К содержанию
P.
02бета2025 — now

Okiyumi VPN

VPN-платформа для Windows со Smart Routing

Системная инженерия · сети

APPVPNDIRECTBLOCKDNSAPP → VPN · DIRECT · BLOCK

VPN, который не нужно постоянно включать и выключать: маршрутизация по приложениям и доменам.

Контекст

Обычный VPN — грубый инструмент: либо весь трафик идёт в туннель, либо никакой. Okiyumi VPN решает это через маршрутизацию на уровне приложений и доменов. Проект в стадии закрытой беты.

Задача

Нужно направлять трафик по правилам: конкретное приложение — в VPN, конкретный домен — напрямую, что-то — блокировать. При этом переживать перезагрузки и падения, не оставляя систему в сломанном сетевом состоянии.

Решение

  • 01

    Smart Routing: Application → VPN / Direct / Block и Domain → VPN / Direct / Block. Правила с TTL для доменов и отслеживанием владения маршрутами.

  • 02

    Разделение привилегий: интерфейс на React и Tauri общается с собственной Windows-службой через named pipes — UI не требует прав администратора.

  • 03

    Транзакционные изменения сети, двухфазное подключение VPN и настоящая проверка WireGuard-handshake — система восстанавливается после сбоя или перезагрузки сама.

Архитектура

React UI

интерфейс

Tauri

нативная оболочка

Rust layer

named pipes · DPAPI

OkiyumiEngine

Windows-служба

Network Safety Layer

Smart Routing · WireGuard · WFP · DNS

Windows networking

FLOW

  1. 01Приложение / домен
    правило
    → Smart Routing
  2. 02Smart Routing
    → VPN / Direct / Block

Цифры

353

теста Rust-ядра

49

тестов provisioning-сервера

Стек

  • TypeScript
  • React 18
  • Vite
  • Zustand
  • Tailwind CSS
  • Tauri 2
  • Rust
  • WireGuard
  • WFP
  • Named Pipes
  • DPAPI
  • Debian
  • systemd

Итог

  • Полноценный сетевой стек на Windows: WFP, routing API, DNS-resolver, custom routing-driver boundary — не обёртка над чужим клиентом.
  • Стабильность проверяется тестами: 353 теста ядра, отдельные наборы для фронтенда, сервера и деплоя.