Все твои VPN в одном терминале.
Один дашборд для xray-прокси и каждого full-tunnel VPN на машине: WireGuard, Outline, OpenVPN, Check Point… Автоопределение, карточки, у каждой живой флаг, пинг и трафик. Подключение и отключение одним нажатием.
brew install vpncli/tap/vpn Самодостаточный бинарник, без Node и jq. Бинарник xray нужен только для xray-прокси.
Full-tunnel VPN и xray одновременно
Большинство VPN работают как full tunnel: они забирают единственный default route ОС, поэтому весь трафик идёт через них, и активным может быть только один. xray устроен иначе. Это локальный прокси: он маршрутизирует каждое соединение по правилам и не трогает таблицу маршрутизации, поэтому ложится слоем поверх чего угодно. Держи рабочий туннель включённым и гоняй поверх него гибко настроенный xray.
api.openai.com твой xray-сервер локальные *.ru напрямую всё остальное 🌐 ВЕСЬ ТРАФИК Рабочий VPN → Офис Full tunnel
WireGuard, Outline, OpenVPN, Check Point… Переписывает таблицу маршрутизации, забирает всё. Взаимоисключающие: только один за раз.
xray-прокси
Локальный SOCKS/HTTP-прокси. Приложения подключаются к нему; xray разводит каждое соединение по правилам. Не трогает маршрутизацию, уживается с любым туннелем.
- Full-tunnel взаимоисключающие: включаешь один, vpncli сам выключит остальные.
- xray всегда ложится сверху: это прокси, он сосуществует.
- Каждая карточка помечена 🌐 ВЕСЬ ТРАФИК или ⚡ ПО ПРАВИЛАМ, и всегда видно, что куда идёт.
Все VPN в одном дашборде
xray-серверы и full-tunnel app-VPN, автоопределение и группировка по типу. Синтаксис xray учить не нужно.
Все VPN на одном экране
xray-серверы плюс full-tunnel app-VPN: автоопределение, группировка по типу, каждый карточкой.
Туннель или прокси
Full-tunnel забирают весь трафик; xray идёт по правилам и сосуществует. На каждой карточке видно, что это.
Подключить / отключить что угодно
Сервисы показаны карточками; «Отключить всё» сверху разом гасит все туннели и xray.
Подписки без приложения
Вставь любую ссылку-подписку — даже Happ / v2RayTun deep-link — и vpncli сам тянет весь список. Открытый код (MIT): ты контролируешь каждую строку, что выполняется, а не доверяешь закрытому клиенту.
Живая статистика
Флаг страны (гео выходного IP), пинг и трафик ↑/↓ по каждому сервису, в реальном времени.
Маршруты xray без синтаксиса
Пошаговый мастер плюс готовые пресеты direct / proxy / block, с проверкой перед применением.
Объединяет все твои VPN
vpncli сам находит то, что уже установлено, и даёт управлять этим из одного места.
У каждого включённого сервиса есть флаг страны, пинг и живой трафик ↑/↓.
Check Point без громоздкого GUI
Корпоративный Check Point Endpoint Security обычно означает тяжёлый GUI плюс отдельное приложение для OTP. vpncli находит клиент trac и подключает его, не выходя из терминала: Enter в дашборде или vpn connect "Check Point" из шелла проведёт по шагам. Это full tunnel, поэтому он выключит остальные туннели, но твой xray-прокси продолжает работать поверх, так что маршрутизация по правилам действует и поверх корпоративного канала.
- 1 Логин
you@corp - 2 Пароль
•••••••• - 3 Одноразовый код
418 920
Ни браузера, ни второго приложения: пароль и OTP прямо в дашборде.
Панель xray
Tab на карточке xray открывает отдельную панель.
- Сверху твой реальный IP против VPN-IP: сразу видно, что видит мир.
- Каждый сервер показан карточкой с флагом и пингом: Enter переключает, Tab правит, переименовывает, удаляет.
- Подписки — без приложения провайдера — отдельным блоком (📡 имя · N серверов): вставь любую ссылку, даже Happ deep-link, Tab проваливается внутрь, выбираешь сервер. Обновляются при открытии, как VPN-клиент, без рестарта.
- Тут же виджет маршрутов: настраивай direct / proxy / block, не выходя из панели.
Маршрутизация без синтаксиса xray
Мастер «Добавить правило» проведёт по шагам: сайт, известный сервис (OpenAI, Netflix, Telegram…), целая страна или IP/подсеть. Каждое правило попадает в одну из трёх корзин.
В обход прокси: локальные сайты, корпоративные хосты, трафик рабочего туннеля.
Принудительно через xray-сервер: сервис, заблокированный в твоём регионе.
Полностью отбрасывать: реклама и трекеры.
block → proxy → direct. Затем приватные адреса и localhost всегда идут напрямую, а всё несовпавшее идёт через прокси.
Каждый сгенерированный конфиг проверяется через xray -test, прежде чем применится.
Установка в одну строку
Выбери платформу. Homebrew подтянет xray автоматически.
brew install vpncli/tap/vpn curl -fsSL https://vpncli.github.io/vpn/key.gpg | sudo gpg --dearmor -o /etc/apt/keyrings/vpn.gpg
echo "deb [signed-by=/etc/apt/keyrings/vpn.gpg] https://vpncli.github.io/vpn stable main" \
| sudo tee /etc/apt/sources.list.d/vpn.list
sudo apt-get update && sudo apt-get install vpn
bash -c "$(curl -fsSL https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" curl -fsSL https://raw.githubusercontent.com/vpncli/vpn/main/install.sh | bash $ vpn # открыть дашборд, управлять всем $ vpn add vless://… # добавить и активировать xray-сервер $ vpn on # включить xray-прокси $ vpn off # выключить xray нужен только для xray-прокси. Для управления full-tunnel VPN ничего дополнительно не требуется.
Первый запуск, ничего не настроено? Просто vpn: вставь vless://-ссылку и ты подключён, не выходя из TUI.
Скриптуется целиком
Всё из приложения доступно и обычной командой — включая подключение app-VPN и Check Point.
vpn интерактивный дашборд vpn on · off · restart xray-прокси: подключить / отключить / переподключить vpn services список всех найденных VPN (● = подключён) vpn connect <name> подключить app-VPN / Check Point vpn disconnect <name>|all отключить один сервис или всё vpn status · ip · log [N] живой статус · IP · последние строки лога vpn add <vless://…> [name] добавить сервер vpn add <subscription-url> добавить все серверы из подписки / deep-link vpn sub ls · update · rm список / обновить / удалить подписки vpn ls · use · show · rm [name] управление серверами vpn route add|rm direct|proxy|block <rule> редактировать маршруты vpn preset ls · on|off [name…] переключать пресеты vpn lang en|ru выбрать язык vpn init авто-подключение proxy-окружения в новых терминалах vpn connect "Check Point" спросит пароль + OTP в полях ввода (или передай --user/--password/--otp для скриптов). App-VPN держат свои клиенты, а vpn находит их и управляет ими.