Okiyumi VPN
VPN-платформа для Windows со Smart Routing
Системная инженерия · сети
VPN, который не нужно постоянно включать и выключать: маршрутизация по приложениям и доменам.
Контекст
Обычный VPN — грубый инструмент: либо весь трафик идёт в туннель, либо никакой. Okiyumi VPN решает это через маршрутизацию на уровне приложений и доменов. Проект в стадии закрытой беты.
Задача
Нужно направлять трафик по правилам: конкретное приложение — в VPN, конкретный домен — напрямую, что-то — блокировать. При этом переживать перезагрузки и падения, не оставляя систему в сломанном сетевом состоянии.
Решение
- 01
Smart Routing: Application → VPN / Direct / Block и Domain → VPN / Direct / Block. Правила с TTL для доменов и отслеживанием владения маршрутами.
- 02
Разделение привилегий: интерфейс на React и Tauri общается с собственной Windows-службой через named pipes — UI не требует прав администратора.
- 03
Транзакционные изменения сети, двухфазное подключение VPN и настоящая проверка WireGuard-handshake — система восстанавливается после сбоя или перезагрузки сама.
Архитектура
React UI
интерфейсTauri
нативная оболочкаRust layer
named pipes · DPAPIOkiyumiEngine
Windows-службаNetwork Safety Layer
Smart Routing · WireGuard · WFP · DNSWindows networking
FLOW
- 01Приложение / доменправило→ Smart Routing
- 02Smart Routing→ VPN / Direct / Block
Цифры
теста Rust-ядра
тестов provisioning-сервера
Стек
- TypeScript
- React 18
- Vite
- Zustand
- Tailwind CSS
- Tauri 2
- Rust
- WireGuard
- WFP
- Named Pipes
- DPAPI
- Debian
- systemd
Итог
- Полноценный сетевой стек на Windows: WFP, routing API, DNS-resolver, custom routing-driver boundary — не обёртка над чужим клиентом.
- Стабильность проверяется тестами: 353 теста ядра, отдельные наборы для фронтенда, сервера и деплоя.