Files
lmvpn_server/internal/vpn/tun_linux.go
T
kevin 44b51b3b04 feat: 实现第三层 TUN VPN 服务,支持后台 IP 分配
- 新增 TUN 设备层(water 库),分 linux/darwin 平台配置 IP/路由/MTU
- 实现 IP 分配管理:动态池自动分配 + 按用户静态预留,支持热更新
- 实现 PacketSwitch 共享 TUN 包转发:源 IP 防伪、按目的 IP 查表转发、allow-c2c
- 重写隧道:自研简化 WS 协议(文本帧 JSON 控制 init/ready,二进制帧=原始 IP 包)
- VpnService 单例管理 TUN 生命周期,子网变更踢线重建,预留增删热更新
- 新增 vpn_settings/vpn_reservations 表,AutoMigrate + 默认设置 seed
- 新增 Admin API:settings 读写、status、clients、reservations CRUD
- 前端新增 VpnView(/admin/vpn):状态面板/设置表单/在线客户端/静态预留
- main.go 启动时按 DB 设置初始化 VPN 服务
2026-07-03 14:49:56 +08:00

34 lines
861 B
Go

//go:build linux
package vpn
import (
"fmt"
"net"
)
func (t *TUNInterface) Configure(localIP net.IP, prefix int, peerIP net.IP) error {
if err := execCmd("ip", "link", "set", "dev", t.Name(), "up"); err != nil {
return err
}
if localIP == nil {
return nil
}
localCidr := fmt.Sprintf("%s/%d", localIP.String(), prefix)
args := []string{"addr", "add", "dev", t.Name(), localCidr, "peer", peerIP.String()}
if err := execCmd("ip", args...); err != nil {
if err2 := execCmd("ip", "addr", "add", "dev", t.Name(), localCidr); err2 != nil {
return err
}
}
return nil
}
func (t *TUNInterface) AddSubnetRoute(subnet *net.IPNet) error {
return execCmd("ip", "route", "add", subnet.String(), "dev", t.Name())
}
func (t *TUNInterface) SetMTU(mtu int) error {
return execCmd("ip", "link", "set", "dev", t.Name(), "mtu", fmt.Sprintf("%d", mtu))
}