From d4197b7747dd9022ac7460a72c3ef8887d3d3cb0 Mon Sep 17 00:00:00 2001 From: MagentaDolphin Date: Sun, 13 Sep 2026 23:09:38 +0700 Subject: [PATCH] =?UTF-8?q?docs:=20=D0=B8=D0=BD=D1=81=D1=82=D1=80=D1=83?= =?UTF-8?q?=D0=BA=D1=86=D0=B8=D1=8F=20=D0=B8=20=D1=85=D0=B5=D1=88=20=D0=B7?= =?UTF-8?q?=D0=B5=D1=80=D0=BA=D0=B0=D0=BB=D0=B0?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 39 +++++++++++++++++++++++++++++++++++++-- 1 file changed, 37 insertions(+), 2 deletions(-) diff --git a/README.md b/README.md index 7e52876..e109cd1 100644 --- a/README.md +++ b/README.md @@ -1,3 +1,38 @@ -# openflux-mobile +# OpenFlux Mobile (зеркало + инструкция) -Зеркало Android-клиента OpenFlux (обход белых списков мобильного интернета) — исходники апстрима p1neappleXpress/OpenFluxAndroid, GPL-3.0 \ No newline at end of file +Зеркало официального Android-клиента [OpenFlux](https://github.com/p1neappleXpress/OpenFluxAndroid). +Нужно, чтобы APK можно было скачать на телефон из сети, где GitHub недоступен. + +**Скачать:** [releases/tag/0.0.2](https://git.kodlo.art/Kodlo/openflux-mobile/releases/tag/0.0.2) → +`OpenFluxAndroid-arm64.apk` (22 145 615 байт, версия 0.0.2 от 11.09.2026, лицензия GPL-3.0) + +`sha256 = 582453b1282df790a0d43aec7dd5906d2c3c7751f1ef305008a5105899d88ab1` +— совпадает с файлом из релиза апстрима, проверено анонимной скачкой 13.09.2026. + +## Зачем это + +Мобильный интернет по белым спискам: обычный VPN ломается не шифрованием, а тем, что его endpoint +не в белом списке. OpenFlux несёт TCP-туннель **внутри легального сервиса** — клиент и exit-node +встречаются на канале транспорта, поэтому exit-node работает за NAT, без белого IP и проброса портов. + +Схема: `телефон → транспорт (Яндекс.Документы / MAX) → exit-node на малине → интернет`. +Exit-node в нашей сети достаёт и наши сервисы (kodlo.art, Gitea, HQ, n8n). + +## Настройка в приложении + +1. Транспорт → **Яндекс.Документы** (`yandex`) либо `vyandex`. +2. В поле URL вставить **ссылку на публичный Яндекс-Документ** (доступ по ссылке). +3. Сохранить и включить туннель (системный VPN, маршрут по умолчанию — на всё). + +Креды для Яндекса не нужны: транспорт сам открывает документ по ссылке и берёт из страницы +анонимные cookie и editor-токен. Аккаунт нужен только чтобы документ существовал. + +MAX-транспорт требует токен и user id аккаунта — это фактически доступ к сессии аккаунта; +апстрим прямо предупреждает не использовать основной аккаунт. + +## Обвязка на нашей стороне + +`/home/pi/openflux` на малине: собранный exit-node arm64 + `run_exit_node.sh`, скилл +`openflux-whitelist-bypass`. Локально исправлен баг апстрима: с `--encryption-key-file` +туннель молча не работал (разные соли KDF у клиента и exit-node) — в `main.go` context +теперь всегда равен типу транспорта.