Приложение для Windows, которое делает каскад из двух VLESS-серверов через TUN-интерфейс + поднимает HTTP/SOCKS5-прокси для подключения телефона.
- Double VLESS chain — ключ 1 (внешний транспорт) → ключ 2 (внутренний маршрут через detour)
- TUN — весь системный трафик идёт через двойную цепочку
- HTTP/SOCKS5-прокси — mixed inbound на порту 18080 с логин/пароль авторизацией для подключения телефона
- Обход РФ напрямую — RU домены (geosite) и RU IP (geoip) идут мимо VPN напрямую
- Sniffing — определение доменов из TLS SNI / HTTP Host через route rule (sing-box 1.13+)
- Логи sing-box — в реальном времени в GUI, с копированием в буфер
- Диагностика — ping серверов, внешний IP, health check
- Автоскачивание sing-box — из GitHub Releases
Комп: TUN → proxy-2 (detour: proxy-1) → proxy-1 → интернет
Телефон: HTTP/SOCKS5 :18080 → proxy-2 → proxy-1 → интернет
RU сайты: напрямую (если включён bypass)
app/main.py— точка входаapp/gui.py— GUI на Tkinterapp/models.py— модели данных (настройки, прокси)app/config_manager.py— хранение настроек в JSONapp/singbox_manager.py— генерация конфига sing-box, запуск, диагностикаconfig/app_settings.example.json— шаблон настроек
Из исходников:
python app\main.pyИли скомпилированный exe:
dist\VLESS-Double-Chain-TUN.exeПриложение должно запускаться от имени администратора (TUN требует).
- Вставить первый VLESS-ключ (внешний транспорт)
- Вставить второй VLESS-ключ (внутренний маршрут)
- Нажать Скачать sing-box (если первый запуск)
- Нажать Запустить TUN
- Проверить диагностику и внешний IP
- В GUI включить чекбокс «Включить HTTP/SOCKS5-прокси»
- Задать порт (по умолчанию
18080), логин и пароль - Нажать Запустить TUN
- Открыть порт в Windows Firewall:
netsh advfirewall firewall add rule name="SingBox HTTP Proxy" dir=in action=allow protocol=TCP localport=18080
- На телефоне: Настройки Wi-Fi → Прокси → Вручную → IP компа, порт
18080, логин, пароль
Схема: Телефон → Mixed Proxy (комп:18080) → VLESS 1 → VLESS 2 → интернет
Два чекбокса:
- RU домены (geosite) — список .ru, .su, .рф + yandex, vk, mail, sber, ozon, wb и др.
- RU IP (geoip) — binary rule-set geoip-ru.srs
Когда включено — RU трафик идёт напрямую, мимо VPN. Остальной — через двойную цепочку VLESS.
В репозиторий не попадают (через .gitignore):
- реальные ключи из
data/config/app_settings.json - runtime-конфиг
data/config/runtime-singbox.json - бинарник
data/bin/sing-box.exe - geo-файлы
data/geo/
python -m PyInstaller VLESS-Double-Chain-TUN.spec --noconfirmРезультат: dist/VLESS-Double-Chain-TUN.exe
- Windows 10/11 (64-bit)
- Python 3.11+
- sing-box 1.13+ (скачивается автоматически)
- Приложение должно запускаться от имени администратора
- Совместимость double chain зависит от версии sing-box
- Часть комбинаций VLESS может требовать дополнительной настройки транспорта
- Реальные ключи хранятся только локально