Пакеты · v2.0.0

Агент subrose — для роутеров, Raspberry Pi, Linux и macOS.

Агент — небольшая программа на самом устройстве: она хранит ключи устройства и проверяет подпись владельца под каждой командой. Подпись — это криптографическое «да», подделать его нельзя. Под каждую платформу есть готовая сборка: ставится через apt, brew или opkg; сборка для Windows — на подходе.

01 · Пакет

Что внутри 2.0.0.

Агент устройства

Программа на C++: хранит ключи устройства, исполняет разрешённые команды и сама держит связь с нодой — независимым сервером сети. Внешние службы ей не нужны.

Один файл — всё внутри

Нужные библиотеки вшиты в бинарь ещё при сборке, доустанавливать ничего не нужно. На OpenWrt агенту хватает системной libc, на Keenetic он опирается ещё и на ndmq — штатную утилиту роутера.

Готовые платформы

Keenetic (aarch64, mipsel), OpenWrt (aarch64, armv7l, mips_siflower), Raspberry Pi (aarch64, armv7l), Linux x86_64 (glibc/musl), macOS universal.

Проверка перед установкой

Рядом с каждым файлом лежит контрольная сумма .sha256: сверка перед установкой показывает, что файл доехал целым.

02 · macOS · Homebrew

Через brew.

Один universal-бинарь для Intel и Apple Silicon — из официального tap.

brew install subrose/homebrew-tap/subrose
subrose --version

03 · Debian / Ubuntu · apt

Через apt.

Файл .deb (x86_64) и рядом лежащий .sha256 скачиваются, сумма сверяется, пакет ставится — зависимости подтягиваются сами:

curl -fLO https://subrose.co/dl/subrose_2.0.0_amd64.deb
curl -fLO https://subrose.co/dl/subrose_2.0.0_amd64.deb.sha256
sha256sum -c subrose_2.0.0_amd64.deb.sha256
sudo apt install ./subrose_2.0.0_amd64.deb
systemctl status subrose

Точное имя файла (с версией) и контрольные суммы — в таблице «Загрузки» ниже или на /dl.

04 · Raspberry Pi

Готовые сборки.

aarch64 — для 64-битной Raspberry Pi OS, armv7l — для 32-битной. Нужный файл — в таблице «Загрузки», дальше — скачивание и сверка суммы:

curl -fLO https://subrose.co/dl/<файл-из-таблицы-«Загрузки»>
curl -fLO https://subrose.co/dl/<тот-же-файл>.sha256
sha256sum -c <тот-же-файл>.sha256

Для Raspberry Pi OS это .deb: устанавливается так же, как на Linux выше — sudo apt install ./<файл>. Сервис включается и стартует сам.

05 · Keenetic / OpenWrt · opkg

Через opkg.

Быстрый путь — установщик: сам определит платформу и архитектуру, скачает свежий .ipk, сверит контрольную сумму и поставит:

curl -fsSL https://subrose.co/dl/install.sh | sh

Для ручной проверки каждого шага — путь ниже.

Файл .ipk под нужную платформу (Keenetic aarch64/mipsel, OpenWrt aarch64/armv7l/mips_siflower) — в таблице «Загрузки»; дальше — скачивание, сверка суммы и установка:

cd /tmp
curl -fLO https://subrose.co/dl/<файл-из-таблицы-«Загрузки»>
curl -fLO https://subrose.co/dl/<тот-же-файл>.sha256
sha256sum -c <тот-же-файл>.sha256
opkg install /tmp/subrose_*.ipk
# сервис включается и стартует сам; вручную: /opt/etc/init.d/S50subrose start

Keenetic зависит от ndmq — системной утилиты роутера, которую вызывает агент; OpenWrt — только от libc.

06 · Вопросы

Перед установкой.

Как выбрать пакет под своё железо?По платформе и архитектуре устройства: для Keenetic и OpenWrt — по модели роутера (aarch64, armv7l, mipsel, mips_siflower), для Raspberry Pi — по разрядности ОС (aarch64 или armv7l), для Linux — по .deb, для macOS — universal-сборка подходит и Intel, и Apple Silicon. Нужный файл — в таблице «Загрузки» ниже.
Чем отличается установка одной командой от ручной?Установщик curl | sh сам определяет платформу и архитектуру, скачивает файл и сверяет контрольную сумму — быстрый путь для Keenetic и OpenWrt. Ручной путь — скачать пакет и .sha256 самостоятельно, сверить сумму и поставить через apt или opkg; годится, когда хочется проверить каждый шаг самому.
Зачем сверять контрольную сумму?Файл при доставке может доехать повреждённым или быть подменён. sha256sum -c сравнивает сумму скачанного файла с суммой в .sha256: если они не совпадают, ставить файл не стоит.
Что ставится на устройство и куда?Один бинарь агента subrose и системная служба, которая его запускает: на Linux — через apt и systemd, на OpenWrt и Keenetic — через opkg и init.d-скрипт в /opt, на macOS — через brew. Ключи устройства агент создаёт и хранит сам, отдельно устанавливать больше ничего не нужно.

Загрузки

Все сборки — прямо с сервера.

В таблице собраны файлы и контрольные суммы для Linux, macOS, Raspberry Pi, Keenetic и OpenWrt. Windows-сборка появится здесь, когда будет обкатана на железе. После установки — привязка устройства: инструкция «Начать».

ПлатформаФайл (клик — скачать)РазмерКонтрольная сумма
Загрузка списка сборок…