GANVAS VPN для Linux (CLI)
Консольный клиент ganvas — один статический бинарь без демонов. Поддерживает WireGuard, VLESS+WS+TLS (обход блокировок) и Tor. Пакеты под amd64 и arm64. Текущая версия — 0.2.2.
Установка
Debian / Ubuntu (.deb)
curl -LO https://github.com/gretapablik-debug/ganvas-vpn-releases/releases/download/cli-v0.2.2/ganvas-vpn_0.2.2_amd64.deb
sudo apt install ./ganvas-vpn_0.2.2_amd64.deb Fedora / RHEL / openSUSE (.rpm)
sudo dnf install https://github.com/gretapablik-debug/ganvas-vpn-releases/releases/download/cli-v0.2.2/ganvas-vpn-0.2.2-1.x86_64.rpm Arch Linux (AUR)
yay -S ganvas-vpn-bin Любой дистрибутив (статический бинарь)
curl -Lo ganvas https://github.com/gretapablik-debug/ganvas-vpn-releases/releases/download/cli-v0.2.2/ganvas-linux-amd64
chmod +x ganvas && sudo mv ganvas /usr/bin/ganvas
sudo apt install wireguard-tools # или dnf install wireguard-tools Для ARM берите пакеты/бинарь с суффиксом arm64 / aarch64.
Вход
Войдите своим кодом аккаунта (или создайте новый):
sudo ganvas register # создать аккаунт — напечатает КОД (сохраните!)
sudo ganvas login XXXXXXXXXX # или войти существующим кодом Команды подключения требуют sudo (доступ к сетевым интерфейсам). Логиньтесь тоже через sudo, чтобы токен нашёлся при автозапуске.
Подключение
sudo ganvas connect # WireGuard, ближайший сервер (по умолчанию)
sudo ganvas connect de # конкретная страна/сервер
sudo ganvas connect nl2 --vless # VLESS+WS+TLS — там, где WireGuard режут
sudo ganvas tor # весь трафик через Tor (медленно, максимум анонимности; только amd64)
sudo ganvas disconnect # отключиться Список серверов: ganvas servers. Текущий IP: ganvas ip. Статус: ganvas status (работает и без sudo).
При первом запуске --vless и tor клиент один раз докачает нужные компоненты (sing-box / Tor) автоматически. Их целостность проверяется по запинненному SHA-256 — подменённый бинарь не запустится.
Защита от утечек
Для VLESS и Tor по умолчанию включена строгая маршрутизация (strict_route): весь трафик принудительно идёт через туннель, поэтому гонки маршрутов или неверные настройки не «протекут» реальным IP, пока вы подключены. Активная SSH-сессия остаётся доступной, так что удалённый вход не оборвётся. Отключить: переменная окружения GANVAS_NO_KILLSWITCH=1.
Все команды
| Команда | Что делает |
|---|---|
login [КОД] | войти по коду аккаунта |
register | создать новый аккаунт (печатает код) |
servers | список серверов и пинги |
connect [ID] [--vless] | подключиться (WireGuard или VLESS) |
tor | подключиться через Tor (amd64) |
disconnect | отключиться (любой протокол) |
status | статус подключения |
ip | текущий внешний IP и страна |
logout | забыть сохранённый вход |
version | версия клиента |
Автоподключение при загрузке (systemd)
В пакет входит юнит ganvas-vpn.service. Залогиньтесь один раз, задайте сервер/протокол в /etc/ganvas/ganvas.env и включите автозапуск:
# /etc/ganvas/ganvas.env
GANVAS_SERVER=de # пусто = ближайший
GANVAS_PROTOCOL=wireguard # wireguard | vless | tor sudo ganvas login XXXXXXXXXX
sudo systemctl enable --now ganvas-vpn Как это работает
- WireGuard поднимается через
wg-quick(нужен пакетwireguard-tools— ставится как зависимость). - VLESS и Tor идут через встроенный sing-box (TUN, весь трафик системы). Tor — самодостаточный, скачивается официальный Tor-бандл.
- DNS направляется в туннель, IPv6 не утекает; при подключении по SSH ваша сессия не рвётся (адрес SSH-клиента остаётся вне туннеля).
Бинарь — один файл, без телеметрии. Обновление: переустановить пакет новой версии.