Replying to Avatar linux_privacy

Установка AmneziaVPN в QubesOS

1. Создайте шаблон debian-12-xfce (13 дебиан пока не поддерживается)

2. Установить в шаблон это (на сайте амнезии указаны не все зависимости, отчего интернет работать не будет)

sudo apt install libxcb-cursor0 libxcb-xinerama0 libnss-resolve iptables

3. Скачайте файл-установщик AmneziaVPN для линукс из гитхаба, затем отправьте его в шаблон debian-12-xfce, распакуйте и запустите установку.

4. Создайте AppVM "sys-vpn" на базе debian-12-xfce, добавьте network-manager в Services, поставьте галочку Provides network в Advanced, добавьте AmneziaVPN в Applications, поставьте галочку Start qube automatically on boot в Basic.

5. Запустите sys-vpn, скопируйте туда установщик из гитхаба и снова запустите установку уже в sys-vpn (иначе амнезия почему-то не запустится).

6. Запустите AmneziaVPN в sys-vpn, подключитесь к своему серверу или вставьте ключ/файл с Amnezia Premium, включите автозапуск в настройках приложения, проверьте включен ли KillSwitch, включите VLESS (если нужно).

7. Установите sys-vpn в Net qube для sys-whonix и всех ваших AppVM-кубов где необходимо скрывать IP.

Готово. Учтите, что после запуска AppVM-кубов придется немного подождать, пока появится инет (будет казаться, что амнезия не работает, но это пройдет секунд через 10-15, после чего таких проблем не будет до перезапуска AppVM-куба).

Для предотвращения задержек и запуска реального killswitch (из-за особенностей Qubes OS, функция KillSwitch в приложениях бесполезна) добавьте в /rw/config/qubes-firewall-user-script в sys-vpn это:

nft add rule ip qubes custom-forward tcp flags syn / syn,rst tcp option maxseg size set rt mtu

# Prevent the qube to forward traffic outside of the VPN

nft add rule qubes custom-forward oifname eth0 counter drop

nft add rule ip6 qubes custom-forward oifname eth0 counter drop

Затем в Global Settings dom0 в разделе Updates включите Disable checking for updates for all existing qubes, затем ниже в Except for following qubes, for which checking for updates will be enabled добавьте sys-vpn и sys-whonix

Reply to this note

Please Login to reply.

Discussion

No replies yet.