zapret-kvn/docs/README.md
2026-07-15 20:12:40 +03:00

151 lines
9.2 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# Zapret KVN (beta)
Простой VPN-клиент для Windows с обходом блокировок от создателей [Zapret 2 GUI](https://github.com/youtubediscord/zapret). Работает из коробки.
<img width="200" alt="image" src="https://github.com/user-attachments/assets/089ae538-686f-4b6d-94f6-c0ff56bd3664" /><img width="200" alt="image" src="https://github.com/user-attachments/assets/f144c777-d60c-440b-bc29-39285d588ac6" /><img width="200" alt="image" src="https://github.com/user-attachments/assets/f97650a0-d83c-4b49-9809-16c2d69f314c" />
> [!WARNING]
> Первая бета-версия. Некоторый функционал может работать некорректно.
>
> Сообщить о проблеме рекомендуем ТОЛЬКО сюда: [Issues](https://github.com/youtubediscord/zapret-kvn/issues)
## Что это
Zapret KVN объединяет несколько проверенных инструментов (xray-core, sing-box extended, Zapret) в одну программу с удобным интерфейсом. Под капотом — оркестрация ядер для максимальной скорости и совместимости с любым транспортом.
Программа рассчитана на то, чтобы работать из коробки — без ручной настройки конфигов и командной строки.
## Возможности
### Подключение по ключу
Вставьте ключ (ссылку) через **Ctrl+V** на странице серверов — программа сама определит тип и настроит подключение.
Поддерживаются ключи xray-core и sing-box extended:
- VLESS (+ Reality, XTLS-Vision, xhttp, WebSocket, gRPC, HTTP/2)
- Trojan
- Shadowsocks
- VMess
- Hysteria (`hysteria://`)
- Hysteria2 (`hy2://` и `hysteria2://`)
- TUIC (`tuic://`)
- **WireGuard** — вставьте содержимое `.conf`-файла целиком
- **AmneziaWG (AWG 1.5 / 2.0)** — `.conf` с параметрами обфускации (Jc/Jmin/Jmax, S1–S4, H1–H4, I1–I5, J1–J3, Itime)
- Сырые sing-box JSON-фрагменты (`{"type": ...}`, `{"outbounds": [...]}`, `{"endpoints": [...]}`) — так подключается любой протокол sing-box extended (snell, naive, trusttunnel и др.)
### WireGuard / AmneziaWG
Конфиг `.conf` (секции `[Interface]`/`[Peer]`) вставляется тем же **Ctrl+V** — текстом целиком.
Поддерживаются несколько пиров, `PresharedKey`, `PersistentKeepalive`, IPv6-endpoint'ы;
имя сервера берётся из первой строки-комментария `# ...`, если она есть.
Для обычного WireGuard клиент уважает порядок строки `DNS =`: первым резолвером
`proxy-dns` становится первый указанный адрес. Если `DNS =` отсутствует, остаётся
DNS из шаблона sing-box — адрес шлюза из IP интерфейса клиент не выдумывает.
Для AmneziaWG действует отдельная политика: явно заданный приватный DNS имеет
приоритет, а при публичном или отсутствующем DNS клиент может использовать шлюз
туннеля. Это нужно для Amnezia-серверов, которые перехватывают порт 53 и отвечают
со своего адреса внутри туннеля.
Такие серверы работают в режимах sing-box (прокси и TUN). TCP-пинг и тест скорости
для них не выполняются (протокол UDP-only) — сервер не помечается недоступным.
Обычный прокси-режим по умолчанию работает через sing-box extended, поэтому
Hysteria, Hysteria2, TUIC и native sing-box outbound JSON запускаются без
переключения в TUN. Xray можно выбрать вручную как резервный proxy engine; для
Xray-only transport'ов приложение автоматически использует Xray sidecar, не
отказываясь от основного sing-box runtime.
### Режим TUN (VPN)
Перехватывает весь трафик на уровне системы. Автоматически направляет компоненты Windows (обновления, Defender, OneDrive) напрямую, а браузеры и мессенджеры — через VPN.
Доступен быстрый выбор приложений: Telegram, Discord, Chrome, Firefox, Spotify, торренты. Можно добавить свои игры и программы.
> Режим TUN требует запуска от имени Администратора.
### Системный прокси
Максимально быстрый режим без VPN — меньше прослоек, выше скорость туннеля.
Основное ядро здесь — sing-box extended. Подходит, если нужно пропускать через
прокси только браузеры или приложения с ручной SOCKS/HTTP-настройкой.
Порты по умолчанию: **SOCKS5 — 1390**, **HTTP — 1391**. Входы слушают
`0.0.0.0`, чтобы локальный прокси при необходимости можно было раздавать другим
устройствам; если порты заняты, приложение автоматически подбирает соседнюю
свободную пару.
### Встроенный Zapret
Обход замедлений без VPN с помощью DPI bypass. Несколько встроенных пресетов на выбор. Можно использовать вместо Zapret GUI.
> Не все пресеты пока корректно обходят замедление VLESS. Работаем над этим.
### Мониторинг
- Скорость загрузки и отдачи в реальном времени
- Пинг сервера
- Трафик по процессам (какое приложение сколько потребляет)
- Тест скорости серверов
### Другое
- Автопереключение на другой сервер при падении скорости
- Авто-обновление программы и ядра xray
- Светлая, тёмная и системная темы
- Шифрование данных паролем
- Работа из системного трея
## Установка
1. Скачайте установщик со страницы [Releases](https://github.com/youtubediscord/zapret-kvn/releases)
2. Запустите скачанный `.exe` — он распакует программу в выбранную папку
3. Запустите `ZapretKVN.exe` из этой папки
Для режима TUN (VPN) запускайте от имени Администратора (правой кнопкой → "Запуск от имени администратора").
## Системные требования
- Windows 10 / 11 (x64)
- Для режима TUN: права Администратора
## Сборка Windows x64
Ядра закреплены вместе с SHA-256 в
`scripts/core-lock.windows-x64.json`. Локальный core bundle собирается один раз,
после чего повторные запуски используют download-cache:
```powershell
./scripts/build_core_bundle.ps1
./scripts/install_core_bundle.ps1
python build.py
```
GitHub Actions кэширует готовый `core-windows-x64.7z` по хэшу lock-файла,
кэширует Windows virtualenv и PyInstaller binary cache, запускает тесты, а
приложение собирает только через проектный `build.py`. В artifacts публикуются
и portable-приложение, и отдельный Windows x64 core bundle.
## Быстрый старт
1. Получите ключ (ссылку) вида `vless://...` или WireGuard/AWG `.conf` от вашего провайдера VPN
2. Откройте программу → перейдите на страницу **Серверы**
3. Нажмите **Ctrl+V** — сервер добавится автоматически
4. Нажмите кнопку подключения на панели управления
## Где взять ключ
Если у вас нет VPN-ключа, получите его в боте: [@zapretvpns_bot](https://t.me/zapretvpns_bot)
## Обратная связь
- [Telegram-канал](https://t.me/vpndiscordyooutube) — новости и обновления
- [Сообщить о проблеме](https://github.com/youtubediscord/zapret-kvn/issues)
## Лицензия
MIT