🛡️ GANVAS VPN

GANVAS VPN для Linux (CLI)

Консольный клиент ganvas — один статический бинарь без демонов. Поддерживает WireGuard, VLESS+WS+TLS (обход блокировок) и Tor. Пакеты под amd64 и arm64. Текущая версия — 0.2.2.

Установка

Debian / Ubuntu (.deb)

curl -LO https://github.com/gretapablik-debug/ganvas-vpn-releases/releases/download/cli-v0.2.2/ganvas-vpn_0.2.2_amd64.deb
sudo apt install ./ganvas-vpn_0.2.2_amd64.deb

Fedora / RHEL / openSUSE (.rpm)

sudo dnf install https://github.com/gretapablik-debug/ganvas-vpn-releases/releases/download/cli-v0.2.2/ganvas-vpn-0.2.2-1.x86_64.rpm

Arch Linux (AUR)

yay -S ganvas-vpn-bin

Любой дистрибутив (статический бинарь)

curl -Lo ganvas https://github.com/gretapablik-debug/ganvas-vpn-releases/releases/download/cli-v0.2.2/ganvas-linux-amd64
chmod +x ganvas && sudo mv ganvas /usr/bin/ganvas
sudo apt install wireguard-tools   # или dnf install wireguard-tools

Для ARM берите пакеты/бинарь с суффиксом arm64 / aarch64.

Вход

Войдите своим кодом аккаунта (или создайте новый):

sudo ganvas register          # создать аккаунт — напечатает КОД (сохраните!)
sudo ganvas login XXXXXXXXXX  # или войти существующим кодом

Команды подключения требуют sudo (доступ к сетевым интерфейсам). Логиньтесь тоже через sudo, чтобы токен нашёлся при автозапуске.

Подключение

sudo ganvas connect              # WireGuard, ближайший сервер (по умолчанию)
sudo ganvas connect de           # конкретная страна/сервер
sudo ganvas connect nl2 --vless  # VLESS+WS+TLS — там, где WireGuard режут
sudo ganvas tor                  # весь трафик через Tor (медленно, максимум анонимности; только amd64)
sudo ganvas disconnect           # отключиться

Список серверов: ganvas servers. Текущий IP: ganvas ip. Статус: ganvas status (работает и без sudo).

При первом запуске --vless и tor клиент один раз докачает нужные компоненты (sing-box / Tor) автоматически. Их целостность проверяется по запинненному SHA-256 — подменённый бинарь не запустится.

Защита от утечек

Для VLESS и Tor по умолчанию включена строгая маршрутизация (strict_route): весь трафик принудительно идёт через туннель, поэтому гонки маршрутов или неверные настройки не «протекут» реальным IP, пока вы подключены. Активная SSH-сессия остаётся доступной, так что удалённый вход не оборвётся. Отключить: переменная окружения GANVAS_NO_KILLSWITCH=1.

Все команды

КомандаЧто делает
login [КОД]войти по коду аккаунта
registerсоздать новый аккаунт (печатает код)
serversсписок серверов и пинги
connect [ID] [--vless]подключиться (WireGuard или VLESS)
torподключиться через Tor (amd64)
disconnectотключиться (любой протокол)
statusстатус подключения
ipтекущий внешний IP и страна
logoutзабыть сохранённый вход
versionверсия клиента

Автоподключение при загрузке (systemd)

В пакет входит юнит ganvas-vpn.service. Залогиньтесь один раз, задайте сервер/протокол в /etc/ganvas/ganvas.env и включите автозапуск:

# /etc/ganvas/ganvas.env
GANVAS_SERVER=de          # пусто = ближайший
GANVAS_PROTOCOL=wireguard # wireguard | vless | tor
sudo ganvas login XXXXXXXXXX
sudo systemctl enable --now ganvas-vpn

Как это работает

  • WireGuard поднимается через wg-quick (нужен пакет wireguard-tools — ставится как зависимость).
  • VLESS и Tor идут через встроенный sing-box (TUN, весь трафик системы). Tor — самодостаточный, скачивается официальный Tor-бандл.
  • DNS направляется в туннель, IPv6 не утекает; при подключении по SSH ваша сессия не рвётся (адрес SSH-клиента остаётся вне туннеля).

Бинарь — один файл, без телеметрии. Обновление: переустановить пакет новой версии.