Skip to content

v0.1.0 Beta

Pre-release
Pre-release

Choose a tag to compare

@dubr1k dubr1k released this 09 Sep 13:41

Proxy Control v0.1.0 Beta

Статус / Status: Beta / preliminary release. Используйте на новом или изолированном сервере либо только после резервного копирования действующей конфигурации. / Use on a new or isolated server, or only after backing up the current configuration.

Русский

Что входит

  • MTProxy / Telemt — Fake-TLS, tg://-доступы, лимиты и сроки действия.
  • NaiveProxy — HTTPS-прокси с cover site, пользователями, квотами и учётом завершённых туннелей.
  • Mieru — TCP/UDP-прокси на явно заданных публичных портах с локальным менеджером mita.
  • Proxy Control — роли owner/admin/viewer, аудит без секретов и одноразовая выдача доступов.
  • 3x-ui 3.7.0 — два режима: existing принимает уже установленный 3x-ui без изменения его файлов; managed-new на чистом сервере ставит 3x-ui и создаёт VLESS Reality TCP, VLESS Reality XHTTP и Hysteria2.
  • WARP — опциональный закреплённый клиент Cloudflare, который установщик ставит сам и поднимает как принадлежащий Proxy Control SOCKS5 endpoint 127.0.0.1:40000. Чужая установка WARP не принимается автоматически.

Домены и общий 443

В режиме coexist публичный TCP/443 остаётся у уже работающего Nginx stream; в режиме fresh Nginx ставит и настраивает установщик. managed-new разрешён только в режиме fresh.

Полный профиль full с managed-new и опубликованной подпиской 3x-ui требует 9 разных доменов. Без отдельной подписки — 8. Полный набор из девяти: панель Proxy Control, Fake-TLS MTProxy, NaiveProxy, Mieru, панель 3x-ui, VLESS Reality TCP, VLESS Reality XHTTP, Hysteria2 и subscription 3x-ui.

Публикация подписки опциональна: добавьте subscription_domain в TOML режима managed-new. Установщик выпускает сертификат, направляет этот SNI через общий TCP/443 на 127.0.0.1:2096, а записи подписки рекламируют только публичные протокольные имена на порту 443, без приватных backend-портов. Мастер пока не спрашивает этот домен — его нужно добавить в сохранённый TOML перед plan.

Установка

Скачайте все четыре файла из Assets в один каталог:

  • proxy-control-v0.1.0.tar.gz;
  • SHA256SUMS;
  • release-manifest.json;
  • sbom.spdx.json.

У v0.1.0 нет опубликованной GitHub attestation. Доступная проверка сверяет три payload-файла, перечисленные в скачанном SHA256SUMS; сам файл контрольных сумм остаётся доверенным как файл со страницы релиза. Это не отдельное доказательство provenance:

sha256sum --check SHA256SUMS
tar -xOf proxy-control-v0.1.0.tar.gz proxy-control/install-bootstrap > install-bootstrap
chmod 700 install-bootstrap
./install-bootstrap \
  --archive proxy-control-v0.1.0.tar.gz \
  --checksum SHA256SUMS \
  --manifest release-manifest.json

install-bootstrap повторно проверяет архив и manifest без root, безопасно распаковывает релиз и только затем одним exec sudo запускает двуязычный мастер. Сначала просмотрите plan, затем подтвердите именно его digest. Проект намеренно не предлагает curl | sudo bash.

Проверено для этого выпуска

  • воспроизводимая сборка и installer quality gates;
  • полный exact-archive lifecycle на изолированном amd64 VPS: install, repair, idempotence, reboot/crash recovery, uninstall и coexistence;
  • живой WARP lifecycle с отдельным egress и rollback;
  • managed-new на 3x-ui 3.7.0 и контракт публичной subscription на SNI/443.

Не заявляются как завершённые: production Fleet enrollment, бухгалтерская точность учёта трафика и полноценная клиентская приёмка VLESS/Hysteria2 внутри установщика. Для 3x-ui установщик проверяет закреплённую версию и наличие ожидаемых listeners.

Контрольная сумма архива:

4ba02586c7ba185eef181ebfa08b3069bfba85abf9e8bb514a04fc51f6c5d87c  proxy-control-v0.1.0.tar.gz

English

Included

  • MTProxy / Telemt — Fake-TLS, tg:// access, limits, and expiry.
  • NaiveProxy — an HTTPS proxy with a cover site, users, quotas, and completed-tunnel accounting.
  • Mieru — a TCP/UDP proxy on explicitly selected public ports with the local mita manager.
  • Proxy Control — owner/admin/viewer roles, secret-free audit, and one-time credential disclosure.
  • 3x-ui 3.7.0 — two modes: existing adopts an installed 3x-ui without changing its files; managed-new installs 3x-ui on a clean server and creates VLESS Reality TCP, VLESS Reality XHTTP, and Hysteria2.
  • WARP — an optional pinned Cloudflare client installed by the installer itself and exposed as a Proxy Control-owned SOCKS5 endpoint at 127.0.0.1:40000. Foreign WARP state is not adopted automatically.

Domains and shared port 443

In coexist mode, public TCP/443 remains owned by an existing Nginx stream; in fresh mode, the installer installs and configures Nginx. managed-new is available only with fresh.

The full profile with managed-new and a published 3x-ui subscription requires 9 distinct domains. Without a separate subscription it needs 8. The set of nine is: the Proxy Control panel, MTProxy Fake-TLS, NaiveProxy, Mieru, the 3x-ui panel, VLESS Reality TCP, VLESS Reality XHTTP, Hysteria2, and the 3x-ui subscription.

Subscription publication is optional: add subscription_domain to the managed-new TOML. The installer issues its certificate, routes that SNI through shared TCP/443 to 127.0.0.1:2096, and subscription entries advertise public protocol names on port 443, never private backend ports. The wizard does not ask for this domain yet; add it to the saved TOML before running plan.

Installation

Download all four files under Assets into one directory:

  • proxy-control-v0.1.0.tar.gz;
  • SHA256SUMS;
  • release-manifest.json;
  • sbom.spdx.json.

v0.1.0 has no published GitHub attestation. The available check verifies the three payload files named by the downloaded SHA256SUMS; the checksum file itself remains trusted as downloaded from the release page. This is not a separate proof of provenance:

sha256sum --check SHA256SUMS
tar -xOf proxy-control-v0.1.0.tar.gz proxy-control/install-bootstrap > install-bootstrap
chmod 700 install-bootstrap
./install-bootstrap \
  --archive proxy-control-v0.1.0.tar.gz \
  --checksum SHA256SUMS \
  --manifest release-manifest.json

install-bootstrap rechecks the archive and manifest without root, extracts the release safely, and only then starts the bilingual wizard through one exec sudo. Review plan first, then approve its exact digest. The project deliberately provides no curl | sudo bash path.

Verified for this release

  • reproducible build and installer quality gates;
  • the complete exact-archive lifecycle on an isolated amd64 VPS: install, repair, idempotence, reboot/crash recovery, uninstall, and coexistence;
  • the live WARP lifecycle with distinct egress and rollback;
  • managed-new against 3x-ui 3.7.0 and the public subscription contract on SNI/443.

Not claimed as complete: production Fleet enrollment, billing-grade accounting, or full VLESS/Hysteria2 client acceptance inside the installer. For 3x-ui, the installer checks the pinned version and expected listeners.

Archive checksum:

4ba02586c7ba185eef181ebfa08b3069bfba85abf9e8bb514a04fc51f6c5d87c  proxy-control-v0.1.0.tar.gz