Утилита для запуска Cloudflare WARP (MASQUE) через usque с опциональным TUN-прокси через sing-box.
usque.exe— MASQUE-клиент Cloudflare WARP- Репозиторий: https://github.com/Diniboy1123/usque
- Скачать: https://github.com/Diniboy1123/usque/releases
sing-box.exe(опционально) — TUN-прокси для маршрутизации трафика через WARP- Репозиторий: https://github.com/sagernet/sing-box
- Скачать: https://github.com/SagerNet/sing-box/releases
- Windows с правами администратора (для TUN)
go build -o usque-warp-launcher.exeТребуется Go. После сборки появится usque-warp-launcher.exe.
Лаунчер написан на Go и компилируется под любую платформу. Отличия:
| Linux | macOS | |
|---|---|---|
| Бинарник usque | usque |
usque |
| Бинарник sing-box | sing-box |
sing-box |
| TUN стек | "gvisor" или "system" |
"system" |
| Права | CAP_NET_ADMIN / root |
root |
В launcher.json нужно указать имена бинарников без .exe:
{
"usque_binary": "usque",
"singbox_binary": "sing-box"
}В sing-box-via-usque.json для Linux желательно сменить стек TUN:
{
"stack": "gvisor"
}DPI-обход (winDivert) на Linux/macOS недоступен — используются iptables, nftables или сторонние утилиты.
:: Создать конфиги
usque-warp-launcher.exe init
:: Зарегистрировать устройство
usque-warp-launcher.exe register
:: Привязать ключ
usque-warp-launcher.exe enroll
:: Запустить (SOCKS5 прокси на 127.0.0.1:1080)
usque-warp-launcher.exe run
:: Запустить с sing-box (TUN, весь трафик через WARP)
usque-warp-launcher.exe run --with-singbox| Команда | Описание |
|---|---|
help |
Показать справку |
init |
Создать launcher.json, sing-box-via-usque.json, .example.json |
doctor |
Проверить наличие всех файлов |
register |
Вызвать usque register с конфигом из launcher.json |
enroll |
Вызвать usque enroll с конфигом из launcher.json |
run |
Запустить usque (+ sing-box с --with-singbox) |
version |
Показать версию лаунчера |
--config <path>— путь кlauncher.json(для всех команд)--with-singbox— запустить usque + sing-box (только дляrun)
{
"working_dir": "",
"usque_binary": "usque.exe",
"usque_config": "config.json",
"usque_mode": "socks",
"listen_host": "127.0.0.1",
"listen_port": 1080,
"username": "",
"password": "",
"usque_extra_args": [],
"start_singbox": false,
"singbox_binary": "sing-box.exe",
"singbox_config": "sing-box-via-usque.json",
"singbox_args": []
}Полезные флаги usque: --http2, --sni-address, --keepalive-period, --insecure.
Создаваемый init конфиг sing-box-via-usque.json:
strict_route: false— исключает маршрутизацию через TUN для самого usque- Правила
route.rulesнаправляют Cloudflare WARP IP черезdirectoutbound (в обход SOCKS5/usque), чтобы избежать циклической маршрутизации
Приложение → [sing-box TUN] → SOCKS5 (127.0.0.1:1080) → usque → MASQUE → Cloudflare WARP → Интернет
Трафик usque к серверам Cloudflare WARP идёт напрямую (через direct outbound в sing-box).
usque-warp-launcher.exe doctorПроверяет наличие всех необходимых файлов.
Sing-box создаёт TUN-адаптер — это требует прав администратора. Запускайте консоль от имени администратора.
Если usque пишет Config file not found, выполните register, затем enroll.
Ошибки вида PROTOCOL_VIOLATION или timeout: no recent network activity при включённом sing-box — признак циклической маршрутизации. Решение:
- Убедитесь, что в
sing-box-via-usque.jsonстоитstrict_route: false - IP Cloudflare WARP (
162.159.198.0/24,162.159.61.0/24,188.114.96.0/24,188.114.97.0/24) должны быть в правилахroute.rulesсoutbound: "direct"
Если usque подключается (Connected to MASQUE server) но через ~20 секунд соединение сбрасывается (An existing connection was forcibly closed by the remote host), это работа DPI провайдера. Решение:
- Добавьте
--http2вusque_extra_args— переключит usque с QUIC (UDP) на TCP - Используйте внешний DPI-обходчик (zapret, GoodbyeDPI) одновременно с лаунчером
Проверьте doctor. Если sing-box не найден — укажите правильный путь в singbox_binary или скачайте sing-box.
- warp-awg-gen — альтернативный генератор WARP-конфигов с поддержкой AmneziaWG
- vpn-free-client — VPN-клиент с графическим интерфейсом и поддержкой Warp
- wgcf — генератор WireGuard-конфига для Cloudflare WARP
- warp-plus — WARP-клиент на Go с поддержкой Proton/Psiphon
MIT. См. LICENSE.
usque — MIT, sing-box — GPLv3.