Teacher
Professional
- Messages
- 2,674
- Reaction score
- 852
- Points
- 113
Всем привет!
В последнее время я заметил, что в моих темах часто задают одни и те же вопросы по поводу выбора прошивки. Я отвечал каждому, но вопросы всё равно не прекращались. Поэтому в этой теме я расскажу о функционале четырёх прошивок: Zl0y, Vodka, MARS, GEOBOX! Работы было проделано не мало, каждый обзор, кроме GEOBOX, был проверен и отредактирован разработчиками прошивок!
Небольшой дисклеймер: давайте будем уважать друг друга в этой теме и не мериться прошивками, у каждого есть своё мнение. Это не рекламный пост, а всего лишь обзор.
Zl0y
Главная её фишка - Умный L2-туннель с разными профилями, а также возможность дальнейшего расширения. Благодаря этому даже в условиях самых жёстких блокировок всё будет работать максимально хорошо. (насколько это возможно в текущих условиях).
Второй крутой фишкой является WunderDNS, Если прокси "тупит" на нативных запросах или не поддерживает UDP, WunderDNS автоматически пустит DNS-запросы через сверхбыстрые зашифрованные каналы (DoH/DoT) или через L2-туннель. Для особых случаев, есть возможность тонкой ручной настройки DNS и ECS в удобном интерфейсе.
Функция стресс-теста вашего прокси: система проверяет поддержку Socks5h, UDP и подбирает нативные DNS.
В отзывах отмечают простоту и эффективность данной прошивки. Большое внимание уделено безопасности соединения и соблюдению правильной сетевой архитектуры. Также многие пользователи отмечают частые обновления и быструю, компетентную поддержку.
Теперь рассмотрим характеристики:
Прошивка работает на платах: Raspberry Pi 3, 4 (с RAM 2/4 GB) или Raspberry Pi 5.
Ключевые технологии:
1. L2-туннель - инкапсуляция всего трафика в HTTPS, защита от DPI, несколько профилей (основной через Cloudflare)
2. VDNS / AutoDNS - принудительная маршрутизация DNS внутрь туннеля, автоподбор «нативных» DNS под провайдера прокси/VPN, защита от утечек DNS ECS
3. Аппаратный Kill Switch - мгновенная блокировка трафика при обрыве соединения
4. Активный контроль UDP - автопроверка поддержки WebRTC/QUIC на стороне прокси
5. Встроенный DHCP-сервер — автоматическая выдача сетевых параметров подключённым устройствам
Поддерживаемые протоколы:
VPN: OpenVPN, PPTP (с автовосстановлением соединения)
Прокси: SOCKS5 (с проверкой SOCKS5H), HTTP-прокси
Туннели/обфускация: L2-туннель (HTTPS), Shadowsocks, SSH
Сетевые возможности:
Раздача Wi-Fi точки доступа
Раздача интернета по Ethernet (кабель)
Одновременная раздача Wi-Fi и Ethernet
Приём интернета: LAN от роутера, USB-модем 4G/LTE, смартфон по USB
Режим Путешественника - когда ты можешь активировать Wi-Fi точку доступа на малине с туннелем без монитора и ПК, просто замкнув контакты на ней. Мега удобно, например в отеле.
Интерфейс и управление:
TUI - простой и понятный псевдографический терминальный интерфейс. Ребята даже подсказки сделали, какой пункт за что отвечает.
Управление по SSH
Мониторинг прокси в реальном времени: скорость, DNS/UDP-утечки, обрывы соединения
Безопасность:
Полное закрытие утечек WebRTC, DNS (ECS), QUIC
DPI Bypass - трафик выглядит как обычный HTTPS для провайдера
Сохранение MTU/MSS при работе VPN поверх L2-туннеля (корректный TCP/IP-отпечаток)
Ethernet Sharing для аппаратной изоляции мобильных устройств от локальных Wi-Fi сетей
Цена: ZloyRouter: $900 / year
Так же у ребят есть закрытая группа (по $5/мес), где они делятся своей экспертностью, DNS Nativeness Checker, а так же много полезных постов в канале.
Vodka
- Привет. Сразу вопрос почему ваш проект имеет такое странное название VODKA+SELEDKA?
У нас целая экосистема заточена на безопасность и анонимность пользователя с кучей «полезностей" , которые должны упростить и обезопасить его рутину. Уже сейчас на сайте ты найдешь инструменты для анонимности, AML чекер, генератор паролей, PRIVNOTE - инструмент для передачи критической инфрмации, и несколько других сервисов. Среди которых отмечу IP check, подробный инструмент для проверки твоего IP. Мы с ним много работали и писали с нуля. Не буду описывать детали, просто зайди и попробуй. Все сам увидишь
А VODKA+SELEDKA - наш флагман Это ПО разворачивается на Raspberry PI. После установки тебя на руках ТОП роутер и его основная задача — предоставить возможность пользователю детально настроить параметры своего интернет соединения, при этом обеспечить максимально возможный уровень анонимности.
Обойти современные аналитические системы и сохранить безопасность на сегодняшний день очень непростая задача. Присутвующие продукты на рынке дают частично или одно или другое. У нас же получилось это все завернуть в один продукт с глубокой интеграцией на аппаратно програмном уровне. Мы по сути решили сразу две ключевые проблеммы одном решении.
Раскажите в кратце о функционале. На что считаете стоит обратить внимание?
У нас есть условное разделение. Модуль VODKA предоставляет:
Прежде всего это Тотальная анонимность "из коробки" и обход региональных блокировок (Россия, Китай). Весь трафик со всех устройств проходит через цепочку сереров. Нулевое логирование, ротация выходов, self-destruct сервера. Это дает невозможность деанона путём сопоставления соединений, входных нод или пассивных паттернов.
Вы можете выбирать входящие и исходящие сервера в цепочке, в зависимости от GEO вашего входа и желаемого выхода. Для уменьшения PING и LATENCY например.
Модуль SELEDKA это уже клиентская часть. Она развернута локально на Raspberry Pi. Она предостввляет очень много возможностей для работы и настройки вашего трафика, используемых протоколов и интерфейсами соединения, подмены GEO, снифа соседских WIFI сетей и прочее.
Из основного отметим:
Так же отмечу что у наших пользователей есть 24.7 доступный чат поддержки, где всегда суппорт ответит и поможет с любыми вопросами связаными с продуктом, и поможет с настройкой.
Цены на момент поста:
Лицензия VODKA+SELEDKA
по инвайту или рекомендации — 500 USDT
Лицензия VODKA+SELEDKA
без инвайта или рекомендации — 1000 USDT
Абонка на VODKA (Оплата VPS серверов через которые шифруется трафик, так же вы в любой момент можете отключить VODKA и использовать только функции локального клиента SELEDKA и не платить абонку)
Каждому новому пользователю входит 3 мес сервиса VODKA - БЕСПЛАТНО
А далее:
1 месяц — 20 USDT
3 месяца — 50 USDT
Для того, что бы вам не бегать и не искать инвайты, я договорился с VODKA и теперь сам, бесплатно смогу выдать инвайт всем желающим!
MARS
Как поздоровался бы Mars - Hi, carders!
Главная её фишка - это универсальность: в одной прошивке есть все, от методов проксификации до взлома Wi-Fi сетей.
Малина умеет комбинировать VPN, proxy, SSH и Shadowsocks друг с другом (в том числе через Stunnel/Cloak), а при желании можно взять даже две малины в цепочку. Под каждую блокировку провайдера можно подобрать свою комбинацию.
В отзывах отмечают простоту терминального интерфейса, поддержку русского и английского языков, а также то, что прошивка регулярно обновляется и закрывает все утечки. Mars всегда ответит на все ваши вопросы и поможет подобрать нужную вам связку.
Теперь характеристики.
Прошивка работает на платах: Raspberry Pi Zero 2 W, 3B, 3B+, 3A+, 4B, 5 (рекомендуются 4B и 5). Поддерживается MicroSD и SSD NVMe для повышения быстродействия.
Ключевые технологии:
Обфускация трафика — Stunnel и Cloak, скрывающие сам факт использования VPN/proxy/SSH/Shadowsocks
Гибкая настройка DNS — автоподбор DNS over TCP, автоподтягивание DNS over UDP от активного VPN/proxy/SSH/Shadowsocks, либо ручной режим + чёрный список DNS
Файрволл Kill Switch — блокировка трафика при обрыве VPN/proxy/SSH/Shadowsocks
Контроль утечек — WebRTC, DNS, MAC-адрес и локальный IP малины настраиваются и проверяются вручную или автоматически
Встроенные чекеры — проверка прокси, информация по IP/DNS, репутация через IPQualityScore, сканер Wi-Fi-сетей
Поддерживаемые протоколы:
VPN: OpenVPN, WireGuard, IKEv2, L2TP, PPTP, SSTP, VLESS, VMess, Trojan, Hysteria2
Прокси: SOCKS4/5, HTTP/S (с поддержкой Backconnect и UDP)
Туннели/обфускация: SSH, Shadowsocks (с плагинами obfs-http, obfs-tls, cloak, v2ray/v2ray-tls/v2ray-quic/v2ray-grpc и их xray-аналоги), Stunnel, Cloak
IPv6:
Сетевые возможности:
Раздача Wi-Fi точки доступа (2.4/5 GHz) с настройкой SSID, пароля, канала, MAC-адреса и видимости
Раздача интернета по LAN
Одновременная раздача Wi-Fi и LAN
Приём интернета: по Wi-Fi (видимая/скрытая сеть), по LAN от роутера, от USB-модема 3G/4G/5G, от смартфона по USB
Возможность собирать связки из нескольких слоёв защиты (VPN → proxy/SSH/Shadowsocks) или из двух малин в цепочке
Интерфейс и управление:
Удобный автоматизированный терминальный интерфейс с полной поддержкой русского и английского языков и лёгким переключением между ними.
Сброс до заводских настроек, включение/отключение системного логирования (по умолчанию выключено)
Безопасность:
Контроль WebRTC и MAC-адресов (ручной рандом, авторандом или заданный адрес)
Включение/отключение IPv6
Изменение локального IP-адреса малины
Kill Switch при обрыве защищённого соединения
Многослойные связки для дополнительной маскировки трафика от провайдера
Взлом WiFi:
Взлом WiFi с помощью Aircrack и вардрайвинга как ALFA (для образовательных и этических хакерских целей, а также для обучения коду)
Цена: $600, в стоимость включено - сборка Linux Mars, бесплатная поддержка, доступ к комьюнити. (Актуальна на момент публикации, с 6 июля будет повышена цена на вход в комьюнити)
GEOBOX
Главная фишка - генерация Wi-Fi-окружения. Система создаёт до 29 виртуальных точек доступа под геолокацию прокси или фейковое местоположение для обмана приложений и сервисов, определяющих геолокацию по Wi-Fi. Для каждой сети настраиваются SSID, канал, стандарт, тип шифрования и привязка к нужному мосту. Опорный MAC-адрес можно задать вручную или дать системе подобрать автоматически по базам. На устройствах с Windows и Mac дополнительно работает GPS-эмулятор - координаты подставляются от выбранного прокси без каких-либо аппаратных GPS-приёмников.
Второй ключевой момент - маскировка трафика на уровне пакетов. Система перехватывает каждый исходящий TCP SYN-пакет через NFQUEUE и переписывает его под нужный OS-fingerprint: меняются TTL, размер окна, порядок TCP-опций, флаги.
Третья фишка - контейнерная архитектура на базе LXC. Каждое VPN-подключение живёт в своём изолированном контейнере с отдельным стеком IP, фаерволом, DNS-резолвером и туннелем. Работать можно с несколькими контейнерами одновременно и строить цепочки VPN-over-VPN: трафик шифруется дважды, провайдер видит один IP, а конечный сервер совершенно другой. Конфигурируется в один клик через веб-интерфейс.
Теперь рассмотрим характеристики
Прошивка работает на Raspberry Pi 4 и Raspberry Pi 5. Для Pi 4 выходят только критические обновления, так что если берёте с нуля - рекомендую сразу смотреть в сторону Pi 5.
Поддерживаемые протоколы:
VPN: VLESS (TLS/XTLS/Reality), Hysteria2, WireGuard, OpenVPN, IKEv2, L2TP/IPsec, SSTP, ZeroTier
Прокси: SOCKS5, HTTP
Контейнерная архитектура:
До 5 изолированных LXC-контейнеров одновременно, каждый со своим VPN-туннелем. Маршрутизация по подсетям - разные группы устройств ходят через разные туннели. Поддержка VPN-цепочек через механизм upstream bridge.
Антидетект и маскировка:
Переписывание TCP-fingerprint в реальном времени (профили: Windows 10, Windows 11, Linux, Android), назначение по MAC-адресу. TLS-fingerprint через uTLS для имитации браузеров. DPI-обход для протоколов с поддержкой HTTPS/443.
DNS и защита от утечек:
Автоподбор публичных DNS под гео прокси/VPN, ручная настройка. DoH через Google/Cloudflare. Блокировка утечек DNS, WebRTC (три режима), IPv6, mDNS, ICMP. Удаление EDNS Client Subnet. Kill Switch — мгновенная блокировка при обрыве. Редирект NTP через локальный chrony.
Сетевые возможности:
Раздача Wi-Fi (до 29 виртуальных AP + физические USB-адаптеры в режимах AP/STA/Monitor)
Раздача интернета по Ethernet
Приём интернета: LAN от роутера, USB-модем 4G/LTE, iPhone / Android по USB
Интерфейс и управление:
Веб-интерфейс на порту 80, доступен с любого устройства в сети. Обновления в реальном времени через WebSocket. Мониторинг клиентов: MAC, IP, hostname, уровень сигнала, время подключения. OTA-обновления. DHCP-сервер на каждом бридже. Расширенный дебаг-лог.
Цены:
Basic $150 мес $1500 год
Pro: $777 мес
Всем спасибо за просмотр и хорошего дня!
(c) Beauty
В последнее время я заметил, что в моих темах часто задают одни и те же вопросы по поводу выбора прошивки. Я отвечал каждому, но вопросы всё равно не прекращались. Поэтому в этой теме я расскажу о функционале четырёх прошивок: Zl0y, Vodka, MARS, GEOBOX! Работы было проделано не мало, каждый обзор, кроме GEOBOX, был проверен и отредактирован разработчиками прошивок!
Небольшой дисклеймер: давайте будем уважать друг друга в этой теме и не мериться прошивками, у каждого есть своё мнение. Это не рекламный пост, а всего лишь обзор.
Zl0y
Главная её фишка - Умный L2-туннель с разными профилями, а также возможность дальнейшего расширения. Благодаря этому даже в условиях самых жёстких блокировок всё будет работать максимально хорошо. (насколько это возможно в текущих условиях).
Второй крутой фишкой является WunderDNS, Если прокси "тупит" на нативных запросах или не поддерживает UDP, WunderDNS автоматически пустит DNS-запросы через сверхбыстрые зашифрованные каналы (DoH/DoT) или через L2-туннель. Для особых случаев, есть возможность тонкой ручной настройки DNS и ECS в удобном интерфейсе.
Zloy: "У нас была проделана очень большая работа с DNS. Мы можем подключаться к DNS разными способами. Роутер видит, что прокси поддерживает, а что нет, понимает, какой DNS поставить оптимальным, и пытается выжать максимум из любых обстоятельств."
Функция стресс-теста вашего прокси: система проверяет поддержку Socks5h, UDP и подбирает нативные DNS.
В отзывах отмечают простоту и эффективность данной прошивки. Большое внимание уделено безопасности соединения и соблюдению правильной сетевой архитектуры. Также многие пользователи отмечают частые обновления и быструю, компетентную поддержку.
Теперь рассмотрим характеристики:
Прошивка работает на платах: Raspberry Pi 3, 4 (с RAM 2/4 GB) или Raspberry Pi 5.
Ключевые технологии:
1. L2-туннель - инкапсуляция всего трафика в HTTPS, защита от DPI, несколько профилей (основной через Cloudflare)
2. VDNS / AutoDNS - принудительная маршрутизация DNS внутрь туннеля, автоподбор «нативных» DNS под провайдера прокси/VPN, защита от утечек DNS ECS
3. Аппаратный Kill Switch - мгновенная блокировка трафика при обрыве соединения
4. Активный контроль UDP - автопроверка поддержки WebRTC/QUIC на стороне прокси
5. Встроенный DHCP-сервер — автоматическая выдача сетевых параметров подключённым устройствам
Поддерживаемые протоколы:
VPN: OpenVPN, PPTP (с автовосстановлением соединения)
Прокси: SOCKS5 (с проверкой SOCKS5H), HTTP-прокси
Туннели/обфускация: L2-туннель (HTTPS), Shadowsocks, SSH
Сетевые возможности:
Раздача Wi-Fi точки доступа
Раздача интернета по Ethernet (кабель)
Одновременная раздача Wi-Fi и Ethernet
Приём интернета: LAN от роутера, USB-модем 4G/LTE, смартфон по USB
Режим Путешественника - когда ты можешь активировать Wi-Fi точку доступа на малине с туннелем без монитора и ПК, просто замкнув контакты на ней. Мега удобно, например в отеле.
Интерфейс и управление:
TUI - простой и понятный псевдографический терминальный интерфейс. Ребята даже подсказки сделали, какой пункт за что отвечает.
Управление по SSH
Мониторинг прокси в реальном времени: скорость, DNS/UDP-утечки, обрывы соединения
Безопасность:
Полное закрытие утечек WebRTC, DNS (ECS), QUIC
DPI Bypass - трафик выглядит как обычный HTTPS для провайдера
Сохранение MTU/MSS при работе VPN поверх L2-туннеля (корректный TCP/IP-отпечаток)
Ethernet Sharing для аппаратной изоляции мобильных устройств от локальных Wi-Fi сетей
Цена: ZloyRouter: $900 / year
Так же у ребят есть закрытая группа (по $5/мес), где они делятся своей экспертностью, DNS Nativeness Checker, а так же много полезных постов в канале.
Vodka
- Привет. Сразу вопрос почему ваш проект имеет такое странное название VODKA+SELEDKA?
- Так получилось.
- Тогда раскажите какую задачу решает ваш проект?
У нас целая экосистема заточена на безопасность и анонимность пользователя с кучей «полезностей" , которые должны упростить и обезопасить его рутину. Уже сейчас на сайте ты найдешь инструменты для анонимности, AML чекер, генератор паролей, PRIVNOTE - инструмент для передачи критической инфрмации, и несколько других сервисов. Среди которых отмечу IP check, подробный инструмент для проверки твоего IP. Мы с ним много работали и писали с нуля. Не буду описывать детали, просто зайди и попробуй. Все сам увидишь
А VODKA+SELEDKA - наш флагман Это ПО разворачивается на Raspberry PI. После установки тебя на руках ТОП роутер и его основная задача — предоставить возможность пользователю детально настроить параметры своего интернет соединения, при этом обеспечить максимально возможный уровень анонимности.
Обойти современные аналитические системы и сохранить безопасность на сегодняшний день очень непростая задача. Присутвующие продукты на рынке дают частично или одно или другое. У нас же получилось это все завернуть в один продукт с глубокой интеграцией на аппаратно програмном уровне. Мы по сути решили сразу две ключевые проблеммы одном решении.
Раскажите в кратце о функционале. На что считаете стоит обратить внимание?
У нас есть условное разделение. Модуль VODKA предоставляет:
Прежде всего это Тотальная анонимность "из коробки" и обход региональных блокировок (Россия, Китай). Весь трафик со всех устройств проходит через цепочку сереров. Нулевое логирование, ротация выходов, self-destruct сервера. Это дает невозможность деанона путём сопоставления соединений, входных нод или пассивных паттернов.
Вы можете выбирать входящие и исходящие сервера в цепочке, в зависимости от GEO вашего входа и желаемого выхода. Для уменьшения PING и LATENCY например.
Модуль SELEDKA это уже клиентская часть. Она развернута локально на Raspberry Pi. Она предостввляет очень много возможностей для работы и настройки вашего трафика, используемых протоколов и интерфейсами соединения, подмены GEO, снифа соседских WIFI сетей и прочее.
Из основного отметим:
- Удобный граффический интерфейс и легкую установку;
- Максимальное внимание DNS. В том числе АВТОПОДХВАТ от вашего используемого протокола, DNS=IP и множество других режимов настройки;
- Единственная на рынке реализация WebRTC=IP даже на TCP proxy, подмена WebRTC;
- Поддержка множества интерфейсов и переферии. Прием-раздача через (LAN, WIFI, cable connect). Подключать смартфон как для подачи трафа на raspberry так и для приема на смартфон, исключая WIFI сети (например для устранения пассифного обнаружения реальной геолокации устройства). Поддержка LTE( как модемов так и телефонов на Android или IOS);
- Настройка локальных подсетей и изменение MAC адресов на любых интерфейсах;
- Vodka IP Check - проверка fraud-рейтинга, обнаружение proxy, UDP-доступности, DNS-утечек, MTU в реальном времени — всё внутри системы.
- Эмуляция WIFI окружения. Поддержка до 5 WIFI адаптеров с добавлением нескольких точек с каждого. Ты можешь регулировать мощность сигнала, естественно сам MAC адрес и имя сети для каждой точки. Это дает возможность эмуляции WIFI окружения для прохода аналитических систем таких как GEOCOMPLY, работы с приложениями критичными к окружению и проч;
- WIFI Pentest
Можешь производить пентест соседских WIFI сетей путем перехвата handshake. Так же режим подбора пароля для перехваченого handshake по кастомным словарям или по словарям уже имеющимся в прошивке. Теперь любая соседская сеть может быть тебе по силам; - детальный firewall и автоматический killswitch на все соединения и протоколы. Блок и принудительное отключения если реальный IP пользователя может быть скомпроментирован;
- система успешно проходит тесты на twilio udp, samy.pl/webscan, quic.nginx.org и других;
Так же отмечу что у наших пользователей есть 24.7 доступный чат поддержки, где всегда суппорт ответит и поможет с любыми вопросами связаными с продуктом, и поможет с настройкой.
Цены на момент поста:
Лицензия VODKA+SELEDKA
по инвайту или рекомендации — 500 USDT
Лицензия VODKA+SELEDKA
без инвайта или рекомендации — 1000 USDT
Абонка на VODKA (Оплата VPS серверов через которые шифруется трафик, так же вы в любой момент можете отключить VODKA и использовать только функции локального клиента SELEDKA и не платить абонку)
Каждому новому пользователю входит 3 мес сервиса VODKA - БЕСПЛАТНО
А далее:
Для того, что бы вам не бегать и не искать инвайты, я договорился с VODKA и теперь сам, бесплатно смогу выдать инвайт всем желающим!
MARS
Как поздоровался бы Mars - Hi, carders!
Главная её фишка - это универсальность: в одной прошивке есть все, от методов проксификации до взлома Wi-Fi сетей.
Малина умеет комбинировать VPN, proxy, SSH и Shadowsocks друг с другом (в том числе через Stunnel/Cloak), а при желании можно взять даже две малины в цепочку. Под каждую блокировку провайдера можно подобрать свою комбинацию.
Mars: "Связки можно делать очень разные — всё зависит от вашей блокировки и от того, какая у вас сетевая настройка. Если нужно — помогу подобрать."
В отзывах отмечают простоту терминального интерфейса, поддержку русского и английского языков, а также то, что прошивка регулярно обновляется и закрывает все утечки. Mars всегда ответит на все ваши вопросы и поможет подобрать нужную вам связку.
Теперь характеристики.
Прошивка работает на платах: Raspberry Pi Zero 2 W, 3B, 3B+, 3A+, 4B, 5 (рекомендуются 4B и 5). Поддерживается MicroSD и SSD NVMe для повышения быстродействия.
Ключевые технологии:
Обфускация трафика — Stunnel и Cloak, скрывающие сам факт использования VPN/proxy/SSH/Shadowsocks
Гибкая настройка DNS — автоподбор DNS over TCP, автоподтягивание DNS over UDP от активного VPN/proxy/SSH/Shadowsocks, либо ручной режим + чёрный список DNS
Файрволл Kill Switch — блокировка трафика при обрыве VPN/proxy/SSH/Shadowsocks
Контроль утечек — WebRTC, DNS, MAC-адрес и локальный IP малины настраиваются и проверяются вручную или автоматически
Встроенные чекеры — проверка прокси, информация по IP/DNS, репутация через IPQualityScore, сканер Wi-Fi-сетей
Поддерживаемые протоколы:
VPN: OpenVPN, WireGuard, IKEv2, L2TP, PPTP, SSTP, VLESS, VMess, Trojan, Hysteria2
Прокси: SOCKS4/5, HTTP/S (с поддержкой Backconnect и UDP)
Туннели/обфускация: SSH, Shadowsocks (с плагинами obfs-http, obfs-tls, cloak, v2ray/v2ray-tls/v2ray-quic/v2ray-grpc и их xray-аналоги), Stunnel, Cloak
IPv6:
Сетевые возможности:
Раздача Wi-Fi точки доступа (2.4/5 GHz) с настройкой SSID, пароля, канала, MAC-адреса и видимости
Раздача интернета по LAN
Одновременная раздача Wi-Fi и LAN
Приём интернета: по Wi-Fi (видимая/скрытая сеть), по LAN от роутера, от USB-модема 3G/4G/5G, от смартфона по USB
Возможность собирать связки из нескольких слоёв защиты (VPN → proxy/SSH/Shadowsocks) или из двух малин в цепочке
Интерфейс и управление:
Удобный автоматизированный терминальный интерфейс с полной поддержкой русского и английского языков и лёгким переключением между ними.
Сброс до заводских настроек, включение/отключение системного логирования (по умолчанию выключено)
Безопасность:
Контроль WebRTC и MAC-адресов (ручной рандом, авторандом или заданный адрес)
Включение/отключение IPv6
Изменение локального IP-адреса малины
Kill Switch при обрыве защищённого соединения
Многослойные связки для дополнительной маскировки трафика от провайдера
Взлом WiFi:
Взлом WiFi с помощью Aircrack и вардрайвинга как ALFA (для образовательных и этических хакерских целей, а также для обучения коду)
Цена: $600, в стоимость включено - сборка Linux Mars, бесплатная поддержка, доступ к комьюнити. (Актуальна на момент публикации, с 6 июля будет повышена цена на вход в комьюнити)
GEOBOX
Главная фишка - генерация Wi-Fi-окружения. Система создаёт до 29 виртуальных точек доступа под геолокацию прокси или фейковое местоположение для обмана приложений и сервисов, определяющих геолокацию по Wi-Fi. Для каждой сети настраиваются SSID, канал, стандарт, тип шифрования и привязка к нужному мосту. Опорный MAC-адрес можно задать вручную или дать системе подобрать автоматически по базам. На устройствах с Windows и Mac дополнительно работает GPS-эмулятор - координаты подставляются от выбранного прокси без каких-либо аппаратных GPS-приёмников.
Второй ключевой момент - маскировка трафика на уровне пакетов. Система перехватывает каждый исходящий TCP SYN-пакет через NFQUEUE и переписывает его под нужный OS-fingerprint: меняются TTL, размер окна, порядок TCP-опций, флаги.
Третья фишка - контейнерная архитектура на базе LXC. Каждое VPN-подключение живёт в своём изолированном контейнере с отдельным стеком IP, фаерволом, DNS-резолвером и туннелем. Работать можно с несколькими контейнерами одновременно и строить цепочки VPN-over-VPN: трафик шифруется дважды, провайдер видит один IP, а конечный сервер совершенно другой. Конфигурируется в один клик через веб-интерфейс.
Теперь рассмотрим характеристики
Прошивка работает на Raspberry Pi 4 и Raspberry Pi 5. Для Pi 4 выходят только критические обновления, так что если берёте с нуля - рекомендую сразу смотреть в сторону Pi 5.
Поддерживаемые протоколы:
VPN: VLESS (TLS/XTLS/Reality), Hysteria2, WireGuard, OpenVPN, IKEv2, L2TP/IPsec, SSTP, ZeroTier
Прокси: SOCKS5, HTTP
Контейнерная архитектура:
До 5 изолированных LXC-контейнеров одновременно, каждый со своим VPN-туннелем. Маршрутизация по подсетям - разные группы устройств ходят через разные туннели. Поддержка VPN-цепочек через механизм upstream bridge.
Антидетект и маскировка:
Переписывание TCP-fingerprint в реальном времени (профили: Windows 10, Windows 11, Linux, Android), назначение по MAC-адресу. TLS-fingerprint через uTLS для имитации браузеров. DPI-обход для протоколов с поддержкой HTTPS/443.
DNS и защита от утечек:
Автоподбор публичных DNS под гео прокси/VPN, ручная настройка. DoH через Google/Cloudflare. Блокировка утечек DNS, WebRTC (три режима), IPv6, mDNS, ICMP. Удаление EDNS Client Subnet. Kill Switch — мгновенная блокировка при обрыве. Редирект NTP через локальный chrony.
Сетевые возможности:
Раздача Wi-Fi (до 29 виртуальных AP + физические USB-адаптеры в режимах AP/STA/Monitor)
Раздача интернета по Ethernet
Приём интернета: LAN от роутера, USB-модем 4G/LTE, iPhone / Android по USB
Интерфейс и управление:
Веб-интерфейс на порту 80, доступен с любого устройства в сети. Обновления в реальном времени через WebSocket. Мониторинг клиентов: MAC, IP, hostname, уровень сигнала, время подключения. OTA-обновления. DHCP-сервер на каждом бридже. Расширенный дебаг-лог.
Цены:
Basic $150 мес $1500 год
Pro: $777 мес
Всем спасибо за просмотр и хорошего дня!
(c) Beauty