Files
knowledge-base/claude-memory/niikn-vpn-status.md
2026-04-14 12:00:42 +00:00

58 lines
2.9 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
name: NIIKN VPN Finland VPS
description: VPS 78.17.4.225 (Finland Spaceweb) — VPN, прокси TG/WhatsApp, AmneziaWG. Активен.
type: project
originSessionId: 8c23ee07-26c7-4c9d-b7cc-8fd9d2b3c266
---
## VPS 78.17.4.225 (Finland Spaceweb) — АКТИВЕН
- Hostname: finlandit5870.com
- Ubuntu 22.04, 3.8GB RAM, 30GB disk (42% used)
- SSH: root / vb8Se9VMdwh1P692PZ (обновлён 2026-04-13)
- Доступ через: LXC 137 (openclaw, 10.0.0.239) с SSH-ключом
- ICMP заблокирован (ping не работает, но это нормально)
### Сервисы (Docker)
| Контейнер | Образ/стек | Порт | Назначение |
|-----------|-----------|------|------------|
| tg-mtproto | nineseconds/mtg:2 | 443 (через HAProxy SNI google.com) | Telegram MTProto proxy |
| vpn-wa-proxy | wa-proxy (build) | 443 (default backend), 7777, 5222, 587 | WhatsApp proxy |
| vpn-tg-socks5 | serjs/go-socks5-proxy | 1080 | Telegram SOCKS5 (tgproxy / Tg2026niikn) |
| vpn-nginx | nginx:alpine | 80, 9080 | Фронтенд + vpn.niikn.com панель (восстановлен 2026-04-13) |
| amnezia-xray | — | 127.0.0.1:9443 | VLESS Reality (SNI: www.googletagmanager.com) |
| amnezia-awg2 | — | 39202/udp | AmneziaWG туннель |
| amnezia-panel-web | amneziavpnphp_web | 127.0.0.1:8082 | AmneziaVPN панель |
| amnezia-panel-db | — | 127.0.0.1:3307 | MySQL для панели |
### HAProxy SNI роутинг (порт 443)
- `www.googletagmanager.com` → VLESS Xray (127.0.0.1:9443)
- `vpn.niikn.com` → Nginx панель (127.0.0.1:9080)
- `google.com` → MTProto (127.0.0.1:9077)
- default → WhatsApp proxy (127.0.0.1:4443)
### MTProto secret
- `eed34aaf897745b3cc46b14feed43571f5676f6f676c652e636f6d`
### Compose файлы
- /opt/vpn-stack/docker-compose.yml (wa-proxy, tg-socks5, nginx)
- /opt/amneziavpnphp/docker-compose.yml (панель)
### OpenWrt 192.168.1.50 (VM 101, Proxmox НИИКН)
- AmneziaWG туннель (awg0) → 78.17.4.225:39202
- Клиент IP в туннеле: **10.8.1.16/32** (обновлено 2026-04-14)
- Приватный ключ: 41XMQFlPlq6FU4EBhqjayPvcDQJU+c+WQjabqs3ILbI=
- Peer public key: cftJxWuBCyz9ZiLDi23ouMQNAky5aTAUZIRHNS6l7mc=
- Podkop v0.7.14 + sing-box через awg0
- Списки обхода: russia_inside, telegram, meta (Instagram, WhatsApp, Facebook)
- MikroTik маршрут: 198.18.0.0/15 → 192.168.1.50 (podkop-fakeip)
- **КРИТИЧНО:** awg0 должен быть в firewall WAN зоне!
- Документация: [openwrt-bypass.md](/root/.claude/knowledge-base/projects/niikn/openwrt-bypass.md)
### Статус (2026-04-14)
- ✅ Туннель работает: handshake актуален, transfer активен
- ✅ WhatsApp/Instagram/Facebook через обход
- ✅ Telegram через обход
- ✅ FakeIP DNS работает (198.18.0.0/15)
- ✅ Firewall настроен корректно