Releases: dubr1k/proxy-control
Release list
v0.1.0 Beta
Proxy Control v0.1.0 Beta
Статус / Status: Beta / preliminary release. Используйте на новом или изолированном сервере либо только после резервного копирования действующей конфигурации. / Use on a new or isolated server, or only after backing up the current configuration.
Русский
Что входит
- MTProxy / Telemt — Fake-TLS,
tg://-доступы, лимиты и сроки действия. - NaiveProxy — HTTPS-прокси с cover site, пользователями, квотами и учётом завершённых туннелей.
- Mieru — TCP/UDP-прокси на явно заданных публичных портах с локальным менеджером
mita. - Proxy Control — роли owner/admin/viewer, аудит без секретов и одноразовая выдача доступов.
- 3x-ui
3.7.0— два режима:existingпринимает уже установленный 3x-ui без изменения его файлов;managed-newна чистом сервере ставит 3x-ui и создаёт VLESS Reality TCP, VLESS Reality XHTTP и Hysteria2. - WARP — опциональный закреплённый клиент Cloudflare, который установщик ставит сам и поднимает как принадлежащий Proxy Control SOCKS5 endpoint
127.0.0.1:40000. Чужая установка WARP не принимается автоматически.
Домены и общий 443
В режиме coexist публичный TCP/443 остаётся у уже работающего Nginx stream; в режиме fresh Nginx ставит и настраивает установщик. managed-new разрешён только в режиме fresh.
Полный профиль full с managed-new и опубликованной подпиской 3x-ui требует 9 разных доменов. Без отдельной подписки — 8. Полный набор из девяти: панель Proxy Control, Fake-TLS MTProxy, NaiveProxy, Mieru, панель 3x-ui, VLESS Reality TCP, VLESS Reality XHTTP, Hysteria2 и subscription 3x-ui.
Публикация подписки опциональна: добавьте subscription_domain в TOML режима managed-new. Установщик выпускает сертификат, направляет этот SNI через общий TCP/443 на 127.0.0.1:2096, а записи подписки рекламируют только публичные протокольные имена на порту 443, без приватных backend-портов. Мастер пока не спрашивает этот домен — его нужно добавить в сохранённый TOML перед plan.
Установка
Скачайте все четыре файла из Assets в один каталог:
proxy-control-v0.1.0.tar.gz;SHA256SUMS;release-manifest.json;sbom.spdx.json.
У v0.1.0 нет опубликованной GitHub attestation. Доступная проверка сверяет три payload-файла, перечисленные в скачанном SHA256SUMS; сам файл контрольных сумм остаётся доверенным как файл со страницы релиза. Это не отдельное доказательство provenance:
sha256sum --check SHA256SUMS
tar -xOf proxy-control-v0.1.0.tar.gz proxy-control/install-bootstrap > install-bootstrap
chmod 700 install-bootstrap
./install-bootstrap \
--archive proxy-control-v0.1.0.tar.gz \
--checksum SHA256SUMS \
--manifest release-manifest.jsoninstall-bootstrap повторно проверяет архив и manifest без root, безопасно распаковывает релиз и только затем одним exec sudo запускает двуязычный мастер. Сначала просмотрите plan, затем подтвердите именно его digest. Проект намеренно не предлагает curl | sudo bash.
Проверено для этого выпуска
- воспроизводимая сборка и installer quality gates;
- полный exact-archive lifecycle на изолированном amd64 VPS: install, repair, idempotence, reboot/crash recovery, uninstall и coexistence;
- живой WARP lifecycle с отдельным egress и rollback;
managed-newна 3x-ui3.7.0и контракт публичной subscription на SNI/443.
Не заявляются как завершённые: production Fleet enrollment, бухгалтерская точность учёта трафика и полноценная клиентская приёмка VLESS/Hysteria2 внутри установщика. Для 3x-ui установщик проверяет закреплённую версию и наличие ожидаемых listeners.
Контрольная сумма архива:
4ba02586c7ba185eef181ebfa08b3069bfba85abf9e8bb514a04fc51f6c5d87c proxy-control-v0.1.0.tar.gz
English
Included
- MTProxy / Telemt — Fake-TLS,
tg://access, limits, and expiry. - NaiveProxy — an HTTPS proxy with a cover site, users, quotas, and completed-tunnel accounting.
- Mieru — a TCP/UDP proxy on explicitly selected public ports with the local
mitamanager. - Proxy Control — owner/admin/viewer roles, secret-free audit, and one-time credential disclosure.
- 3x-ui
3.7.0— two modes:existingadopts an installed 3x-ui without changing its files;managed-newinstalls 3x-ui on a clean server and creates VLESS Reality TCP, VLESS Reality XHTTP, and Hysteria2. - WARP — an optional pinned Cloudflare client installed by the installer itself and exposed as a Proxy Control-owned SOCKS5 endpoint at
127.0.0.1:40000. Foreign WARP state is not adopted automatically.
Domains and shared port 443
In coexist mode, public TCP/443 remains owned by an existing Nginx stream; in fresh mode, the installer installs and configures Nginx. managed-new is available only with fresh.
The full profile with managed-new and a published 3x-ui subscription requires 9 distinct domains. Without a separate subscription it needs 8. The set of nine is: the Proxy Control panel, MTProxy Fake-TLS, NaiveProxy, Mieru, the 3x-ui panel, VLESS Reality TCP, VLESS Reality XHTTP, Hysteria2, and the 3x-ui subscription.
Subscription publication is optional: add subscription_domain to the managed-new TOML. The installer issues its certificate, routes that SNI through shared TCP/443 to 127.0.0.1:2096, and subscription entries advertise public protocol names on port 443, never private backend ports. The wizard does not ask for this domain yet; add it to the saved TOML before running plan.
Installation
Download all four files under Assets into one directory:
proxy-control-v0.1.0.tar.gz;SHA256SUMS;release-manifest.json;sbom.spdx.json.
v0.1.0 has no published GitHub attestation. The available check verifies the three payload files named by the downloaded SHA256SUMS; the checksum file itself remains trusted as downloaded from the release page. This is not a separate proof of provenance:
sha256sum --check SHA256SUMS
tar -xOf proxy-control-v0.1.0.tar.gz proxy-control/install-bootstrap > install-bootstrap
chmod 700 install-bootstrap
./install-bootstrap \
--archive proxy-control-v0.1.0.tar.gz \
--checksum SHA256SUMS \
--manifest release-manifest.jsoninstall-bootstrap rechecks the archive and manifest without root, extracts the release safely, and only then starts the bilingual wizard through one exec sudo. Review plan first, then approve its exact digest. The project deliberately provides no curl | sudo bash path.
Verified for this release
- reproducible build and installer quality gates;
- the complete exact-archive lifecycle on an isolated amd64 VPS: install, repair, idempotence, reboot/crash recovery, uninstall, and coexistence;
- the live WARP lifecycle with distinct egress and rollback;
managed-newagainst 3x-ui3.7.0and the public subscription contract on SNI/443.
Not claimed as complete: production Fleet enrollment, billing-grade accounting, or full VLESS/Hysteria2 client acceptance inside the installer. For 3x-ui, the installer checks the pinned version and expected listeners.
Archive checksum:
4ba02586c7ba185eef181ebfa08b3069bfba85abf9e8bb514a04fc51f6c5d87c proxy-control-v0.1.0.tar.gz