Арс Либрев 05.02.2026
Короче сразу перейду к делу и начну с описания проблем в новых версиях операционных систем, которые я предлагаю к использованию в своих пособиях. В Linux Mint версии 22.2, а затем и 22.3, проблем не выявлено. Правда в некоторых случаях почему-то слетает автоматический вход в систему, но возможно, это я что-то не так настроил, и на фоне проблем в остальных рекомендуемых мной системах, это не существенно. Потестировал его и на железе, и в виртуалках. Потестировал с I2P, Freenet, GNUnet. Все работает прекрасно.
В Devuan 6 изначально никаких проблем замечено не было. Я все установил, настроил; шлюз работал без затруднений, как и браузеры, фаервол, соединения, прикладные приложения. Правда после всех настроек при запуске почему-то стало вылетать пустое черное окно. «Но это не существенно», — решил я. В конце концов, его можно без труда закрыть.
Потом стало при запуске также вылетать пустое окно браузера.
«Но это не существенно». Его также можно просто закрыть.
А еще также как в некоторых предыдущих версиях, также как во всех версиях Debian, после настройки правил фаервола, при загрузке системы несколько минут висит черный экран.
«Неприятно. Но все же не существенно». Можно немного подождать.
В целом же, казалось, что огрехи, как бы неприятны они не были, никак не сказываются на основной работе. Главное все свои функции система выполняет. Трафик туннелируется, браузеры работают, как и все что нужно.
А вот в новой версии Whonix 18 сразу ждал неприятный сюрприз. Разработчики перешли на оболочку LXQt. Я понимаю, что кому-то она может больше нравится, чем XFCE. Но дело тут не только в моих личных предпочтениях. Хотя именно мои личные предпочтения стали основным мотивом того, что я сосредоточился именно на этой оболочке в своих рекомендациях. Но было очень удобно, что система для туннелирования использует ту же оболочку, что и основная рекомендуемая мною операционка. Конечно, Linux Mint может использовать и Cinnamon и MATE, но раз уж Whonix применяет XFCE, то для начинающих пользователей удобнее и в основной ОС применять его. Так меньше рисков запутаться.
Скрепя зубами, я все же стал тестировать эту версию Whonix. В конце концов LXQt довольно близка к XFCE, и можно рассчитывать на то, что те пользователи, для кого это все в новинку, не запутаются. Да, менее гибкая, менее красивая, но все же не такое отличие как у каких-нибудь Cinnamon или KDE.
Был и один положительный момент. Почему разработчики вообще перешли на новую оболочку? На сегодняшний день XFCE так и не перешла на поддержку Wayand — более современную систему отображения, в которой, в отличии от классической, реализовано разделение графических процессов. За счет этого, если какой-то процесс будет скомпрометирован, он не получит доступа к иным. Это серьезно повышает безопасность. Что ж, раз LXQt пошла в этом отношении дальше, пускай.
Начиналось все без проблем. Откорректировал файл со скриптом автоматической установки в QEMU/KVM. Все установилось сразу без затруднений. Откорректировал параметры памяти и процессора. Запустил. В первую очередь решил изменить разрешение экрана — на шлюзе я предпочитаю не разворачивать на полный. И вот тут столкнулся с неприятностями. Попытавшись открыть настройки дисплея, получил ошибку. Что-то вроде «Для этой функции используйте настройки Wayland». Поискал их в Меню. Нету. Ну ладно, настроил подключение — соединение прошло без проблем.
Далее нужно было обновить систему. И тут оказалось, что также как и в предыдущей версии было у рабочей станции, в этой оно производится в отдельном профиле, который выбирается при запуске. Ну ладно, хоть это и сложнее, зато безопаснее. Но все же сколько корректировок придется вносить в файл со скриптом! И в пособие.
Перезагрузился в нужный профиль. Обновление прошло без проблем. Шлюз работал как нужно.
Рабочая станция запустилась нормально. С настройкой внешнего вида я разобрался как и в шлюзе. Не было проблем ни с обновлением, ни с установкой программ, ни с изменение языка. Но когда я захотел изменить раскладку клавиатуры, оказалось, что добавление новой также производится через какие-то настройки Wayland, которые хрен пойми где.
Рассчитывая найти решение, я не стал ждать и начал редактировать файл со скриптом для автоматической установки Whonix и пособия.
Это редактирование — не считая проблем с клавой, дисплеем и некоторыми иными настройками, которые просто не работали, отсылая к Wayland — было уже завершено, когда мне один пользователь задал вопрос о подключении в новой версии Devuan VPN. Он указал на то, что проблема где-то в системе, поскольку одно и тоже подключение работает в Linux Mint, но не работает в Debian и Devuan. Я был удивлен и уверен, что где-то ошибся сам пользователь. До этого я даже не проверял эти функции. Мне и в голову не могло придти, что там могут быть проблемы. Я стал их проверять. Действительно, соединение, которое в Linux Mint подключается без проблем не происходило в Devuan. Ни через графический интерфейс Network Manager, ни через команду в терминале. То же самое обнаружилось в новой версии Whonix. Когда я запускал соединение через команду в терминале, оно не работало. В предыдущей версии, такой проблемы не было.
Сказать, что я был удручен — ничего не сказать.
Вчитываясь в то, что писал мне терминал при попытке подключения, я стал искать решение в сети. И я его нашел. Оказалось, что нужно редактировать конфигурационный файл самого VPN-соединения, файл .ovpn.
В нем необходимо найти эти строки
sipher AES-128-CBC
auth SHA1
И заменить их на эти
--data-ciphers AES-128-CBC
auth SHA1
Изменения нужно сохранить. После этого данный файл конфигурации можно подключать, и он будет работать.
Не так давно я выпускал заметку, в которой говорил, что при соединении с VPN за Tor необходимо, чтобы такие VPN были бесплатными и общедоступными; и их необходимо постоянно менять. И вот представьте ситуацию — у меня есть десяток файлов конфигурации OpenVPN, и мне регулярно нужно искать и подключать новые соединения. И что я буду каждое редактировать?! Работать так невозможно.
Хотел использовать иной клиент для VPN, но оказалось, что он вообще не работает в новой версии Debian. А значит не заработает и в Devuan и Whonix. Тем более, что в Devuan для него нужны какие-то дополнительные настройки, поскольку он как-то связан с systemd, а в Whonix его вообще не установишь, т.к. там установка производится в отдельном профиле, куда не закинешь файл отдельно.
Я уже на следующий день планировал опубликовать новые версии пособий, а тут выяснилось, что рекомендовать все это невозможно.
Я искал решения. И по настройке функций и по соединению с VPN. В Сети нет ни хрена. Ни на сайте Whonix, ни где-либо еще. Вернее у Whonix понаписано много чего, но разбираться в этом слишком долго. Кое-где по Wayland даны «инструкции» с какими-то копаниями в конфигурационных файлах, командами в терминале. И непонятно, это вообще как-то настраивает дисплей или клаву? Почему я должен во всем этом разбираться? Я что мало своего времени потратил на освоение прежних настроек? Или мне больше заняться нечем? Нихрена, на мне висит гигантская работа по серьезному вопросу — и это только если о проекте говорить. Не собираюсь я тратить свое время на решение проблем, устроенных разработчиками.
Прошу понять правильно, у меня нет никакого желания изливать в их сторону какой-то негатив. Они провели огромную работу и создали и дали пользователям очень важные инструменты. Но, серьезно, ведь сейчас эти инструменты оказались просто испорчены.
Я был подавлен. Я не мог сообразить, как все это поправить. И тут я и вспомнил про каждый закидон этих новых версий, с которым столкнулся и который «это не существенно». И ведь ни одной из этих проблем не было в предыдущих версиях! И вот теперь я должен тратить свое время, свои силы и нервы на то, чтобы исправить то, что разработчики хрен пойми зачем испортили? Что там не так пошло у ребят из Debian?! Ведь если проблема с подключением к VPN присутствует и в Devuan и в Whonix, значит она была изначально в том, на чем они основаны. То есть в Debian. И почему они годами не могут решить проблему с задержкой при активных правилах iptables. Ведь в Whonix этого нет. И в прежней версии Devuan, этого не было, хотя в Debian, на которой та была основана, было. Значит можно решить. Хрен ли каждую версию одно и тоже?!
Что толку от большей безопасности Wayland, если в системе с ним половина функционала тупо не работает.
Тогда я ответил тому человеку, что писал о проблемах с подключением к VPN; указал решение с изменением конфигурационных файлов VPN-соединения. А затем решил — раз в предыдущих версиях все работает нормально, то их и стану использовать. И накатал заметку, где кратко объяснил отказ от обновлений материалов.
После этого я не планировал возвращаться к тестированию новых версий Devuan и Whonix. Как уже сказал — на мне висит большая работа по серьезному вопросу, и я планировал сосредоточиться на ней. Мне писали люди, высказывая опасения, что старые версии Devuan прекратят поддерживаться, а значит нужно-таки осваивать новые. Но я знал, что не прекратятся долго, а там может и не будет тех проблем, что тут открылись. Я не собирался тратить на это свое время.
Однако, в последнее время нагрузка на работе значительно возросла. И даже когда я не задерживаюсь на работе, домой прихожу выжатый настолько, что на серьезную интеллектуальную работу не остается сил. Про дни когда приходится задерживаться допоздна и говорить нечего.
Но настройка ОС большой интеллектуальной работы не требует. И я решил в остающееся свободное время снова заняться решением проблем в новых версиях Devuan и Whonix.
К тому же появился повод потестировать новый ноут. Я не планировал на нем тестировать сами новые версии. Хотел просто настроить свою обычную систему. Решил использовать самый простой вариант с прежней версией Whonix. Но как только я ее установил и попытался провести обновление получил ошибку. Оказалось, что те, кто выказывали опасение о прекращении поддержки были правы. Только они говорили о Devuan, а подлость подкинула Whonix. О том, как идет поддержка у его разрабов я и не думал. Старые версии не обновлялись. Репозитории с ПО для нее исчезли.
Когда я попробовал обновить старую версию Devuan, она сама по себе обновилась. Но соединение с репозиториями из которых устанавливался пакет anon-apps-config из Whonix — в нем множество важных для безопасности настроек — возникла ошибка. Ведь репозитории для этой версии же не работали.
Таким образом Devuan лишался множества важных настроек, а Whonix вообще было невозможно использовать старые версии.
А значит нужно было все же осваивать новые. И решать в них проблемы.
Я принялся искать решения. Перерыл весь Интернет. Нигде не было инструкций по настройке дисплея и клавиатуры в Wayland. Это было просто непостижимо. Но их не было.
В дальнейшем я все-таки нашел настройки дисплея. Оказалось это в Меню в настройках нужно нажимать Displays, а не Monitor, и там прописывать разрешение. Не знаю, не заметил я этого, или это появилось после обновления. Дальше все-таки вчитался в эту страницу с настройками клавиатуры на Whonix. И в итоге нашел как ее изменить.
Оказалось, что в Меню, в настройках нужно выбрать Keyboard Layout, а не Keyboard and Mouse. В выскочившем окне ввести us,ru и нажать Enter. Затем снова нажать Enter. И затем ввести grp:alt_shift_toggle и снова Enter. После этого клавиатура будет переключаться между выбранными раскладками (us — английская, ru — русская), при нажатии Alt и Shift. Соответственно, если указать иные локали или иные клавиши в водимых командах, то будут иные. То есть первая команда задает комбинацию раскладок клавиатуры (в данном случае английская и русская), вторая задает вариант раскладки клавиатуры (в данном случае стандартный, поэтому его не нужно явно указывать), третья задает комбинацию клавиш для переключения раскладки (в данном случае сочетание Alt и Shift). Кстати, пытался это сделать через отдельный профиль — с правами суперпользователя. Не работает. После перезагрузки все возвращается на места. При вышеописанных настройках, все работает и сохраняется при перезагрузке.
Также обнаружил, что пустое окно и окно браузера при запуске Devuan больше не вылезает.
Но чтобы я не делал с VPN — соединение отказывалось работать без редактирования конфигурационного файла.
Эта проблема так и не решена. И я не знаю как найти выход из этой ситуации. Не знаю, где искать решения. Копался в конфигурациях системы, проверял настройки, устанавливал разные пакеты. Безрезультатно.
Нужно использовать новые версии систем, но использование по нормальному невозможно.
Также обнаружил, что стали возникать проблемы с I2P. Если Freenet и GNUnet работают нормально в Linux Mint и в версии 22.2, и в 22.3, то в последней версии I2P стал работать плохо. Постоянно отваливаются соединения с клиентами, словно проблемы с построением и использованием клиентских туннелей. При этом транзитный трафик значительно возрос, с учетом того, что я, тестируя это, находился за двойным NAT. Проверил снова на версии 22.2. То же самое. Значит проблема либо в самой сети, либо в новой версии ПО самого I2P. На форумах, которые едва удалось открыть, в последнее время много пишут о проблемах с подключением, отмечают какие-то странные конфигурации туннелей, и также как и у меня, увеличение доли транзитного трафика. Многие предполагают даже чьи-то намеренные вредоносные действия. Все это грустно.
Меня уже начали накрывать тленные настроения, что с другой стороны, а что нам вообще эти сети. В них почти ничего нет. Ни по содержанию, ни по развитию. Похоже у них нет перспектив. Их время ушло. И в нынешних условиях лишь сосредоточение на приватности в обычном Интернете может иметь смысл. И препятствием для этого стали новые версии Devuan и Whonix.
Но потом я решил еще немного потестировать I2P. Попробовал повесить перед ним еще кое-что. Результат тот же. Тогда я настроил узел на скрытие ip и предотвращение транзитного трафика. Внезапно, все стало работать нормально. Исчезли прерывания. Стали стабильно открываться сайты. Работала и почта и IRC. Тогда я убрал дополнительный узел перед подключением к самому I2P. Все по-прежнему работало нормально. Жаль только до радио Acetone так и не получилось достучаться. Но эта проблема была уже давно.
В общем, проблемы с Devuan и Whonix решить пока не удалось.
Единственное, что пока остается, это использовать старую Devuan, пусть и без пакета с настройками из Whonix. Или совмещать — шлюз от новой Whonix, а рабочую станцию от старой Devuan. Там и клава с разными раскладками и все остальное. Не знаю, получится ли это разрешить.