DisabledAbel/TunnelGuard

GitHub: DisabledAbel/TunnelGuard

一款面向 Android TV/Google TV 的按应用 VPN 保护工具,在 VPN 断连时自动阻断受保护应用的网络访问以防止流量泄露。

Stars: 1 | Forks: 0

# TunnelGuard **TunnelGuard** 是一款专注于安全的 Android TV 和 Google TV 应用程序,旨在提供强大的按应用 VPN 保护,并强制执行 **fail-closed(故障关闭)网络** 策略。 借助 TunnelGuard,用户可以选择特定的应用程序(例如 TiviMate、媒体播放器或自定义应用程序),要求它们*仅在* VPN 连接处于活动状态时才能访问互联网。如果 VPN 路径断开或变得不可用,TunnelGuard 会立即阻止这些受保护的应用程序访问互联网,从而防止任何正常的、未加密的连接泄漏。其他未受保护的应用程序(如 YouTube 或 Netflix)可以继续正常访问互联网。 ## 支持的 Android 版本 * **最低 SDK:** Android 5.0 / 5.1(API 级别 21) * **目标 SDK:** Android 14.0(API 级别 34) * **兼容性:** 针对 Android TV 和 Google TV 设备(Nvidia Shield、Checast with Google TV、小米盒子、索尼/TCL 智能电视等)进行了优化。 ## Android 平台与 VPN 的核心限制(重要安全须知) 在运行或开发 TunnelGuard 之前,了解 Android 的网络安全边界至关重要: 1. **单一活动 VPN 限制:** Android 严格规定**同一时间只能有一个活动的 `VpnService`**。 * 如果外部 VPN 应用程序(如 Proton VPN、NordVPN 或 ExpressVPN)正在运行且处于活动状态,启动 TunnelGuard 的保护功能将立即终止外部 VPN 的连接。 * 如果 TunnelGuard 的保护功能正在运行,启动外部 VPN 应用程序将立即终止 TunnelGuard。 * **TunnelGuard 不会伪造或欺骗第三方 VPN 控制。** 相反,TunnelGuard 实现了 **本地回环 Fail-Closed 防火墙**。
标签:Android TV, Fail-closed机制, Kotlin, VPN路由, 本地防火墙, 网络防泄漏