Инфраструктура VPN с двумя протоколами и переключением в один клик

Ссылка на работу
image
Инфраструктура VPN с двумя протоколами и переключением в один клик Стек: mihomo (Meta core), WireGuard, OpenConnect, Python, systemd, iptables/ipset, Linux (Ubuntu) Спроектировал и развернул VPN-инфраструктуру на выделенном сервере с двумя независимыми протоколами (основной на базе mihomo + резервный на OpenConnect), с автоматическим переключением между ними через веб-интерфейс. Реализовал полное split-tunneling (избирательная маршрутизация только нужных доменов/сервисов через VPN, остальной трафик — напрямую), автоматическую подмену NAT/FORWARD-правил при переключении режимов, динамическое получение TLS-сертификатов для 80+ серверов без хардкода. Результат: production-система с веб-панелью управления, работающая на слабом embedded-железе (кастомная сборка бинарников под ограниченный CPU).