• v2.1.10 4726548d4f

    danik released this 2026-08-31 12:57:29 +03:00 | 2 commits to main since this release

    Стабильный выпуск CSQTT 2.1.10.

    Исправлено:

    • при SSH-входе по ключу можно отдельно указать необязательный пароль sudo для deploy и uninstall;
    • количество валидных VK-хешей и допустимый лимит workers обновляются без stale Compose state;
    • диагностика запуска разделяет отсутствие TURN allocation и готовый TURN без CSQTT server handshake;
    • сообщения диагностики подсказывают проверить UDP/TCP-TLS, endpoint, порт, пароль, firewall и server logs.

    Release hardening:

    • любой Android release fail-closed проверяет обе native ABI, ELF identity, Cargo outputs, Cargo locks, provenance, embedded server и deploy markers;
    • добавлены штатная Linux-сборка Android Rust core и единый Windows/Linux provenance schema;
    • GitHub CI проверяет Android unit/lint и Rust fmt/clippy/tests на чистом checkout;
    • версии Android, Rust client, Rust server, deploy script и web panel синхронизированы на 2.1.10.

    Артефакты:

    • universal, arm64-v8a и armeabi-v7a Android APK;
    • статический Linux amd64 server;
    • native client provenance и SHA256SUMS.

    Android APK подписаны тем же release-сертификатом, что и 2.1.8, поэтому устанавливаются обновлением поверх предыдущей версии. Встроенная проверка обновлений обращается только к danusha2345/csqtt-android.

    Промежуточный tag v2.1.9 не публиковался как Release и не переписывался; этот выпуск полностью его заменяет.

    Downloads
  • openwrt-v0.1.0-beta.1 e163b1ab0a

    danik released this 2026-08-30 17:31:16 +03:00 | 6 commits to main since this release

    Первый публичный OpenWrt-порт CSQTT

    Готовые статически связанные и stripped-сборки для:

    • x86_64;
    • aarch64 (aarch64_generic);
    • armv7 hard-float с NEON (arm_cortex-a7_neon-vfpv4).

    Что скачивать:

    • csqtt-openwrt_*.tar.gz — ручная установка на OpenWrt 25.12+ и 24.10;
    • csqtt-client_*.ipk — пакет для OpenWrt 24.10 с opkg;
    • SHA256SUMS — контрольные суммы всех файлов.

    В порт входят нативный Linux TUN, UCI-конфигурация, procd-сервис, режимы TUN и локального SOCKS5, policy routing для LAN, MASQUERADE и безопасная передача credentials через файл 0600 вместо аргументов процесса.

    Инструкция по выбору архитектуры, установке, настройке, проверке и остановке: openwrt/README.md.

    Просьба протестировать

    Если у вас есть реальный роутер x86_64, aarch64 или armv7 с NEON,
    пожалуйста, протестируйте beta в TUN- и SOCKS5-режимах. Особенно нужны проверки
    запуска после reboot, доступа устройств LAN через туннель, восстановления после
    обрыва WAN и корректного возврата обычного маршрута после остановки.

    Результат сообщите в GitHub Issues.
    Укажите модель роутера, версию OpenWrt, uname -m, способ установки, режим и
    очищенный logread -e csqtt. Не публикуйте пароль и VK-хеши.

    Ограничения beta:

    • MIPS/MIPSel пока не собраны;
    • .apk для package manager OpenWrt 25.12 пока не приложен — используйте универсальный .tar.gz;
    • запуск на конкретной физической модели роутера ещё необходимо подтвердить отдельно.
    Downloads
  • v2.1.8 2cf31d3123

    danik released this 2026-08-30 16:48:45 +03:00 | 7 commits to main since this release

    Стабильный выпуск CSQTT 2.1.8.

    Основные изменения:

    • один пароль одновременно работает на Android, Windows и Linux с отдельными device_id и tunnel IP;
    • постоянные auth-отказы больше не создают бесконечные повторы;
    • исправлены UTF-8 журналы native-клиента и Windows OEM866-диагностика;
    • защищённое обновление конфигурации/VK-хешей и локальный SOCKS5 CONNECT;
    • web-cookie корректно работает в HTTP и HTTPS-only режимах;
    • Windows desktop принимает серверный список DNS, правильно загружает Wintun и поднимает split routes до DNS-proxy;
    • системные Windows route-команды сериализованы и ограничены timeout;
    • подтверждён реальный Windows e2e: 18 workers, Wintun, system VPN и проходящий трафик.

    Источник обновлений Android:

    • встроенная проверка обновлений обращается только к releases и tags поддерживаемого форка danusha2345/csqtt-android;
    • upstream amurcanov/csqtt остаётся источником исходного проекта и attribution, но не используется как update source нашей сборки.

    Артефакты:

    • universal, arm64-v8a и armeabi-v7a Android APK;
    • portable Windows bundle;
    • Linux amd64 bundle;
    • статический Linux amd64 server;
    • SHA256SUMS.

    Известное предупреждение Windows:
    CSQTT-VPN.exe требует Administrator и меняет IP, routes, DNS и NRPT. Неподписанный EXE может вызвать запрос антивируса об изменении параметров подключения. Разрешайте действие только для CSQTT-VPN.exe; отключать антивирус целиком не нужно. Вложенный wintun.dll побайтно совпадает с официальным Wintun 0.14.1.

    Downloads
  • v2.1.7 175c1bb116

    danik released this 2026-08-30 13:10:24 +03:00 | 14 commits to main since this release

    CSQTT 2.1.7 — Android, Windows, Linux и Server

    Единый релиз standalone-проекта danusha2345/csqtt-android.

    Скачать

    • CSQTT-2.1.7-universal.apk — рекомендуемый Android APK;
    • CSQTT-2.1.7-arm64-v8a.apk и CSQTT-2.1.7-armeabi-v7a.apk — ABI-specific APK;
    • CSQTT-VPN-2.1.7-windows-amd64.zip — Windows 10/11 x64;
    • CSQTT-VPN-2.1.7-linux-amd64.tar.gz — Linux x86_64;
    • csqtt-server-2.1.7-linux-amd64 — статический Linux server;
    • SHA256SUMS-2.1.7.txt — контрольные суммы всех артефактов.

    Исправлено

    • Android server password binding исправлен и live-подключение подтверждено выдачей TUNCONF всем 27 workers;
    • черновики шести VK hash-полей переживают background/Activity recreation;
    • удалена вкладка «Инфо»;
    • верхняя версия Android и web panel показывает v2.1.7 без персональной подписи;
    • update/release/issues links направлены на danusha2345/csqtt-android;
    • добавлена поддержка проекта через Boosty;
    • Windows/Linux-клиенты включены в этот же release.

    Конфиденциальность инфраструктуры

    Релиз не содержит адресов или паролей частных серверов. Каждый пользователь
    разворачивает собственный CSQTT server и вводит собственный endpoint. Стандартный
    peer port — 46010, web panel port — 46002; оба можно изменить при deploy.

    Проверено

    • Android unit tests, lint debug/release, R8, signed assemble;
    • APK versionCode 217, versionName 2.1.7, signature schemes v2/v3;
    • Rust client: 247 passed, 4 ignored;
    • Rust server: 103 passed;
    • Go desktop unit/race/vet и Windows cross-compile;
    • npm audit: 0 vulnerabilities;
    • Linux TUN namespace/SCM_RIGHTS tests;
    • все публикуемые binaries/archives просканированы на отсутствие private endpoint.
    Downloads