Skip to content

Repository files navigation

IGProxy

Tests Latest release License: MIT

IGProxy — интерактивный установщик и панель управления Telegram MTProxy на базе ядра telemt.

Один файл устанавливает прокси, локальную web-админку, Telegram-бота, статистику, бэкапы и, при желании, HTTPS-сайт-маскировку. Повторный запуск этого же файла обновляет существующую установку с сохранением пользовательских ключей.

В web-панели доступны 30 самостоятельных тематических витрин, рандомный режим и авторские страницы. У каждой витрины своя композиция, палитра, анимация и контекстная подсказка для открытия ссылки внутри Telegram.

Быстрый старт

Нужен VPS с Linux, systemd, root-доступом и минимум 512 МБ памяти. Лучше всего проверены Ubuntu и Debian. Домен требуется только для режима со своим сайтом.

Подключитесь к серверу по SSH и выполните:

curl -fL -o IGProxy \
  https://github.com/IG-SSP/IGProxy/releases/latest/download/IGProxy
curl -fL -o IGProxy.sha256 \
  https://github.com/IG-SSP/IGProxy/releases/latest/download/IGProxy.sha256
sha256sum -c IGProxy.sha256
chmod +x IGProxy
sudo ./IGProxy

Установщик откроет русскоязычный мастер. До итогового подтверждения он только проверяет сервер и ничего не меняет.

Если sha256sum недоступен, сравните SHA-256 файла с контрольной суммой на странице последнего релиза.

Что выбрать в мастере

Роль сервера

  • Центр управления + прокси — первый VPS: общий Telegram-бот, web-панель и собственный MTProxy.
  • Дополнительный прокси-узел — ещё один региональный сервер, подключённый к существующему центру.
  • Автономный сервер — независимый прокси без общей сети серверов.

Способ публикации

  • Свой домен и сайт — MTProxy и HTTPS-витрина работают через один публичный адрес. Это рекомендуемый вариант и выбор по умолчанию. Нужна DNS-запись домена на IP сервера.
  • Только прокси — без nginx, сертификата и сайта. Подходит, если домена нет или существующие службы уже используют web-порты.

Если домен введён с ошибкой или его DNS ещё не готов, мастер объяснит причину и останется на том же шаге. Установку не придётся начинать заново.

Порт 443 используется только если он свободен либо уже принадлежит IGProxy. Hysteria, 3x-ui/Xray, nginx и другие найденные службы не перемещаются автоматически. Мастер предложит другой свободный TCP-порт.

Обновление

Скачайте свежий файл теми же командами и снова запустите:

sudo ./IGProxy

При обновлении IGProxy:

  • определяет существующую роль и конфигурацию;
  • сохраняет весь раздел [access.users], включая main, res и другие ключи;
  • сохраняет настройки Telegram-бота;
  • создаёт root-only снимок;
  • проверяет новые службы и сайт;
  • автоматически откатывает изменения при ошибке.

По умолчанию мастер предлагает последний стабильный релиз ядра telemt. Если GNU-сборка не запускается на старой glibc, IGProxy показывает сообщение системного загрузчика и автоматически проверяет официальную статическую musl-сборку той же версии. SHA-256 проверяется для каждого скачанного архива.

После установки

Открыть серверное меню:

sudo gotelegram

Спонсорский канал MTProxy

Нативное продвижение канала настраивается отдельно от обычной кнопки канала в Telegram-боте:

  1. Зарегистрируйте публичный адрес прокси командой /newproxy у @MTProxybot и скопируйте полученный 32-символьный tag.
  2. В локальной web-панели откройте Настройки → Спонсорский канал MTProxy, включите опцию и сохраните tag.
  3. В @MTProxybot откройте /myproxies → Set promotion и выберите публичный канал.

IGProxy запишет ad_tag и включит use_middle_proxy в конфигурации telemt. Если telemt не запустится с новой настройкой, предыдущий конфиг будет восстановлен автоматически.

Web-админка доступна только локально на сервере:

http://127.0.0.1:1984

Для доступа с компьютера откройте SSH-туннель:

ssh -N -L 127.0.0.1:1984:127.0.0.1:1984 root@IP_СЕРВЕРА

Затем откройте http://127.0.0.1:1984 в браузере.

Безопасность и секреты

Релизный установщик не содержит доменов, паролей VPS, GitHub PAT, токенов бота или пользовательских proxy-ключей. Эти данные вводятся на целевом сервере и хранятся только там.

Сборщик релиза:

  • включает только отслеживаемые Git-файлы;
  • отклоняет .env, приватные ключи, готовые токены и proxy-ссылки;
  • запрещает symlink-выходы за пределы репозитория;
  • добавляет внутренний SHA-256-манифест;
  • создаёт воспроизводимый архив внутри единого файла IGProxy.

Сообщить об уязвимости можно по инструкции в SECURITY.md.

Документация

Лицензия и ответственность

Проект распространяется по лицензии MIT. Соблюдайте правила Telegram, условия хостинг-провайдера и законодательство своей страны.

About

IGProxy — безопасный интерактивный установщик и панель управления Telegram MTProxy на базе telemt

Topics

Resources

Contributing

Security policy

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages