Справочник CLI
Все команды sqctl консольного клиента SecurQbit — вход, подключение, выбор страны, настройки, обновление и машиночитаемый вывод.
sqctl — это то, чем вы управляете SecurQbit из терминала. Он общается с фоновой службой через локальный сокет; учётных данных не хранит и собственных прав не требует. Если вы ещё не установили его, начните с Настройки на компьютере и роутере.
Каждая команда принимает --json: она печатает исходный документ вместо оформленного вывода. Именно к нему стоит писать скрипты — человекочитаемая вёрстка может меняться.
Кратко
sqctl status включён ли VPN и под каким аккаунтом
sqctl login вход через подтверждение ссылки в браузере
sqctl logout
sqctl locations страны, доступные этому тарифу
sqctl connect [COUNTRY] [--fastest]
sqctl disconnect
sqctl set показать настройки
sqctl set country DE|any
sqctl set autoconnect on|off
sqctl set updates on|off
sqctl update [--check] [--yes] установить последнюю версиюsqctl status
Показывает, защищены ли вы и под каким аккаунтом.
$ sqctl status
● Connected Germany
Connected for 12m 40s
Transferred ↓ 148 MB ↑ 22 MB
Account Alice [email protected]
Plan Monthly
Renews 1 September 2026Он намеренно не показывает, как устроен туннель — ни адреса сервера, ни идентификатора сессии. Сделать с этим вам нечего, а адрес сервера тем более не стоит выпускать на скриншот, когда вы просите о помощи.
Если служба не запущена, sqctl скажет об этом и напечатает команду, которая запускает её именно на этой машине, какая бы система инициализации там ни стояла.
sqctl login
Выполняет вход для этого компьютера через подтверждение в браузере.
$ sqctl login
Open this link to approve the sign-in:
https://accounts.securqbit.com/device?code=BCDF-GHJK
Check the page shows this code:
B C D F - G H J K
Waiting for approval — expires in 10 minutes, Ctrl-C to cancelОткройте ссылку — sqctl пытается открыть её за вас, а --no-browser это отключает, — войдите в аккаунт, если ещё не вошли, сверьте код на странице с кодом в терминале и подтвердите. В терминал ничего вводить обратно не нужно.
Эта сверка и есть вся защита данного механизма.
Подтверждайте только тот запрос, который начали сами. Если кто-то прислал вам такую ссылку и вы её подтвердили, вы завели его компьютер в свой аккаунт. Код и имя машины, показанные на странице, нужны именно для того, чтобы вы заметили разницу.
Для входа нужен уже существующий аккаунт. Создайте его в приложении для iOS или Android — в том числе гостевой, который заходит на accounts.securqbit.com по коду восстановления и подтверждает оттуда, как любой другой.
sqctl logout
Выключает VPN и выходит из аккаунта на этом компьютере. Туннель опускается первым, и это сделано намеренно: оставить его поднятым на только что отозванных учётных данных значит бросить трафик в сессии, которую сервер вот-вот удалит.
Для гостевого аккаунта сначала запрашивается подтверждение, потому что без кода восстановления войти обратно не получится. --force пропускает вопрос.
sqctl connect
sqctl connect # сохранённая настройка
sqctl connect DE # выглядеть как из Германии
sqctl connect --fastest # пусть выберет SecurQbitСтрана задаётся двухбуквенным кодом — какие доступны вашему тарифу, покажет sqctl locations. Подключение занимает несколько секунд; терминал показывает реальное состояние по мере его изменения, а не молчит.
На пробном тарифе страну выбрать нельзя. С пробным тарифом используйте
--fastest. Указание страны вернёт ошибку о том, что нужен платный тариф, вместо того чтобы тихо подключить вас куда-то ещё. См. Аккаунт и оплата.
sqctl disconnect
Опускает туннель и возвращает маршрутизацию и DNS в прежнее состояние.
Отключение — это ещё и указание SecurQbit остановиться. Если туннель падает сам, служба продолжает его восстанавливать — именно этого вы хотите от ноутбука, выходящего из сна, или роутера, у которого моргнул канал. Отменяют это намерение только sqctl disconnect, выход из аккаунта или остановка службы.
sqctl locations
Перечисляет по названиям страны, доступные вашему тарифу.
$ sqctl locations
DE Germany
FR France
NL Netherlands
SG Singapore
US United Statessqctl set
Показывает или меняет настройки. Их три, и это те самые три, которые действительно должны выбирать вы.
sqctl set # показать все три
sqctl set country DE # по умолчанию Германия
sqctl set country any # по умолчанию самый быстрый
sqctl set autoconnect on # подключаться сразу при старте машины
sqctl set updates off # перестать искать новые версии$ sqctl set
Location Germany (DE)
Auto-connect on
Updates onВсё остальное в туннеле — как он строится, какой у него DNS, как он повторяет попытки — решено за вас и из CLI недоступно. Это не те решения, от вынесения которых VPN становится лучше.
updates — именно настройка, а не константа, потому что проверка представляет собой периодическое обращение к CDN SecurQbit, и тот, кто держит VPN, вправе от неё отказаться.
sqctl update
Ставит последнюю версию.
sqctl update # спросить, затем поставить и перезапустить
sqctl update --check # только сказать, есть ли новая
sqctl update --yes # без вопросов$ sqctl update
! Update available
Installed v1.0.0
Latest v1.1.0
SecurQbit restarts to finish, so the VPN disconnects for a moment.
Install it now? [y/N]Загруженное сверяется с опубликованными контрольными суммами до того, как что-либо будет заменено, а затем служба перезапускается уже на новой версии. sqctl дожидается её возвращения и считывает версию, так что вам сообщают о том, что действительно работает, а не о том, что записано на диск.
SecurQbit также проверяет раз в сутки сам и лишь сообщает вам — строкой под sqctl status:
Update v1.1.0 available — run: sqctl updateСам он не ставит никогда. Завершение обновления означает перезапуск, а перезапуск рвёт поднятый туннель; сделать это с человеком без предупреждения хуже, чем оставить его на версию позади.
Если SecurQbit был установлен пакетным менеджером вашего дистрибутива, sqctl update откажется ещё до загрузки и предложит обновлять его тем же способом, каким вы его ставили.
Скрипты
--json у любой команды печатает документ протокола:
$ sqctl status --json | jq '.state, .country'
"connected"
"DE"# Подключиться и убедиться, что это действительно сработало
sqctl connect --fastest --json > /dev/null
test "$(sqctl status --json | jq -r .state)" = connectedКоды возврата: 0 — успех, 1 — команда не выполнена, 2 — служба SecurQbit недоступна.
Когда что-то не так
sqctl переводит сбои в то, с чем можно что-то сделать, и держит внутренности в стороне. Когда эти внутренности всё же нужны — для отчёта об ошибке — есть скрытая диагностическая команда:
sqctl debug # версии, где что лежит, какой сокет ответил,
# движок туннеля и последняя ошибка в исходном виде
sqctl debug probe DE # проверить сервер целиком, НЕ подключаясьsqctl debug probe — самая полезная. Она поднимает прокси к настоящему серверу, отправляет через него один запрос и сообщает адрес, который увидела удалённая сторона, — но не создаёт туннельного устройства и не меняет маршрутов, поэтому говорит вам, работает ли путь, не лишая вас интернета, если он не работает.
Прикладывайте вывод sqctl debug к сообщению о проблеме. См. Устранение неполадок.
Дальше
- Настройка на компьютере и роутере — установка, обновление и удаление.
- Подключение к серверу — как работает выбор сервера.
- Обход блокировок и обфускация — в сети с ограничениями.