Многопутевой IP-транспорт

Один туннель. Несколько физических выходов.

PLY забирает весь IP-трафик macOS в системный туннель и разводит его по независимым каналам: провод, сотовая сеть, спутник. Наружу трафик выходит через ваш Linux-сервер. Приложения ничего не замечают, потому что менять в них нечего: ни SDK, ни SOCKS, ни правок в коде.

  • TCPлюбой порт
  • UDPлюбой порт
  • IPICMP и остальные
Схема маршрута3 пути в работе
Это схема поведения, а не живая телеметрия. Выключите путь и посмотрите, как туннель удержится на оставшихся.

Как читать эту страницу

Цвет означает физическую среду

Фиолетовый - спутник, охра - сотовая сеть, бирюзовый - провод. Один и тот же цвет значит одно и то же на схемах, в макете клиента и в подписях, поэтому легенду достаточно прочитать один раз.

Состояние пути мы показываем начертанием линии, а не цветом. Выключенный спутник остаётся фиолетовым и не притворяется проводом.

  • Спутникkind:satellite
  • Сотоваяkind:cellular
  • Проводkind:wired

От приложения до аплинка

Один пакет, четыре перехода

Ни один переход не требует правок в приложении.

  1. 01 · Клиент

    Приложение пишет в обычную сеть

    Браузер, терминал, звонок или самописный протокол видят системный интерфейс. PLY не разбирает и не подменяет TCP и UDP.

  2. 02 · Packet Tunnel

    Система отдаёт сырой IP

    Network System Extension поднимает utun и передаёт пакеты в Rust-клиент через локальный мост, который пускает только того же пользователя.

  3. 03 · Транспорт

    Планировщик раскладывает пакеты по каналам

    Подтверждённые пути получают шифрованные UDP-датаграммы. Планировщик читает важность пакета из его заголовка и тратит избыточность по ней. Подтверждения, FEC и контроль перегрузки переживают смену условий на линии.

  4. 04 · Выход

    Linux маршрутизирует или делает NAT

    Постоянный TUN выпускает разрешённый трафик в маршрутизируемую сеть либо через выбранный аплинк с MASQUERADE.

Разобрать по шагам

Что меняется в сети

По нескольким путям идёт сама сеть, а не отдельное приложение

  • Туннель на уровне IP

    Внутрь попадают IPv4 и IPv6, TCP, UDP, DNS, ICMP и прочие разрешённые протоколы. Прокси, который понимает три из них, тут не нужен.

  • Проверка физического выхода

    Путь получает статус живого после того, как сервер увидел его пробы с отдельного публичного адреса.

  • Два режима сервера

    forward выпускает трафик через аплинк с NAT. tun маршрутизирует его дальше без подмены адресов.

  • Права на каждый пакет

    Устройство получает статический адрес, разрешённый режим и список сетей. Источник обязан совпасть с выданным адресом.

Смотреть возможности

Клиент macOS 14+

Интерфейс, который не выдаёт две строки за два канала

Главный экран сначала отвечает на один вопрос: подтверждён ли физический выход у каждого пути. Задержку, потери, полосу и очередь он показывает после этого. Проверка, которая не проводилась, выглядит как прочерк, а не как успех.

Показать клиент

Где это окупается

Для сетей, которые не стоят на месте

  • Рабочий день на нескольких каналах

    Звонки, удалённые сессии, синхронизация файлов и браузер живут в одном туннеле. Защиту получают установление соединения и интерактивный трафик; фоновой закачке она не нужна.

  • Выездные бригады

    Ноутбуки и телефоны в движении получают одну стабильную корпоративную сеть вместо того, что даёт ближайшая вышка.

  • Суда и удалённые объекты

    Один спутник дорог и неровен. Добавьте любой второй канал, и туннель поедет по обоим.

  • Резерв офиса

    Провод плюс модем в связке. День, когда режут оптику, проходит незамеченным.

Смотреть сценарии

Начать

Расскажите, как устроена ваша сеть

Пришлите картину: какие каналы есть, что по ним идёт, где болит. Ответим конкретикой, а не буклетом.

Связаться