6 Commits

Author SHA1 Message Date
Никита Митусов d0ec1d4a8c ci: update GitHub Actions runtimes 2026-07-29 15:26:40 +03:00
Никита Митусов c25bea1d92 feat: rebuild TGLock with adaptive transport and Tauri UI 2026-07-29 15:22:54 +03:00
Никита Sonic 39a7772151 docs(readme): крутое RU-оформление + SEO-структура с FAQ + RoseVPN hero 2026-05-25 23:45:37 +03:00
by-sonic ccf3e3150c Rebrand VPN bot mentions to @rosevpnru_bot + RoseVPN; add promo banner at top of README 2026-05-10 15:24:24 +03:00
by-sonic cfa50d66f3 docs: new Habr article v2 - macOS focus, LAN mode, stability fixes
Made-with: Cursor
2026-04-08 15:05:10 +03:00
by-sonic 1c1ecbc071 feat: configurable port - default 1080, editable in UI before connecting
Made-with: Cursor
2026-04-08 15:02:11 +03:00
43 changed files with 9549 additions and 627 deletions
+75
View File
@@ -0,0 +1,75 @@
name: CI
on:
push:
branches: [main]
pull_request:
permissions:
contents: read
jobs:
rust:
name: Rust checks
runs-on: macos-latest
steps:
- uses: actions/checkout@v6
- name: Install Node.js
uses: actions/setup-node@v6
with:
node-version: 22
cache: npm
- name: Build frontend
run: npm ci && npm run build
- name: Install Rust
uses: dtolnay/rust-toolchain@stable
with:
components: rustfmt, clippy
- name: Check formatting
run: cargo fmt --check
- name: Lint
run: cargo clippy --all-targets -- -D warnings
- name: Test
run: cargo test --all-targets
msrv:
name: Rust 1.88 compatibility
runs-on: macos-latest
steps:
- uses: actions/checkout@v6
- name: Install Node.js
uses: actions/setup-node@v6
with:
node-version: 22
cache: npm
- name: Build frontend
run: npm ci && npm run build
- name: Install minimum supported Rust
uses: dtolnay/rust-toolchain@1.88.0
- name: Check locked dependency graph
run: cargo check --locked
frontend:
name: Frontend
runs-on: macos-latest
steps:
- uses: actions/checkout@v6
- name: Install Node.js
uses: actions/setup-node@v6
with:
node-version: 22
cache: npm
- name: Type-check and build
run: npm ci && npm run build
+50 -59
View File
@@ -2,82 +2,73 @@ name: Release
on:
push:
tags: ['v*']
tags: ["v*"]
permissions:
contents: write
jobs:
build:
publish:
name: Build ${{ matrix.platform }}
strategy:
fail-fast: false
matrix:
include:
- os: windows-latest
target: x86_64-pc-windows-msvc
artifact: tglock.exe
- os: macos-latest
target: x86_64-apple-darwin
artifact: tglock-macos-x64
- os: macos-latest
target: aarch64-apple-darwin
artifact: tglock-macos-arm64
- os: ubuntu-latest
target: x86_64-unknown-linux-gnu
artifact: tglock-linux-x64
- platform: macOS universal
os: macos-14
args: --target universal-apple-darwin
rust-targets: aarch64-apple-darwin,x86_64-apple-darwin
- platform: Windows x64
os: windows-latest
args: --target x86_64-pc-windows-msvc
rust-targets: x86_64-pc-windows-msvc
- platform: Linux x64
os: ubuntu-22.04
args: --target x86_64-unknown-linux-gnu
rust-targets: x86_64-unknown-linux-gnu
runs-on: ${{ matrix.os }}
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v6
- name: Install Linux desktop dependencies
if: runner.os == 'Linux'
run: |
sudo apt-get update
sudo apt-get install -y \
libwebkit2gtk-4.1-dev \
libappindicator3-dev \
librsvg2-dev \
patchelf
- name: Install Node.js
uses: actions/setup-node@v6
with:
node-version: 22
cache: npm
- name: Install Rust
uses: dtolnay/rust-toolchain@stable
with:
targets: ${{ matrix.target }}
targets: ${{ matrix.rust-targets }}
- name: Build
run: cargo build --release --target ${{ matrix.target }}
- name: Install frontend dependencies
run: npm ci
- name: Rename (Unix)
if: runner.os != 'Windows'
run: cp target/${{ matrix.target }}/release/tglock ${{ matrix.artifact }}
- name: Rename (Windows)
if: runner.os == 'Windows'
run: copy target\${{ matrix.target }}\release\tglock.exe ${{ matrix.artifact }}
- name: Upload
uses: actions/upload-artifact@v4
- name: Build and publish release
uses: tauri-apps/tauri-action@v0
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
with:
name: ${{ matrix.artifact }}
path: ${{ matrix.artifact }}
tagName: v__VERSION__
releaseName: TGLock v__VERSION__
releaseBody: |
Новый TGLock: адаптивный MTProto/WebSocket-транспорт и полностью обновлённый интерфейс на Tauri 2.
release:
needs: build
runs-on: ubuntu-latest
steps:
- name: Download artifacts
uses: actions/download-artifact@v4
- name: Create Release
uses: softprops/action-gh-release@v2
with:
generate_release_notes: true
files: |
tglock.exe/tglock.exe
tglock-macos-x64/tglock-macos-x64
tglock-macos-arm64/tglock-macos-arm64
tglock-linux-x64/tglock-linux-x64
body: |
## TGLock ${{ github.ref_name }}
Обход блокировки Telegram через WebSocket-туннель. Один клик.
| Файл | Платформа |
|---|---|
| `tglock.exe` | Windows x64 |
| `tglock-macos-x64` | macOS Intel |
| `tglock-macos-arm64` | macOS Apple Silicon |
| `tglock-linux-x64` | Linux x64 |
**[by sonic VPN](https://t.me/bysonicvpn_bot)** — полный обход блокировок для всех приложений
- macOS: скачайте универсальный `.dmg` или `.app.tar.gz`
- Windows: скачайте `.exe` установщик
- Linux: скачайте `.AppImage` или `.deb`
releaseDraft: false
prerelease: true
args: ${{ matrix.args }}
+4 -1
View File
@@ -1,5 +1,8 @@
/target
/dist
/dist-ui
/node_modules
/gen
/tools
Cargo.lock
*.zip
.claude/
Generated
+4787
View File
File diff suppressed because it is too large Load Diff
+11 -4
View File
@@ -1,22 +1,29 @@
[package]
name = "tglock"
version = "1.0.0"
version = "2.0.0-beta.1"
edition = "2021"
rust-version = "1.88"
description = "Telegram unblock via local WebSocket tunnel"
license = "MIT"
[dependencies]
eframe = "0.31"
egui = "0.31"
tokio = { version = "1", features = ["rt-multi-thread", "net", "io-util", "time", "macros"] }
tauri = { version = "2", features = [] }
serde = { version = "1", features = ["derive"] }
serde_json = "1"
tokio = { version = "1", features = ["rt-multi-thread", "net", "io-util", "time", "macros", "sync"] }
tokio-tungstenite = { version = "0.24", features = ["native-tls"] }
native-tls = "0.2"
futures-util = "0.3"
aes = "0.8"
ctr = "0.9"
cipher = "0.4"
sha2 = "0.10"
rand = "0.8"
open = "5"
[build-dependencies]
tauri-build = { version = "2", features = [] }
[[bin]]
name = "tglock"
path = "src/main.rs"
+214 -100
View File
@@ -1,86 +1,40 @@
# Написал обход блокировки Telegram на Rust за 300 строк — без VPN, серверов и абонентки
# TGLock v2: переписал обход Telegram с нуля — теперь работает на маке, и один прокси на всю квартиру
**Простой · 6 мин · Rust · Open source · Сетевые технологии · Из песочницы**
**Простой · 7 мин · Rust · Open source · macOS · Сетевые технологии**
**TL;DR:** Open-source приложение **TGLock** на Rust. Один клик — Telegram работает. Локальный SOCKS5-прокси заворачивает MTProto в WebSocket через `web.telegram.org`. Провайдер видит HTTPS. Windows, macOS, Linux. 300 строк кода. GitHub — [by-sonic/tglock](https://github.com/by-sonic/tglock).
**TL;DR:** Полмесяца назад я выложил TGLock — обход блокировки Telegram через WebSocket-туннель. Статья залетела на 183K просмотров. А потом всё сломалось. Соединения рвались через 2 минуты, DC определялся неправильно, маководы плакали в комментах. Переписал с нуля. 350 строк. Работает на macOS, Windows, Linux. Один прокси — все устройства в квартире. Код: [github.com/by-sonic/tglock](https://github.com/by-sonic/tglock).
---
## Почему GoodbyeDPI больше не хватает
## Что случилось после первой статьи
GoodbyeDPI, Zapret — отличные инструменты. Они фрагментируют пакеты, ломают сигнатуры DPI, и это работало. До определённого момента.
Первая версия TGLock делала простую вещь: SOCKS5-прокси заворачивал MTProto в WebSocket через `web.telegram.org`. Провайдер видит HTTPS — Telegram работает. Концепция правильная. Реализация — нет.
Проблема: провайдеры перешли от DPI к **IP-шейпингу**. Весь трафик к подсетям Telegram (149.154.x.x, 91.108.x.x) режется по скорости. Неважно, видит DPI MTProto или нет — если destination IP принадлежит Telegram, соединение троттлится.
Через неделю после релиза прилетело:
Результат: GoodbyeDPI запущен, пакеты фрагментированы, DPI обманут — а Telegram всё равно грузится 10 секунд, медиа не приходят, звонки рвутся. Пинг 200+, постоянные переподключения.
> «Работает 2 минуты, потом Telegram пишет ошибку прокси»
VPN решает, но:
- Стоит денег
- Гонит **весь** трафик через чужой сервер
- Для одного Telegram — оверкилл
> «По умолчанию выбирает неправильное сетевое подключение, вешается на VMware-адаптер»
Нужен другой подход.
> «Порт 1080 занят, как поменять?»
## Идея: WebSocket через web.telegram.org
> «А на маке будет?»
Замерил: прямое TCP-соединение к серверам Telegram (149.154.167.51:443) — таймаут или 200+ мс. А вот `web.telegram.org` отвечает стабильно за 50–80 мс. Логично: это «обычный сайт», провайдер его не трогает.
Последний вопрос задавали чаще всего. GoodbyeDPI — только Windows. Zapret — есть tpws, но это терминал и ручная настройка. GUI для обхода Telegram на маке — **не существует**. Вообще.
Полез в [документацию MTProto](https://core.telegram.org/mtproto/transports):
Решил: не патчить старый код. Переписать с нуля.
> **WebSocket:** Implementation of the WebSocket transport is **pretty much the same as with TCP**... all data received and sent through WebSocket messages is to be treated as a **single duplex stream of bytes**, just like with TCP.
## Что было не так с v1
Telegram официально поддерживает WebSocket-транспорт. Эндпоинты `kws1-5.web.telegram.org` — полноценные точки входа в сеть Telegram через WSS.
### Обрыв через 2 минуты
**Схема:**
Главный баг. WebSocket-серверы Telegram (`kws*.web.telegram.org`) шлют **Ping-фреймы** каждые ~60 секунд. Если клиент не отвечает Pong — сервер закрывает соединение.
```
Telegram Desktop → SOCKS5 → TGLock → WSS (kws{dc}.web.telegram.org) → DC
Провайдер видит: HTTPS к web.telegram.org
```
В v1 я использовал `split()` из `futures` чтобы разделить WebSocket-стрим на два потока — чтение и запись. Красиво, идиоматично, по учебнику. И сломано.
Нет MTProto в трафике. Нет подозрительных IP. Обычный HTTPS.
Ping приходит в read-поток. Pong нужно отправить через write-поток. Между ними — channel или shared state. В теории работает. На практике — Pong опаздывает на десятки миллисекунд, сервер считает клиента мёртвым.
## Реализация: 300 строк на Rust
Весь проект — два файла: `proxy.rs` (туннель) и `main.rs` (UI).
### SOCKS5 → определение DC → WebSocket
Когда Telegram Desktop подключается через SOCKS5, мы:
**1.** Обрабатываем SOCKS5-хендшейк и получаем destination IP.
**2.** Читаем первые 64 байта — это obfuscated2 init-пакет MTProto. Из него извлекаем настоящий DC через AES-256-CTR:
```rust
fn dc_from_init(init: &[u8; 64]) -> Option<u8> {
use aes::Aes256;
use cipher::{KeyIvInit, StreamCipher};
let mut dec = *init;
let mut c = ctr::Ctr128BE::<Aes256>::new(
init[8..40].into(),
init[40..56].into(),
);
c.apply_keystream(&mut dec);
let id = i32::from_le_bytes([dec[60], dec[61], dec[62], dec[63]]);
let dc = id.unsigned_abs() as u8;
(1..=5).contains(&dc).then_some(dc)
}
```
**3.** Открываем WebSocket к нужному DC с обязательным заголовком `Sec-WebSocket-Protocol: binary` и таймаутом 10 секунд:
```rust
let (mut ws, _) = tokio::time::timeout(
Duration::from_secs(10),
tokio_tungstenite::connect_async_tls_with_config(req, None, false, Some(tls)),
).await??;
```
**4.** Отправляем буферизованные 64 байта init-пакета как первый WebSocket-фрейм. Дальше — двунаправленный relay в одном `tokio::select!` цикле:
**Решение в v2:** один `tokio::select!` цикл, без split. WebSocket остаётся единым объектом. `biased` приоритизирует чтение WS — Pong улетает мгновенно:
```rust
loop {
@@ -104,72 +58,232 @@ loop {
}
```
Ключевой момент — **Ping/Pong**. Без ответа на Ping сервер закрывает соединение через ~2 минуты. Первая версия это игнорировала — пользователи жаловались на обрывы.
Обратите внимание на `flush()` после каждого write в TCP. Без него tokio буферизует данные, Telegram Desktop ждёт ответ, не дожидается, переподключается. Ещё один баг v1, который маскировался под «нестабильное соединение».
### Не-Telegram трафик
### Неправильный DC
Если destination IP не принадлежит Telegram — прямой TCP passthrough. Прокси не трогает ничего лишнего.
В v1 DC определялся по IP-адресу. Таблица маппинга из документации Telegram:
## Стабильность: что ломалось и как починили
```
149.154.160-163 → DC1
149.154.164-167 → DC2
91.108.56-59 → DC5
...
```
**Проблема 1: Обрыв через 2 минуты.**
WebSocket-сервер отправляет Ping-фреймы. Первая реализация использовала `split()` и два отдельных потока — Ping приходил в `read`-поток, а Pong нужно было отправить через `write`-поток. Решение: единый `tokio::select!` цикл без split. `biased` приоритизирует WS-чтение — Pong улетает мгновенно.
Проблема: в подсети `149.154.164-167` живут **и DC2, и DC4**. Telegram Desktop мог коннектиться к IP, который по таблице выглядит как DC2, а на самом деле хочет DC4. Прокси открывает WebSocket к `kws2.web.telegram.org`, отправляет данные — сервер дропает соединение. Пользователь видит «прокси не настроен».
**Проблема 2: Неправильный DC.**
IP-маппинг ненадёжен: в подсети 149.154.164-167 живут и DC2, и DC4. Если отправить данные не в тот DC — сервер дропает соединение. Решение: извлекать DC из obfuscated2 init через AES-256-CTR.
**Решение в v2:** не угадывать DC по IP. Telegram Desktop использует **obfuscated2** транспорт. Первые 64 байта — зашифрованный init-пакет. Внутри — настоящий DC ID.
**Проблема 3: Зависание на подключении.**
Если `kws*.web.telegram.org` не отвечает — прокси висел бесконечно. Решение: `tokio::time::timeout(10s)` на WebSocket connect.
Ключ: байты `[8..40]`, IV: `[40..56]`. Алгоритм: AES-256-CTR. DC ID: `i32` в байтах `[60..64]` расшифрованного пакета.
**Проблема 4: Потеря данных.**
TCP-write без `flush()` мог буферизовать данные. Telegram Desktop ожидал ответ, не получал его, переподключался. Решение: явный `flush()` после каждого write.
```rust
fn dc_from_init(init: &[u8; 64]) -> Option<u8> {
use aes::Aes256;
use cipher::{KeyIvInit, StreamCipher};
## UI: egui, не Electron
let mut dec = *init;
let mut c = ctr::Ctr128BE::<Aes256>::new(
init[8..40].into(),
init[40..56].into(),
);
c.apply_keystream(&mut dec);
Нативный GUI через egui. Тёмная тема, минимальный интерфейс. Бинарник ~6 МБ, без зависимостей.
let id = i32::from_le_bytes([dec[60], dec[61], dec[62], dec[63]]);
let dc = id.unsigned_abs() as u8;
(1..=5).contains(&dc).then_some(dc)
}
```
Одна кнопка — ПОДКЛЮЧИТЬ/ОТКЛЮЧИТЬ. Статистика в реальном времени: активные соединения, WebSocket-туннели, текущий DC, аптайм.
12 строк. Три крейта (`aes`, `ctr`, `cipher`). Зато DC определяется **точно**, а не «скорее всего».
## Кроссплатформенность
IP-маппинг остался как fallback — на случай если init-пакет повреждён (что на практике не случается).
Ни одной строки платформо-специфичного кода. Работает на:
- **Windows** x64
- **macOS** Intel + Apple Silicon
- **Linux** x64
### Привязка к Windows
CI/CD через GitHub Actions — при создании тега автоматически собираются бинарники для всех платформ.
v1 использовала:
- `netsh` для смены DNS
- Хардкоженный путь к шрифтам Windows
- `taskkill` для остановки процессов
- `ipconfig /flushdns`
## Сравнение
Ни одна из этих вещей не нужна для WebSocket-прокси. DNS менять не надо — `web.telegram.org` резолвится нормально. Новый интерфейс работает в нативной оболочке Tauri 2 и использует системную типографику. Весь старый платформо-специфичный код был мусором.
| | GoodbyeDPI | Zapret | VPN | **TGLock** |
**v2: 0 строк платформо-специфичного кода.** Один и тот же бинарник компилируется на Windows, macOS и Linux без единого `#[cfg(target_os)]`.
## macOS: почему это важно
Среди разработчиков, дизайнеров, людей из IT — процент маководов огромный. А инструментов для обхода блокировки Telegram на маке — ноль целых, ноль десятых.
- **GoodbyeDPI** — Windows only. Даже не обсуждается.
- **Zapret** — есть `tpws` для macOS, но это CLI. Нужно: `brew install`, `sudo`, правка конфигов, ручная настройка системного прокси через `networksetup`. Для техничных людей — ОК. Для остальных — нет.
- **VPN** — работает, но гонит весь трафик. Для одного Telegram — оверкилл за $5/мес.
TGLock v2: скачал бинарник, запустил, нажал кнопку. Всё. Никакого `brew`, никакого `sudo`, никаких конфигов.
Для macOS собирается единое universal-приложение: один пакет работает и на Apple Silicon, и на Intel. Сборка выполняется автоматически в GitHub Actions.
### Gatekeeper
Apple блокирует неподписанные приложения. Developer ID стоит $99/год. Для бесплатного open-source — не вариант. Решение стандартное:
```bash
xattr -cr ~/Downloads/tglock-macos-arm64
chmod +x ~/Downloads/tglock-macos-arm64
```
Две команды, один раз.
## LAN-режим: один прокси на всю квартиру
Это была самая частая просьба в ишью:
> «Цель: пустить все домашние устройства с Telegram через один такой прокси на компе в локальной сети»
В v1 прокси слушал `127.0.0.1:1080` — только локально. Устройства в сети не могли подключиться.
В v2 — чекбокс **LAN** в интерфейсе. Включаешь — прокси биндится на `0.0.0.0`. Все устройства в домашней сети могут использовать прокси.
```
Телефон ──┐
Планшет ───┤── SOCKS5 → 192.168.1.42:1080 ──► TGLock ──► WSS → DC
Ноутбук ───┘
```
Приложение автоматически определяет LAN IP и показывает его в интерфейсе. На телефоне в настройках Telegram: SOCKS5, адрес — IP компьютера, порт — тот что в приложении.
Один компьютер. Все устройства. Без VPN, без роутера, без конфигов.
### Настраиваемый порт
Ещё один ишью: «порт 1080 занят другим сервисом».
Теперь порт можно менять прямо в интерфейсе. По умолчанию 1080, но если занят — ставишь любой другой. Порт валидируется при старте, в настройках Telegram автоматически отображается текущий.
## Архитектура v2
Два файла. 350 строк. Всё.
### proxy.rs (~160 строк)
```
TcpListener (0.0.0.0 | 127.0.0.1 : port)
SOCKS5 handshake
├── IP ∈ Telegram? ──► read 64-byte init
│ │
│ ▼
│ dc_from_init (AES-256-CTR)
│ │
│ ▼
│ WSS kws{dc}.web.telegram.org
│ │
│ ▼
│ select! { ws ⟷ tcp }
└── IP ∉ Telegram? ──► direct TCP relay
```
Никаких абстракций, traits, generics. Прямолинейный async-код. Каждое соединение — один `tokio::spawn`, один `select!` цикл.
### main.rs (~190 строк)
GUI на Tauri 2 с TypeScript-интерфейсом. Настройки и диагностика открываются как внутренние страницы одного окна; статистика в реальном времени показывает активные соединения, WS-туннели, текущий DC и аптайм.
Кнопка «Настроить автоматически» — открывает Telegram через `tg://socks?server=...&port=...`. Один клик до рабочего Telegram.
## CI/CD: бинарники для всех
GitHub Actions при пуше тега `v*` собирает:
| Файл | Платформа |
|---|---|
| `tglock.exe` | Windows x64 |
| `tglock-macos-arm64` | macOS Apple Silicon |
| `tglock-macos-x64` | macOS Intel |
| `tglock-linux-x64` | Linux x64 |
Четыре платформы, один workflow, автоматические релизы. Скачал — запустил — работает.
```yaml
strategy:
matrix:
include:
- os: windows-latest
target: x86_64-pc-windows-msvc
artifact: tglock.exe
- os: macos-latest
target: aarch64-apple-darwin
artifact: tglock-macos-arm64
- os: macos-latest
target: x86_64-apple-darwin
artifact: tglock-macos-x64
- os: ubuntu-latest
target: x86_64-unknown-linux-gnu
artifact: tglock-linux-x64
```
## Что изменилось: v1 vs v2
| | v1 | v2 |
|---|---|---|
| DC detection | IP-маппинг (ненадёжен) | AES-256-CTR из init (точно) |
| Ping/Pong | Игнорировался → обрыв через 2 мин | `biased` select → мгновенный Pong |
| flush() | Нет → потеря данных | Явный flush после каждого write |
| WS timeout | Нет → бесконечное зависание | 10 секунд |
| Платформы | Windows | Windows, macOS, Linux |
| DNS | Менял системный DNS | Не трогает |
| Адаптеры | Определял сетевой адаптер (баг с VMware) | Не определяет, не нужно |
| Порт | Хардкод 1080 | Настраиваемый |
| LAN | Нет | Чекбокс, 0.0.0.0 |
| Файлов | 4 модуля + bat-скрипт | 2 файла |
| Строк | ~800 | ~350 |
Половину кода удалил. Стало стабильнее.
## Сравнение с альтернативами (2026)
| | GoodbyeDPI | Zapret | VPN | **TGLock v2** |
|---|---|---|---|---|
| Метод | Фрагментация | Desync | Туннель | WebSocket |
| Обходит IP-шейпинг | Нет | Нет | Да | **Да** |
| Подход | Фрагментация | Desync | Туннель | WebSocket |
| IP-шейпинг | Не обходит | Не обходит | Обходит | **Обходит** |
| macOS | Нет | CLI | Да | **GUI** |
| Нужен сервер | Нет | Нет | Да | **Нет** |
| Весь трафик | Нет | Нет | Да | **Только Telegram** |
| Кроссплатформа | Windows | Win/Mac/Linux | Да | **Win/Mac/Linux** |
| Размер | ~1 МБ | ~2 МБ | Зависит | **~6 МБ** |
| LAN-шаринг | Нет | Можно настроить | Да | **Чекбокс** |
| Стоимость | 0₽ | 0₽ | $3–10/мес | **0₽** |
## Цифры
## Цифры v2
- **300** строк кода (proxy + UI)
- **2** файла (`proxy.rs` + `main.rs`)
- **3** платформы (Windows, macOS, Linux)
- **350** строк кода
- **2** файла
- **4** платформы (Win x64, macOS ARM64, macOS x64, Linux x64)
- **0** строк платформо-специфичного кода
- **0** серверов
- **0₽**
## Скачать
**[github.com/by-sonic/tglock](https://github.com/by-sonic/tglock)** → Releases
**[github.com/by-sonic/tglock](https://github.com/by-sonic/tglock)** → [Releases](https://github.com/by-sonic/tglock/releases/latest)
Или собрать: `git clone ... && cargo build --release`
Или собрать:
**P.S.** Для полного обхода блокировок (YouTube, Discord, Instagram) — **[by sonic VPN](https://t.me/bysonicvpn_bot)**.
```bash
git clone https://github.com/by-sonic/tglock.git
cd tglock
cargo build --release
```
macOS: после скачивания `xattr -cr tglock-macos-arm64 && chmod +x tglock-macos-arm64`
**P.S.** Для полного обхода блокировок (YouTube, Discord, Instagram и всё остальное) — **[RoseVPN](https://t.me/rosevpnru_bot)**.
---
*by sonic*
**Теги:** telegram, rust, websocket, socks5, mtproto, dpi, обход блокировок, open-source
**Теги:** telegram, rust, websocket, macos, socks5, mtproto, обход блокировок, open-source, кроссплатформенность
**Хабы:** Rust · Open source · Сетевые технологии
**Хабы:** Rust · Open source · macOS · Сетевые технологии
+271 -47
View File
@@ -1,80 +1,304 @@
<!-- ════════════════════════ ROSEVPN — sponsor ════════════════════════ -->
<p align="center">
<h1 align="center">TGLock</h1>
<p align="center"><b>Обход блокировки Telegram через WebSocket-туннель</b></p>
<p align="center">Без VPN. Без серверов. Без абонентки. Один клик.</p>
<p align="center">
<a href="https://github.com/by-sonic/tglock/releases/latest"><img src="https://img.shields.io/github/v/release/by-sonic/tglock?style=flat-square&color=blue" alt="Release"></a>
<img src="https://img.shields.io/badge/platform-Windows%20%7C%20macOS%20%7C%20Linux-333?style=flat-square" alt="Platform">
<img src="https://img.shields.io/badge/rust-stable-orange?style=flat-square&logo=rust" alt="Rust">
<a href="LICENSE"><img src="https://img.shields.io/github/license/by-sonic/tglock?style=flat-square" alt="MIT"></a>
</p>
<a href="https://t.me/rosevpnru_bot">
<img src="https://img.shields.io/badge/%F0%9F%8C%B9%20RoseVPN-%D0%9F%D0%BE%D0%BF%D1%80%D0%BE%D0%B1%D0%BE%D0%B2%D0%B0%D1%82%D1%8C%20%D0%B1%D0%B5%D1%81%D0%BF%D0%BB%D0%B0%D1%82%D0%BD%D0%BE-E63946?style=for-the-badge&logo=telegram&logoColor=white&labelColor=0a0a0a" height="44" alt="RoseVPN — попробовать бесплатно в Telegram"/>
</a>
</p>
<p align="center">
<b>Быстрый VPN для России</b> — YouTube без буферизации, Discord/Instagram/ChatGPT снова работают.<br/>
<sub>Подключение в Telegram через <a href="https://t.me/rosevpnru_bot"><b>@rosevpnru_bot</b></a> — бесплатный пробный период, без регистрации, без карты.</sub>
</p>
<p align="center">
<a href="https://t.me/rosevpnru_bot"><img alt="YouTube — без буферов" src="https://img.shields.io/badge/YouTube-%D0%B1%D0%B5%D0%B7%20%D0%B1%D1%83%D1%84%D0%B5%D1%80%D0%BE%D0%B2-E63946?style=flat-square&logo=youtube&logoColor=white"></a>
<a href="https://t.me/rosevpnru_bot"><img alt="Discord — голос работает" src="https://img.shields.io/badge/Discord-%D0%B3%D0%BE%D0%BB%D0%BE%D1%81%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%D0%B5%D1%82-E63946?style=flat-square&logo=discord&logoColor=white"></a>
<a href="https://t.me/rosevpnru_bot"><img alt="Instagram — открывается" src="https://img.shields.io/badge/Instagram-%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D0%B2%D0%B0%D0%B5%D1%82%D1%81%D1%8F-E63946?style=flat-square&logo=instagram&logoColor=white"></a>
<a href="https://t.me/rosevpnru_bot"><img alt="ChatGPT — доступен" src="https://img.shields.io/badge/ChatGPT-%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%B5%D0%BD-E63946?style=flat-square&logo=openai&logoColor=white"></a>
</p>
---
## Скачать
<!-- ═════════════════════════════ TGLOCK ═════════════════════════════ -->
**[Последний релиз](https://github.com/by-sonic/tglock/releases/latest)**
<div align="center">
| Файл | Платформа |
|---|---|
| `tglock.exe` | Windows x64 |
| `tglock-macos-arm64` | macOS Apple Silicon (M1M4) |
| `tglock-macos-x64` | macOS Intel |
| `tglock-linux-x64` | Linux x64 |
# 🔓 TGLock
## Как пользоваться
### Обход блокировки Telegram через WebSocket-туннель
1. Скачай и запусти
2. Нажми **ПОДКЛЮЧИТЬ**
3. Нажми **Настроить автоматически** → в Telegram нажми «Подключить»
4. Готово
**Один клик. Без VPN. Без серверов. Без подписки.**
Ручная настройка: Telegram → Настройки → Продвинутые → Тип соединения → SOCKS5 → `127.0.0.1:1080`
<p>
<a href="https://github.com/by-sonic/tglock/releases/latest"><img alt="Скачать последний релиз" src="https://img.shields.io/github/v/release/by-sonic/tglock?style=for-the-badge&color=2ea043&label=%D1%81%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C"></a>
<a href="https://github.com/by-sonic/tglock/releases"><img alt="Всего загрузок" src="https://img.shields.io/github/downloads/by-sonic/tglock/total?style=for-the-badge&color=0969da&label=%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BE%D0%BA"></a>
<a href="https://github.com/by-sonic/tglock/stargazers"><img alt="GitHub stars" src="https://img.shields.io/github/stars/by-sonic/tglock?style=for-the-badge&color=f5a623"></a>
</p>
## Как это работает
<p>
<img alt="Windows" src="https://img.shields.io/badge/Windows-0078D6?style=flat&logo=windows&logoColor=white">
<img alt="macOS" src="https://img.shields.io/badge/macOS-000000?style=flat&logo=apple&logoColor=white">
<img alt="Linux" src="https://img.shields.io/badge/Linux-FCC624?style=flat&logo=linux&logoColor=black">
<img alt="Rust" src="https://img.shields.io/badge/Rust-CE422B?style=flat&logo=rust&logoColor=white">
<a href="LICENSE"><img alt="MIT License" src="https://img.shields.io/github/license/by-sonic/tglock?style=flat&color=lightgrey"></a>
</p>
</div>
> **Telegram стал тормозить или перестал открываться?** Запусти TGLock — и мессенджер снова работает. Не нужны VPN, прокси-серверы, абонентская плата или регистрация.
<p align="center">
<img src="docs/assets/tglock-v2-main.jpeg" width="420" alt="Новый интерфейс TGLock"/>
</p>
---
## 🤔 Что это и зачем
TGLock — это **локальный SOCKS5-прокси** на твоём компьютере. Он перехватывает соединения Telegram, заворачивает их в WebSocket и отправляет через `web.telegram.org`. Провайдер видит обычный HTTPS — Telegram работает как раньше.
**Кому подойдёт:**
- 📱 Telegram заблокировали в России или он стал открываться через раз
- 🐌 Голосовые/видеозвонки рвутся, сообщения уходят с задержкой, фото не грузятся
- 🛡 GoodbyeDPI, Zapret или ByeDPI больше не помогают — провайдер шейпит **по IP**
- 🍎 Нужен инструмент для **macOS** (а на маке нет нормальных GUI-альтернатив)
- 💻 Хочется решение для **Windows, macOS или Linux** без подписок и серверов
**Чем отличается от VPN:** TGLock работает **только с Telegram**. Остальной трафик идёт напрямую — ничего не замедляется, ничего не логируется, мобильный/домашний трафик не расходуется впустую.
---
## ⚡ Скачать
**[👉 Последний релиз](https://github.com/by-sonic/tglock/releases/latest)**
| Платформа | Файл | Размер |
|---|---|---|
| **Windows 10/11** (x64) | `.exe` installer | |
| **macOS** (Apple Silicon + Intel) | universal `.dmg` | |
| **Linux** (x86_64) | `.AppImage` / `.deb` | |
> **🍎 macOS:** пока сборка не нотарифицирована Apple, при первом запуске может понадобиться:
> ```bash
> xattr -cr /Applications/TGLock.app
> ```
> Это снимает карантин Gatekeeper с приложения, скачанного из GitHub.
---
## 🚀 Как пользоваться
1. **Скачай и запусти** приложение для своей системы.
2. Нажми **«Включить защиту»**.
3. TGLock откроет Telegram и предложит подключить локальный MTProto-прокси.
4.**Telegram работает.** Окно TGLock можно свернуть.
### Ручная настройка (если автоматическая не сработала)
Telegram → Настройки → **Продвинутые** → Тип соединения → **Использовать прокси****SOCKS5**
- Сервер: `127.0.0.1`
- Порт: `1080`
### 🏠 LAN-режим — один прокси на всю квартиру
В окне TGLock включи галочку **LAN** — приложение начнёт слушать на `0.0.0.0`. Все устройства в твоей домашней сети (телефон, планшет, ноутбук, телевизор) смогут подключиться к `<твой-IP>:1080` и тоже получить рабочий Telegram. IP отобразится прямо в интерфейсе TGLock — копируй и вписывай в настройки Telegram на остальных устройствах.
Удобно, если дома один комп всегда включён — он становится «домашним Telegram-роутером».
---
## 🔬 Как это работает
```
Telegram Desktop → SOCKS5 (127.0.0.1:1080) → TGLock → WSS (web.telegram.org) → DC
Telegram Desktop / mobile (через LAN)
SOCKS5 (127.0.0.1:1080 или 0.0.0.0:1080)
TGLock — читает первые 64 байта
obfuscated2 init-пакета,
расшифровывает AES-256-CTR,
достаёт номер DC
WSS → kws{dc}.web.telegram.org
Telegram Data Center
```
1. Локальный SOCKS5-прокси перехватывает соединения Telegram
2. Из MTProto init-пакета извлекается номер DC (AES-256-CTR)
3. Трафик заворачивается в WebSocket через `kws{dc}.web.telegram.org`
4. Провайдер видит обычный HTTPS к `web.telegram.org`
5. Остальной трафик проходит напрямую
1. **Локальный SOCKS5-прокси** перехватывает соединения Telegram Desktop.
2. Из первых 64 байт `obfuscated2`-пакета **расшифровывается номер DC** AES-256-CTR, ключ в байтах `[8..40]`, IV в `[40..56]`, DC ID — `i32` в `[60..64]`.
3. Трафик заворачивается в **WebSocket** к `kws{dc}.web.telegram.org` — это **тот же домен**, через который работает Telegram Web в браузере.
4. Провайдер видит **TLS-handshake к `web.telegram.org`** — это легитимный HTTPS. DPI не видит MTProto. IP-шейпинг не работает, потому что `web.telegram.org` не блокируется в принципе.
5. Весь остальной трафик (не-Telegram) проходит **напрямую** — без замедления.
## Почему не GoodbyeDPI / Zapret?
📖 **Подробный технический разбор архитектуры** — см. [HABR.md](HABR.md) (≈7 мин чтения, история v1 → v2, AES-decrypt, bias `select!` для Pong, кроссплатформенная сборка).
GoodbyeDPI и Zapret фрагментируют пакеты чтобы обмануть DPI. Но если провайдер **шейпит по IP** — они бесполезны.
---
TGLock маскирует трафик под обычный HTTPS. DPI не видит MTProto. IP-шейпинг не работает — `web.telegram.org` не блокируется.
## 🆚 Сравнение с альтернативами
## Стек
| | GoodbyeDPI | Zapret | AmneziaVPN | **TGLock** |
|---|:---:|:---:|:---:|:---:|
| Подход | Фрагментация пакетов | TCP/UDP desync | Полноценный VPN-туннель | **WebSocket-туннель** |
| Обходит IP-шейпинг | ❌ | ❌ | ✅ | **✅** |
| macOS (GUI) | ❌ Windows only | ❌ только CLI | ✅ | **✅** |
| Нужен сервер / подписка | ❌ | ❌ | ✅ ($) | **❌** |
| Только Telegram | ❌ | ❌ | ❌ | **✅** |
| LAN-шаринг | ❌ | сложно | ✅ | **✅ (галочка)** |
| Размер | ~200 КБ | ~5 МБ | ~80 МБ | **компактное desktop-приложение** |
| Цена | 0 ₽ | 0 ₽ | $310/мес | **0 ₽** |
| | |
> **⚠ Когда TGLock не подойдёт:** если заблокирован не только Telegram, а ещё YouTube, Discord, Instagram, ChatGPT, Spotify — нужен полноценный VPN. Тут поможет **[🌹 RoseVPN](https://t.me/rosevpnru_bot)** (см. блок ниже).
---
## ❓ Часто задаваемые вопросы
<details>
<summary><b>Telegram заблокировали в России — это правда?</b></summary>
Полностью Telegram в РФ не заблокирован, но провайдеры **замедляют** трафик через DPI и **шейпят по IP-диапазонам** Telegram DC (149.154.160175, 91.108.48, 91.108.5659 и др.). У части пользователей мессенджер открывается через раз, голосовые звонки рвутся, видео не грузится, фото уходят минутами. TGLock решает именно эту проблему — заворачивает Telegram-трафик в HTTPS к `web.telegram.org`, который не блокируется.
</details>
<details>
<summary><b>Это безопасно? Что с моими данными?</b></summary>
TGLock — **локальный прокси**. Он работает только на твоём компьютере и не отправляет данные третьим сторонам. Соединение идёт напрямую к серверам Telegram через их же домен `web.telegram.org` — тот же, что использует Telegram Web в браузере. Кода ~350 строк, всё открыто на GitHub — можно прочитать и собрать самому.
</details>
<details>
<summary><b>Чем отличается от GoodbyeDPI / Zapret / ByeDPI?</b></summary>
GoodbyeDPI, Zapret и ByeDPI **фрагментируют пакеты**, чтобы DPI не распознал MTProto. Это работает, пока провайдер блокирует *по содержимому*. Но если шейпинг идёт **по IP** (а так делают большинство крупных РФ-провайдеров с 2024–2026 — Ростелеком, МТС, Билайн, Мегафон), фрагментация не помогает: пакеты всё равно идут на «нехороший» IP и троттлятся.
TGLock же отправляет трафик на **`web.telegram.org`** — обычный HTTPS-домен, который не блокируется в принципе.
</details>
<details>
<summary><b>Работает ли на iPhone или Android?</b></summary>
Напрямую — нет, TGLock сам по себе только для desktop. Но если включить **LAN-режим** на компьютере, в настройках Telegram на телефоне можно указать SOCKS5-прокси с IP компа. Telegram на мобиле начнёт ходить через ПК. Удобно, если дома один компьютер всегда включён.
Для полностью мобильного решения нужен VPN — например, **[🌹 RoseVPN](https://t.me/rosevpnru_bot)** с приложением Karing для iOS/Android.
</details>
<details>
<summary><b>Замедляет ли TGLock интернет?</b></summary>
Нет. Через прокси идёт **только** трафик Telegram (фильтрация по IP-диапазонам Telegram DC). YouTube, браузер, игры, торренты — всё это идёт напрямую и не замедляется. В этом главное отличие от VPN.
</details>
<details>
<summary><b>Apple ругается «приложение не проверено / нельзя открыть»</b></summary>
Подпись Apple Developer ID стоит $99 в год — для бесплатного open-source это перебор. Сними блокировку Gatekeeper руками — открой Терминал и выполни:
```bash
xattr -cr ~/Downloads/tglock-macos-arm64
chmod +x ~/Downloads/tglock-macos-arm64
```
После этого приложение запустится двойным кликом из Finder.
</details>
<details>
<summary><b>Telegram пишет «прокси не настроен» или сразу отключается</b></summary>
Открой TGLock — он должен показывать **«ПОДКЛЮЧЕНО»** и хотя бы одно активное соединение, когда Telegram пытается работать. Если соединений ноль:
- Не запущен ли уже другой прокси на порту 1080? В TGLock можно поменять порт в настройках.
- Антивирус/файрвол не блокирует localhost-подключения?
- В настройках Telegram сервер указан как `127.0.0.1`, не `localhost` — на некоторых системах это разные сетевые стеки.
- На macOS — убедись что снят Gatekeeper (`xattr -cr ...`).
</details>
<details>
<summary><b>Порт 1080 уже занят другим приложением</b></summary>
В окне TGLock есть поле **«Порт»** — поменяй на любой свободный (например, `10800`, `1081`, `8888`). После рестарта прокси автоматически обновит deep-link для Telegram. В настройках Telegram укажи новый порт.
</details>
<details>
<summary><b>А что если провайдер заблокирует и <code>web.telegram.org</code>?</b></summary>
Тогда TGLock перестанет работать у этого конкретного провайдера. Но **публичная блокировка веб-версии Telegram** — это большой шаг, и Роскомнадзор пока на него не идёт. Если всё же случится — используй **[🌹 RoseVPN](https://t.me/rosevpnru_bot)**, там домен фронтирования автоматически меняется (SNI rotation, Reality), и пробивает даже агрессивный DPI.
</details>
<details>
<summary><b>Можно ли использовать TGLock как обычный SOCKS5 для других приложений?</b></summary>
Не рекомендуется. TGLock детектирует Telegram-трафик по IP получателя и оборачивает в WebSocket только его. Остальное идёт напрямую — без шифрования и аутентификации, как обычный SOCKS5-релей. Для других приложений возьми правильный SOCKS5-сервер (или VPN).
</details>
<details>
<summary><b>Где скачать новые версии? Будут ли обновления?</b></summary>
Все релизы — на странице **[GitHub Releases](https://github.com/by-sonic/tglock/releases)**. При пуше тега `v*` GitHub Actions автоматически собирает бинарники для всех 4 платформ и публикует. Подпишись на репозиторий (кнопка **Watch****Custom****Releases**), чтобы получать уведомления о новых версиях.
</details>
---
## 🛠 Стек технологий
| Технология | Зачем |
|---|---|
| Rust | Один бинарник, нативная скорость |
| egui | GUI без браузера и Electron |
| tokio | Async I/O |
| tokio-tungstenite | WebSocket + TLS |
| **Rust** | Один бинарник, нативная скорость, без runtime-зависимостей |
| **Tauri 2** | Нативная кроссплатформенная оболочка с современным web-интерфейсом |
| **TypeScript + Vite** | Интерфейс, внутренняя навигация и строгая типизация |
| **tokio** | Async I/O для тысяч одновременных соединений |
| **tokio-tungstenite** | WebSocket-клиент с TLS поверх `native-tls` |
| **aes** + **ctr** | Расшифровка MTProto `obfuscated2` init-пакета |
## Сборка
---
## 🏗 Сборка из исходников
```bash
git clone https://github.com/by-sonic/tglock.git
cd tglock
cargo build --release
npm ci
npm run tauri build
```
## VPN
Результат — `target/release/tglock` (или `tglock.exe` на Windows). Требуется Rust **stable 1.75+**.
Для обхода блокировок **всех** приложений — **[by sonic VPN](https://t.me/bysonicvpn_bot)**
### Кросс-компиляция через GitHub Actions
## Лицензия
MIT
Хочешь собрать свой релиз? Форкни репозиторий, поставь тег `v1.0.1`, и `.github/workflows/release.yml` сам соберёт бинарники под Windows x64, macOS ARM64, macOS Intel и Linux x64.
---
<p align="center"><b>by sonic</b></p>
## 🌹 Нужен VPN на всё подряд?
Если у тебя заблокирован **не только Telegram**, а ещё YouTube, Discord, Instagram, ChatGPT, Spotify — обходить каждое приложение отдельно нет смысла. Возьми VPN, который умеет всё сразу.
<p align="center">
<a href="https://t.me/rosevpnru_bot">
<img alt="Подключить RoseVPN — Telegram-бот" src="https://img.shields.io/badge/%F0%9F%8C%B9%20RoseVPN-%D0%9F%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B8%D1%82%D1%8C%20%D0%B2%20Telegram-E63946?style=for-the-badge&logo=telegram&logoColor=white&labelColor=0a0a0a" height="40"/>
</a>
</p>
**Что внутри RoseVPN:**
- 🔥 **Hysteria2 + VLESS-Reality fallback** — обходит TSPU и агрессивный DPI
- 🛡 **Без логов трафика** — приватность по умолчанию
- 🎁 **Бесплатный пробный период** — без карты, без регистрации
- 📱 **Karing-клиент** с автонастройкой — установка в 2 тапа
- 💻 **Windows, macOS, iOS, Android** — везде нативные приложения
- 🔄 **SNI-ротация** на случай новых блокировок
Подключение — через Telegram-бот **[@rosevpnru_bot](https://t.me/rosevpnru_bot)**.
---
## 📄 Лицензия
[MIT](LICENSE) — делай что хочешь. Форки, модификации, использование в коммерческих проектах — всё разрешено. Ссылка на репозиторий приветствуется, но необязательна.
---
<p align="center">
<sub><b>by sonic</b> · <a href="https://t.me/rosevpnru_bot">@rosevpnru_bot</a> · <a href="https://github.com/by-sonic/tglock/issues">Issues & feedback</a></sub>
</p>
+3
View File
@@ -0,0 +1,3 @@
fn main() {
tauri_build::build()
}
+7
View File
@@ -0,0 +1,7 @@
{
"$schema": "../gen/schemas/desktop-schema.json",
"identifier": "default",
"description": "TGLock desktop window",
"windows": ["main"],
"permissions": ["core:default"]
}
+61
View File
@@ -0,0 +1,61 @@
# TGLock 2.0 architecture
## Local protocols
Один TCP-порт автоматически принимает два типа клиентов:
- MTProto proxy с постоянным 16-байтовым secret — основной режим;
- SOCKS5 без авторизации — режим совместимости.
MTProto init проверяется по secret и transport tag. Из него извлекаются DC,
признак media-соединения и тип транспорта. Для upstream создаётся новый
стандартный obfuscated2 init, а последующий поток пере-шифровывается между
локальным secret и Telegram.
## Transport cascade
Для каждого DC и отдельно для media-соединений строится список маршрутов:
1. сохранённый успешный маршрут;
2. точный Telegram IP с `kwsN` или `kwsN-1` в TLS SNI и WebSocket Host;
3. дополнительный Telegram IP, если он определён;
4. системный DNS;
5. явно настроенный пользователем Cloudflare Worker.
Поддерживаются DC15 и media/CDN DC203. DC203 использует WebSocket-host DC2,
но подключается к собственному IP.
После ошибки маршрут получает exponential cooldown от 30 секунд до 30 минут.
Успешный маршрут становится первым для следующего соединения того же DC и
типа трафика.
## TLS policy
Проверка сертификатов и hostname никогда не отключается. При подключении к
заданному Telegram IP TCP destination отделён от URI host: TLS продолжает
проверять сертификат настоящего `kws*.web.telegram.org`.
Cloudflare Worker принимается только как пользовательская настройка. TGLock
не загружает и не скрывает публичные списки чужих доменов.
## Cloudflare Worker contract
Worker должен принимать WebSocket на:
```text
/apiws?dst=<telegram-ip>&dc=<dc-id>
```
и проксировать бинарные frames в TCP `<telegram-ip>:443`. Рекомендуется
добавить собственную авторизацию до стабильного релиза; поэтому Worker
остаётся расширенной опцией alpha-версии.
## Current limitations
- SNI camouflage не включена: небезопасное отключение hostname verification
из референсной реализации не переносится.
- Голосовые звонки по UDP не поддерживаются.
- Работоспособность медиа зависит от конкретного DC аккаунта и доступности
Telegram/Cloudflare у провайдера.
- Пулы заранее открытых WebSocket-соединений будут добавлены после измерения,
что они не создают лишнюю нагрузку и не ухудшают стабильность.
+51
View File
@@ -0,0 +1,51 @@
# TGLock 2.0 issue audit
Проверено 29 июля 2026 года: все 15 issues и 5 pull requests, существовавшие
в репозитории на момент аудита.
## Выводы
Главная причина жалоб «прокси подключён, но Telegram не работает» — приложение
считало успешный запуск локального SOCKS5-сервера успешным подключением к
Telegram. Единственный upstream `kws{dc}.web.telegram.org` может резолвиться в
недоступный IP или блокироваться провайдером.
TGLock 2.0 разделяет эти состояния и использует адаптивный список Telegram IP,
`kwsN`/`kwsN-1`, системный DNS и опциональный пользовательский Cloudflare
Worker. TLS SNI и WebSocket Host проверяются. Системный DNS и файл `hosts`
не изменяются.
## Классификация
| Issue | Наблюдение | Решение для 2.0 |
|---|---|---|
| #1 | Порт 1080 занят | Уже есть выбор порта; добавить автоматический подбор |
| #2, #11 | Неверный сетевой адаптер | В переписанном Rust-ядре привязка исходящего адаптера отсутствует; добавить только как расширенную настройку |
| #3 | Rust 1.75 не собирает зависимости | `Cargo.lock` зафиксирован; MSRV 1.88 документирована и проверяется в CI |
| #4 | Linux/серверный режим | Добавить headless CLI и systemd/Docker-примеры |
| #5 | macOS | Публиковать universal `.app`, затем подписанный и notarized DMG |
| #8, #19, #21, #23 | Нет подключения | Резервные маршруты, live-probe, понятная диагностика вместо ложного «Подключено» |
| #9 | Android | Не входит в desktop 2.0; LAN остаётся отдельным сценарием |
| #10, #17 | GUI не запускается без GPU/монитора | Headless CLI; отдельно проверить software rendering |
| #13 | Discord/YouTube | Вне области проекта; не смешивать с Telegram-транспортом |
| #14 | Медиа, звонки, LAN | Медиа тестировать отдельно; звонки не обещать без UDP; LAN ограничить Telegram-адресами |
## Pull requests
- #6 относится к старой Windows-реализации выбора адаптера.
- #12 относился к шрифту старого GUI. В v2 интерфейс перенесён на Tauri 2 и
использует системную типографику каждой платформы.
- #15 содержит полезное направление разделения GUI/CLI, но основан на старой
архитектуре и меняет DNS системы.
- #18 — экспериментальный Linux GUI без подтверждённого мобильного сценария.
- #7 не содержит продуктового изменения.
## Не подтверждённые обещания
- Голосовые и видеозвонки нельзя заявлять рабочими: SOCKS5 UDP Associate не
реализован, а Telegram может обходить proxy для части звонков.
- «Подключено» допустимо показывать только после успешного WebSocket handshake,
а не после открытия локального порта.
- LAN-режим не должен становиться открытым универсальным SOCKS5-прокси.
- Резерв через чужую Cloudflare-инфраструктуру нельзя включать без ясной модели
доверия, владельца, мониторинга и политики обновления endpoint-ов.
Binary file not shown.

After

Width:  |  Height:  |  Size: 42 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 40 KiB

BIN
View File
Binary file not shown.

After

Width:  |  Height:  |  Size: 14 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 36 KiB

BIN
View File
Binary file not shown.

After

Width:  |  Height:  |  Size: 1.9 KiB

BIN
View File
Binary file not shown.

After

Width:  |  Height:  |  Size: 5.0 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 11 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 16 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 17 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 43 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 1.8 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 50 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 2.9 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 5.8 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 8.1 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 3.4 KiB

BIN
View File
Binary file not shown.
BIN
View File
Binary file not shown.

After

Width:  |  Height:  |  Size: 51 KiB

BIN
View File
Binary file not shown.

After

Width:  |  Height:  |  Size: 122 KiB

+28
View File
@@ -0,0 +1,28 @@
<svg xmlns="http://www.w3.org/2000/svg" width="1024" height="1024" viewBox="0 0 1024 1024">
<defs>
<linearGradient id="background" x1="150" y1="100" x2="850" y2="930" gradientUnits="userSpaceOnUse">
<stop stop-color="#263247"/>
<stop offset="0.45" stop-color="#0C1422"/>
<stop offset="1" stop-color="#06090F"/>
</linearGradient>
<linearGradient id="orb" x1="320" y1="260" x2="710" y2="760" gradientUnits="userSpaceOnUse">
<stop stop-color="#55BBFF"/>
<stop offset="0.48" stop-color="#168EFA"/>
<stop offset="1" stop-color="#0756B0"/>
</linearGradient>
<radialGradient id="glow">
<stop stop-color="#38A9FF" stop-opacity=".5"/>
<stop offset="1" stop-color="#147AD6" stop-opacity="0"/>
</radialGradient>
<filter id="shadow" x="-30%" y="-30%" width="160%" height="160%">
<feGaussianBlur stdDeviation="28"/>
</filter>
</defs>
<rect x="28" y="28" width="968" height="968" rx="224" fill="url(#background)"/>
<rect x="42" y="42" width="940" height="940" rx="210" fill="none" stroke="#FFFFFF" stroke-opacity=".08" stroke-width="4"/>
<circle cx="512" cy="512" r="330" fill="url(#glow)" filter="url(#shadow)"/>
<circle cx="512" cy="512" r="268" fill="none" stroke="#4AAFFF" stroke-opacity=".15" stroke-width="5"/>
<circle cx="512" cy="512" r="220" fill="url(#orb)"/>
<circle cx="512" cy="512" r="218" fill="none" stroke="#A5D9FF" stroke-opacity=".58" stroke-width="5"/>
<path fill="#fff" d="M690 358 338 494c-24 10-24 22-5 28l90 28 35 107c4 12 3 17 15 17 9 0 13-4 19-10l44-42 92 68c17 10 29 5 33-16l61-285c6-25-10-36-32-31ZM454 544l176-111c9-6 17-2 10 3L496 568l-6 59-36-83Z"/>
</svg>

After

Width:  |  Height:  |  Size: 1.6 KiB

+13
View File
@@ -0,0 +1,13 @@
<!doctype html>
<html lang="ru">
<head>
<meta charset="UTF-8" />
<meta name="viewport" content="width=device-width, initial-scale=1.0" />
<meta name="theme-color" content="#070a10" />
<title>TGLock</title>
</head>
<body>
<div id="app"></div>
<script type="module" src="/ui/main.ts"></script>
</body>
</html>
+1350
View File
File diff suppressed because it is too large Load Diff
+20
View File
@@ -0,0 +1,20 @@
{
"name": "tglock-ui",
"private": true,
"version": "2.0.0-beta.1",
"type": "module",
"scripts": {
"dev": "vite --port 1420",
"build": "tsc && vite build",
"preview": "vite preview",
"tauri": "tauri"
},
"dependencies": {
"@tauri-apps/api": "^2.8.0"
},
"devDependencies": {
"@tauri-apps/cli": "^2.8.0",
"typescript": "^5.8.3",
"vite": "^6.2.6"
}
}
+241 -333
View File
@@ -1,360 +1,246 @@
#![cfg_attr(not(debug_assertions), windows_subsystem = "windows")]
mod mtproto;
mod proxy;
mod transport;
use serde::{Deserialize, Serialize};
use std::path::PathBuf;
use std::sync::atomic::Ordering;
use std::sync::{Arc, Mutex};
use std::time::Instant;
use std::time::{Instant, SystemTime, UNIX_EPOCH};
use tauri::{Manager, State};
use eframe::egui;
#[derive(Clone, Debug, Deserialize, Serialize)]
#[serde(rename_all = "camelCase")]
struct Settings {
lan_mode: bool,
port: u16,
worker_domain: String,
}
// -- Colors (GitHub Dark inspired) ------------------------------------------
impl Default for Settings {
fn default() -> Self {
Self {
lan_mode: false,
port: proxy::DEFAULT_PORT,
worker_domain: String::new(),
}
}
}
const BG: egui::Color32 = egui::Color32::from_rgb(13, 17, 23);
const SURFACE: egui::Color32 = egui::Color32::from_rgb(22, 27, 34);
const BORDER: egui::Color32 = egui::Color32::from_rgb(48, 54, 61);
const ACCENT: egui::Color32 = egui::Color32::from_rgb(88, 166, 255);
const GREEN: egui::Color32 = egui::Color32::from_rgb(63, 185, 80);
const RED: egui::Color32 = egui::Color32::from_rgb(248, 81, 73);
const TEXT: egui::Color32 = egui::Color32::from_rgb(230, 237, 243);
const TEXT2: egui::Color32 = egui::Color32::from_rgb(139, 148, 158);
const AD_BG: egui::Color32 = egui::Color32::from_rgb(17, 21, 28);
#[derive(Clone, Serialize)]
#[serde(rename_all = "camelCase")]
struct LogLine {
timestamp: String,
message: String,
error: bool,
}
fn main() -> eframe::Result<()> {
eframe::run_native(
"TGLock",
eframe::NativeOptions {
viewport: egui::ViewportBuilder::default()
.with_inner_size([520.0, 620.0])
.with_min_inner_size([420.0, 500.0])
.with_title("TGLock"),
..Default::default()
},
Box::new(|cc| {
apply_theme(&cc.egui_ctx);
Ok(Box::new(App::new()))
}),
#[derive(Serialize)]
#[serde(rename_all = "camelCase")]
struct StatusSnapshot {
running: bool,
active_connections: u32,
tunnels: u32,
data_center: Option<u16>,
route: String,
failures: u32,
uptime_seconds: u64,
port: u16,
logs: Vec<LogLine>,
}
struct AppState {
stats: Arc<proxy::Stats>,
settings: Mutex<Settings>,
active_port: Mutex<u16>,
started_at: Mutex<Option<Instant>>,
logs: Arc<Mutex<Vec<LogLine>>>,
settings_path: PathBuf,
}
impl AppState {
fn new(settings_path: PathBuf) -> Self {
let settings = std::fs::read(&settings_path)
.ok()
.and_then(|contents| serde_json::from_slice(&contents).ok())
.unwrap_or_default();
Self {
stats: proxy::Stats::new(),
settings: Mutex::new(settings),
active_port: Mutex::new(proxy::DEFAULT_PORT),
started_at: Mutex::new(None),
logs: Arc::new(Mutex::new(Vec::new())),
settings_path,
}
}
fn log(&self, message: impl Into<String>, error: bool) {
let mut logs = self.logs.lock().unwrap();
logs.push(LogLine {
timestamp: current_time(),
message: message.into(),
error,
});
if logs.len() > 100 {
logs.remove(0);
}
}
fn snapshot(&self) -> StatusSnapshot {
let data_center = self.stats.last_dc.load(Ordering::Relaxed);
let route = match self.stats.last_route.load(Ordering::Relaxed) {
1 => "Telegram WebSocket",
2 => "Cloudflare Worker",
_ => "Автоматический маршрут",
};
StatusSnapshot {
running: self.stats.running.load(Ordering::SeqCst),
active_connections: self.stats.active.load(Ordering::Relaxed),
tunnels: self.stats.ws.load(Ordering::Relaxed),
data_center: (data_center > 0).then_some(data_center),
route: route.to_owned(),
failures: self.stats.ws_failures.load(Ordering::Relaxed),
uptime_seconds: self
.started_at
.lock()
.unwrap()
.map_or(0, |started| started.elapsed().as_secs()),
port: *self.active_port.lock().unwrap(),
logs: self.logs.lock().unwrap().clone(),
}
}
fn persist_settings(&self, settings: &Settings) -> Result<(), String> {
if let Some(parent) = self.settings_path.parent() {
std::fs::create_dir_all(parent)
.map_err(|error| format!("Не удалось создать папку настроек: {error}"))?;
}
let contents = serde_json::to_vec_pretty(settings)
.map_err(|error| format!("Не удалось сохранить настройки: {error}"))?;
std::fs::write(&self.settings_path, contents)
.map_err(|error| format!("Не удалось сохранить настройки: {error}"))
}
}
fn current_time() -> String {
let seconds = SystemTime::now()
.duration_since(UNIX_EPOCH)
.unwrap_or_default()
.as_secs();
format!(
"{:02}:{:02}:{:02}",
(seconds / 3600) % 24,
(seconds / 60) % 60,
seconds % 60
)
}
fn apply_theme(ctx: &egui::Context) {
let mut v = egui::Visuals::dark();
v.panel_fill = BG;
v.window_fill = SURFACE;
v.extreme_bg_color = BG;
v.faint_bg_color = SURFACE;
v.override_text_color = Some(TEXT);
v.widgets.noninteractive.bg_fill = SURFACE;
v.widgets.noninteractive.fg_stroke = egui::Stroke::new(1.0, TEXT2);
v.widgets.noninteractive.bg_stroke = egui::Stroke::new(1.0, BORDER);
v.widgets.inactive.bg_fill = egui::Color32::from_rgb(33, 38, 45);
v.widgets.inactive.fg_stroke = egui::Stroke::new(1.0, TEXT);
v.widgets.inactive.bg_stroke = egui::Stroke::new(1.0, BORDER);
v.widgets.hovered.bg_fill = egui::Color32::from_rgb(48, 54, 61);
v.widgets.hovered.fg_stroke = egui::Stroke::new(1.0, TEXT);
v.widgets.active.bg_fill = ACCENT;
v.widgets.active.fg_stroke = egui::Stroke::new(1.0, BG);
ctx.set_visuals(v);
#[tauri::command]
fn get_status(state: State<'_, AppState>) -> StatusSnapshot {
state.snapshot()
}
// -- Log --------------------------------------------------------------------
#[derive(Clone)]
struct LogLine {
ts: String,
msg: String,
err: bool,
#[tauri::command]
fn get_settings(state: State<'_, AppState>) -> Settings {
state.settings.lock().unwrap().clone()
}
fn now_ts() -> String {
let s = std::time::SystemTime::now()
.duration_since(std::time::UNIX_EPOCH)
.unwrap_or_default()
.as_secs();
format!("{:02}:{:02}:{:02}", (s / 3600) % 24, (s / 60) % 60, s % 60)
#[tauri::command]
fn save_settings(settings: Settings, state: State<'_, AppState>) -> Result<Settings, String> {
if state.stats.running.load(Ordering::SeqCst) {
return Err("Сначала выключите защиту".into());
}
if settings.port == 0 {
return Err("Порт должен быть от 1 до 65535".into());
}
state.persist_settings(&settings)?;
*state.settings.lock().unwrap() = settings.clone();
state.log("Настройки сохранены", false);
Ok(settings)
}
fn log(log: &Arc<Mutex<Vec<LogLine>>>, msg: &str, err: bool) {
log.lock().unwrap().push(LogLine {
ts: now_ts(),
msg: msg.into(),
err,
#[tauri::command]
fn start_proxy(state: State<'_, AppState>) -> Result<StatusSnapshot, String> {
if state.stats.running.load(Ordering::SeqCst) {
return Ok(state.snapshot());
}
let settings = state.settings.lock().unwrap().clone();
state.stats.set_worker_domain(&settings.worker_domain);
*state.active_port.lock().unwrap() = settings.port;
*state.started_at.lock().unwrap() = Some(Instant::now());
state.log("Запускаю защищённый маршрут…", false);
let stats = state.stats.clone();
let logs = state.logs.clone();
let lan_mode = settings.lan_mode;
let port = settings.port;
std::thread::spawn(move || {
let runtime = match tokio::runtime::Runtime::new() {
Ok(runtime) => runtime,
Err(error) => {
push_log(&logs, format!("Не удалось запустить сервис: {error}"), true);
return;
}
};
if let Err(error) = runtime.block_on(proxy::run(stats, lan_mode, port)) {
push_log(&logs, format!("Ошибка подключения: {error}"), true);
}
});
std::thread::sleep(std::time::Duration::from_millis(220));
if !state.stats.running.load(Ordering::SeqCst) {
*state.started_at.lock().unwrap() = None;
return Err(state
.logs
.lock()
.unwrap()
.last()
.map(|line| line.message.clone())
.unwrap_or_else(|| "Не удалось запустить прокси".into()));
}
state.log(
format!(
"Прокси запущен на {}:{}",
if settings.lan_mode {
"0.0.0.0"
} else {
"127.0.0.1"
},
settings.port
),
false,
);
let host = if settings.lan_mode {
local_ip().unwrap_or_else(|| "127.0.0.1".into())
} else {
"127.0.0.1".into()
};
let _ = open::that(format!(
"tg://proxy?server={host}&port={}&secret={}",
settings.port,
state.stats.telegram_secret()
));
state.log("Открываю подключение в Telegram…", false);
Ok(state.snapshot())
}
// -- App --------------------------------------------------------------------
struct App {
stats: Arc<proxy::Stats>,
log: Arc<Mutex<Vec<LogLine>>>,
started_at: Option<Instant>,
lan_mode: bool,
#[tauri::command]
fn stop_proxy(state: State<'_, AppState>) -> StatusSnapshot {
state.stats.stop();
*state.started_at.lock().unwrap() = None;
state.log("Защита выключена", false);
state.snapshot()
}
impl App {
fn new() -> Self {
Self {
stats: proxy::Stats::new(),
log: Arc::new(Mutex::new(Vec::new())),
started_at: None,
lan_mode: false,
}
}
fn running(&self) -> bool {
self.stats.running.load(Ordering::SeqCst)
}
fn start(&mut self) {
if self.running() { return; }
self.started_at = Some(Instant::now());
let stats = self.stats.clone();
let lg = self.log.clone();
let lan = self.lan_mode;
log(&lg, "Запускаю прокси...", false);
std::thread::spawn(move || {
let rt = tokio::runtime::Runtime::new().unwrap();
let r = rt.block_on(proxy::run(stats, lan));
if let Err(e) = r {
log(&lg, &format!("Ошибка: {}", e), true);
}
});
std::thread::sleep(std::time::Duration::from_millis(250));
if self.running() {
let addr = if lan { "0.0.0.0" } else { "127.0.0.1" };
log(&self.log, &format!("SOCKS5 на {}:{}", addr, proxy::PORT), false);
if lan {
log(&self.log, "LAN-режим: другие устройства могут подключаться", false);
}
}
}
fn stop(&mut self) {
self.stats.running.store(false, Ordering::SeqCst);
self.started_at = None;
log(&self.log, "Остановлен", false);
}
fn uptime_str(&self) -> String {
match self.started_at {
Some(t) => {
let s = t.elapsed().as_secs();
format!("{:02}:{:02}:{:02}", s / 3600, (s / 60) % 60, s % 60)
}
None => "--:--:--".into(),
}
}
}
impl eframe::App for App {
fn update(&mut self, ctx: &egui::Context, _frame: &mut eframe::Frame) {
ctx.request_repaint_after(std::time::Duration::from_millis(300));
let on = self.running();
let active = self.stats.active.load(Ordering::Relaxed);
let total = self.stats.total.load(Ordering::Relaxed);
let ws = self.stats.ws.load(Ordering::Relaxed);
let dc = self.stats.last_dc.load(Ordering::Relaxed);
// === Ad bar (top) ===
egui::TopBottomPanel::top("ad").show(ctx, |ui| {
egui::Frame::new()
.fill(AD_BG)
.inner_margin(egui::Margin::symmetric(12, 6))
.show(ui, |ui| {
ui.horizontal(|ui| {
ui.colored_label(ACCENT, egui::RichText::new("by sonic VPN").size(12.0).strong());
ui.colored_label(TEXT2, egui::RichText::new("Обход для всех приложений").size(11.0));
ui.with_layout(egui::Layout::right_to_left(egui::Align::Center), |ui| {
if ui.add(egui::Button::new(
egui::RichText::new("@bysonicvpn_bot").size(11.0).strong().color(ACCENT)
).frame(false)).clicked() {
let _ = open::that("https://t.me/bysonicvpn_bot");
}
});
});
});
});
// === Log (bottom) ===
egui::TopBottomPanel::bottom("log")
.min_height(120.0)
.show(ctx, |ui| {
ui.add_space(4.0);
ui.colored_label(TEXT2, egui::RichText::new("LOG").size(11.0));
ui.separator();
egui::ScrollArea::vertical()
.auto_shrink([false, false])
.stick_to_bottom(true)
.show(ui, |ui| {
for e in self.log.lock().unwrap().iter() {
let c = if e.err { RED } else { TEXT2 };
ui.colored_label(c, egui::RichText::new(
format!("{} {}", e.ts, e.msg)
).size(11.5).monospace());
}
});
});
// === Stats bar ===
egui::TopBottomPanel::bottom("stats").show(ctx, |ui| {
egui::Frame::new()
.fill(SURFACE)
.inner_margin(egui::Margin::symmetric(16, 8))
.show(ui, |ui| {
ui.horizontal(|ui| {
stat(ui, "Соединения", &active.to_string());
ui.add_space(20.0);
stat(ui, "WS-туннели", &ws.to_string());
ui.add_space(20.0);
stat(ui, "DC", &if dc > 0 { dc.to_string() } else { "".into() });
ui.add_space(20.0);
stat(ui, "Всего", &total.to_string());
ui.with_layout(egui::Layout::right_to_left(egui::Align::Center), |ui| {
stat(ui, "Аптайм", &self.uptime_str());
});
});
});
});
// === Main ===
egui::CentralPanel::default().show(ctx, |ui| {
ui.vertical_centered(|ui| {
ui.add_space(30.0);
// Title
ui.colored_label(TEXT, egui::RichText::new("TGLock").size(32.0).strong());
ui.add_space(4.0);
ui.colored_label(TEXT2, egui::RichText::new("WebSocket-туннель для Telegram").size(13.0));
ui.add_space(24.0);
// Status indicator
let (dot_color, status_text) = if on {
(GREEN, "Подключено")
} else {
(egui::Color32::from_rgb(80, 80, 80), "Отключено")
};
ui.horizontal(|ui| {
let center = ui.available_width() / 2.0 - 50.0;
ui.add_space(center);
let (r, _) = ui.allocate_exact_size(egui::vec2(10.0, 10.0), egui::Sense::hover());
ui.painter().circle_filled(r.center(), 5.0, dot_color);
ui.colored_label(
if on { GREEN } else { TEXT2 },
egui::RichText::new(status_text).size(14.0).strong(),
);
});
ui.add_space(20.0);
// LAN toggle (only when stopped)
if !on {
ui.horizontal(|ui| {
let center = ui.available_width() / 2.0 - 90.0;
ui.add_space(center);
ui.checkbox(&mut self.lan_mode, "");
ui.colored_label(TEXT2, egui::RichText::new("Локальная сеть").size(12.0));
ui.colored_label(
egui::Color32::from_rgb(80, 85, 95),
egui::RichText::new("(0.0.0.0 — для всех устройств)").size(10.5),
);
});
ui.add_space(8.0);
}
// Big button
if !on {
let btn = ui.add_sized(
[260.0, 52.0],
egui::Button::new(
egui::RichText::new("ПОДКЛЮЧИТЬ").size(18.0).strong().color(BG)
).fill(ACCENT).corner_radius(8.0),
);
if btn.clicked() {
self.start();
}
} else {
let btn = ui.add_sized(
[260.0, 52.0],
egui::Button::new(
egui::RichText::new("ОТКЛЮЧИТЬ").size(18.0).strong().color(TEXT)
).fill(egui::Color32::from_rgb(40, 45, 52)).corner_radius(8.0),
);
if btn.clicked() {
self.stop();
}
}
ui.add_space(24.0);
// Setup section
egui::Frame::new()
.fill(SURFACE)
.corner_radius(8.0)
.inner_margin(16.0)
.show(ui, |ui| {
ui.set_width(360.0);
ui.colored_label(TEXT, egui::RichText::new("Настройка Telegram").size(14.0).strong());
ui.add_space(6.0);
let server_addr = if self.lan_mode && on {
local_ip().unwrap_or_else(|| "127.0.0.1".into())
} else {
"127.0.0.1".into()
};
if on {
if ui.add(egui::Button::new(
egui::RichText::new("Настроить автоматически").size(13.0).color(ACCENT)
).frame(false)).clicked() {
let _ = open::that(format!("tg://socks?server={}&port={}", server_addr, proxy::PORT));
log(&self.log, "Открываю настройку Telegram...", false);
}
ui.add_space(4.0);
}
ui.colored_label(TEXT2, egui::RichText::new("Настройки → Продвинутые → Тип соединения → SOCKS5").size(11.5));
ui.add_space(4.0);
egui::Grid::new("cfg").num_columns(2).spacing([12.0, 3.0]).show(ui, |ui| {
ui.colored_label(TEXT2, "Сервер");
ui.monospace(&server_addr);
ui.end_row();
ui.colored_label(TEXT2, "Порт");
ui.monospace(format!("{}", proxy::PORT));
ui.end_row();
});
});
ui.add_space(16.0);
// How it works (compact)
ui.colored_label(TEXT2, egui::RichText::new(
"Трафик Telegram → SOCKS5 → WSS → web.telegram.org → DC"
).size(11.0));
ui.colored_label(TEXT2, egui::RichText::new(
"Провайдер видит обычный HTTPS. Остальной трафик не затрагивается."
).size(11.0));
});
});
}
}
fn stat(ui: &mut egui::Ui, label: &str, value: &str) {
ui.vertical(|ui| {
ui.colored_label(TEXT2, egui::RichText::new(label).size(10.0));
ui.colored_label(TEXT, egui::RichText::new(value).size(13.0).strong().monospace());
fn push_log(logs: &Arc<Mutex<Vec<LogLine>>>, message: String, error: bool) {
logs.lock().unwrap().push(LogLine {
timestamp: current_time(),
message,
error,
});
}
@@ -363,3 +249,25 @@ fn local_ip() -> Option<String> {
socket.connect("8.8.8.8:80").ok()?;
Some(socket.local_addr().ok()?.ip().to_string())
}
fn main() {
tauri::Builder::default()
.setup(|app| {
let settings_path = app
.path()
.app_config_dir()
.map_err(|error| error.to_string())?
.join("settings.json");
app.manage(AppState::new(settings_path));
Ok(())
})
.invoke_handler(tauri::generate_handler![
get_status,
get_settings,
save_settings,
start_proxy,
stop_proxy
])
.run(tauri::generate_context!())
.expect("failed to run TGLock");
}
+318
View File
@@ -0,0 +1,318 @@
use aes::Aes256;
use cipher::{KeyIvInit, StreamCipher};
use rand::{rngs::OsRng, RngCore};
use sha2::{Digest, Sha256};
#[cfg(not(test))]
use std::path::PathBuf;
type AesCtr = ctr::Ctr128BE<Aes256>;
const INIT_LEN: usize = 64;
const KEY_START: usize = 8;
const KEY_END: usize = 40;
const IV_END: usize = 56;
const TAG_START: usize = 56;
const DC_START: usize = 60;
const ABRIDGED: [u8; 4] = [0xef; 4];
const INTERMEDIATE: [u8; 4] = [0xee; 4];
const PADDED_INTERMEDIATE: [u8; 4] = [0xdd; 4];
pub struct ClientInit {
pub dc: u16,
pub media: bool,
pub relay_init: [u8; INIT_LEN],
pub crypto: CryptoContext,
}
pub struct CryptoContext {
client_decrypt: AesCtr,
client_encrypt: AesCtr,
telegram_encrypt: AesCtr,
telegram_decrypt: AesCtr,
}
impl CryptoContext {
pub fn client_to_telegram(&mut self, data: &mut [u8]) {
self.client_decrypt.apply_keystream(data);
self.telegram_encrypt.apply_keystream(data);
}
pub fn telegram_to_client(&mut self, data: &mut [u8]) {
self.telegram_decrypt.apply_keystream(data);
self.client_encrypt.apply_keystream(data);
}
}
pub fn generate_secret() -> [u8; 16] {
let mut secret = [0; 16];
OsRng.fill_bytes(&mut secret);
secret
}
#[cfg(not(test))]
pub fn load_or_create_secret() -> [u8; 16] {
let Some(path) = secret_path() else {
return generate_secret();
};
if let Ok(value) = std::fs::read_to_string(&path) {
if let Some(secret) = parse_secret_hex(value.trim()) {
return secret;
}
}
let secret = generate_secret();
if let Some(parent) = path.parent() {
let _ = std::fs::create_dir_all(parent);
}
write_secret_file(&path, &secret_hex(&secret));
secret
}
#[cfg(not(test))]
fn secret_path() -> Option<PathBuf> {
#[cfg(target_os = "windows")]
{
std::env::var_os("APPDATA")
.map(PathBuf::from)
.map(|path| path.join("TGLock").join("secret"))
}
#[cfg(target_os = "macos")]
{
std::env::var_os("HOME")
.map(PathBuf::from)
.map(|path| path.join("Library/Application Support/TGLock/secret"))
}
#[cfg(all(unix, not(target_os = "macos")))]
{
if let Some(path) = std::env::var_os("XDG_CONFIG_HOME") {
return Some(PathBuf::from(path).join("tglock").join("secret"));
}
std::env::var_os("HOME")
.map(PathBuf::from)
.map(|path| path.join(".config/tglock/secret"))
}
}
#[cfg(all(not(test), unix))]
fn write_secret_file(path: &std::path::Path, value: &str) {
use std::io::Write;
use std::os::unix::fs::OpenOptionsExt;
if let Ok(mut file) = std::fs::OpenOptions::new()
.create(true)
.truncate(true)
.write(true)
.mode(0o600)
.open(path)
{
let _ = file.write_all(value.as_bytes());
}
}
#[cfg(all(not(test), not(unix)))]
fn write_secret_file(path: &std::path::Path, value: &str) {
let _ = std::fs::write(path, value);
}
pub fn secret_hex(secret: &[u8; 16]) -> String {
let mut output = String::with_capacity(32);
for byte in secret {
use std::fmt::Write;
let _ = write!(output, "{:02x}", byte);
}
output
}
fn parse_secret_hex(value: &str) -> Option<[u8; 16]> {
if value.len() != 32 {
return None;
}
let mut secret = [0; 16];
for (index, byte) in secret.iter_mut().enumerate() {
*byte = u8::from_str_radix(&value[index * 2..index * 2 + 2], 16).ok()?;
}
Some(secret)
}
pub fn telegram_secret(secret: &[u8; 16]) -> String {
format!("dd{}", secret_hex(secret))
}
pub fn parse_client_init(init: &[u8; INIT_LEN], secret: &[u8; 16]) -> Option<ClientInit> {
let client_dec_key = secret_key(&init[KEY_START..KEY_END], secret);
let client_dec_iv: [u8; 16] = init[KEY_END..IV_END].try_into().ok()?;
let mut client_decrypt = AesCtr::new((&client_dec_key).into(), (&client_dec_iv).into());
let mut decrypted = *init;
client_decrypt.apply_keystream(&mut decrypted);
let protocol_tag: [u8; 4] = decrypted[TAG_START..DC_START].try_into().ok()?;
if !matches!(protocol_tag, ABRIDGED | INTERMEDIATE | PADDED_INTERMEDIATE) {
return None;
}
let dc_index = i16::from_le_bytes([decrypted[DC_START], decrypted[DC_START + 1]]);
let dc = dc_index.unsigned_abs();
if !matches!(dc, 1..=5 | 203) {
return None;
}
let relay_init = generate_relay_init(protocol_tag, dc_index);
let crypto = build_crypto_context(init, secret, &relay_init)?;
Some(ClientInit {
dc,
media: dc_index < 0,
relay_init,
crypto,
})
}
fn secret_key(prekey: &[u8], secret: &[u8; 16]) -> [u8; 32] {
let mut hash = Sha256::new();
hash.update(prekey);
hash.update(secret);
hash.finalize().into()
}
fn generate_relay_init(protocol_tag: [u8; 4], dc_index: i16) -> [u8; INIT_LEN] {
loop {
let mut init = [0; INIT_LEN];
OsRng.fill_bytes(&mut init);
if is_reserved_init(&init) {
continue;
}
let key: [u8; 32] = init[KEY_START..KEY_END].try_into().unwrap();
let iv: [u8; 16] = init[KEY_END..IV_END].try_into().unwrap();
let mut cipher = AesCtr::new((&key).into(), (&iv).into());
let mut encrypted = init;
cipher.apply_keystream(&mut encrypted);
let mut tail = [0; 8];
tail[..4].copy_from_slice(&protocol_tag);
tail[4..6].copy_from_slice(&dc_index.to_le_bytes());
OsRng.fill_bytes(&mut tail[6..]);
for index in 0..8 {
init[TAG_START + index] ^= tail[index] ^ encrypted[TAG_START + index];
}
return init;
}
}
fn is_reserved_init(init: &[u8; INIT_LEN]) -> bool {
init[0] == 0xef
|| &init[..4] == b"HEAD"
|| &init[..4] == b"POST"
|| &init[..4] == b"GET "
|| init[..4] == [0xee; 4]
|| init[..4] == [0xdd; 4]
|| init[..4] == [0x16, 0x03, 0x01, 0x02]
|| init[4..8] == [0; 4]
}
fn build_crypto_context(
client_init: &[u8; INIT_LEN],
secret: &[u8; 16],
relay_init: &[u8; INIT_LEN],
) -> Option<CryptoContext> {
let client_dec_key = secret_key(&client_init[KEY_START..KEY_END], secret);
let client_dec_iv: [u8; 16] = client_init[KEY_END..IV_END].try_into().ok()?;
let mut client_decrypt = AesCtr::new((&client_dec_key).into(), (&client_dec_iv).into());
client_decrypt.apply_keystream(&mut [0; INIT_LEN]);
let reversed_client: Vec<_> = client_init[KEY_START..IV_END]
.iter()
.rev()
.copied()
.collect();
let client_enc_key = secret_key(&reversed_client[..32], secret);
let client_enc_iv: [u8; 16] = reversed_client[32..].try_into().ok()?;
let client_encrypt = AesCtr::new((&client_enc_key).into(), (&client_enc_iv).into());
let relay_enc_key: [u8; 32] = relay_init[KEY_START..KEY_END].try_into().ok()?;
let relay_enc_iv: [u8; 16] = relay_init[KEY_END..IV_END].try_into().ok()?;
let mut telegram_encrypt = AesCtr::new((&relay_enc_key).into(), (&relay_enc_iv).into());
telegram_encrypt.apply_keystream(&mut [0; INIT_LEN]);
let reversed_relay: Vec<_> = relay_init[KEY_START..IV_END]
.iter()
.rev()
.copied()
.collect();
let relay_dec_key: [u8; 32] = reversed_relay[..32].try_into().ok()?;
let relay_dec_iv: [u8; 16] = reversed_relay[32..].try_into().ok()?;
let telegram_decrypt = AesCtr::new((&relay_dec_key).into(), (&relay_dec_iv).into());
Some(CryptoContext {
client_decrypt,
client_encrypt,
telegram_encrypt,
telegram_decrypt,
})
}
#[cfg(test)]
pub(crate) fn test_client_init(secret: &[u8; 16], dc_index: i16) -> [u8; INIT_LEN] {
tests::generate_client_init(secret, PADDED_INTERMEDIATE, dc_index)
}
#[cfg(test)]
mod tests {
use super::*;
pub(super) fn generate_client_init(
secret: &[u8; 16],
protocol_tag: [u8; 4],
dc_index: i16,
) -> [u8; INIT_LEN] {
let mut init = generate_relay_init(protocol_tag, dc_index);
let key = secret_key(&init[KEY_START..KEY_END], secret);
let iv: [u8; 16] = init[KEY_END..IV_END].try_into().unwrap();
let mut cipher = AesCtr::new((&key).into(), (&iv).into());
let mut encrypted = init;
cipher.apply_keystream(&mut encrypted);
let mut tail = [0; 8];
tail[..4].copy_from_slice(&protocol_tag);
tail[4..6].copy_from_slice(&dc_index.to_le_bytes());
tail[6..].copy_from_slice(&[17, 23]);
for index in 0..8 {
init[TAG_START + index] ^= tail[index] ^ encrypted[TAG_START + index];
}
init
}
#[test]
fn parses_secret_protected_media_init() {
let secret = [42; 16];
let init = generate_client_init(&secret, PADDED_INTERMEDIATE, -4);
let parsed = parse_client_init(&init, &secret).unwrap();
assert_eq!(parsed.dc, 4);
assert!(parsed.media);
}
#[test]
fn rejects_wrong_secret() {
let init = generate_client_init(&[42; 16], INTERMEDIATE, 2);
assert!(parse_client_init(&init, &[7; 16]).is_none());
}
#[test]
fn telegram_link_secret_has_padded_intermediate_prefix() {
assert_eq!(
telegram_secret(&[0xab; 16]),
"ddabababababababababababababababab"
);
}
#[test]
fn parses_persisted_secret() {
assert_eq!(
parse_secret_hex("00112233445566778899aabbccddeeff"),
Some([
0x00, 0x11, 0x22, 0x33, 0x44, 0x55, 0x66, 0x77, 0x88, 0x99, 0xaa, 0xbb, 0xcc, 0xdd,
0xee, 0xff,
])
);
assert_eq!(parse_secret_hex("not-a-secret"), None);
}
}
+354 -83
View File
@@ -1,20 +1,26 @@
use std::net::Ipv4Addr;
use std::sync::Arc;
use std::sync::atomic::{AtomicBool, AtomicU32, AtomicU8, Ordering};
use std::sync::atomic::{AtomicBool, AtomicU16, AtomicU32, AtomicU8, Ordering};
use std::sync::{Arc, Mutex};
use std::time::Duration;
use tokio::io::{AsyncRead, AsyncReadExt, AsyncWrite, AsyncWriteExt};
use tokio::net::{TcpListener, TcpStream};
use tokio::io::{AsyncReadExt, AsyncWriteExt};
use tokio_tungstenite::tungstenite;
use tungstenite::client::IntoClientRequest;
pub const PORT: u16 = 1080;
pub const DEFAULT_PORT: u16 = 1080;
const IO_TIMEOUT: Duration = Duration::from_secs(10);
pub struct Stats {
pub running: AtomicBool,
pub active: AtomicU32,
pub total: AtomicU32,
pub ws: AtomicU32,
pub last_dc: AtomicU8,
pub last_dc: AtomicU16,
pub ws_failures: AtomicU32,
/// See `transport::RouteKind::ui_code`.
pub last_route: AtomicU8,
transport: crate::transport::TransportEngine,
secret: [u8; 16],
shutdown: Mutex<Option<tokio::sync::watch::Sender<bool>>>,
}
impl Stats {
@@ -24,38 +30,85 @@ impl Stats {
active: AtomicU32::new(0),
total: AtomicU32::new(0),
ws: AtomicU32::new(0),
last_dc: AtomicU8::new(0),
last_dc: AtomicU16::new(0),
ws_failures: AtomicU32::new(0),
last_route: AtomicU8::new(0),
transport: crate::transport::TransportEngine::new(),
secret: initial_secret(),
shutdown: Mutex::new(None),
})
}
pub fn telegram_secret(&self) -> String {
crate::mtproto::telegram_secret(&self.secret)
}
pub fn set_worker_domain(&self, domain: &str) {
let domains = domain
.split([',', ';', ' '])
.filter(|value| !value.trim().is_empty())
.map(str::to_owned)
.collect::<Vec<_>>();
self.transport.set_worker_domains(&domains);
}
pub fn stop(&self) {
if let Some(sender) = self.shutdown.lock().unwrap().take() {
let _ = sender.send(true);
}
}
}
pub async fn run(stats: Arc<Stats>, lan: bool) -> Result<(), String> {
#[cfg(not(test))]
fn initial_secret() -> [u8; 16] {
crate::mtproto::load_or_create_secret()
}
#[cfg(test)]
fn initial_secret() -> [u8; 16] {
crate::mtproto::generate_secret()
}
pub async fn run(stats: Arc<Stats>, lan: bool, port: u16) -> Result<(), String> {
let host = if lan { "0.0.0.0" } else { "127.0.0.1" };
let addr = format!("{}:{}", host, PORT);
let addr = format!("{}:{}", host, port);
let listener = TcpListener::bind(&addr)
.await
.map_err(|e| format!("Port {} busy: {}", PORT, e))?;
.map_err(|e| format!("Port {} busy: {}", port, e))?;
stats.running.store(true, Ordering::SeqCst);
let (shutdown_tx, mut shutdown_rx) = tokio::sync::watch::channel(false);
*stats.shutdown.lock().unwrap() = Some(shutdown_tx);
let mut tasks = tokio::task::JoinSet::new();
loop {
if !stats.running.load(Ordering::SeqCst) {
break;
}
tokio::select! {
Ok((stream, _)) = listener.accept() => {
let s = stats.clone();
s.active.fetch_add(1, Ordering::Relaxed);
s.total.fetch_add(1, Ordering::Relaxed);
tokio::spawn(async move {
let _ = handle(stream, &s).await;
s.active.fetch_sub(1, Ordering::Relaxed);
});
result = listener.accept() => {
match result {
Ok((stream, _)) => {
let s = stats.clone();
s.active.fetch_add(1, Ordering::Relaxed);
s.total.fetch_add(1, Ordering::Relaxed);
tasks.spawn(async move {
let _ = handle(stream, &s, !lan).await;
s.active.fetch_sub(1, Ordering::Relaxed);
});
}
Err(error) => {
stats.running.store(false, Ordering::SeqCst);
return Err(format!("Accept failed: {}", error));
}
}
}
_ = tokio::time::sleep(Duration::from_millis(150)) => {}
_ = shutdown_rx.changed() => break,
Some(_) = tasks.join_next(), if !tasks.is_empty() => {}
}
}
tasks.abort_all();
while tasks.join_next().await.is_some() {}
stats.active.store(0, Ordering::Relaxed);
stats.ws.store(0, Ordering::Relaxed);
stats.running.store(false, Ordering::SeqCst);
Ok(())
}
@@ -63,79 +116,179 @@ pub async fn run(stats: Arc<Stats>, lan: bool) -> Result<(), String> {
// -- SOCKS5 -----------------------------------------------------------------
async fn handle(
s: TcpStream,
stats: &Stats,
allow_direct: bool,
) -> Result<(), Box<dyn std::error::Error + Send + Sync>> {
let mut first = [0; 1];
let peeked = tokio::time::timeout(IO_TIMEOUT, s.peek(&mut first))
.await
.map_err(|_| "client protocol detection timeout")??;
if peeked == 0 {
return Ok(());
}
if first[0] == 0x05 {
handle_socks5(s, stats, allow_direct).await
} else {
handle_mtproto(s, stats).await
}
}
async fn handle_socks5(
mut s: TcpStream,
stats: &Stats,
allow_direct: bool,
) -> Result<(), Box<dyn std::error::Error + Send + Sync>> {
s.set_nodelay(true)?;
let mut buf = [0u8; 258];
let n = s.read(&mut buf).await?;
if n < 2 || buf[0] != 0x05 {
return Err("not socks5".into());
}
s.write_all(&[0x05, 0x00]).await?;
let n = s.read(&mut buf).await?;
if n < 7 || buf[0] != 0x05 || buf[1] != 0x01 {
s.write_all(&[0x05, 0x07, 0x00, 0x01, 0, 0, 0, 0, 0, 0]).await?;
return Err("bad connect".into());
}
let (addr, port) = parse_addr(&buf[3..n])?;
let (addr, port) = tokio::time::timeout(IO_TIMEOUT, read_socks5_request(&mut s))
.await
.map_err(|_| "SOCKS5 handshake timeout")??;
let tg = addr.parse::<Ipv4Addr>().ok().and_then(dc_from_ip).is_some();
if !tg && !allow_direct {
write_socks_reply(&mut s, 0x02).await?;
return Err("LAN mode only permits Telegram destinations".into());
}
// success reply
s.write_all(&[0x05, 0x00, 0x00, 0x01, 127, 0, 0, 1, 0x04, 0x38]).await?;
s.write_all(&[0x05, 0x00, 0x00, 0x01, 127, 0, 0, 1, 0x04, 0x38])
.await?;
if tg {
// Read 64-byte obfuscated2 init → extract real DC
let mut init = [0u8; 64];
s.read_exact(&mut init).await?;
let dc = dc_from_init(&init).unwrap_or_else(|| {
addr.parse::<Ipv4Addr>().ok().and_then(dc_from_ip).unwrap_or(2)
let (dc, media) = dc_from_init(&init).unwrap_or_else(|| {
addr.parse::<Ipv4Addr>()
.ok()
.and_then(dc_from_ip)
.map_or((2, false), |dc| (dc, false))
});
stats.last_dc.store(dc, Ordering::Relaxed);
stats.ws.fetch_add(1, Ordering::Relaxed);
let r = ws_tunnel(s, dc, &init).await;
let r = ws_tunnel(s, dc, media, &init, None, stats).await;
stats.ws.fetch_sub(1, Ordering::Relaxed);
if r.is_err() {
stats.ws_failures.fetch_add(1, Ordering::Relaxed);
}
r?;
} else {
let remote = TcpStream::connect(format!("{}:{}", addr, port)).await?;
let remote = tokio::time::timeout(IO_TIMEOUT, TcpStream::connect((addr.as_str(), port)))
.await
.map_err(|_| "direct connection timeout")??;
let _ = remote.set_nodelay(true);
tcp_relay(s, remote).await;
}
Ok(())
}
fn parse_addr(d: &[u8]) -> Result<(String, u16), Box<dyn std::error::Error + Send + Sync>> {
match d[0] {
0x01 if d.len() >= 7 => {
Ok((format!("{}.{}.{}.{}", d[1], d[2], d[3], d[4]),
u16::from_be_bytes([d[5], d[6]])))
async fn handle_mtproto(
mut stream: TcpStream,
stats: &Stats,
) -> Result<(), Box<dyn std::error::Error + Send + Sync>> {
stream.set_nodelay(true)?;
let mut init = [0; 64];
tokio::time::timeout(IO_TIMEOUT, stream.read_exact(&mut init))
.await
.map_err(|_| "MTProto init timeout")??;
let parsed = crate::mtproto::parse_client_init(&init, &stats.secret)
.ok_or("invalid MTProto init or secret")?;
stats.last_dc.store(parsed.dc, Ordering::Relaxed);
stats.ws.fetch_add(1, Ordering::Relaxed);
let result = ws_tunnel(
stream,
parsed.dc,
parsed.media,
&parsed.relay_init,
Some(parsed.crypto),
stats,
)
.await;
stats.ws.fetch_sub(1, Ordering::Relaxed);
if result.is_err() {
stats.ws_failures.fetch_add(1, Ordering::Relaxed);
}
result
}
async fn read_socks5_request<S>(
stream: &mut S,
) -> Result<(String, u16), Box<dyn std::error::Error + Send + Sync>>
where
S: AsyncRead + AsyncWrite + Unpin,
{
let version = stream.read_u8().await?;
let method_count = stream.read_u8().await? as usize;
if version != 0x05 || method_count == 0 {
return Err("invalid SOCKS5 greeting".into());
}
let mut methods = vec![0; method_count];
stream.read_exact(&mut methods).await?;
if !methods.contains(&0x00) {
stream.write_all(&[0x05, 0xff]).await?;
return Err("SOCKS5 client does not support no-auth mode".into());
}
stream.write_all(&[0x05, 0x00]).await?;
let version = stream.read_u8().await?;
let command = stream.read_u8().await?;
let reserved = stream.read_u8().await?;
let address_type = stream.read_u8().await?;
if version != 0x05 || reserved != 0 {
return Err("invalid SOCKS5 request".into());
}
if command != 0x01 {
write_socks_reply(stream, 0x07).await?;
return Err("unsupported SOCKS5 command".into());
}
let address = match address_type {
0x01 => {
let mut octets = [0; 4];
stream.read_exact(&mut octets).await?;
Ipv4Addr::from(octets).to_string()
}
0x03 => {
let l = d[1] as usize;
if d.len() < 2 + l + 2 { return Err("short".into()); }
Ok((std::str::from_utf8(&d[2..2 + l])?.into(),
u16::from_be_bytes([d[2 + l], d[3 + l]])))
let length = stream.read_u8().await? as usize;
if length == 0 {
return Err("empty SOCKS5 domain".into());
}
let mut domain = vec![0; length];
stream.read_exact(&mut domain).await?;
String::from_utf8(domain)?
}
0x04 if d.len() >= 19 => {
let mut seg = [0u16; 8];
for i in 0..8 { seg[i] = u16::from_be_bytes([d[1 + i * 2], d[2 + i * 2]]); }
let ip = std::net::Ipv6Addr::new(seg[0],seg[1],seg[2],seg[3],seg[4],seg[5],seg[6],seg[7]);
Ok((ip.to_string(), u16::from_be_bytes([d[17], d[18]])))
0x04 => {
let mut octets = [0; 16];
stream.read_exact(&mut octets).await?;
std::net::Ipv6Addr::from(octets).to_string()
}
_ => Err("bad addr".into()),
}
_ => {
write_socks_reply(stream, 0x08).await?;
return Err("unsupported SOCKS5 address type".into());
}
};
let port = stream.read_u16().await?;
Ok((address, port))
}
async fn write_socks_reply<S>(stream: &mut S, status: u8) -> std::io::Result<()>
where
S: AsyncWrite + Unpin,
{
stream
.write_all(&[0x05, status, 0x00, 0x01, 127, 0, 0, 1, 0, 0])
.await
}
// -- DC detection -----------------------------------------------------------
fn dc_from_init(init: &[u8; 64]) -> Option<u8> {
fn dc_from_init(init: &[u8; 64]) -> Option<(u16, bool)> {
use aes::Aes256;
use cipher::{KeyIvInit, StreamCipher};
type Ctr = ctr::Ctr128BE<Aes256>;
@@ -144,47 +297,49 @@ fn dc_from_init(init: &[u8; 64]) -> Option<u8> {
let mut c = Ctr::new(init[8..40].into(), init[40..56].into());
c.apply_keystream(&mut dec);
let id = i32::from_le_bytes([dec[60], dec[61], dec[62], dec[63]]);
let dc = id.unsigned_abs() as u8;
(1..=5).contains(&dc).then_some(dc)
let id = i16::from_le_bytes([dec[60], dec[61]]);
let dc = id.unsigned_abs();
matches!(dc, 1..=5 | 203).then_some((dc, id < 0))
}
fn dc_from_ip(ip: Ipv4Addr) -> Option<u8> {
fn dc_from_ip(ip: Ipv4Addr) -> Option<u16> {
let o = ip.octets();
match (o[0], o[1]) {
(149, 154) => Some(match o[2] { 160..=163 => 1, 164..=167 => 2, 168..=171 => 3, 172..=175 => 1, _ => 2 }),
(91, 108) => Some(match o[2] { 56..=59 => 5, 8..=11 => 3, 12..=15 => 4, _ => 2 }),
(149, 154) => Some(match o[2] {
160..=163 => 1,
164..=167 => 2,
168..=171 => 3,
172..=175 => 1,
_ => 2,
}),
(91, 108) => Some(match o[2] {
56..=59 => 5,
8..=11 => 3,
12..=15 => 4,
_ => 2,
}),
(91, 105) if o[2] == 192 => Some(203),
(91, 105) | (185, 76) => Some(2),
_ => None,
}
}
fn ws_url(dc: u8) -> String {
format!("wss://kws{}.web.telegram.org/apiws", dc)
}
// -- WebSocket tunnel -------------------------------------------------------
async fn ws_tunnel(
tcp: TcpStream,
dc: u8,
dc: u16,
media: bool,
init: &[u8; 64],
mut crypto: Option<crate::mtproto::CryptoContext>,
stats: &Stats,
) -> Result<(), Box<dyn std::error::Error + Send + Sync>> {
use futures_util::{SinkExt, StreamExt};
let mut req = ws_url(dc).as_str().into_client_request()?;
req.headers_mut().insert("Sec-WebSocket-Protocol", "binary".parse()?);
let tls = native_tls::TlsConnector::new().map_err(|e| format!("tls: {}", e))?;
let connector = tokio_tungstenite::Connector::NativeTls(tls);
let (mut ws, _) = tokio::time::timeout(
Duration::from_secs(10),
tokio_tungstenite::connect_async_tls_with_config(req, None, false, Some(connector)),
)
.await
.map_err(|_| "WS connect timeout")?
.map_err(|e| format!("WS: {}", e))?;
let (mut ws, connected) = stats.transport.connect(dc, media).await?;
stats
.last_route
.store(connected.route.kind.ui_code(), Ordering::Relaxed);
let (mut tcp_r, mut tcp_w) = tokio::io::split(tcp);
@@ -198,7 +353,10 @@ async fn ws_tunnel(
biased;
msg = ws.next() => match msg {
Some(Ok(tungstenite::Message::Binary(data))) => {
Some(Ok(tungstenite::Message::Binary(mut data))) => {
if let Some(crypto) = &mut crypto {
crypto.telegram_to_client(data.as_mut());
}
tcp_w.write_all(data.as_ref()).await?;
tcp_w.flush().await?;
}
@@ -213,6 +371,9 @@ async fn ws_tunnel(
n = tcp_r.read(&mut buf) => match n {
Ok(0) | Err(_) => break,
Ok(n) => {
if let Some(crypto) = &mut crypto {
crypto.client_to_telegram(&mut buf[..n]);
}
ws.send(tungstenite::Message::Binary(buf[..n].to_vec())).await?;
}
},
@@ -231,3 +392,113 @@ async fn tcp_relay(a: TcpStream, b: TcpStream) {
_ = tokio::io::copy(&mut br, &mut aw) => {}
}
}
#[cfg(test)]
mod tests {
use super::*;
use tokio::io::{AsyncReadExt, AsyncWriteExt};
#[tokio::test]
async fn parses_fragmented_ipv4_socks5_handshake() {
let (mut client, mut server) = tokio::io::duplex(64);
let server_task =
tokio::spawn(async move { read_socks5_request(&mut server).await.unwrap() });
for part in [&[0x05][..], &[0x01, 0x00]] {
client.write_all(part).await.unwrap();
tokio::task::yield_now().await;
}
let mut method_reply = [0; 2];
client.read_exact(&mut method_reply).await.unwrap();
assert_eq!(method_reply, [0x05, 0x00]);
for byte in [0x05, 0x01, 0x00, 0x01, 149, 154, 167, 50, 0x01, 0xbb] {
client.write_all(&[byte]).await.unwrap();
tokio::task::yield_now().await;
}
assert_eq!(
server_task.await.unwrap(),
("149.154.167.50".to_owned(), 443)
);
}
#[tokio::test]
async fn rejects_auth_only_clients() {
let (mut client, mut server) = tokio::io::duplex(16);
let server_task =
tokio::spawn(async move { read_socks5_request(&mut server).await.is_err() });
client.write_all(&[0x05, 0x01, 0x02]).await.unwrap();
let mut reply = [0; 2];
client.read_exact(&mut reply).await.unwrap();
assert_eq!(reply, [0x05, 0xff]);
assert!(server_task.await.unwrap());
}
#[test]
fn maps_known_telegram_networks_to_dc() {
assert_eq!(dc_from_ip("149.154.160.1".parse().unwrap()), Some(1));
assert_eq!(dc_from_ip("149.154.167.255".parse().unwrap()), Some(2));
assert_eq!(dc_from_ip("91.108.58.1".parse().unwrap()), Some(5));
assert_eq!(dc_from_ip("1.1.1.1".parse().unwrap()), None);
}
#[tokio::test]
async fn stops_listener_and_active_tasks_cleanly() {
let reservation = std::net::TcpListener::bind("127.0.0.1:0").unwrap();
let port = reservation.local_addr().unwrap().port();
drop(reservation);
let stats = Stats::new();
let server_stats = stats.clone();
let server = tokio::spawn(async move { run(server_stats, false, port).await });
tokio::time::timeout(Duration::from_secs(2), async {
while !stats.running.load(Ordering::SeqCst) {
tokio::task::yield_now().await;
}
})
.await
.unwrap();
stats.stop();
assert!(tokio::time::timeout(Duration::from_secs(2), server)
.await
.unwrap()
.unwrap()
.is_ok());
assert!(!stats.running.load(Ordering::SeqCst));
}
#[tokio::test]
#[ignore = "requires live Telegram network access"]
async fn accepts_mtproto_and_builds_live_media_tunnel() {
let reservation = std::net::TcpListener::bind("127.0.0.1:0").unwrap();
let port = reservation.local_addr().unwrap().port();
drop(reservation);
let stats = Stats::new();
let server_stats = stats.clone();
let server = tokio::spawn(async move { run(server_stats, false, port).await });
while !stats.running.load(Ordering::SeqCst) {
tokio::task::yield_now().await;
}
let mut client = TcpStream::connect(("127.0.0.1", port)).await.unwrap();
let init = crate::mtproto::test_client_init(&stats.secret, -4);
client.write_all(&init).await.unwrap();
tokio::time::timeout(Duration::from_secs(10), async {
while stats.last_route.load(Ordering::Relaxed) == 0 {
tokio::task::yield_now().await;
}
})
.await
.unwrap();
assert_eq!(stats.last_dc.load(Ordering::Relaxed), 4);
assert_eq!(stats.ws_failures.load(Ordering::Relaxed), 0);
stats.stop();
server.await.unwrap().unwrap();
}
}
+386
View File
@@ -0,0 +1,386 @@
use std::collections::HashMap;
use std::sync::Mutex;
use std::time::{Duration, Instant};
use tokio::net::TcpStream;
use tokio_tungstenite::tungstenite::client::IntoClientRequest;
use tokio_tungstenite::{MaybeTlsStream, WebSocketStream};
const CONNECT_TIMEOUT: Duration = Duration::from_secs(4);
const FAILURE_BACKOFF_INITIAL: Duration = Duration::from_secs(30);
const FAILURE_BACKOFF_MAX: Duration = Duration::from_secs(30 * 60);
pub type TelegramWebSocket = WebSocketStream<MaybeTlsStream<TcpStream>>;
#[derive(Clone, Copy, Debug, Eq, Hash, PartialEq)]
pub enum RouteKind {
TelegramIp,
AlternateTelegramIp,
SystemDns,
CloudflareWorker,
}
impl RouteKind {
pub fn ui_code(self) -> u8 {
match self {
Self::TelegramIp => 1,
Self::AlternateTelegramIp => 2,
Self::SystemDns => 3,
Self::CloudflareWorker => 4,
}
}
}
#[derive(Clone, Debug, Eq, Hash, PartialEq)]
pub struct Route {
pub connect_host: String,
pub websocket_host: String,
pub path: String,
pub kind: RouteKind,
}
#[derive(Clone, Debug)]
pub struct ConnectedRoute {
pub route: Route,
}
#[derive(Clone, Copy, Debug, Eq, Hash, PartialEq)]
struct DcKey {
dc: u16,
media: bool,
}
#[derive(Clone, Copy, Debug)]
struct RouteHealth {
failures: u32,
retry_at: Instant,
}
#[derive(Default)]
struct HealthState {
routes: HashMap<Route, RouteHealth>,
preferred: HashMap<DcKey, Route>,
}
#[derive(Default)]
pub struct TransportEngine {
health: Mutex<HealthState>,
worker_domains: Mutex<Vec<String>>,
}
impl TransportEngine {
pub fn new() -> Self {
Self::default()
}
pub fn set_worker_domains(&self, domains: &[String]) {
let mut normalized = Vec::new();
for domain in domains {
let domain = domain.trim().to_ascii_lowercase();
if valid_domain(&domain) && !normalized.contains(&domain) {
normalized.push(domain);
}
}
*self.worker_domains.lock().unwrap() = normalized;
}
pub async fn connect(
&self,
dc: u16,
media: bool,
) -> Result<(TelegramWebSocket, ConnectedRoute), String> {
let key = DcKey { dc, media };
let candidates = self.ordered_candidates(key);
let mut errors = Vec::new();
for route in candidates {
match connect_route(&route).await {
Ok(websocket) => {
self.record_success(key, &route);
return Ok((websocket, ConnectedRoute { route }));
}
Err(error) => {
self.record_failure(&route);
errors.push(format!(
"{} via {}: {}",
route.websocket_host, route.connect_host, error
));
}
}
}
Err(format!(
"all Telegram routes for DC{}{} failed: {}",
dc,
if media { " media" } else { "" },
errors.join("; ")
))
}
fn ordered_candidates(&self, key: DcKey) -> Vec<Route> {
let now = Instant::now();
let all_routes = self.routes_for_key(key);
let health = self.health.lock().unwrap();
let preferred = health.preferred.get(&key);
let mut candidates: Vec<_> = all_routes
.iter()
.filter(|route| {
health
.routes
.get(route)
.is_none_or(|route_health| route_health.retry_at <= now)
})
.cloned()
.collect();
candidates.sort_by_key(|route| {
let preferred_rank = u8::from(preferred != Some(route));
let kind_rank = match route.kind {
RouteKind::TelegramIp => 0,
RouteKind::AlternateTelegramIp => 1,
RouteKind::SystemDns => 2,
RouteKind::CloudflareWorker => 3,
};
(preferred_rank, kind_rank)
});
// If every route is cooling down, retry the one that becomes available first.
if candidates.is_empty() {
if let Some((route, _)) = health
.routes
.iter()
.filter(|(route, _)| all_routes.contains(route))
.min_by_key(|(_, route_health)| route_health.retry_at)
{
candidates.push(route.clone());
}
}
candidates
}
fn routes_for_key(&self, key: DcKey) -> Vec<Route> {
let mut routes = routes_for_dc(key.dc, key.media);
let Some(destination) = telegram_ips(key.dc).first() else {
return routes;
};
for domain in self.worker_domains.lock().unwrap().iter() {
routes.push(Route {
connect_host: domain.clone(),
websocket_host: domain.clone(),
path: format!("/apiws?dst={}&dc={}", destination, key.dc),
kind: RouteKind::CloudflareWorker,
});
}
routes
}
fn record_success(&self, key: DcKey, route: &Route) {
let mut health = self.health.lock().unwrap();
health.routes.remove(route);
health.preferred.insert(key, route.clone());
}
fn record_failure(&self, route: &Route) {
let mut health = self.health.lock().unwrap();
let failures = health
.routes
.get(route)
.map_or(1, |route_health| route_health.failures.saturating_add(1));
let exponent = failures.saturating_sub(1).min(6);
let delay = FAILURE_BACKOFF_INITIAL
.saturating_mul(2_u32.pow(exponent))
.min(FAILURE_BACKOFF_MAX);
health.routes.insert(
route.clone(),
RouteHealth {
failures,
retry_at: Instant::now() + delay,
},
);
}
}
fn canonical_dc(dc: u16) -> u16 {
if dc == 203 {
2
} else {
dc
}
}
fn telegram_ips(dc: u16) -> &'static [&'static str] {
match dc {
1 => &["149.154.175.50"],
2 => &["149.154.167.51", "149.154.167.220"],
3 => &["149.154.175.100"],
4 => &["149.154.167.91", "149.154.167.220"],
5 => &["149.154.171.5"],
203 => &["91.105.192.100"],
_ => &[],
}
}
pub fn routes_for_dc(dc: u16, media: bool) -> Vec<Route> {
let websocket_dc = canonical_dc(dc);
let primary = format!("kws{}.web.telegram.org", websocket_dc);
let secondary = format!("kws{}-1.web.telegram.org", websocket_dc);
let websocket_hosts = if media {
[secondary, primary]
} else {
[primary, secondary]
};
let ips = telegram_ips(dc);
let mut routes = Vec::new();
for websocket_host in &websocket_hosts {
for (index, ip) in ips.iter().enumerate() {
routes.push(Route {
connect_host: (*ip).to_owned(),
websocket_host: websocket_host.clone(),
path: "/apiws".to_owned(),
kind: if index == 0 {
RouteKind::TelegramIp
} else {
RouteKind::AlternateTelegramIp
},
});
}
routes.push(Route {
connect_host: websocket_host.clone(),
websocket_host: websocket_host.clone(),
path: "/apiws".to_owned(),
kind: RouteKind::SystemDns,
});
}
routes
}
async fn connect_route(route: &Route) -> Result<TelegramWebSocket, String> {
let tcp = tokio::time::timeout(
CONNECT_TIMEOUT,
TcpStream::connect((route.connect_host.as_str(), 443)),
)
.await
.map_err(|_| "TCP connect timeout".to_owned())?
.map_err(|error| format!("TCP connect: {}", error))?;
tcp.set_nodelay(true)
.map_err(|error| format!("TCP_NODELAY: {}", error))?;
let url = format!("wss://{}{}", route.websocket_host, route.path);
let mut request = url
.as_str()
.into_client_request()
.map_err(|error| format!("WebSocket request: {}", error))?;
request.headers_mut().insert(
"Sec-WebSocket-Protocol",
"binary"
.parse()
.map_err(|error| format!("WebSocket protocol header: {}", error))?,
);
// The URI host remains the real Telegram hostname even when the TCP socket
// is opened to a pinned IP. Native TLS therefore validates Telegram's
// certificate and sends the correct SNI.
let tls = native_tls::TlsConnector::new().map_err(|error| format!("TLS setup: {}", error))?;
let connector = tokio_tungstenite::Connector::NativeTls(tls);
tokio::time::timeout(
CONNECT_TIMEOUT,
tokio_tungstenite::client_async_tls_with_config(request, tcp, None, Some(connector)),
)
.await
.map_err(|_| "TLS/WebSocket timeout".to_owned())?
.map(|(websocket, _)| websocket)
.map_err(|error| format!("TLS/WebSocket handshake: {}", error))
}
fn valid_domain(domain: &str) -> bool {
if domain.is_empty() || domain.len() > 253 || !domain.contains('.') {
return false;
}
domain.split('.').all(|label| {
!label.is_empty()
&& label.len() <= 63
&& !label.starts_with('-')
&& !label.ends_with('-')
&& label
.chars()
.all(|character| character.is_ascii_alphanumeric() || character == '-')
})
}
#[cfg(test)]
mod tests {
use super::*;
#[test]
fn media_prefers_dash_one_websocket_host() {
let routes = routes_for_dc(2, true);
assert_eq!(routes[0].websocket_host, "kws2-1.web.telegram.org");
assert_eq!(routes[0].connect_host, "149.154.167.51");
}
#[test]
fn dc203_uses_dc2_websocket_and_its_own_ip() {
let routes = routes_for_dc(203, false);
assert_eq!(routes[0].websocket_host, "kws2.web.telegram.org");
assert_eq!(routes[0].connect_host, "91.105.192.100");
}
#[test]
fn successful_route_becomes_preferred() {
let engine = TransportEngine::new();
let key = DcKey {
dc: 2,
media: false,
};
let preferred = routes_for_dc(2, false)[2].clone();
engine.record_success(key, &preferred);
assert_eq!(engine.ordered_candidates(key)[0], preferred);
}
#[test]
fn failed_route_enters_cooldown() {
let engine = TransportEngine::new();
let key = DcKey {
dc: 2,
media: false,
};
let failed = routes_for_dc(2, false)[0].clone();
engine.record_failure(&failed);
assert!(!engine.ordered_candidates(key).contains(&failed));
}
#[test]
fn worker_is_explicit_and_validated() {
let engine = TransportEngine::new();
engine.set_worker_domains(&[
"Example.User.Workers.dev".to_owned(),
"https://invalid.example/path".to_owned(),
]);
let routes = engine.routes_for_key(DcKey { dc: 4, media: true });
let worker = routes
.iter()
.find(|route| route.kind == RouteKind::CloudflareWorker)
.unwrap();
assert_eq!(worker.websocket_host, "example.user.workers.dev");
assert_eq!(worker.path, "/apiws?dst=149.154.167.91&dc=4");
assert_eq!(
routes
.iter()
.filter(|route| route.kind == RouteKind::CloudflareWorker)
.count(),
1
);
}
#[tokio::test]
#[ignore = "requires live Telegram network access"]
async fn connects_to_all_production_data_centers() {
let engine = TransportEngine::new();
for dc in [1, 2, 3, 4, 5, 203] {
let (mut websocket, connected) = engine.connect(dc, false).await.unwrap();
assert!(!connected.route.websocket_host.is_empty());
websocket.close(None).await.unwrap();
}
}
}
+43
View File
@@ -0,0 +1,43 @@
{
"$schema": "https://schema.tauri.app/config/2",
"productName": "TGLock",
"version": "2.0.0-beta.1",
"identifier": "com.bysonic.tglock",
"build": {
"beforeDevCommand": "npm run dev",
"devUrl": "http://localhost:1420",
"beforeBuildCommand": "npm run build",
"frontendDist": "dist-ui"
},
"app": {
"windows": [
{
"label": "main",
"title": "TGLock",
"width": 460,
"height": 620,
"minWidth": 460,
"minHeight": 620,
"resizable": false,
"fullscreen": false,
"center": true,
"backgroundColor": "#070A10",
"titleBarStyle": "Overlay",
"hiddenTitle": true
}
],
"security": {
"csp": "default-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; connect-src ipc: http://ipc.localhost"
}
},
"bundle": {
"active": true,
"targets": ["app", "dmg"],
"category": "Utility",
"shortDescription": "Telegram connectivity through a local MTProto proxy",
"longDescription": "TGLock restores Telegram connectivity through an adaptive WebSocket tunnel.",
"macOS": {
"minimumSystemVersion": "11.0"
}
}
}
+16
View File
@@ -0,0 +1,16 @@
{
"compilerOptions": {
"target": "ES2022",
"useDefineForClassFields": true,
"module": "ESNext",
"lib": ["ES2022", "DOM", "DOM.Iterable"],
"skipLibCheck": true,
"moduleResolution": "Bundler",
"allowImportingTsExtensions": false,
"isolatedModules": true,
"moduleDetection": "force",
"noEmit": true,
"strict": true
},
"include": ["ui"]
}
+383
View File
@@ -0,0 +1,383 @@
import { invoke } from "@tauri-apps/api/core";
import "./styles.css";
type View = "home" | "settings" | "diagnostics";
type Status = {
running: boolean;
activeConnections: number;
tunnels: number;
dataCenter: number | null;
route: string;
failures: number;
uptimeSeconds: number;
port: number;
logs: LogLine[];
};
type LogLine = {
timestamp: string;
message: string;
error: boolean;
};
type Settings = {
lanMode: boolean;
port: number;
workerDomain: string;
};
const root = document.querySelector<HTMLDivElement>("#app")!;
let view: View = "home";
let status: Status = {
running: false,
activeConnections: 0,
tunnels: 0,
dataCenter: null,
route: "Автоматический маршрут",
failures: 0,
uptimeSeconds: 0,
port: 1080,
logs: [],
};
let settings: Settings = { lanMode: false, port: 1080, workerDomain: "" };
let busy = false;
let toastTimer: number | undefined;
const icons = {
arrowLeft: `<svg viewBox="0 0 24 24" aria-hidden="true"><path d="m15 18-6-6 6-6"/></svg>`,
settings: `<svg viewBox="0 0 24 24" aria-hidden="true"><path d="M12 15.5a3.5 3.5 0 1 0 0-7 3.5 3.5 0 0 0 0 7Z"/><path d="M19.4 15a1.7 1.7 0 0 0 .34 1.88l.06.06-2.86 2.86-.06-.06A1.7 1.7 0 0 0 15 19.4a1.7 1.7 0 0 0-1 .6 1.7 1.7 0 0 0-.4 1.1V21H9.6v-.1A1.7 1.7 0 0 0 8.5 19.4a1.7 1.7 0 0 0-1.88.34l-.06.06L3.7 16.94l.06-.06A1.7 1.7 0 0 0 4.1 15a1.7 1.7 0 0 0-.6-1 1.7 1.7 0 0 0-1.1-.4H2.3V9.6h.1A1.7 1.7 0 0 0 4.1 8.5a1.7 1.7 0 0 0-.34-1.88l-.06-.06L6.56 3.7l.06.06A1.7 1.7 0 0 0 8.5 4.1a1.7 1.7 0 0 0 1-.6 1.7 1.7 0 0 0 .4-1.1V2.3h4v.1A1.7 1.7 0 0 0 15 4.1a1.7 1.7 0 0 0 1.88-.34l.06-.06 2.86 2.86-.06.06A1.7 1.7 0 0 0 19.4 8.5a1.7 1.7 0 0 0 .6 1 1.7 1.7 0 0 0 1.1.4h.1v4h-.1a1.7 1.7 0 0 0-1.7 1.1Z"/></svg>`,
activity: `<svg viewBox="0 0 24 24" aria-hidden="true"><path d="M3 12h4l2.4-7 5.1 14 2.4-7H21"/></svg>`,
plane: `<svg viewBox="0 0 64 64" aria-hidden="true"><path fill="currentColor" d="M52.4 11.7 8.2 28.8c-3 1.2-3 2.8-.6 3.5l11.3 3.5 4.4 13.4c.5 1.5.3 2.1 1.8 2.1 1.2 0 1.7-.5 2.4-1.2l5.5-5.3 11.5 8.5c2.1 1.2 3.7.6 4.2-2l7.6-35.8c.8-3.1-1.2-4.5-3.9-3.8ZM22.7 35l22.1-13.9c1.1-.7 2.1-.3 1.3.4L27.9 38l-.7 7.4L22.7 35Z"/></svg>`,
};
function escapeHtml(value: string): string {
return value
.replaceAll("&", "&amp;")
.replaceAll("<", "&lt;")
.replaceAll(">", "&gt;")
.replaceAll('"', "&quot;");
}
function formatUptime(seconds: number): string {
const hours = Math.floor(seconds / 3600);
const minutes = Math.floor((seconds % 3600) / 60);
const rest = seconds % 60;
return [hours, minutes, rest].map((value) => value.toString().padStart(2, "0")).join(":");
}
function connectionState(): { title: string; subtitle: string; className: string } {
if (!status.running) {
return {
title: "Защита выключена",
subtitle: "Нажмите кнопку, чтобы подключить Telegram",
className: "offline",
};
}
if (status.failures > 0 && status.tunnels === 0) {
return {
title: "Ищем новый маршрут",
subtitle: "Переключаемся на резервное подключение",
className: "warning",
};
}
if (status.tunnels > 0) {
return {
title: "Telegram на связи",
subtitle: "Соединение защищено и работает",
className: "online",
};
}
return {
title: "Защита включена",
subtitle: "Откройте Telegram — маршрут готов",
className: "online",
};
}
function shell(content: string, pageClass = ""): string {
return `
<main class="app-shell ${pageClass}">
<div class="drag-region" data-tauri-drag-region></div>
${content}
<div id="toast" class="toast" role="status"></div>
</main>
`;
}
function renderHome(): void {
const connection = connectionState();
root.innerHTML = shell(`
<section class="home">
<header class="brand">
<div class="wordmark"><span>TG</span>Lock</div>
<p>Свободный Telegram. В один клик.</p>
</header>
<div class="hero ${connection.className}">
<div class="orb-field">
<div class="orbit orbit-one"></div>
<div class="orbit orbit-two"></div>
<div class="orb">
<div class="orb-shine"></div>
${icons.plane}
</div>
</div>
<div class="connection-copy">
<div class="status-line">
<span class="status-dot"></span>
<h1>${connection.title}</h1>
</div>
<p>${connection.subtitle}</p>
</div>
</div>
<button id="power" class="power-button ${status.running ? "stop" : ""}" ${busy ? "disabled" : ""}>
<span>${busy ? "Подождите…" : status.running ? "Выключить" : "Включить защиту"}</span>
<span class="button-arrow">→</span>
</button>
<div class="route-pill">
<span class="route-pulse"></span>
<span>${escapeHtml(status.route)}</span>
<span class="route-separator">·</span>
<span>порт ${status.port}</span>
</div>
<nav class="bottom-nav" aria-label="Разделы">
<button id="settings-nav" class="nav-button">
<span class="nav-icon">${icons.settings}</span>
<span>Настройки</span>
</button>
<div class="nav-divider"></div>
<button id="diagnostics-nav" class="nav-button">
<span class="nav-icon">${icons.activity}</span>
<span>Диагностика</span>
</button>
</nav>
</section>
`, "home-page");
document.querySelector("#power")?.addEventListener("click", toggleProtection);
document.querySelector("#settings-nav")?.addEventListener("click", () => navigate("settings"));
document.querySelector("#diagnostics-nav")?.addEventListener("click", () => navigate("diagnostics"));
}
function pageHeader(title: string, subtitle: string): string {
return `
<header class="page-header">
<button class="back-button" id="back" aria-label="Назад">${icons.arrowLeft}</button>
<div>
<h1>${title}</h1>
<p>${subtitle}</p>
</div>
</header>
`;
}
function renderSettings(): void {
root.innerHTML = shell(`
<section class="subpage">
${pageHeader("Настройки", "Подключение и локальная сеть")}
<form id="settings-form" class="settings-form">
<div class="setting-card">
<label class="field-label" for="worker">Cloudflare Worker</label>
<input
id="worker"
name="worker"
type="text"
value="${escapeHtml(settings.workerDomain)}"
placeholder="example.workers.dev"
autocomplete="off"
${status.running ? "disabled" : ""}
/>
<p class="field-hint">Необязательно. Используется как резервный маршрут.</p>
</div>
<div class="setting-list">
<label class="setting-row" for="lan-mode">
<span>
<strong>Доступ из локальной сети</strong>
<small>Подключение других устройств</small>
</span>
<span class="switch">
<input id="lan-mode" type="checkbox" ${settings.lanMode ? "checked" : ""} ${status.running ? "disabled" : ""}/>
<span class="switch-track"></span>
</span>
</label>
<div class="setting-rule"></div>
<label class="setting-row compact" for="port">
<span>
<strong>Локальный порт</strong>
<small>SOCKS5 и MTProto</small>
</span>
<input id="port" class="port-input" type="number" min="1" max="65535" value="${settings.port}" ${status.running ? "disabled" : ""}/>
</label>
</div>
${status.running ? `<div class="locked-note"><span></span>Выключите защиту, чтобы изменить настройки</div>` : ""}
<button class="save-button" type="submit" ${status.running || busy ? "disabled" : ""}>
${busy ? "Сохраняю…" : "Сохранить настройки"}
</button>
</form>
</section>
`, "subpage-shell");
document.querySelector("#back")?.addEventListener("click", () => navigate("home"));
document.querySelector("#settings-form")?.addEventListener("submit", saveSettings);
}
function renderDiagnostics(): void {
const recentLogs = status.logs.slice(-4).reverse();
root.innerHTML = shell(`
<section class="subpage">
${pageHeader("Диагностика", "Состояние маршрута в реальном времени")}
<div class="connection-banner ${status.running ? "active" : ""}">
<span class="banner-icon">${icons.activity}</span>
<div>
<strong>${status.running ? "Сервис работает" : "Сервис остановлен"}</strong>
<small>${status.running ? "Локальный прокси принимает подключения" : "Включите защиту на главном экране"}</small>
</div>
</div>
<div class="metrics-grid">
<article class="metric-card">
<span>Соединения</span>
<strong>${status.activeConnections}</strong>
</article>
<article class="metric-card">
<span>Туннели</span>
<strong>${status.tunnels}</strong>
</article>
<article class="metric-card">
<span>Дата-центр</span>
<strong>${status.dataCenter ? `DC${status.dataCenter}` : "—"}</strong>
</article>
<article class="metric-card">
<span>Время работы</span>
<strong class="time">${formatUptime(status.uptimeSeconds)}</strong>
</article>
</div>
<div class="log-panel">
<div class="log-heading">
<span>Последние события</span>
<span class="live-label"><i></i>LIVE</span>
</div>
<div class="logs">
${recentLogs.length
? recentLogs
.map(
(line) => `
<div class="log-line ${line.error ? "error" : ""}">
<time>${line.timestamp}</time>
<span>${escapeHtml(line.message)}</span>
</div>`,
)
.join("")
: `<div class="empty-log">События появятся после включения защиты</div>`}
</div>
</div>
</section>
`, "subpage-shell");
document.querySelector("#back")?.addEventListener("click", () => navigate("home"));
}
function render(): void {
if (view === "settings") renderSettings();
else if (view === "diagnostics") renderDiagnostics();
else renderHome();
}
function navigate(next: View): void {
view = next;
render();
}
async function refreshStatus(): Promise<void> {
try {
status = await invoke<Status>("get_status");
if (view !== "settings") render();
} catch (error) {
showToast(String(error), true);
}
}
async function toggleProtection(): Promise<void> {
if (busy) return;
busy = true;
renderHome();
try {
status = status.running
? await invoke<Status>("stop_proxy")
: await invoke<Status>("start_proxy");
} catch (error) {
showToast(String(error), true);
} finally {
busy = false;
await refreshStatus();
}
}
async function saveSettings(event: Event): Promise<void> {
event.preventDefault();
if (busy || status.running) return;
const worker = document.querySelector<HTMLInputElement>("#worker");
const lanMode = document.querySelector<HTMLInputElement>("#lan-mode");
const port = document.querySelector<HTMLInputElement>("#port");
if (!worker || !lanMode || !port) return;
const parsedPort = Number(port.value);
if (!Number.isInteger(parsedPort) || parsedPort < 1 || parsedPort > 65535) {
showToast("Порт должен быть от 1 до 65535", true);
return;
}
busy = true;
settings = {
workerDomain: worker.value.trim(),
lanMode: lanMode.checked,
port: parsedPort,
};
renderSettings();
try {
settings = await invoke<Settings>("save_settings", { settings });
showToast("Настройки сохранены");
window.setTimeout(() => navigate("home"), 350);
} catch (error) {
showToast(String(error), true);
} finally {
busy = false;
}
}
function showToast(message: string, error = false): void {
window.clearTimeout(toastTimer);
window.requestAnimationFrame(() => {
const toast = document.querySelector<HTMLDivElement>("#toast");
if (!toast) return;
toast.textContent = message.replace(/^["']|["']$/g, "");
toast.className = `toast visible${error ? " error" : ""}`;
toastTimer = window.setTimeout(() => toast.classList.remove("visible"), 2800);
});
}
async function bootstrap(): Promise<void> {
try {
[status, settings] = await Promise.all([
invoke<Status>("get_status"),
invoke<Settings>("get_settings"),
]);
} catch {
// The browser preview intentionally uses the initial local state.
}
render();
window.setInterval(refreshStatus, 1000);
}
void bootstrap();
+849
View File
@@ -0,0 +1,849 @@
:root {
color-scheme: dark;
font-family:
Inter, ui-sans-serif, -apple-system, BlinkMacSystemFont, "SF Pro Display",
"Segoe UI", sans-serif;
font-synthesis: none;
text-rendering: geometricPrecision;
--bg: #070a10;
--panel: rgba(18, 24, 36, 0.78);
--panel-strong: #111827;
--line: rgba(148, 163, 184, 0.12);
--text: #f4f8ff;
--muted: #7e8ca3;
--blue: #45a9ff;
--blue-strong: #168dff;
--green: #55e7a6;
--red: #ff6b7d;
}
* {
box-sizing: border-box;
}
html,
body,
#app {
width: 100%;
height: 100%;
margin: 0;
overflow: hidden;
}
body {
color: var(--text);
background: var(--bg);
user-select: none;
}
button,
input {
font: inherit;
}
button {
color: inherit;
}
.app-shell {
position: relative;
width: 100%;
height: 100%;
overflow: hidden;
background:
radial-gradient(circle at 50% 31%, rgba(19, 116, 220, 0.16), transparent 34%),
radial-gradient(circle at 88% 4%, rgba(71, 119, 255, 0.08), transparent 30%),
linear-gradient(165deg, #0b1019 0%, #070a10 58%, #090d15 100%);
}
.app-shell::before {
content: "";
position: absolute;
inset: 0;
opacity: 0.13;
pointer-events: none;
background-image: url("data:image/svg+xml,%3Csvg viewBox='0 0 140 140' xmlns='http://www.w3.org/2000/svg'%3E%3Cfilter id='n'%3E%3CfeTurbulence type='fractalNoise' baseFrequency='.8' numOctaves='3' stitchTiles='stitch'/%3E%3C/filter%3E%3Crect width='100%25' height='100%25' filter='url(%23n)' opacity='.18'/%3E%3C/svg%3E");
}
.drag-region {
position: absolute;
z-index: 10;
top: 0;
left: 0;
right: 0;
height: 38px;
}
.home,
.subpage {
position: relative;
z-index: 1;
height: 100%;
}
.home {
display: flex;
flex-direction: column;
align-items: center;
padding: 48px 34px 24px;
}
.brand {
text-align: center;
}
.wordmark {
font-size: 27px;
font-weight: 760;
letter-spacing: -1.1px;
}
.wordmark span {
color: var(--blue);
}
.brand p {
margin: 5px 0 0;
color: var(--muted);
font-size: 12px;
font-weight: 480;
letter-spacing: 0.08px;
}
.hero {
display: flex;
flex-direction: column;
align-items: center;
margin-top: 24px;
}
.orb-field {
position: relative;
display: grid;
width: 184px;
height: 184px;
place-items: center;
}
.orb-field::before {
content: "";
position: absolute;
width: 108px;
height: 108px;
border-radius: 50%;
background: rgba(35, 126, 221, 0.26);
filter: blur(30px);
transform: scale(1.25);
transition: background 500ms ease;
}
.online .orb-field::before {
background: rgba(33, 203, 149, 0.28);
}
.orbit {
position: absolute;
border: 1px solid rgba(83, 174, 255, 0.15);
border-radius: 50%;
}
.orbit-one {
inset: 10px;
border-left-color: rgba(79, 172, 255, 0.48);
transform: rotate(-30deg);
}
.orbit-two {
inset: 22px;
border-right-color: rgba(79, 172, 255, 0.34);
transform: rotate(22deg);
}
.orb {
position: relative;
display: grid;
width: 112px;
height: 112px;
overflow: hidden;
color: white;
border: 1px solid rgba(137, 204, 255, 0.66);
border-radius: 50%;
place-items: center;
background:
linear-gradient(145deg, rgba(255, 255, 255, 0.16), transparent 40%),
linear-gradient(145deg, #269fff, #0d5fbd);
box-shadow:
inset 0 1px 1px rgba(255, 255, 255, 0.38),
inset 0 -14px 28px rgba(1, 21, 56, 0.28),
0 0 0 8px rgba(34, 129, 223, 0.06),
0 18px 45px rgba(2, 90, 183, 0.34);
transition: filter 300ms ease, background 500ms ease;
}
.offline .orb {
filter: saturate(0.44) brightness(0.72);
}
.online .orb {
border-color: rgba(112, 245, 192, 0.72);
background:
linear-gradient(145deg, rgba(255, 255, 255, 0.16), transparent 40%),
linear-gradient(145deg, #29c995, #087e78);
box-shadow:
inset 0 1px 1px rgba(255, 255, 255, 0.38),
inset 0 -14px 28px rgba(1, 46, 54, 0.28),
0 0 0 8px rgba(34, 220, 157, 0.06),
0 18px 45px rgba(9, 182, 133, 0.3);
}
.orb svg {
z-index: 1;
width: 55px;
height: 55px;
transform: translate(-1px, 1px);
filter: drop-shadow(0 5px 10px rgba(0, 32, 75, 0.3));
}
.orb-shine {
position: absolute;
top: -34px;
left: 6px;
width: 96px;
height: 72px;
border-radius: 50%;
background: rgba(255, 255, 255, 0.11);
transform: rotate(-20deg);
filter: blur(5px);
}
.connection-copy {
margin-top: 11px;
text-align: center;
}
.status-line {
display: flex;
align-items: center;
justify-content: center;
gap: 9px;
}
.status-line h1 {
margin: 0;
font-size: 19px;
font-weight: 680;
letter-spacing: -0.3px;
}
.status-dot {
width: 7px;
height: 7px;
border-radius: 50%;
background: #526177;
box-shadow: 0 0 0 4px rgba(82, 97, 119, 0.11);
}
.online .status-dot {
background: var(--green);
box-shadow: 0 0 12px rgba(85, 231, 166, 0.8);
}
.warning .status-dot {
background: #ffbf5b;
}
.connection-copy p {
margin: 6px 0 0;
color: var(--muted);
font-size: 11.5px;
}
.power-button {
display: flex;
width: 100%;
height: 54px;
margin-top: 24px;
padding: 0 21px 0 25px;
cursor: pointer;
border: 1px solid rgba(118, 196, 255, 0.5);
border-radius: 16px;
align-items: center;
justify-content: space-between;
background:
linear-gradient(180deg, rgba(255, 255, 255, 0.14), transparent),
linear-gradient(135deg, #3eaaff, #1685ee);
box-shadow:
inset 0 1px 0 rgba(255, 255, 255, 0.26),
0 12px 28px rgba(7, 103, 204, 0.28);
font-size: 14px;
font-weight: 690;
transition: transform 150ms ease, filter 150ms ease, box-shadow 150ms ease;
}
.power-button:hover {
filter: brightness(1.08);
box-shadow:
inset 0 1px 0 rgba(255, 255, 255, 0.26),
0 14px 34px rgba(7, 103, 204, 0.38);
}
.power-button:active {
transform: scale(0.985);
}
.power-button.stop {
color: #c9d6e8;
border-color: rgba(148, 163, 184, 0.18);
background: rgba(26, 34, 48, 0.8);
box-shadow: inset 0 1px 0 rgba(255, 255, 255, 0.04);
}
.power-button:disabled {
cursor: default;
opacity: 0.62;
}
.button-arrow {
font-size: 20px;
font-weight: 400;
}
.route-pill {
display: flex;
height: 30px;
margin-top: 12px;
padding: 0 12px;
color: #78879e;
border: 1px solid var(--line);
border-radius: 999px;
align-items: center;
gap: 7px;
background: rgba(17, 24, 37, 0.54);
font-size: 10px;
}
.route-pulse {
width: 5px;
height: 5px;
border-radius: 50%;
background: var(--blue);
box-shadow: 0 0 8px rgba(69, 169, 255, 0.7);
}
.route-separator {
opacity: 0.45;
}
.bottom-nav {
display: flex;
width: 100%;
margin-top: auto;
padding: 11px 8px 3px;
border-top: 1px solid var(--line);
justify-content: center;
}
.nav-button {
display: flex;
min-width: 134px;
height: 38px;
padding: 0 14px;
cursor: pointer;
color: #8694aa;
border: 0;
border-radius: 11px;
align-items: center;
justify-content: center;
gap: 8px;
background: transparent;
font-size: 11px;
transition: color 150ms ease, background 150ms ease;
}
.nav-button:hover {
color: #cbd8ea;
background: rgba(255, 255, 255, 0.035);
}
.nav-icon,
.banner-icon {
display: grid;
place-items: center;
}
.nav-icon svg {
width: 17px;
height: 17px;
fill: none;
stroke: currentColor;
stroke-width: 1.6;
stroke-linecap: round;
stroke-linejoin: round;
}
.nav-divider {
width: 1px;
height: 20px;
margin: 9px 5px;
background: var(--line);
}
.subpage {
padding: 54px 30px 26px;
}
.subpage-shell {
background:
radial-gradient(circle at 100% 0, rgba(32, 123, 220, 0.13), transparent 35%),
linear-gradient(165deg, #0b1019, #070a10);
}
.page-header {
display: flex;
align-items: center;
gap: 14px;
}
.back-button {
display: grid;
width: 38px;
height: 38px;
padding: 0;
cursor: pointer;
color: #bdc9da;
border: 1px solid var(--line);
border-radius: 12px;
place-items: center;
background: rgba(18, 26, 40, 0.72);
transition: background 150ms ease, border-color 150ms ease;
}
.back-button:hover {
border-color: rgba(92, 174, 255, 0.3);
background: rgba(28, 42, 61, 0.82);
}
.back-button svg {
width: 18px;
fill: none;
stroke: currentColor;
stroke-width: 1.8;
stroke-linecap: round;
stroke-linejoin: round;
}
.page-header h1 {
margin: 0;
font-size: 22px;
font-weight: 720;
letter-spacing: -0.5px;
}
.page-header p {
margin: 4px 0 0;
color: var(--muted);
font-size: 11px;
}
.settings-form {
margin-top: 27px;
}
.setting-card,
.setting-list,
.connection-banner,
.metric-card,
.log-panel {
border: 1px solid var(--line);
background:
linear-gradient(145deg, rgba(255, 255, 255, 0.025), transparent),
rgba(15, 22, 34, 0.76);
box-shadow: inset 0 1px 0 rgba(255, 255, 255, 0.025);
}
.setting-card {
padding: 18px;
border-radius: 16px;
}
.field-label {
display: block;
margin-bottom: 10px;
color: #dfe8f5;
font-size: 12px;
font-weight: 630;
}
.setting-card input,
.port-input {
color: var(--text);
outline: none;
border: 1px solid rgba(125, 154, 190, 0.18);
background: rgba(6, 10, 17, 0.72);
transition: border-color 150ms ease, box-shadow 150ms ease;
}
.setting-card input {
width: 100%;
height: 42px;
padding: 0 13px;
border-radius: 11px;
font-size: 12px;
}
.setting-card input:focus,
.port-input:focus {
border-color: rgba(69, 169, 255, 0.65);
box-shadow: 0 0 0 3px rgba(69, 169, 255, 0.1);
}
input::placeholder {
color: #4f5b6d;
}
input:disabled {
cursor: not-allowed;
opacity: 0.55;
}
.field-hint {
margin: 8px 0 0;
color: #66758b;
font-size: 9.5px;
}
.setting-list {
margin-top: 13px;
padding: 4px 18px;
border-radius: 16px;
}
.setting-row {
display: flex;
min-height: 68px;
align-items: center;
justify-content: space-between;
}
.setting-row strong {
display: block;
font-size: 12px;
font-weight: 620;
}
.setting-row small {
display: block;
margin-top: 4px;
color: var(--muted);
font-size: 9.5px;
}
.setting-rule {
height: 1px;
background: var(--line);
}
.switch {
position: relative;
width: 42px;
height: 24px;
}
.switch input {
position: absolute;
opacity: 0;
}
.switch-track {
position: absolute;
inset: 0;
cursor: pointer;
border: 1px solid rgba(148, 163, 184, 0.2);
border-radius: 999px;
background: #202a39;
transition: background 180ms ease;
}
.switch-track::after {
content: "";
position: absolute;
top: 3px;
left: 3px;
width: 16px;
height: 16px;
border-radius: 50%;
background: #8e9bad;
box-shadow: 0 2px 5px rgba(0, 0, 0, 0.3);
transition: transform 180ms ease, background 180ms ease;
}
.switch input:checked + .switch-track {
border-color: rgba(69, 169, 255, 0.5);
background: var(--blue-strong);
}
.switch input:checked + .switch-track::after {
background: white;
transform: translateX(18px);
}
.port-input {
width: 78px;
height: 34px;
text-align: center;
border-radius: 10px;
font-size: 12px;
appearance: textfield;
}
.locked-note {
display: flex;
margin: 13px 2px 0;
color: #8d9aab;
align-items: center;
gap: 8px;
font-size: 10px;
}
.locked-note span {
width: 6px;
height: 6px;
border-radius: 50%;
background: #ffb84f;
}
.save-button {
width: 100%;
height: 48px;
margin-top: 18px;
cursor: pointer;
color: white;
border: 1px solid rgba(100, 186, 255, 0.45);
border-radius: 14px;
background: linear-gradient(135deg, #36a8ff, #147fe8);
box-shadow: 0 10px 24px rgba(6, 94, 185, 0.22);
font-size: 12px;
font-weight: 680;
}
.save-button:disabled {
cursor: not-allowed;
opacity: 0.45;
box-shadow: none;
}
.connection-banner {
display: flex;
margin-top: 27px;
padding: 16px;
border-radius: 16px;
align-items: center;
gap: 13px;
}
.connection-banner.active {
border-color: rgba(68, 219, 159, 0.18);
background:
linear-gradient(145deg, rgba(44, 207, 151, 0.055), transparent),
rgba(15, 22, 34, 0.76);
}
.banner-icon {
width: 38px;
height: 38px;
color: #7c8da5;
border-radius: 12px;
background: rgba(112, 129, 153, 0.1);
}
.active .banner-icon {
color: var(--green);
background: rgba(65, 221, 159, 0.1);
}
.banner-icon svg {
width: 19px;
fill: none;
stroke: currentColor;
stroke-width: 1.7;
stroke-linecap: round;
stroke-linejoin: round;
}
.connection-banner strong,
.connection-banner small {
display: block;
}
.connection-banner strong {
font-size: 12px;
}
.connection-banner small {
margin-top: 4px;
color: var(--muted);
font-size: 9.5px;
}
.metrics-grid {
display: grid;
margin-top: 13px;
grid-template-columns: repeat(2, 1fr);
gap: 10px;
}
.metric-card {
height: 84px;
padding: 16px;
border-radius: 15px;
}
.metric-card span {
display: block;
color: var(--muted);
font-size: 9.5px;
}
.metric-card strong {
display: block;
margin-top: 9px;
font-size: 21px;
letter-spacing: -0.5px;
}
.metric-card strong.time {
font-family: "SF Mono", ui-monospace, monospace;
font-size: 17px;
letter-spacing: -0.7px;
}
.log-panel {
margin-top: 13px;
padding: 16px;
border-radius: 16px;
}
.log-heading {
display: flex;
color: #dbe5f3;
align-items: center;
justify-content: space-between;
font-size: 10px;
font-weight: 640;
}
.live-label {
display: flex;
color: #65748a;
align-items: center;
gap: 5px;
font-size: 8px;
letter-spacing: 0.7px;
}
.live-label i {
width: 5px;
height: 5px;
border-radius: 50%;
background: var(--green);
box-shadow: 0 0 7px rgba(85, 231, 166, 0.75);
}
.logs {
min-height: 96px;
margin-top: 13px;
}
.log-line {
display: grid;
padding: 6px 0;
color: #8c9ab0;
grid-template-columns: 58px 1fr;
gap: 6px;
font-family: "SF Mono", ui-monospace, monospace;
font-size: 8.7px;
line-height: 1.35;
}
.log-line.error {
color: var(--red);
}
.log-line time {
color: #556276;
}
.empty-log {
display: grid;
height: 92px;
color: #59677b;
place-items: center;
font-size: 9px;
}
.toast {
position: absolute;
z-index: 20;
left: 50%;
bottom: 22px;
max-width: calc(100% - 48px);
padding: 10px 14px;
pointer-events: none;
color: #dff9ed;
border: 1px solid rgba(73, 222, 161, 0.25);
border-radius: 10px;
opacity: 0;
background: rgba(16, 44, 38, 0.94);
box-shadow: 0 10px 30px rgba(0, 0, 0, 0.3);
font-size: 10px;
text-align: center;
transform: translate(-50%, 8px);
transition: opacity 160ms ease, transform 160ms ease;
}
.toast.error {
color: #ffe0e4;
border-color: rgba(255, 107, 125, 0.25);
background: rgba(60, 23, 32, 0.96);
}
.toast.visible {
opacity: 1;
transform: translate(-50%, 0);
}
@media (prefers-reduced-motion: no-preference) {
.online .orbit-one {
animation: orbit-spin 12s linear infinite;
}
.online .orbit-two {
animation: orbit-spin-reverse 16s linear infinite;
}
.online .orb {
animation: orb-breathe 3.6s ease-in-out infinite;
}
}
@keyframes orbit-spin {
to {
transform: rotate(330deg);
}
}
@keyframes orbit-spin-reverse {
to {
transform: rotate(-338deg);
}
}
@keyframes orb-breathe {
50% {
box-shadow:
inset 0 1px 1px rgba(255, 255, 255, 0.38),
inset 0 -14px 28px rgba(1, 46, 54, 0.28),
0 0 0 11px rgba(34, 220, 157, 0.04),
0 19px 52px rgba(9, 182, 133, 0.4);
}
}
+14
View File
@@ -0,0 +1,14 @@
import { defineConfig } from "vite";
export default defineConfig({
clearScreen: false,
build: {
outDir: "dist-ui",
},
server: {
strictPort: true,
watch: {
ignored: ["**/target/**"],
},
},
});