cjdns

Anonymizers vcjdns-v22.3 · 10.12.2025 активный

An encrypted IPv6 network using public-key cryptography for address allocation and a distributed hash table for routing.

vcjdns-v22.3
10.12.2025 current
Добавлен 22.11.2025 · Обновлён 22.11.2025 · Anonymizers
Установка
Debian-based:
sudo apt-get install nodejs git build-essential
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
git clone https://github.com/cjdelisle/cjdns.git cjdns
cd cjdns
./do
./cjdroute
LANG=C cat /dev/net/tun
Если вывод - No such file or directory:
sudo mkdir -p /dev/net &&
sudo mknod /dev/net/tun c 10 200 &&
sudo chmod 0666 /dev/net/tun
./cjdroute --genconf | sudo tee -a /etc/cjdroute.conf
sudo ./cjdroute < /etc/cjdroute.conf
sudo ./cjdroute < /etc/cjdroute.conf > cjdroute.log
Чтобы стопнуть cjdns:
sudo killall cjdroute
Чтобы открыть админ-панель перейдите по udp://localhost:11234
переведено ИИ

cjdns

Русская версия) Хорватская) Шведская) Греческая) Немецкая) Традиционный китайский) Упрощённый китайский) Испанская) Французская) Бразильский португальский)

Новые горизонты сетей

Cjdns реализует зашифрованную IPv6 сеть, используя криптографию с открытым ключом для выделения адресов и распределённую хеш-таблицу для маршрутизации. Это обеспечивает практически полное отсутствие необходимости в настройке сети и предотвращает многие проблемы с безопасностью и масштабируемостью, которые преследуют существующие сети.

CII Best Practices tip for next commit irc License

Отзывы

23:26 <@jercos> ну, cjdns теперь официально надежнее, чем открытый
                интернет для доступа к моим дешевым VPS :|

12:52 < mariner> так что я не знаю, было ли это сделано раньше, и предполагаю, что это
                 очевидно, но, по-моему, это круто. Сейчас под гипнозом из самолета

00:36 < tester> чувак, сайты так долго загружаются в i2p
00:36 < tester> я каждый день предпочитаю скорость анонимности

<DuoNoxSol> это заметно надежнее, чем обычный интернет

09:46 < Kubuxu> Я так люблю кодовую базу cjdns

<whyrusleeping> мой интернет теперь намного лучше.
<whyrusleeping> спасибо
<whyrusleeping> я действительно расстроен и грустен, что он лучше
<whyrusleeping> но также очень счастлив

21:01 <@grewalsat> это потрясающе. с результатами speedtest.net на моем рабочем месте я получаю около 6+ мбит, а с моей cjdns-gate как vpn сетью я получаю как 11-15 мбит скорость загрузки в speedtest.net
21:01 <@grewalsat> :P
21:01 <@grewalsat> плюс, доступ к чему угодно! :D

<davidar> Да, должен признать, что я как-то избегал hypeirc из-за таких вещей

Сообщество

Документация

Расширенная конфигурация:

Благодарим за ваше время и интерес,

Разработчики cjdns.


Как установить cjdns

Эти инструкции предназначены для дистрибутивов Linux и macOS. Они должны быть достаточно информативными для использования в других дистрибутивах - просто не ожидайте, что они будут работать дословно. Если вы хотите знать, на какой операционной системе основан дистрибутив, перейдите сюда.

Вариант 1: Использование cjdns.sh

Если вы на Linux с процессором amd64 (если вы не знаете, какой у вас процессор, это amd64), вы можете установить предварительно собранные бинарные файлы cjdns с помощью cjdns.sh. Смотрите: https://github.com/cjdelisle/cjdns.sh для получения дополнительной информации.

Вариант 2: Сборка из исходного кода

Для компиляции cjdns необходимы:

  • Rust
  • NodeJS (используется для сборки C-кода)
  • Компилятор C (GCC или Clang)
  • Make (используется для компиляции одной из зависимостей на Rust)
  • Git (для клонирования этого репозитория)

0. Установите зависимости

Дистрибутив на базе Debian:

sudo apt-get install nodejs git build-essential
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

Дистрибутив на базе Redhat:

sudo dnf install nodejs git
sudo dnf install @development-tools
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

MacOS:

Проверьте, что у вас активирован clang:

xcode-select --install

Установите с помощью Homebrew:

brew install node git make
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh

1. Получите cjdns с GitHub

Клонируйте репозиторий с GitHub и перейдите в каталог с исходным кодом:

git clone https://github.com/cjdelisle/cjdns.git cjdns
cd cjdns

2. Сборка

./do

Ищите Build completed successfully, type ./cjdroute to begin setup., затем переходите ниже:


Настройка

Запустите cjdroute без аргументов для получения справки:

./cjdroute

0. Убедитесь, что у вас есть все необходимое.

Если вы на macOS, пропустите этот шаг.

LANG=C cat /dev/net/tun

Если написано: cat: /dev/net/tun: File descriptor in bad state — Отлично!

Если написано: cat: /dev/net/tun: No such file or directory, создайте его с помощью:

sudo mkdir -p /dev/net &&
sudo mknod /dev/net/tun c 10 200 &&
sudo chmod 0666 /dev/net/tun

Затем снова выполните cat /dev/net/tun.

Если написано: cat: /dev/net/tun: Permission denied, вы, вероятно, используете VPS на базе виртуализационной платформы OpenVZ. Попросите вашего провайдера включить устройство TUN/TAP — это стандартный протокол, и они должны точно знать, что вам нужно.

1. Сгенерируйте новый файл конфигурации

./cjdroute --genconf | sudo tee -a /etc/cjdroute.conf

Защитите свой конфигурационный файл!

Потерянный конфигурационный файл означает, что вы потеряли свой пароль и соединения, и любой, кто был подключен к вам, больше не сможет подключиться. Скомпрометированный конфигурационный файл означает, что другие люди могут представляться вами в сети.

2. Обеспечьте безопасность системы — проверьте слушающие сервисы

Как только ваш узел запущен, вы стали новоиспеченным IPv6-хостом. Ваша операционная система может автоматически переконфигурировать сетевые сервисы для использования нового адреса. Если это не то, что вы планировали, вам следует проверить, не предоставляет ли вы больше сервисов, чем вы хотели. ;)

Смотрите doc/network-services.md) для инструкций.

3. Запуск!

sudo ./cjdroute < /etc/cjdroute.conf

Если вы хотите, чтобы ваши логи записывались в файл:

sudo ./cjdroute < /etc/cjdroute.conf > cjdroute.log

Для остановки cjdns:

sudo killall cjdroute

Если у вас возникли проблемы, используйте killall cjdroute для восстановления нормальной работы. Используйте pgrep cjdroute или top, чтобы проверить, запущен ли он.

ПРИМЕЧАНИЕ!

Это запускает cjdns от имени пользователя root, чтобы он мог настроить вашу систему без preocupations о правах доступа. Для запуска cjdns от имени непривилегированного пользователя смотрите doc/non-root-user.md).

Пользовательская пиринговая связь

По умолчанию cjdns обращается к DNS-сееру для поиска пиров и автоматически подключается к ним. Это, конечно, раскрывает тот факт, что вы запускаете cjdns, операторам этих узлов.

Если вы планируете запускать "скрытый" узел cjdns, найдите секцию dnsSeeds конфигурации и закомментируйте её. Затем возьмите данные для пиринга узла, к которому вы хотите подключиться, и добавьте их в секцию UDPInterface / connectTo файла cjdroute.conf.

Смотрите doc/peering.md)

Административный интерфейс

Когда cjdroute запущен и работает, административный интерфейс будет доступен по адресу udp://localhost:11234 (это можно изменить в файле конфигурации cjdroute.conf). Смотрите doc/admin-api.md) для получения дополнительной информации об административном интерфейсе. Несколько инструментов в contrib/ могут взаимодействовать с ним.

Вы можете получить доступ к API администрирования с помощью:

  • ./cjdnstool
  • Библиотека для Python; смотрите здесь).
  • Библиотека для Perl, поддерживаемая Mikey; смотрите здесь).

Сообщение о проблемах

  1. Не сообщайте о проблемах в этом репозитории, пожалуйста, вместо этого сообщайте о них по адресу https://github.com/hyperboria/bugs/issues
  2. Подключитесь к IRC и поговорите с кем-нибудь
  3. Что произойдёт дальше:
  4. Кто-нибудь почувствует желание это исправить
  5. Вы почувствуете желание это исправить
  6. Никому это не будет интересно, и о проблеме забудут на некоторое время, а потом, возможно, кто-нибудь её обнаружит и исправит, либо она будет удалена при рефакторинге.
  7. В данный момент никто не может это исправить, но проблема считается достойной запоминания, поскольку она имеет большое значение для способа разработки кода. В этом случае её необходимо описать техническими терминами кем-то, кто хорошо знаком с кодом. Этот человек создаст pull request в каталог docs/bugs.

Безопасность

Проблемы безопасности следует сообщать на IRC так же, как и другие ошибки. У нас нет замкнутой группы людей со специальными знаниями, поэтому стандартный метод сообщения о проблемах безопасности — это полное раскрытие информации.

Смотрите: security_specification.md, чтобы узнать, является ли возможная проблема безопасности действительно проблемой безопасности.

Комментарии
Войдите, чтобы оставить комментарий

Комментарии (3)
admin
admin 28.11.2025 в 18:03

че такое

kassavir
kassavir 28.11.2025 в 18:02

привет

admin
admin 28.11.2025 в 17:30

проверка