Skip to content

Latest commit

 

History

History
175 lines (121 loc) · 6.7 KB

File metadata and controls

175 lines (121 loc) · 6.7 KB

Usque WARP Launcher

Утилита для запуска Cloudflare WARP (MASQUE) через usque с опциональным TUN-прокси через sing-box.

Зависимости

Сборка из исходников

go build -o usque-warp-launcher.exe

Требуется Go. После сборки появится usque-warp-launcher.exe.

Linux / macOS

Лаунчер написан на Go и компилируется под любую платформу. Отличия:

Linux macOS
Бинарник usque usque usque
Бинарник sing-box sing-box sing-box
TUN стек "gvisor" или "system" "system"
Права CAP_NET_ADMIN / root root

В launcher.json нужно указать имена бинарников без .exe:

{
  "usque_binary": "usque",
  "singbox_binary": "sing-box"
}

В sing-box-via-usque.json для Linux желательно сменить стек TUN:

{
  "stack": "gvisor"
}

DPI-обход (winDivert) на Linux/macOS недоступен — используются iptables, nftables или сторонние утилиты.

Быстрый старт

:: Создать конфиги
usque-warp-launcher.exe init

:: Зарегистрировать устройство
usque-warp-launcher.exe register

:: Привязать ключ
usque-warp-launcher.exe enroll

:: Запустить (SOCKS5 прокси на 127.0.0.1:1080)
usque-warp-launcher.exe run

:: Запустить с sing-box (TUN, весь трафик через WARP)
usque-warp-launcher.exe run --with-singbox

Команды

Команда Описание
help Показать справку
init Создать launcher.json, sing-box-via-usque.json, .example.json
doctor Проверить наличие всех файлов
register Вызвать usque register с конфигом из launcher.json
enroll Вызвать usque enroll с конфигом из launcher.json
run Запустить usque (+ sing-box с --with-singbox)
version Показать версию лаунчера

Флаги

  • --config <path> — путь к launcher.json (для всех команд)
  • --with-singbox — запустить usque + sing-box (только для run)

Конфигурация

launcher.json

{
  "working_dir": "",
  "usque_binary": "usque.exe",
  "usque_config": "config.json",
  "usque_mode": "socks",
  "listen_host": "127.0.0.1",
  "listen_port": 1080,
  "username": "",
  "password": "",
  "usque_extra_args": [],
  "start_singbox": false,
  "singbox_binary": "sing-box.exe",
  "singbox_config": "sing-box-via-usque.json",
  "singbox_args": []
}

usque_extra_args

Полезные флаги usque: --http2, --sni-address, --keepalive-period, --insecure.

Параметры sing-box

Создаваемый init конфиг sing-box-via-usque.json:

  • strict_route: false — исключает маршрутизацию через TUN для самого usque
  • Правила route.rules направляют Cloudflare WARP IP через direct outbound (в обход SOCKS5/usque), чтобы избежать циклической маршрутизации

Архитектура

Приложение → [sing-box TUN] → SOCKS5 (127.0.0.1:1080) → usque → MASQUE → Cloudflare WARP → Интернет

Трафик usque к серверам Cloudflare WARP идёт напрямую (через direct outbound в sing-box).

Диагностика

usque-warp-launcher.exe doctor

Проверяет наличие всех необходимых файлов.

Возможные проблемы

run требует прав администратора

Sing-box создаёт TUN-адаптер — это требует прав администратора. Запускайте консоль от имени администратора.

Config file not found

Если usque пишет Config file not found, выполните register, затем enroll.

PROTOCOL_VIOLATION / routing loop

Ошибки вида PROTOCOL_VIOLATION или timeout: no recent network activity при включённом sing-box — признак циклической маршрутизации. Решение:

  • Убедитесь, что в sing-box-via-usque.json стоит strict_route: false
  • IP Cloudflare WARP (162.159.198.0/24, 162.159.61.0/24, 188.114.96.0/24, 188.114.97.0/24) должны быть в правилах route.rules с outbound: "direct"

Туннель падает через 20–30 секунд

Если usque подключается (Connected to MASQUE server) но через ~20 секунд соединение сбрасывается (An existing connection was forcibly closed by the remote host), это работа DPI провайдера. Решение:

  • Добавьте --http2 в usque_extra_args — переключит usque с QUIC (UDP) на TCP
  • Используйте внешний DPI-обходчик (zapret, GoodbyeDPI) одновременно с лаунчером

Не запускается sing-box

Проверьте doctor. Если sing-box не найден — укажите правильный путь в singbox_binary или скачайте sing-box.

Похожие проекты

  • warp-awg-gen — альтернативный генератор WARP-конфигов с поддержкой AmneziaWG
  • vpn-free-client — VPN-клиент с графическим интерфейсом и поддержкой Warp
  • wgcf — генератор WireGuard-конфига для Cloudflare WARP
  • warp-plus — WARP-клиент на Go с поддержкой Proton/Psiphon

Лицензия

MIT. См. LICENSE.

usque — MIT, sing-box — GPLv3.