокированные сайты и Telegram через коробку работают с телефона.
Что проверено сквозными стендами в CI
Роль client с приватным туннелем к своей VPS.
Выход по готовому файлу WireGuard (wg-<имя>) в режиме full и по доменному правилу в умном режиме.
Режим «в разрыв» с раздачей адресов по DHCP.
Kill-switch, переключение режимов на лету и доступ LAN к шлюзам.
Стенды доказывают путь адресом выхода, а не показаниями счётчиков.
Что не проверено и названо честно
Роль vps на настоящей арендованной VPS — только стенды и CI.
Сессия в сети Mysterium с реальной регистрацией identity — регистрация стоит денег, и коробка её сама не начинает.
Готовые образы ОС для Raspberry Pi — пайплайн есть, но ни один образ не выпущен.
О чём стоит знать заранее
Exit-нода Mysterium — это чужой трафик с вашего домашнего адреса, и жалобы на него придут вам.
Безопаснее держать ноду на арендованной VPS, а дома оставить только выход и роутер.
Раздача канала выключена по умолчанию и включается осознанно.
Про блокировки
В сети, где провайдер режет соединения к сервисам Mysterium по имени, коробка обходит это сама.
Служебные соединения нод идут через её собственный ретранслятор.
Имя, к которому не удалось подключиться напрямую, он уводит через Tor коробки, а без Tor — разрезает первый пакет на две части внутри имени.
Сертификаты не подменяются: сервер по-прежнему проверяет сама нода.
Как поставить
curl -fsSL https://raw.githubusercontent.com/borodatych/VibeDPN/main/install.sh | sudo bash
sudo vibedpn init
sudo vibedpn upНужен Debian 12 или 13 (в том числе Raspberry Pi OS 64-bit) на amd64 или arm64.
Образы
Опубликованы в ghcr.io с тегами 0.1.0, 0.1 и latest: vibedpn-core, vibedpn-wg, vibedpn-tor, vibedpn-dnsmasq, vibedpn-hostapd, vibedpn-myst-consumer.
Панель собирается в двух вариантах и потому носит суффикс: vibedpn-ui:0.1.0-full и vibedpn-ui:0.1.0-lite.
Образы тянутся сами, руками их доставать не нужно.
Документация
Каталог возможностей — docs/functional.md.
Установка и настройка — docs/manuals/installation.md.
Что делать, когда не работает — docs/troubleshooting.md.
Грабли и проверенные факты с источниками — docs/knowledge/.