Справочный центр · 0.8.1 beta

Документация Qeli

Готовые сценарии, установка, сетевые основы, roaming, IPv6, recordizer, справочник ключей, маршрутизация и диагностика. Основной текст размещён на сайте; ссылки ведут в исходники тега v0.8.1.

0.8.0

Установка и обновление

Автоустановка, .deb, сборка, Docker, клиенты, роутеры и безопасное обновление сервера.

installupdateSHA256
recipes

Готовые сценарии

Проверенные схемы для full-tunnel VPS, домашней сети, нескольких профилей, резервного транспорта, раздельной маршрутизации и нестабильных подключений.

full-tunnelmulti-profilesite-to-site
learn

Сетевые основы и материалы

IP, CIDR, маршруты, TUN, TCP/UDP, DNS, MTU и криптография Qeli: краткие объяснения, практические команды, учебники и первоисточники.

IP/CIDRroutingRFC
reference

Справочник конфигурации

Серверные, пользовательские и клиентские ключи: значения по умолчанию, область действия и способ применения.

[profile:*][auth][qeli]
wire modes

Транспортные режимы

Матрица plain, fake-tls, obfs, reality, reality-tls и udp-quic, обязательные пары ключей и параметры shaping.

obf.modereality_proxyquic
0.8.0

Session roaming

Как Qeli сохраняет логическую сессию при смене Wi‑Fi, мобильной сети, NAT или внешнего IP; политики, лимиты и диагностика.

roaming=autohandoverPMTU
0.8.0

IPv6 и dual-stack

Внешний IPv4/IPv6 carrier, внутренний dual-stack TUN, ULA/GUA, NetworkPlan v2, NAT66, маршрутизация, DNS и leak-контроль.

tun.ip_modenat66ipv6=auto
0.8.0

PACKET_MUX recordizer

Что меняет recordizer до шифрования, как согласуется PACKET_MUX_V1, какие параметры управляют batching, размером записей и reassembly.

preferbatchreassembly
deep dive

Маршрутизация и push

Full/split tunnel, server push, списки IP/CIDR из route_file, ACL, сети за клиентом, site-to-site и DNS.

routeroute_fileclient_subnet
Linux

Exit node

Выход клиентов в интернет через WAN отдельного Linux-узла: роли, конфигурация, iptables, проверка и очистка.

exit_nodeclient_to_clientiptables
desktop/mobile

Маршрутизация приложений

apps_mode на Windows, macOS и Android: идентификаторы, сочетание с full/split tunnel и ограничения платформ.

apps_modeincludeexclude
integration

Внешний TUN и dev_attach

Подключение Linux CLI к готовому TUN/TAP, контракт внешнего владельца, QELI_TUNIP_FILE и Keenetic OpkgTun.

dev_attachQELI_TUNIP_FILEOpkgTun
checklists

Диагностика

Проверки по симптомам: служба, handshake, маршруты, NAT, MTU, DNS, веб-панель и клиенты.

journalctlQELI_TRACE403
access

Пользователи и доступ

Создание и перевыпуск ссылок, группы, профили доступа, статические IP, сессии, скорость и квоты.

share-linkmax_sessionsprofiles
admin

Веб-панель

Loopback, публичный HTTPS и reverse-proxy, защита входа, backup/restore и управление сервером.

allowed_ipscsrfbase_path
platforms

Клиенты и платформы

Сборки 0.8.1, проверка файлов, особенности Linux, Windows, macOS, Android и роутеров.

WindowsAndroidOpenWrt
security

Безопасность

Пиннинг идентичности, H-1, REALITY, хранение секретов, границы защиты и модель угроз.

keyH-1password_enc
Перед началом

Какой уровень знаний нужен для Qeli

Для установки VPN «для себя» достаточно уверенно пользоваться компьютером и следовать инструкции. Сложная маршрутизация и нестандартные схемы требуют опыта системного администратора.

Базовый уровень уверенный пользователь

Установить и пользоваться

Подходит для собственного VPS, обычного full-tunnel VPN и подключения личных устройств. Разбираться во внутреннем устройстве протокола не требуется.

  • VPS: понимать, что это удалённый сервер, уметь арендовать его и получить IP-адрес и доступ.
  • Linux: подключаться по SSH, выполнять команды в терминале, копировать и вставлять текст.
  • Инструкции: выполнить команду установки и пошагово настроить клиент по ссылке или конфигурации.
Продвинутый уровень системный администратор / DevOps

Гибкая настройка и сложные схемы

Нужен для exit node, нескольких сетей и офисов, внешнего TUN, сложной маршрутизации и самостоятельной диагностики.

  • Сети: IP, CIDR, прямые и обратные маршруты, DNS, MTU, firewall и nftables.
  • Конфигурация: INI-файлы Qeli, область действия ключей и порядок применения изменений.
  • Транспорты: различия plain, fake-tls, obfs, reality-tls и udp-quic.
  • Linux: systemd, журналы, сетевые интерфейсы, Docker и правила фильтрации.
Первоисточники

Документация и конфиги в GitHub

Ссылки закреплены на теге v0.8.1, чтобы примеры соответствовали выпущенной beta и не менялись вслед за веткой main. Сайт даёт операторское изложение, GitHub — максимальную техническую детализацию.

Важно: часть release-документов содержит исторические примеры старых версий. Для команд установки, паролей и веб-панели используйте исправленные инструкции на сайте; GitHub-ссылки нужны как углублённый справочник реализации.