Десктоп-админка (GUI)

Десктоп-приложение для того, кто администрирует mesh: добавляет узлы, правит policy, смотрит живые сессии. Конечному пользователю, который просто подключается к mesh как VPN-клиент, нужно мобильное приложение; те же операции доступны и из терминала.

Кросс-платформенное приложение. Подключается к мастер-узлу по тому же адресу :443, что и остальной трафик mesh, — для сети снаружи выглядит как обычный сайт. Делает:

  • управление узлами: регистрация новых, отзыв, ротация токенов, выдача админ-доступа;
  • правка маршрутов: по доменам и диапазонам адресов (CIDR), маршрут по умолчанию, локальный обход;
  • живой просмотр трафика со всех узлов в одном окне.

Скачать (Windows x64)

Версия: проверяется…

  • Installer — регистрирует в системе, ярлык в Пуск, штатный uninstall.
  • Portable — один файл, ничего не ставит.
  • SHA256SUMS — контрольные суммы.

Сборка самодостаточная — ничего предустанавливать не надо. На первом запуске Windows SmartScreen покажет предупреждение («Windows protected your PC»): More info → Run anyway. Подписи Authenticode пока нет.

Установить (Linux x64)

Поддерживаются те же дистрибутивы, что и для сервера: Ubuntu 24.04+, Debian 12+, Fedora 40+, RedOS 7.x. Если репозиторий ololo-relay уже подключён — достаточно одной команды:

sudo apt install ololo-relay-admin      # Debian / Ubuntu
sudo dnf install ololo-relay-admin      # Fedora / RedOS

Если репозиторий ещё не подключён — сначала запустить скрипт:

curl -fsSL https://repo.ololo.tech/setup.sh | sudo sh
sudo apt install ololo-relay-admin      # Debian / Ubuntu
sudo dnf install ololo-relay-admin      # Fedora / RedOS

Приложение появится в меню приложений как ololo-relay Admin и запускается из терминала командой ololo-relay-admin. Все зависимости включены в пакет; дополнительно ставить ничего не нужно, кроме стандартных системных библиотек X11/Wayland и fontconfig.

Что нужно для подключения

Для входа в админку достаточно адреса мастера и админ-токена — токена узла, которому выдан админ-доступ. Без админ-доступа управляющие операции (правка политики, регистрация и отзыв узлов, ротация токенов) вернут отказ — доступно только чтение.

Админ-доступ выдаётся прямо из админки: при регистрации или редактировании узла поставьте галку «админ». Право можно дать любому узлу, включая обычного пользователя (мобильный или десктоп-клиент) — администратор сети часто работает со своего же устройства.