mod airvpn;
pub mod azirevpn;
mod ivpn;
mod mozilla;
mod mullvad;
mod nordvpn;
pub mod pia;
mod protonvpn;
mod ui;
mod warp;
use crate::config::vpn::Protocol;
use crate::util::vopono_dir;
use anyhow::anyhow;
use serde::{Deserialize, Serialize};
use std::{
fs::File,
io::{BufRead, BufReader},
net::IpAddr,
path::{Path, PathBuf},
};
use strum_macros::{Display, EnumIter};
pub use ui::*;
#[derive(Debug, PartialEq, Eq, Serialize, Deserialize, Clone, Display, EnumIter)]
pub enum VpnProvider {
PrivateInternetAccess,
Mullvad,
ProtonVPN,
MozillaVPN,
AzireVPN,
AirVPN,
IVPN,
NordVPN,
Warp,
Custom,
None, }
impl VpnProvider {
pub fn get_dyn_provider(&self) -> Box<dyn Provider> {
match self {
Self::PrivateInternetAccess => Box::new(pia::PrivateInternetAccess {}),
Self::Mullvad => Box::new(mullvad::Mullvad {}),
Self::ProtonVPN => Box::new(protonvpn::ProtonVPN {}),
Self::MozillaVPN => Box::new(mozilla::MozillaVPN {}),
Self::AzireVPN => Box::new(azirevpn::AzireVPN {}),
Self::AirVPN => Box::new(airvpn::AirVPN {}),
Self::IVPN => Box::new(ivpn::IVPN {}),
Self::NordVPN => Box::new(nordvpn::NordVPN {}),
Self::Warp => Box::new(warp::Warp {}),
Self::Custom => unimplemented!("Custom provider uses separate logic"),
Self::None => unimplemented!("None provider runs no protocol"),
}
}
pub fn get_dyn_openvpn_provider(&self) -> anyhow::Result<Box<dyn OpenVpnProvider>> {
match self {
Self::PrivateInternetAccess => Ok(Box::new(pia::PrivateInternetAccess {})),
Self::Mullvad => Err(anyhow!(
"Mullvad does not support OpenVPN as of January 2026"
)),
Self::ProtonVPN => Ok(Box::new(protonvpn::ProtonVPN {})),
Self::AzireVPN => Err(anyhow!(
"AzireVPN does not support OpenVPN as of March 2025"
)),
Self::AirVPN => Ok(Box::new(airvpn::AirVPN {})),
Self::IVPN => Ok(Box::new(ivpn::IVPN {})),
Self::NordVPN => Ok(Box::new(nordvpn::NordVPN {})),
Self::Warp => Err(anyhow!("Cloudflare Warp supports only the Warp protocol")),
Self::MozillaVPN => Err(anyhow!("MozillaVPN only supports Wireguard!")),
Self::Custom => Err(anyhow!("Custom provider uses separate logic")),
Self::None => unimplemented!("None provider runs no protocol"),
}
}
pub fn get_dyn_wireguard_provider(&self) -> anyhow::Result<Box<dyn WireguardProvider>> {
match self {
Self::PrivateInternetAccess => Ok(Box::new(pia::PrivateInternetAccess {})),
Self::Mullvad => Ok(Box::new(mullvad::Mullvad {})),
Self::MozillaVPN => Ok(Box::new(mozilla::MozillaVPN {})),
Self::AzireVPN => Ok(Box::new(azirevpn::AzireVPN {})),
Self::IVPN => Ok(Box::new(ivpn::IVPN {})),
Self::Custom => Err(anyhow!("Custom provider uses separate logic")),
Self::Warp => Err(anyhow!("Cloudflare Warp supports only the Warp protocol")),
Self::None => unimplemented!("None provider runs no protocol"),
_ => Err(anyhow!("Wireguard not implemented")),
}
}
pub fn get_dyn_shadowsocks_provider(&self) -> anyhow::Result<Box<dyn ShadowsocksProvider>> {
match self {
Self::Mullvad => Ok(Box::new(mullvad::Mullvad {})),
Self::Custom => Err(anyhow!("Start Shadowsocks manually for custom provider")),
Self::Warp => Err(anyhow!("Cloudflare Warp supports only the Warp protocol")),
Self::None => unimplemented!("None provider runs no protocol"),
_ => Err(anyhow!("Shadowsocks not supported")),
}
}
}
pub trait Provider {
fn alias(&self) -> String;
fn alias_2char(&self) -> String;
fn default_protocol(&self) -> Protocol;
fn provider_dir(&self) -> anyhow::Result<PathBuf> {
Ok(vopono_dir()?.join(self.alias()))
}
}
pub trait WireguardProvider: Provider {
fn create_wireguard_config(&self, uiclient: &dyn UiClient) -> anyhow::Result<()>;
fn wireguard_dir(&self) -> anyhow::Result<PathBuf> {
Ok(self.provider_dir()?.join("wireguard"))
}
fn wireguard_preup(&self, _config_file: &Path) -> anyhow::Result<()> {
Ok(())
}
}
pub trait OpenVpnProvider: Provider {
fn create_openvpn_config(&self, uiclient: &dyn UiClient) -> anyhow::Result<()>;
fn provider_dns(&self) -> Option<Vec<IpAddr>>;
fn prompt_for_auth(&self, uiclient: &dyn UiClient) -> anyhow::Result<(String, String)>;
fn auth_file_path(&self) -> anyhow::Result<Option<PathBuf>>;
fn load_openvpn_auth(&self) -> anyhow::Result<(String, String)> {
let auth_file = self.auth_file_path()?;
if let Some(auth_file) = auth_file {
let mut reader = BufReader::new(File::open(auth_file)?);
let mut user = String::new();
reader.read_line(&mut user)?;
let mut pass = String::new();
reader.read_line(&mut pass)?;
Ok((user.trim().to_string(), pass.trim().to_string()))
} else {
Err(anyhow!("Auth file required to load credentials!"))
}
}
fn openvpn_dir(&self) -> anyhow::Result<PathBuf> {
Ok(self.provider_dir()?.join("openvpn"))
}
}
pub trait ShadowsocksProvider: Provider {
fn password(&self) -> String;
fn encrypt_method(&self) -> String;
}