Files
pangolin/client/ios/Runner/VpnManager.swift
T
wangjia bd984feff9 fix(client/ios): iOS 接通原生隧道——切真桥 + save-before-start + DNS matchDomains
根因:iOS 端 vpn_bridge_provider 把 iOS 归入'其他平台 → VpnBridgeMock',
整个 App 用假桥,伪造已连接状态与写死的 URLTest 延迟(18/32/54ms),从不调用
B1/C1 打通的原生 NEPacketTunnelProvider。表现为 UI 显示已连接但流量全直连
(apple 通/google 被墙、RTT 20ms),设备日志无任何隧道/sing-box/节点痕迹。

三处修复:
1. vpn_bridge_provider.dart: iOS → VpnNativeBridge(真原生 MethodChannel)。
2. VpnManager.start(): 先 saveToPreferences+重载(首启触发系统授权、持久化配置)
   再 startVPNTunnel,否则对未持久化 manager 调用抛 NEVPNError。对齐 macOS。
3. PacketTunnelProvider.openTun: DNS 补 matchDomains=[""],强制所有 DNS 走隧道,
   iOS 不设会把隧道 DNS 当补充解析器、查询仍走系统直连 DNS 致污染打不开站点。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-23 00:28:53 +08:00

221 lines
9.4 KiB
Swift
Raw Blame History

This file contains invisible Unicode characters
This file contains invisible Unicode characters that are indistinguishable to humans but may be processed differently by a computer. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
// VpnManager.swift App NETunnelProviderManager M3 PoC
//
//
// 1. loadAllFromPreferences / saveToPreferences VPN
// 2. start / stop NETunnelProviderSession PacketTunnel extension
// 3. sendProviderMessage IPC PacketTunnelProvider.handleAppMessage
// 4. NEVPNStatus VpnStatusStreamHandler.shared Dart
//
// AppDelegate MethodChannel handler
//
// 线 VPN / / / / 穿 /
// Go anywherelocalizedDescription 使Pangolin
import Foundation
import NetworkExtension
// Flutter EventChannel stream handlers
/// status "off" / "connecting" / "on" / "error"
class VpnStatusStreamHandler: NSObject, FlutterStreamHandler {
static let shared = VpnStatusStreamHandler()
private(set) var eventSink: FlutterEventSink?
func onListen(withArguments arguments: Any?, eventSink events: @escaping FlutterEventSink) -> FlutterError? {
eventSink = events
return nil
}
func onCancel(withArguments arguments: Any?) -> FlutterError? {
eventSink = nil
return nil
}
func push(_ status: String) {
DispatchQueue.main.async { self.eventSink?(status) }
}
}
/// stats [String: Any] vpn_bridge.dart VpnStatsEvent schema
class VpnStatsStreamHandler: NSObject, FlutterStreamHandler {
static let shared = VpnStatsStreamHandler()
private(set) var eventSink: FlutterEventSink?
func onListen(withArguments arguments: Any?, eventSink events: @escaping FlutterEventSink) -> FlutterError? {
eventSink = events
return nil
}
func onCancel(withArguments arguments: Any?) -> FlutterError? {
eventSink = nil
return nil
}
func push(_ stats: [String: Any]) {
DispatchQueue.main.async { self.eventSink?(stats) }
}
}
// VPN
class VpnManager: NSObject {
static let shared = VpnManager()
private var tunnelManager: NETunnelProviderManager?
// Bundle ID PacketTunnel target PRODUCT_BUNDLE_IDENTIFIER
private let extensionBundleId = "com.pangolin.pangolinVpn.PacketTunnel"
// App Group PacketTunnel extension UserDefaults
private let appGroup = "group.com.pangolin.pangolinVpn"
private var statusObserver: NSObjectProtocol?
private override init() {
super.init()
subscribeToVpnStatus()
}
//
/// VPN
/// start()
func loadFromPreferences(completion: @escaping (Error?) -> Void) {
NETunnelProviderManager.loadAllFromPreferences { [weak self] managers, error in
guard let self = self else { return }
if let error = error {
completion(error)
return
}
self.tunnelManager = managers?.first(where: {
($0.protocolConfiguration as? NETunnelProviderProtocol)?
.providerBundleIdentifier == self.extensionBundleId
}) ?? NETunnelProviderManager()
completion(nil)
}
}
/// VPN
func saveConfiguration(serverAddress: String = "pangolin", completion: @escaping (Error?) -> Void) {
let manager = tunnelManager ?? NETunnelProviderManager()
let proto = NETunnelProviderProtocol()
proto.providerBundleIdentifier = extensionBundleId
proto.serverAddress = serverAddress
manager.protocolConfiguration = proto
// 线localizedDescription VPN/
manager.localizedDescription = "Pangolin 加速"
manager.isEnabled = true
manager.saveToPreferences { [weak self] error in
if error == nil { self?.tunnelManager = manager }
completion(error)
}
}
//
/// VPN NETunnelProviderSession
/// [configJson]: sing-box JSON options PacketTunnelProvider.startTunnel
func start(configJson: String, completion: @escaping (Error?) -> Void) {
// App Group UserDefaults PacketTunnel extension
if let shared = UserDefaults(suiteName: appGroup) {
shared.set(configJson, forKey: "lastConfigJson")
}
// iOS (saveToPreferences, VPN )
// connection manager startVPNTunnel NEVPNError
// macOS VpnChannel.loadOrCreateManager
NETunnelProviderManager.loadAllFromPreferences { [weak self] managers, error in
guard let self = self else { return }
if let error = error { completion(error); return }
let manager = managers?.first(where: {
($0.protocolConfiguration as? NETunnelProviderProtocol)?
.providerBundleIdentifier == self.extensionBundleId
}) ?? NETunnelProviderManager()
let proto = (manager.protocolConfiguration as? NETunnelProviderProtocol)
?? NETunnelProviderProtocol()
proto.providerBundleIdentifier = self.extensionBundleId
proto.serverAddress = "Pangolin"
manager.protocolConfiguration = proto
// 线localizedDescription VPN/
manager.localizedDescription = "Pangolin 加速"
manager.isEnabled = true
manager.saveToPreferences { saveErr in
if let saveErr = saveErr { completion(saveErr); return }
// connection
manager.loadFromPreferences { loadErr in
if let loadErr = loadErr { completion(loadErr); return }
self.tunnelManager = manager
do {
let options: [String: NSObject] = ["config": configJson as NSString]
try manager.connection.startVPNTunnel(options: options)
completion(nil)
} catch {
completion(error)
}
}
}
}
}
/// VPN
func stop() {
tunnelManager?.connection.stopVPNTunnel()
}
/// getStatus MethodChannel 使
var statusString: String {
switch tunnelManager?.connection.status ?? .invalid {
case .invalid, .disconnected: return "off"
case .connecting: return "connecting"
case .connected: return "on"
case .disconnecting: return "connecting"
case .reasserting: return "connecting"
@unknown default: return "error"
}
}
// IPC
/// PacketTunnelProvider.handleAppMessage
func sendProviderMessage(_ data: Data, responseHandler: ((Data?, Error?) -> Void)?) {
guard let session = tunnelManager?.connection as? NETunnelProviderSession else {
responseHandler?(nil, makeError("VpnManager: no active NETunnelProviderSession"))
return
}
do {
try session.sendProviderMessage(data) { responseData in
responseHandler?(responseData, nil)
}
} catch {
responseHandler?(nil, error)
}
}
// NEVPNStatus
private func subscribeToVpnStatus() {
statusObserver = NotificationCenter.default.addObserver(
forName: NSNotification.Name.NEVPNStatusDidChange,
object: nil,
queue: .main
) { [weak self] _ in
guard let self = self else { return }
let s = self.statusString
VpnStatusStreamHandler.shared.push(s)
}
}
deinit {
if let obs = statusObserver {
NotificationCenter.default.removeObserver(obs)
}
}
//
private func makeError(_ message: String) -> NSError {
NSError(domain: "VpnManager", code: -1, userInfo: [NSLocalizedDescriptionKey: message])
}
}