151 lines
9.2 KiB
Markdown
151 lines
9.2 KiB
Markdown
# Zapret KVN (beta)
|
||
|
||
Простой VPN-клиент для Windows с обходом блокировок от создателей [Zapret 2 GUI](https://github.com/youtubediscord/zapret). Работает из коробки.
|
||
|
||
<img width="200" alt="image" src="https://github.com/user-attachments/assets/089ae538-686f-4b6d-94f6-c0ff56bd3664" /><img width="200" alt="image" src="https://github.com/user-attachments/assets/f144c777-d60c-440b-bc29-39285d588ac6" /><img width="200" alt="image" src="https://github.com/user-attachments/assets/f97650a0-d83c-4b49-9809-16c2d69f314c" />
|
||
|
||
|
||
|
||
> [!WARNING]
|
||
> Первая бета-версия. Некоторый функционал может работать некорректно.
|
||
>
|
||
> Сообщить о проблеме рекомендуем ТОЛЬКО сюда: [Issues](https://github.com/youtubediscord/zapret-kvn/issues)
|
||
|
||
|
||
## Что это
|
||
|
||
Zapret KVN объединяет несколько проверенных инструментов (xray-core, sing-box extended, Zapret) в одну программу с удобным интерфейсом. Под капотом — оркестрация ядер для максимальной скорости и совместимости с любым транспортом.
|
||
|
||
Программа рассчитана на то, чтобы работать из коробки — без ручной настройки конфигов и командной строки.
|
||
|
||
## Возможности
|
||
|
||
### Подключение по ключу
|
||
|
||
Вставьте ключ (ссылку) через **Ctrl+V** на странице серверов — программа сама определит тип и настроит подключение.
|
||
|
||
Поддерживаются ключи xray-core и sing-box extended:
|
||
- VLESS (+ Reality, XTLS-Vision, xhttp, WebSocket, gRPC, HTTP/2)
|
||
- Trojan
|
||
- Shadowsocks
|
||
- VMess
|
||
- Hysteria (`hysteria://`)
|
||
- Hysteria2 (`hy2://` и `hysteria2://`)
|
||
- TUIC (`tuic://`)
|
||
- **WireGuard** — вставьте содержимое `.conf`-файла целиком
|
||
- **AmneziaWG (AWG 1.5 / 2.0)** — `.conf` с параметрами обфускации (Jc/Jmin/Jmax, S1–S4, H1–H4, I1–I5, J1–J3, Itime)
|
||
- Сырые sing-box JSON-фрагменты (`{"type": ...}`, `{"outbounds": [...]}`, `{"endpoints": [...]}`) — так подключается любой протокол sing-box extended (snell, naive, trusttunnel и др.)
|
||
|
||
### WireGuard / AmneziaWG
|
||
|
||
Конфиг `.conf` (секции `[Interface]`/`[Peer]`) вставляется тем же **Ctrl+V** — текстом целиком.
|
||
Поддерживаются несколько пиров, `PresharedKey`, `PersistentKeepalive`, IPv6-endpoint'ы;
|
||
имя сервера берётся из первой строки-комментария `# ...`, если она есть.
|
||
|
||
Для обычного WireGuard клиент уважает порядок строки `DNS =`: первым резолвером
|
||
`proxy-dns` становится первый указанный адрес. Если `DNS =` отсутствует, остаётся
|
||
DNS из шаблона sing-box — адрес шлюза из IP интерфейса клиент не выдумывает.
|
||
|
||
Для AmneziaWG действует отдельная политика: явно заданный приватный DNS имеет
|
||
приоритет, а при публичном или отсутствующем DNS клиент может использовать шлюз
|
||
туннеля. Это нужно для Amnezia-серверов, которые перехватывают порт 53 и отвечают
|
||
со своего адреса внутри туннеля.
|
||
|
||
Такие серверы работают в режимах sing-box (прокси и TUN). TCP-пинг и тест скорости
|
||
для них не выполняются (протокол UDP-only) — сервер не помечается недоступным.
|
||
|
||
Обычный прокси-режим по умолчанию работает через sing-box extended, поэтому
|
||
Hysteria, Hysteria2, TUIC и native sing-box outbound JSON запускаются без
|
||
переключения в TUN. Xray можно выбрать вручную как резервный proxy engine; для
|
||
Xray-only transport'ов приложение автоматически использует Xray sidecar, не
|
||
отказываясь от основного sing-box runtime.
|
||
|
||
### Режим TUN (VPN)
|
||
|
||
Перехватывает весь трафик на уровне системы. Автоматически направляет компоненты Windows (обновления, Defender, OneDrive) напрямую, а браузеры и мессенджеры — через VPN.
|
||
|
||
Доступен быстрый выбор приложений: Telegram, Discord, Chrome, Firefox, Spotify, торренты. Можно добавить свои игры и программы.
|
||
|
||
> Режим TUN требует запуска от имени Администратора.
|
||
|
||
### Системный прокси
|
||
|
||
Максимально быстрый режим без VPN — меньше прослоек, выше скорость туннеля.
|
||
Основное ядро здесь — sing-box extended. Подходит, если нужно пропускать через
|
||
прокси только браузеры или приложения с ручной SOCKS/HTTP-настройкой.
|
||
|
||
Порты по умолчанию: **SOCKS5 — 1390**, **HTTP — 1391**. Входы слушают
|
||
`0.0.0.0`, чтобы локальный прокси при необходимости можно было раздавать другим
|
||
устройствам; если порты заняты, приложение автоматически подбирает соседнюю
|
||
свободную пару.
|
||
|
||
### Встроенный Zapret
|
||
|
||
Обход замедлений без VPN с помощью DPI bypass. Несколько встроенных пресетов на выбор. Можно использовать вместо Zapret GUI.
|
||
|
||
> Не все пресеты пока корректно обходят замедление VLESS. Работаем над этим.
|
||
|
||
### Мониторинг
|
||
|
||
- Скорость загрузки и отдачи в реальном времени
|
||
- Пинг сервера
|
||
- Трафик по процессам (какое приложение сколько потребляет)
|
||
- Тест скорости серверов
|
||
|
||
### Другое
|
||
|
||
- Автопереключение на другой сервер при падении скорости
|
||
- Авто-обновление программы и ядра xray
|
||
- Светлая, тёмная и системная темы
|
||
- Шифрование данных паролем
|
||
- Работа из системного трея
|
||
|
||
## Установка
|
||
|
||
1. Скачайте установщик со страницы [Releases](https://github.com/youtubediscord/zapret-kvn/releases)
|
||
2. Запустите скачанный `.exe` — он распакует программу в выбранную папку
|
||
3. Запустите `ZapretKVN.exe` из этой папки
|
||
|
||
Для режима TUN (VPN) запускайте от имени Администратора (правой кнопкой → "Запуск от имени администратора").
|
||
|
||
## Системные требования
|
||
|
||
- Windows 10 / 11 (x64)
|
||
- Для режима TUN: права Администратора
|
||
|
||
## Сборка Windows x64
|
||
|
||
Ядра закреплены вместе с SHA-256 в
|
||
`scripts/core-lock.windows-x64.json`. Локальный core bundle собирается один раз,
|
||
после чего повторные запуски используют download-cache:
|
||
|
||
```powershell
|
||
./scripts/build_core_bundle.ps1
|
||
./scripts/install_core_bundle.ps1
|
||
python build.py
|
||
```
|
||
|
||
GitHub Actions кэширует готовый `core-windows-x64.7z` по хэшу lock-файла,
|
||
кэширует Windows virtualenv и PyInstaller binary cache, запускает тесты, а
|
||
приложение собирает только через проектный `build.py`. В artifacts публикуются
|
||
и portable-приложение, и отдельный Windows x64 core bundle.
|
||
|
||
## Быстрый старт
|
||
|
||
1. Получите ключ (ссылку) вида `vless://...` или WireGuard/AWG `.conf` от вашего провайдера VPN
|
||
2. Откройте программу → перейдите на страницу **Серверы**
|
||
3. Нажмите **Ctrl+V** — сервер добавится автоматически
|
||
4. Нажмите кнопку подключения на панели управления
|
||
|
||
## Где взять ключ
|
||
|
||
Если у вас нет VPN-ключа, получите его в боте: [@zapretvpns_bot](https://t.me/zapretvpns_bot)
|
||
|
||
## Обратная связь
|
||
|
||
- [Telegram-канал](https://t.me/vpndiscordyooutube) — новости и обновления
|
||
- [Сообщить о проблеме](https://github.com/youtubediscord/zapret-kvn/issues)
|
||
|
||
## Лицензия
|
||
|
||
MIT
|