Files
lmvpn_server/main.go
T
kevin 44b51b3b04 feat: 实现第三层 TUN VPN 服务,支持后台 IP 分配
- 新增 TUN 设备层(water 库),分 linux/darwin 平台配置 IP/路由/MTU
- 实现 IP 分配管理:动态池自动分配 + 按用户静态预留,支持热更新
- 实现 PacketSwitch 共享 TUN 包转发:源 IP 防伪、按目的 IP 查表转发、allow-c2c
- 重写隧道:自研简化 WS 协议(文本帧 JSON 控制 init/ready,二进制帧=原始 IP 包)
- VpnService 单例管理 TUN 生命周期,子网变更踢线重建,预留增删热更新
- 新增 vpn_settings/vpn_reservations 表,AutoMigrate + 默认设置 seed
- 新增 Admin API:settings 读写、status、clients、reservations CRUD
- 前端新增 VpnView(/admin/vpn):状态面板/设置表单/在线客户端/静态预留
- main.go 启动时按 DB 设置初始化 VPN 服务
2026-07-03 14:49:56 +08:00

111 lines
2.5 KiB
Go

package main
import (
"fmt"
"log"
"net"
"os"
"os/user"
"path/filepath"
"strconv"
"lmvpn/internal/config"
"lmvpn/internal/db"
"lmvpn/internal/handler"
"lmvpn/internal/middleware"
"lmvpn/internal/router"
"lmvpn/internal/vpn"
"github.com/gin-gonic/gin"
)
func main() {
cfg, err := config.Load("data/config.yml")
if err != nil {
log.Fatalf("加载配置失败: %v", err)
}
middleware.SetJWTSecret(cfg.Web.JWTSecret)
if err := db.Init(&cfg.Database); err != nil {
log.Fatalf("数据库初始化失败: %v", err)
}
vpn.VPN = vpn.NewVpnService()
if err := handler.ApplyVpnFromDB(vpn.VPN); err != nil {
log.Printf("警告: 应用 VPN 设置失败: %v", err)
}
r := gin.Default()
router.Setup(r)
if cfg.Web.Port == 0 && cfg.Web.Sock == "" {
log.Fatal("配置错误: port 和 sock 不能同时为空")
}
if cfg.Web.Port > 0 {
go func() {
log.Printf("TCP 监听 :%d", cfg.Web.Port)
if err := r.Run(fmt.Sprintf(":%d", cfg.Web.Port)); err != nil {
log.Fatalf("TCP 启动失败: %v", err)
}
}()
}
if cfg.Web.Sock != "" {
if err := os.Remove(cfg.Web.Sock); err != nil && !os.IsNotExist(err) {
log.Fatalf("删除残留 sock 文件失败: %v", err)
}
dirMode := parseFileMode(cfg.Web.SockDirMode, 0755)
if err := os.MkdirAll(filepath.Dir(cfg.Web.Sock), dirMode); err != nil {
log.Fatalf("创建 sock 目录失败: %v", err)
}
listener, err := net.Listen("unix", cfg.Web.Sock)
if err != nil {
log.Fatalf("Unix socket 监听失败: %v", err)
}
sockMode := parseFileMode(cfg.Web.SockMode, 0666)
if err := os.Chmod(cfg.Web.Sock, sockMode); err != nil {
log.Printf("警告: 设置 sock 权限失败: %v", err)
}
if cfg.Web.SockGroup != "" {
if err := chownGroup(cfg.Web.Sock, cfg.Web.SockGroup); err != nil {
log.Printf("警告: 设置 sock group 失败: %v", err)
}
}
go func() {
log.Printf("Unix socket 监听 %s", cfg.Web.Sock)
if err := r.RunListener(listener); err != nil {
log.Fatalf("Unix socket 启动失败: %v", err)
}
}()
}
select {}
}
func parseFileMode(s string, defaultMode os.FileMode) os.FileMode {
if s == "" {
return defaultMode
}
m, err := strconv.ParseUint(s, 8, 32)
if err != nil {
log.Printf("警告: 解析文件权限 %q 失败,使用默认值 %o: %v", s, defaultMode, err)
return defaultMode
}
return os.FileMode(m)
}
func chownGroup(path, group string) error {
g, err := user.LookupGroup(group)
if err != nil {
return err
}
gid, err := strconv.Atoi(g.Gid)
if err != nil {
return err
}
return os.Chown(path, -1, gid)
}