macOS и Linux · xray + full-tunnel VPN

Все твои VPN в одном терминале.

Один дашборд для xray-прокси и каждого full-tunnel VPN на машине: WireGuard, Outline, OpenVPN, Check Point… Автоопределение, карточки, у каждой живой флаг, пинг и трафик. Подключение и отключение одним нажатием.

$ brew install vpncli/tap/vpn

Самодостаточный бинарник, без Node и jq. Бинарник xray нужен только для xray-прокси.

vpncli · дашборд
vpncli dashboard — every VPN as a card with live flag, ping and traffic
macOS и Linux xray + full-tunnel VPN Уживается с рабочим VPN Управление с клавиатуры EN / RU Лицензия MIT
В чём фишка

Full-tunnel VPN и xray одновременно

Большинство VPN работают как full tunnel: они забирают единственный default route ОС, поэтому весь трафик идёт через них, и активным может быть только один. xray устроен иначе. Это локальный прокси: он маршрутизирует каждое соединение по правилам и не трогает таблицу маршрутизации, поэтому ложится слоем поверх чего угодно. Держи рабочий туннель включённым и гоняй поверх него гибко настроенный xray.

🌐 ВЕСЬ ТРАФИК

Full tunnel

WireGuard, Outline, OpenVPN, Check Point… Переписывает таблицу маршрутизации, забирает всё. Взаимоисключающие: только один за раз.

⚡ ПО ПРАВИЛАМ

xray-прокси

Локальный SOCKS/HTTP-прокси. Приложения подключаются к нему; xray разводит каждое соединение по правилам. Не трогает маршрутизацию, уживается с любым туннелем.

  • Full-tunnel взаимоисключающие: включаешь один, vpncli сам выключит остальные.
  • xray всегда ложится сверху: это прокси, он сосуществует.
  • Каждая карточка помечена 🌐 ВЕСЬ ТРАФИК или ⚡ ПО ПРАВИЛАМ, и всегда видно, что куда идёт.

Все VPN в одном дашборде

xray-серверы и full-tunnel app-VPN, автоопределение и группировка по типу. Синтаксис xray учить не нужно.

Все VPN на одном экране

xray-серверы плюс full-tunnel app-VPN: автоопределение, группировка по типу, каждый карточкой.

Туннель или прокси

Full-tunnel забирают весь трафик; xray идёт по правилам и сосуществует. На каждой карточке видно, что это.

Подключить / отключить что угодно

Сервисы показаны карточками; «Отключить всё» сверху разом гасит все туннели и xray.

Подписки без приложения

Вставь любую ссылку-подписку — даже Happ / v2RayTun deep-link — и vpncli сам тянет весь список. Открытый код (MIT): ты контролируешь каждую строку, что выполняется, а не доверяешь закрытому клиенту.

Живая статистика

Флаг страны (гео выходного IP), пинг и трафик ↑/↓ по каждому сервису, в реальном времени.

Маршруты xray без синтаксиса

Пошаговый мастер плюс готовые пресеты direct / proxy / block, с проверкой перед применением.

Объединяет все твои VPN

vpncli сам находит то, что уже установлено, и даёт управлять этим из одного места.

xray (наш) ⚡ BY RULES
все профили серверов
вкл/выкл, переключение, маршруты, живой трафик
macOS app-VPN · scutil 🌐 TUNNEL
WireGuard, Outline, v2RayTun, Happ…
подключить / отключить (или открыть приложение)
Check Point · trac 🌐 TUNNEL
корпоративный туннель Endpoint Security
подключение с паролем + OTP, или отключение
Linux · NetworkManager 🌐 TUNNEL
WireGuard, OpenVPN/OpenConnect…
nmcli up / down

У каждого включённого сервиса есть флаг страны, пинг и живой трафик ↑/↓.

Корпоративный VPN

Check Point без громоздкого GUI

Корпоративный Check Point Endpoint Security обычно означает тяжёлый GUI плюс отдельное приложение для OTP. vpncli находит клиент trac и подключает его, не выходя из терминала: Enter в дашборде или vpn connect "Check Point" из шелла проведёт по шагам. Это full tunnel, поэтому он выключит остальные туннели, но твой xray-прокси продолжает работать поверх, так что маршрутизация по правилам действует и поверх корпоративного канала.

  1. 1 Логин you@corp
  2. 2 Пароль ••••••••
  3. 3 Одноразовый код 418 920

Ни браузера, ни второго приложения: пароль и OTP прямо в дашборде.

vpncli · Check Point
Connecting Check Point with corporate password and OTP from the terminal

Панель xray

Tab на карточке xray открывает отдельную панель.

  • Сверху твой реальный IP против VPN-IP: сразу видно, что видит мир.
  • Каждый сервер показан карточкой с флагом и пингом: Enter переключает, Tab правит, переименовывает, удаляет.
  • Подписки — без приложения провайдера — отдельным блоком (📡 имя · N серверов): вставь любую ссылку, даже Happ deep-link, Tab проваливается внутрь, выбираешь сервер. Обновляются при открытии, как VPN-клиент, без рестарта.
  • Тут же виджет маршрутов: настраивай direct / proxy / block, не выходя из панели.
vpncli · панель xray
xray panel: real vs VPN IP and server cards with flags and ping

Маршрутизация без синтаксиса xray

Мастер «Добавить правило» проведёт по шагам: сайт, известный сервис (OpenAI, Netflix, Telegram…), целая страна или IP/подсеть. Каждое правило попадает в одну из трёх корзин.

direct

В обход прокси: локальные сайты, корпоративные хосты, трафик рабочего туннеля.

proxy

Принудительно через xray-сервер: сервис, заблокированный в твоём регионе.

block

Полностью отбрасывать: реклама и трекеры.

Приоритет

block → proxy → direct. Затем приватные адреса и localhost всегда идут напрямую, а всё несовпавшее идёт через прокси.

Или просто включи пресет
ru-direct Российские сайты напрямую ai-via-vpn AI-сервисы через xray streaming-via-vpn Стриминг через xray ads-block Отбрасывать рекламу и трекеры dev-direct Dev-хосты в обход прокси

Каждый сгенерированный конфиг проверяется через xray -test, прежде чем применится.

The card-based routing editor in the vpncli app

Установка в одну строку

Выбери платформу. Homebrew подтянет xray автоматически.

Подтягивает xray автоматически.
brew install vpncli/tap/vpn
Затем
$ vpn # открыть дашборд, управлять всем
$ vpn add vless://… # добавить и активировать xray-сервер
$ vpn on # включить xray-прокси
$ vpn off # выключить

xray нужен только для xray-прокси. Для управления full-tunnel VPN ничего дополнительно не требуется.

Первый запуск, ничего не настроено? Просто vpn: вставь vless://-ссылку и ты подключён, не выходя из TUI.

vpncli · первый запуск
First run: paste a vless:// link and connect, without leaving the TUI

Скриптуется целиком

Всё из приложения доступно и обычной командой — включая подключение app-VPN и Check Point.

vpn интерактивный дашборд
vpn on · off · restart xray-прокси: подключить / отключить / переподключить
vpn services список всех найденных VPN (● = подключён)
vpn connect <name> подключить app-VPN / Check Point
vpn disconnect <name>|all отключить один сервис или всё
vpn status · ip · log [N] живой статус · IP · последние строки лога
vpn add <vless://…> [name] добавить сервер
vpn add <subscription-url> добавить все серверы из подписки / deep-link
vpn sub ls · update · rm список / обновить / удалить подписки
vpn ls · use · show · rm [name] управление серверами
vpn route add|rm direct|proxy|block <rule> редактировать маршруты
vpn preset ls · on|off [name…] переключать пресеты
vpn lang en|ru выбрать язык
vpn init авто-подключение proxy-окружения в новых терминалах

vpn connect "Check Point" спросит пароль + OTP в полях ввода (или передай --user/--password/--otp для скриптов). App-VPN держат свои клиенты, а vpn находит их и управляет ими.

vpncli · команды
vpn ls, on, ip, off from the command line