Getting started

Начало работы на Linux

5 мин чтенияView as markdown ↗

Этот гайд ведёт вас от чистой машины до подключения. Он покрывает установку из двух частей, вход, подключение и то, где получить помощь. Про каждый экран и каждую настройку читайте тур по Linux.

URnetwork использует выходные устройства, которые держат участники. На ретранслируемых путях провайдеры не получают ваш исходный IP. Нативные приложения к тому же по умолчанию шифруют трафик до провайдера. Полная модель — в статье Как работает URnetwork.

Что понадобится

URnetwork для Linux — нативное десктопное приложение GTK4 в паре с системным демоном, который владеет туннелем. Целевые системы — Ubuntu 22.04 и новее и эквивалентные выпуски семейства Debian, на amd64 и arm64; нужны systemd и /dev/net/tun. Это обычная десктопная или серверная установка.

Установка

Приложение устанавливается двумя частями, потому что туннелю нужна привилегия, а GUI не должен иметь её никогда:

  • urnetworkd — маленький root-демон под systemd. Он владеет /dev/net/tun, маршрутами и DNS. GUI-зависимостей у него нет вовсе, поэтому он спокойно ставится на безголовую машину.
  • Приложение URnetwork — десктопное приложение GTK4/libadwaita, поставляемое как AppImage и работающее от вашего обычного пользователя. Root ему не нужен никогда.

Обе части берутся с github.com/urnetwork/build/releases.

1. Установите демон

На Debian, Ubuntu и производных используйте .deb:

sudo apt install ./urnetwork-daemon_<version>_<arch>.deb

или установочный tarball на дистрибутивах без dpkg:

tar xf urnetwork-daemon-<version>-<arch>.install.tar.gz
sudo urnetwork-daemon/install.sh

Установщик выполняет предполётные проверки (systemd, glibc, /dev/net/tun) и печатает, что собирается сделать; install.sh --dry-run показывает план, ничего не трогая. Он создаёт системную группу urnetwork, устанавливает демон, его юнит systemd, desktop-запись, иконки и лаунчер /usr/bin/urnetwork, затем включает и запускает службу. Запуск при установке безопасен: демон стартует вхолостую. Он не поднимет туннель, пока аутентифицированный десктопный клиент его не попросит.

2. Положите приложение туда, где оно сможет обновлять само себя

GUI-AppImage пакетом намеренно не устанавливается. Он живёт в вашем домашнем каталоге, чтобы заменять сам себя без root:

mkdir -p ~/.local/lib/urnetwork
cp URnetwork-<version>-<arch>.AppImage ~/.local/lib/urnetwork/URnetwork.AppImage
chmod +x ~/.local/lib/urnetwork/URnetwork.AppImage

/usr/bin/urnetwork находит его там и запускает, поэтому desktop-запись, меню приложений и ссылки urnetwork:// продолжают работать сквозь обновления приложения. AppImage требуют libfuse2; .deb объявляет эту зависимость за вас.

3. Добавьте себя в группу urnetwork

Командовать демоном могут только root и члены группы urnetwork, поэтому ваш собственный пользователь должен в неё вступить:

sudo usermod -aG urnetwork "$USER"

Выйдите из системы и войдите снова; членство в группе подхватывается при входе. Пропустите этот шаг — и приложение скажет, что не может достучаться до службы.

Сторонние оценки безопасности — и их рамки — разобраны в модели угроз.

Вход

Запустите URnetwork из меню приложений или командой urnetwork. Приложение открывается на вариантах входа. Выберите модель идентичности, которая вам комфортна:

  • Почта или телефон. Введите и продолжайте. Приложение найдёт ваш аккаунт или предложит создать его, проверив одноразовым кодом.
  • Создать аккаунт (Create account). Имя сети, почта или телефон, пароль и необязательный реферальный код.
  • Вход по коду (Sign in with code). Уже вошли на другом устройстве? Сгенерируйте там одноразовый код авторизации — в любом приложении URnetwork или на ur.io — и вставьте его.
  • Попробовать гостевой режим (Try Guest Mode). Один клик создаёт настоящую, постоянную сеть, не передав ничего. Кнопка старше нынешнего процесса регистрации: фраза восстановления этого аккаунта отбрасывается, а не показывается вам, поэтому пути назад в него с другой машины нет. Считайте его одноразовым для оценки. Добавьте почту, телефон или кошелёк, прежде чем на него полагаться.
  • Вход через Bittensor (Sign in with Bittensor). Ваш браузер открывает кошельковый мост, ваш кошелёк подписывает сообщение, дальше приложение берёт всё на себя.
  • Вход через Solana (Sign in with Solana). Тот же процесс, через Phantom или Solflare.

Входа через Google или Apple на Linux нет. Если хотите аккаунт без почты, который можно сохранить, приложения для телефона и Mac предлагают Создать мгновенный аккаунт (Create Instant Account) в одно касание — он показывает свою фразу восстановления. Создайте его там и перенесите на эту машину кодом авторизации.

Каждая сеть начинает с бесплатного тарифа — дневного лимита данных, который обновляется каждый день. Pro ($5/месяц или $40/год) заменяет его большим месячным лимитом; покупается в приложении через Получить UR Pro (Get UR Pro). Текущие цифры: ur.io/products.

Разрешение на туннель

При подключении диалог согласия не появляется, потому что привилегию вы выдали при установке. Демон работает от root и владеет туннельным устройством; приложение работает от вас и просит демона через его управляющий сокет. Сокет закрыт проверяемыми ядром учётными данными пира: root или член группы urnetwork. Ничто другое в системе туннель запустить не может.

О том, что URnetwork записывает о ваших подключениях, читайте в модели угроз.

Подключение

  1. Нажмите Подключить (Connect) в приложении.
  2. Туннель поднимается. Запроса разрешения нет, потому что туннельное устройство открывает демон, а не приложение.
  3. Глобус и строка состояния оживают, и появляется значок в трее, если ваш десктоп такое поддерживает.

Выбор локации

Умолчание — лучший доступный (best available). Сеть непрерывно подбирает вам быстрых, надёжных провайдеров. Для большинства сеансов это правильный выбор.

Чтобы выбрать, где ваш трафик выходит:

  1. Нажмите строку локации, чтобы открыть выбор.
  2. Листайте список стран или наберите запрос в поиске. Регионы, города и устройства появляются в результатах поиска, поэтому наберите название города, чтобы найти его.
  3. Выберите локацию. Приложение переподключится через тамошних провайдеров.

Каждая запись несёт живой счётчик провайдеров, которые онлайн там прямо сейчас. Провайдеры — устройства участников, а не дата-центры, поэтому счётчики растут и падают со временем суток. Обзор объясняет путь, которым идёт ваш трафик. Тур объясняет настройки подключения и их размены.

Убедитесь, что работает

Зайдите на любой сайт «какой у меня IP». Вы должны увидеть адрес и город провайдера, а не ваши. Дальше о поднятом туннеле говорят глобус и строка состояния приложения — и значок в трее там, где десктоп его показывает.

Если что-то не так

Если приложение сообщает, что служба недоступна, устарела или собрана иначе, чем приложение, — это реальное состояние с реальным решением: см. устранение неполадок в туре. Две половины намеренно сверяются по версии, поэтому наполовину обновлённая установка говорит об этом, а не ломается странным образом. При проблемах с туннелем первым делом проверьте journalctl -u urnetworkd -f. feedback.ur.io выходит на команду, а FAQ отвечает на частые вопросы.

Что дальше

  • Пройдите тур. Каждый экран и каждая настройка: разделение с демоном, поведение маршрутизации и DNS и его пределы, листы (собственный DNS, правила разделения, живые контракты), переопределение локации устройства, kill switch (аварийный стоп; по умолчанию выключен) и устранение неполадок.
  • Раздайте своё подключение. Режим раздачи — в органах управления на главном экране приложения: Авто, Всегда, Сеть (только устройства вашего собственного аккаунта, никогда не публика) или Никогда (Auto, Always, Network, Never), и начинает он с Никогда. Десктоп или сервер на Linux с хорошим каналом — ровно тот узел, который нужен сети; обзор покрывает фильтрацию злоупотреблений, которая работает на вашей машине до того, как трафик её покинет. Для безголовой машины ту же работу делает автономная провайдерская CLI с github.com/urnetwork/build/releases: urnetwork auth с кодом из любого приложения, затем urnetwork provide. Провайдеры участвуют в протоколе UR; ur.xyz документирует, как работают вознаграждения.
  • Попробуйте другую платформу: Android, iOS, macOS, Windows и браузер.