Skip to content

Repository files navigation

MEKO | VPN and MTProto/WEB proxy manager - Fixer, Installer and Launcher

Без имени-1

Latest Release License: MIT Stars Forks PRs Welcome Telegram

· Установка в 1️⃣ клик · Как работает🔧 · Документация и Словарь для чайников · English · 中文 · · FAQ❓

Менеджер для работы с VPN и прокси:

Чинит telegram Mtproto прокси и Позволяет удобно работать с TELEMT, MTG, MTPROTO.ZIG, MTPRoxyL, поддерживая большинство необходимых команд для взаимодействия: Установка, обновление, откат, настройка, изменение конфигов, просмотр логов, установка и работа с панелями, получение ссылки на подключение - без ввода каких-либо команд. А также выполняет все необходимые функции для работы с VPN панелями/нодами

⭐️ Один из наших фиксов старой V2 версии уже взяли себе в использование TELEMT и Mtproto zig ⭐️

MEKO использует на данный момент более точную и универсальную V3 и более быструю V4 версию


Помог фикс? Помоги репозиторию стать популярнее! Текущая цель: набрать 1501 ⭐️ чтобы попасть в топ20 по запросу mtproto.

👇 Проблема? Пиши в чат - подскажем, там же огромный список ответов на всевозможные вопросы 👇

☝️ Вопросы по MTProto и схожим темам? Заходи ☝️

Скрипт помогает решить в 1 клик проблему, которая появилась с 4 июня, когда telegram клиент не может подключиться к mtproto прокси-серверу. Фикс сделан для серверной стороны и клиентам не нужно ничего ставить/менять на своём устройстве

Признаки того, что у вас имеется данная проблема:

  • Подключение может зависать, долго устанавливаться или нестабильно проходить начальный TCP-этап, с дальнейшей блокировкой доступа клиента к серверу на 2 минуты после первого подключения.
  • Висеть "бесконечное обновление" на ios,
  • не работать Медиа - видео/фото/gif/кружки/стикеры.

Проверен на: Telemt 3.5.3, MTProto.zig 1.13.0, Mtg 2.2.8, Erlang mtproto proxy, MTProtoProxy python, JSMTProxy

Данный скрипт используется для серверов с MTPROTO прокси, фиксит проблему долгого первичного TCP-подключения клиентов либо его полное отсутствие(не подключается к прокси), имеет ряд преимуществ:

  • Быстрое подключение даже при большом количестве клиентов и устройств на одном IP(Wi-Fi)
  • Один порт для всех устройств Ios/Android/Macos/Desktop и т.д.
  • Медиа грузят с прежней скоростью
  • Корректно определяет и выставляет правила для разных устройств со 100% вероятностью
  • Имеет полностью открытый исходный Bash код, с комментариями на каждом блоке, чтобы понять его мог любой.
  • Совместим со всеми Unix-подобными OS
  • Ставится в один клик и имеет 2 режима: "стандартная установка" с выбором необходимых настроек и "автоматическая" установка, которая скажет что именно выполнит и после подтверждения всё сделает за вас
image image image image image image image image

Быстрый старт:

Внимание, данный скрипт платный, цена: 1 ⭐ на репозиторий

  1. Установить/обновить наш скрипт:

    P.S. прочитайте ReadMe/Документацию, чтобы сделать всё корректно, особенно если вы перешли с чьего-то видео/гайда, так как в тех, что имеются в сети сейчас - много неточностей и неправильных настроек. Прочитайте внимательно пункты ниже, это займёт буквально 1-2 минуты, но зато всё будет работать с первого раза

curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash
  1. Установить стандартный Telemt, либо "MTPROTO.zig" или MTG и так далее.

    (все прокси можно поставить через меню нашего скрипта, ставить их заранее на сервер не обязательно, также - не важно в какой последовательности ставить: прокси -> фикс или фикс -> прокси)

  2. Применить наш фикс к прокси нажав [1] Меню установки MTProto FIX в главном меню
  3. Отключить встроенные MSS и SYN из конфига телемт нажав [5] в меню настроек телемт (если он уже был добавлен в конфиг телемт на сервер ранее)
  4. Проверьте SNI через кнопку [7] меню, либо через бота @Sni_checker_bot, необходимо подобрать такой домен, который покажет: 🟢 Маркер: НЕТ. В ином случае у пользователей с ios прокси работать не будет.
  5. Если вы используете SelfSteal, убедитесь что на сервере стоит OpenSSL 3.5 и выше, в противном случае аналогично будут наблюдаться проблемы у пользователей с ios. Если нет возможности поставить OpenSSL 3.5 и выше, тогда воспользуйтесь вместо селфстила любым популярным доменом, который выдаст "🟢 Маркер: НЕТ.", альтернативные решения указаны в документации
  6. Готово.
  • Дополнительно: Кнопка 2 выполнит базовую оптимизацию сервера под прокси, в ряде тестов она показала себя лучше - быстрее, стабильнее, менее ресурсозатратно.

Открыть меню:

mekopr

Автоматическая установка

install.sh поддерживает полностью автоматическую установку как MTProto так и WEB прокси и фикса с передачей параметров напрямую из командной строки.

Установка только v3 фикса на порт 443:

curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash -s -- -fix -fix-port 443 -fix-type v3

Установка Telemt 3.4.25 и фикса v3 на порт 443 с доменом ozon.ru, ad_tag 4c4140a4c40c5e2b080578a7e4e38c95 и юзером Vasya с секретом 68...dedb:

curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash -s -- -telemt -domain ozon.ru -port 443 -fix -fix-type v3 -version 3.4.25 -ad_tag 4c4140a4c40c5e2b080578a7e4e38c95 -user Vasya 68ae8284982465dfcb198342d01cdedb

Установка TELEMT версии 3.5.3 MTProto на 9443 порт с фиксом V3, со SNI ozon.ru на домен yourdomain.com, а также поставит NGINX и WEB прокси на 443 порт:

curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash -s -- -telemt -domain ozon.ru -port 9443 -version 3.5.3 -web -web-host yourdomain.com -web-user hello -web-secret e5544cb710bae52b8bcbc05375921c16 -nginx -fix -fix-type v3

Установка Telemt 3.4.25 и фикса v3 на порт 443 с доменом ozon.ru, ad_tag 4c4140a4c40c5e2b080578a7e4e38c95 и юзером Vasya с секретом 68...dedb, а также доменом my.domain.com:

curl -fsSL https://raw.githubusercontent.com/Mekotofeuka/MTPROTO_FIX_By_MEKO/main/install.sh | sudo bash -s -- -telemt -domain ozon.ru -port 443 -fix -fix-type v3 -version 3.4.25 -ad_tag 4c4140a4c40c5e2b080578a7e4e38c95 -user Vasya 68ae8284982465dfcb198342d01cdedb -public_host my.domain.com

Параметры для автоматической установки

Флаг Значение по умолчанию Описание
-telemt Установить Telemt
-zig Установить MTProto.zig
-mtg Установить MTG
-fix Установить MTProto FIX
-no-fix Не устанавливать фикс
-fix-type {v2|v3|v4|nft} v3 Тип устанавливаемого фикса (NFT = v3 через NFTables)
-fix-port <порт> значение -port или 443 Порт, к которому применяется фикс
-port <порт> 443 Порт прокси
-domain <домен> ozon.ru Домен для TLS-маскировки прокси
-version <версия> последняя Версия Telemt
-ad_tag <тег> Добавить ad_tag в секцию [general] конфига Telemt
-user <имя> [секрет] Добавить пользователя в [access.users]. Если секрет не указан – будет запрошен или сгенерирован автоматически при нажатии Enter
-public_host <домен> Добавить/обновить public_host в секции [server.links] конфига Telemt
-web Установить Telemt в WEB-режиме (требует -web-host)
-web-user <имя> webuser Имя пользователя для WEB-профиля (в [web.vhosts.profiles])
-web-secret <секрет> генерируется автоматически Секрет для WEB-пользователя (16 байт hex). Если не указан – создаётся новый
-web-host <домен> Обязательный домен для WEB-хоста (FQDN, на который будут подключаться клиенты)
-nginx Установить и настроить Nginx + Certbot для WEB-режима (автоматически получает SSL-сертификат). Требует -web и -web-host.
-h, --help Показать список доступных аргументов

Если версия Telemt и тип фикса не указаны, они будут запрошены во время установки. Если параметры командной строки не используются, установщик откроет стандартное меню установки. Если передать все необходимые параметры, установка выполняется без дополнительных вопросов

Как работает фикс V3:

Применяет к серверу набор правил, который разделяет устройства на 2 вида - ios и не ios и применяет к каждому свой лимит

  • 1 слой - Проверяет является ли устройство ios или нет.
    • Если да - Оставляем устройство на первом слое и применяем к нему правила конкретно для ios, т.е. пропускаем без лимитов.
    • Если нет - Переходим на второй слой и применяем к нему правила второго слоя для всех устройств, которое ограничивает SYN на 1 пакет в 1.1 сек.

Более подробное описание фиксов

  • Скрипт решает проблему мёртвого соединения Ios/android
    • Проблема: когда мобильный клиент сворачивается, сокет не закрывается чисто, из-за чего сервер держит мёртвое соединение и при возврате клиент зависает на умершем сокете, из-за чего появляется "бесконечное обновление".
    • Решение: Скрипт делает так, чтобы мёртвый коннект рвался за пару минут, вместо нескольких часов. Клиент при возврате из фона сразу видит "сокет мёртв" и переподключается без зависания.
  • Решает проблему TCP-рукопожатия, которое режется.
    • Скрипт ограничивает частоту входящих SYN на 1 пакет в 1.1 сек. с одного IP, так как тех. средства ограничивают TCP соединение только если SYN >1 в секунду.
  • iOS отдельно
    • У iOS в отличии от Android и Desktop разные паттерны подключений. В одном лимите они мешают друг другу. Разделение на порты конечно решение, но костыльное. Наш фикс производит разделение этих клиентов по ios отпечатку, из-ЗА чего с одного порта могут сидеть клиенты любых устройств без проблем и заморочек.
  • Почему 54/minute а не 1 пакет в 1 сек?
    • В iptables модуль hashlimit не поддерживает миллисекунды. 54/минута = 0.9 пакетов в 1 сек на соединение(или же 1 пакет в 1.1 сек). Запас в 100 мс нужен, чтобы исключить погрешность возникающую при мгновенном Reject, которая приводит к блокировке подключения с вашего устройства к серверу с mtproto на 2 минуты
  • REJECT вместо DROP
    • DROP просто обрывает соединение клиента, не сообщая ему об этом, из-за чего происходят таймауты (3-5 сек) -> ретраи с бОльшими паузами -> бОльшая задержка. REJECT с RST же в свою очередь обрывая соединение даёт мгновенный ответ клиенту об обрыве из-за чего он(клиент) пробует переподключаться без ожидания, из-за чего подключение к telegram происходит куда быстрее
  • В MSS просто нет необходимости для данного билда, поэтому в скрипте добавлена функция его отключения. Если вы оставите у себя правило, либо настройку в конфиге с MSS или другим вариантом SYN ограничения, то медиа и скорость загрузки будут низкими, так что их рекомендуется закомментировать/удалить с сервера до применения фикса.

Если ничего не понял - вперёд читать Словарь для чайников, там описаны все встречающиеся термины простыми словами и вся необходимая документация в более подробном виде.

Возможные проблемы("почему у меня может не работать?")

  • Возможно порт/айпи/подсеть уже были заблокированы ранее и необходимо их заменить(часто не работающий на 443 прокси спокойно работает на 9443 к примеру.) и при таком раскладе никакой фикс не поможет

  • При использовании фикса v2, который определяет устройство по TTL + Length подключаясь с ios, соединение проходя от вашего устройства до сервера может пройти через ряд балансировщиков, TTL становится больше указанного лимита, из-за чего скрипт в итоге и определяет устройство как десктоп/андроид, а не айфон и прилетает блокировка, в таком случае необходимо использовать фикс v3.

  • При использовании фикса без MSS, необходимо убедиться в том, что домен, используемый для Fake TLS имеет поддержку X25519 MLKEM768, проверить это вы можете с помощью встроенной функции проверки домена, либо через бота: @Sni_checker_bot. Если выбранный домен этого не поддерживает - после попытки подключения с ios прилетит блокировка и подключение не пройдёт.

  • Если вы используете SelfSteal, а не чужой домен, то убедитесь, что используемый вами nginx был собран на OpenSSL3.5, иначе будут переодические проблемы при подключении с ios. Для корректной работы SelfSteal поставьте себе nginx собранный на 3.5 либо обновите версию OpenSSL на вашем сервере до 3.5 и пересоберите nginx

    • Альтернатива1: использовать caddy
    • Альтернатива2: использовать MSS, но тогда медиа будут грузиться очень плохо
  • Если вы всё же включили MSS из-за того, что домен не поддерживает X25519MLKEM768, но по какой-то причине вы не можете использовать другой и медиа грузятся медленно — это нормальное поведение. MSS урезает размер пакетов, что напрямую влияет на скорость загрузки.

⭐ Поддержать проект

MEKO Launcher — создан в свободное время для сообщества.

Вы можете поддержать проект, поставив ⭐ этому репозиторию (сверху справа этой страницы)

Если вы считаете проект полезным и желаете поддержать разработку, направляйте ваши пожертвования на следующие адреса криптокошельков :

If you find this project useful and wish to donate here are crypto wallets :

image

USDT TRC20 TGmBaRYmQwSyC6sRaumaMf9CbEuVAk4Eff

USDT BEP20 0x2AF1581aA7b696Ca28C70B5D29756Da3ca577D65

TON(GRAM) UQDdT8vtR5DmbwzNvMUiNQnwxlbkFq4ypE2_UzIm6bQ88DbU

BTC bc1qqfkknfrhhufq6dm7cczmdtjkgv56ma3gnz0utk

SOL SPL Gn7w3EBkZqPjPDcbkTaxspip42TuhoGqaaEqHAxhG9V1

Также вы можете поддержать меня, воспользовавшись моим сервисом:

projectmeko_bot

Star History

Star History Chart

Отдельное спасибо за вклад в разработку:

Contributors

Оригинальные репозитории

Это независимый информационный обзор.

Данный пост не является рекламой VPN, proxy и тд. Весь материал предназначен исключительно в информационных целях, и только для граждан тех стран, где эта информация легальна, как минимум - в научных целях. Если вам вдруг читать такое нельзя - закройте эту страницу немедленно!

Автор не имеет никаких намерений, не побуждает, не поощряет и не оправдывает использование VPN,proxy и любых других программ ни при каких обстоятельствах.

Ответственность за любое чтение, применение и работу — на их пользователе.

Отказ от ответственности: автор не несёт ответственность за действия третьих лиц и не поощряет противоправное использование VPN/proxy и прочего П.О.

Автор не несет ответственности за точность, полноту и достоверность опубликованных данных. Все совпадения случайны. Вся информация предоставлена «как есть» и может не соответствовать действительности.

Используйте в соответствии с местным законодательством.

Используйте VPN и proxy только в законных целях: в частности - для обеспечения вашей безопасности в сети и защищённого удалённого доступа, и ни в коем случае не применяйте данную технологию для обхода блокировок.

Проект некоммерческий, бесплатный, вся представленная "платежная" информация найдена случайным образом где-то в интернет-пространстве, скопирована "как есть" для демонстрации возможного примера и автору не принадлежит.

Совет по заветам популярного репозитория от Igareck - закройте эту страницу, удалите все VPN, proxy с вашего компьютера, поставьте MAX и Yandex на все устройства, чтобы "ловило" даже на парковке, и пользуйтесь только интернет-ресурсами, которые разрешены вашим интернет-провайдером, ну вы поняли.

About

Universal VPN and MTProto/WEB proxy installer & fix - one‑click setup of Telemt, MTG, MTProtoZig etc MTProxy. Solves iOS/Android/Desktop connection issues, includes SNI checker, Panels installer and config editor. Настраиваем MTProto/WEB прокси за 1 минуту. 通用 VPN 和 MTProto 代理一键安装与修复工具,内置 SNI 检测、

Topics

Resources

Stars

1.3k stars

Watchers

12 watching

Forks

Releases

Packages

Contributors

Languages