Kirilka5901

Kirilka5901

Пикабушник
поставил 61 плюс и 0 минусов
Награды:
5 лет на Пикабу
330 рейтинг 21 подписчик 0 подписок 4 поста 3 в горячем

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

VLESS с XTLS-Reality — используют уникальный метод идентификации на этапе TLS-рукопожатия по принципу свой/чужой. Если сервер определяет клиента как «своего», он просто работает как прокси.

TLS — это протокол шифрования и аутентификации, разработанный для защиты интернет-коммуникаций. TLS-рукопожатие— это процесс, который запускает сеанс связи, использующий TLS.

Во время TLS-рукопожатия две взаимодействующие стороны обмениваются сообщениями, чтобы подтвердить друг друга, проверить друг друга, установить алгоритмы шифрования, которые они будут использовать, и согласовать ключи сеанса.

При этом, в реальном времени, ваш прокси-трафик скрывается под обычным браузерным трафиком в виде HTTPS соединения, используя реальный TLS-сертификат.

В случае неузнаваемого трафика, соединение перенаправляется на реальный сайт (например, google.com) и имитирует его поведение. Это обеспечивает высокую степень маскировки и делает практически невозможным детектирование прокси.

Более подробно про эти протоколы можете почитать, например на хабре. Не буду перегружать этот пост теорией — это, всё-таки, пошаговый гайд, а не лекция по принципам работы протоколов.

Вы наверное спросите: а лучше ли этот вариант настройки, чем тот же WireGuard или Outline с Shadowsocks? — Да! В разы лучше!

Как минимум, потому что WG – уже научились блокировать, а SS – достаточно устаревший протокол.

Таким образом, VLESS с XTLS-Reality являются самыми современными протоколами обфускации и шифрования. Вычислить которые сторонние инструменты не смогут ещё ближайшие пару лет.

Плюс ко всему, после установки графической панели 3X-UI на сервере также можно будет настроить такие протоколы VPN, как: VMESS, Trojan, Shadowsocks-2022, Transparent Proxy, Dokodemo-Door и Socks.

Окей, давайте приступим к установке и настройке сервера.

Пункт 1. Про VPS/VDS сервер

*Данный этап можно пропустить, если у вас уже есть VPS/VDS сервер. Например, на который ранее был установлен OpenVPN или WireGuard, и которые впоследствии перестали работать из-за блокировки протоколов.

Если, всё-таки, у вас нет своего VPS/VDS сервера, то я рекомендую вам арендовать его у хостинг-провайдера Aeza.

Почему? — (спросите вы) — потому что я сам ещё ни разу не пожалел, когда однажды наткнулся на этого хостинга и с тех пор регулярно пользуюсь их услугами. Конечно, пару раз у них были технические неполадки — но это бывает у всех. Кстати, спасибо поддержке в части оперативного решения этих проблем:)

Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) .

Итак, если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то алгоритм действий такой:

1. Для начала вам нужно перейти по этой ссылке, зарегистрироваться и перейти в личный кабинет.

Обратите внимание! С 24 октября внутренней валютой сервиса стал Евро.

Оплату точно также можно осуществлять в рублях, например, через СБП (комиссия 1%). И все рубли будут автоматически конвертироваться в евро по актуальному курсу ~100 руб.

2. Далее, нажмите на Виртуальный сервер, выберите нужную страну, тариф Shared и минимальную конфигурацию сервера.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

3. На наш сервер нужно установить операционную систему Ubuntu 20.04— её и выберите. Отключите бекапы — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.

Кстати, после регистрации по моей реферальной ссылке у вас в течении 24 часов будет бонус 15% к пополнению баланса.

Минуты 2-3 сервер будет активироваться и после на почту придут данные для авторизации для подключения к серверу. Либо, ip-адрес и пароль можно будет посмотреть в разделе мои услуги и нажать на название вашего сервера.

Пункт 2. Подключение к серверу по SSH и установка графической панели 3X-UI

1. Откройте командную строку (Windows) или терминал (MacOS) и введите следующую команду:

ssh root@ip_adress

где ip_adress — ip_адрес вашего сервера.

Если что, по SSH можно подключиться ещё в Linux и даже с Android устройства через программу JuiceSSH.

2. У вас спросят "Are you sure you want to continue connecting(yes/no/[fingerprint]) ? " — ответьте yes.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

3. Введите пароль от сервера, который вам пришёл на почту. При вводе пароль не будет отображаться, поэтому лучше скопировать и вставить с помощью сочетаний клавиш: Cntl+V (Windows) или Command+V (MacOS)

4. Первым делом, необходимо обновить компоненты операционной системы Ubuntu до последней версии. Для этого введите следующую команду:

apt update && apt upgrade -y

5. Теперь установим Curl — эта утилита нужна для загрузки файлов и пакетов в терминале. Сделаем это с помощью этой команды:

apt install curl -y

6. И, неожиданно, сразу же установим панель 3X-UI. Мы это будем делать напрямую в ОС с помощью скрипта из официального репозитория на GitHub:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/inst...)

Этот скрипт можно использовать и для первоначальной установки и для обновления версии графической панели. Каждый раз используется последняя актуальная версия.

7. После завершения установки вам у вас спросят: Хотите ли вы внести дополнительные модификации — ответьте Y (да)

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

Вводим username - Любой какой вам нравится — я введу Revelix.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

Вводим password — Любой более-менее надёжный и запомните его — тут я тоже введу Revelix (Если что, запомните регистр, если также будете вводить)

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

И наконец, вводим порт, через который будет работать панель 3X-UI. Лучше всего где-нибудь в верхнем конце диапазона, до 65535. Я введу 5580.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

8. Готово! Графическая панель 3X-UI установлена на ваш сервер!

Пункт 3. Защита сервера

1. Для защиты нашей системы установим программу fail2ban — она нужна для блокировки IP-адресов при превышении количества попыток совершения какого-либо действия, например, неудачного ввода SSH-пароля.

Введите эту команду:

apt install fail2ban -y && systemctl start fail2ban && systemctl enable fail2ban

2. Теперь, чтоб ещё лучше защитить свой сервер от несакционированно проникновения третьих лиц (или ботов) добавим нового пользователя с правами Root, а после чего отключим учётную запись root.

adduser user

где user - замените на своё имя пользователя. Я создам пользователя с названием Revelix.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

3. Введите пароль для своей новой учётной записи. Лучше всего придумайте его с сочетанием верхнего регистра, нижнего регистра и цифр.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

4. Далее вам будет предложено ввести информацию о вашем новом пользователе. Вы можете оставить их пустыми:

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

5. Добавьте новую учетную запись в группу sudo, введя:

usermod -aG sudo user

где user — также замените на своё ранее созданное имя пользователя.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

6. Переключитесь на новую учётную запись с помощью команды:

su - user

где user — ваше новое имя пользователя.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

7. Теперь заблокируем вход пользователя root по SSH. Для этого нужно отредактировать файл /etc/ssh/sshd_config

sudo nano /etc/ssh/sshd_config

Введите ранее созданный пароль для этой учётной записи и нажмите Enter.

8. Затем, найдите (перемещайтесь с помощью стрелок на клавиатуре) директиву PermitRootLogin и при необходимости раскомментируйте (если она закомментирована)

Установите её значение равным no, как показано на скриншоте ниже:

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

После ввода изменений нажмите сочетание клавиш Cnrl + X, подвердите сохранение: Y

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

А тут просто нажмите Enter:

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

9. Как только вы закончите, сохраните и закройте файл. У вас должна появиться командная строка.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

Затем перезапустите службу sshd, чтобы применить последние изменения в конфигурациях.

sudo service sshd restart

10. После этого можете попробовать подключиться через ssh root@ip-адрес, но у вас ничего не получится.

Поэтому, теперь вам можно будет подключится к серверу только с помощью новой учётной записи, так же в формате: ssh user@ip-адрес, где user — ваше ранее созданное имя пользователя, а ip_adress — ip-адрес вашего сервера.

Пункт 4. Создание протоколов в графической панели 3X-UI

1. Чтобы войти в веб версию панели, в браузере идём по адресу:

http://xxx.xxx.xxx.xxx:PORT/panel/

где xxx.xxx.xxx.xxx — IP-адрес вашего сервера, а PORT - номер вашего порта. В моём случае это порт 5580.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

Обратите внимание, протокол http://, а не https://

2. Если вы всё сделали правильно, перед вами откроется окно ввода. Введите здесь Логин и пароль, который вы создали через командную строку.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

3. Логинимся и видим вот такую красивую панель управления 3X-UI

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

4. Нажимаем на раздел Подключения, далее Добавить подключение.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

5. И переходим к настройке VLESS с XTLS-Reality. Сделайте всё так, как я написал ниже и показал на скриншоте.

  • Примечание — любое название

  • Протоколvless

  • Порт IP — оставляем пустым

  • Порт — вместо рандомного ставим 443

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

6. Далее переходим к настройкам Клиента.

  • Email - Напишите название клиента. У меня это Revelix.

  • Flow — надо выбрать xtls-rprx-vision. И, обратите внимание, поле Flow (см. скриншот) появится только после того, как чуть ниже вы поставите галочку на пункте Reality

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

7. Далее настроим транспорт.

  • Протокол передачи: TCP

  • AcceptProxyProtocol, HTTP Маскировка, Transparent Proxy, TLS — всё это должно быть выключено

  • xVer — оставьте значение 0

  • Reality — должно быть включено

  • XTLS — наоборот, должно быть выключено. Возможно тут вам стало не понятно, так как Reality тоже относится к XTLS. Но, здесь под XTLS подразумеваются только устаревшие версии протокола. А переключатели XTLS и Reality в панели являются взаимоисключающими.

  • uTLS — тут надо выбрать то, под какой браузер будет маскироваться наше VPN соединение. Но, можете выбрать chrome - так будет лучше всего.

  • Домен — на самом деле это адрес для подключения к вашему серверу. Оставьте пустым, и тогда туда автоматически подставится IP-адрес сервера.

  • Dest — это destination, то есть «назначение» — тут указываем домен и порт для переадресации google.com:443

  • Server names — это домен, под который вы будете маскироваться. Меням на google.com, www.google.com

  • ShortIds — это приватный ключ, сгенерируется автоматически.

  • Public Key, Private Key — нажмите на кнопку Get new keys, и ключи сгенерируются автоматически.

  • Sniffing, HTTP, TLS, QUIC, fakedns — оставьте включённым.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

8. После того, как всё правильно сделали по инструкции, сравнили с моими скриншотами — нажимайтете кнопку Создать. Ивсё, настройка завершена!

По итогу имеем вот такую картину:

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

9. Если нажать на меню, то можно изменить, добавить одного или нескольких пользователей, сбросить трафик, экспортировать ключи и т. д.

10. Перед подключением устройств, которые будут использовать VPN соединение с сервером. Рекомендую вам зайти в настройки панели и поменять пароль, если он у вас не слишком сложный. А лучше всего включить ещё и секретный токен для максимальной безопасности(только не забудьте его сохранить в надёжном месте!)

Ну и плюс, сейчас, или после окончательной настройки можете покопаться в настройках, особенно в разделе Конфигурация Xray.

Пункт 5. Подключение клиентов

Чтобы долго не искать, выберите своё устройство, на котором вы хотите настроить VPN подключение:

Вариант 1. Подключение устройств на iOS (но не ниже 16 версии)

1. Скачайте приложение FoXray из AppStore по ссылке ниже:

FoXray

2. В графической панели 3X-UI создайте нового клиента. Для этого: нажмите на кнопку Меню в ранее созданной конфигурации, далее Добавить пользователя. В поле Email напишите название клиента, например "Мой iPhone", а в пункте Flow выберите xtls-rprx-vision.

3. Раскройте (плюсиком) список клиентов и под «Меню» рядом с только что созданным клиентом «Мой iPhone» нажмите на иконку QR-кода.

4. Запустите приложение FoXray и в левом верхнем углу нажмите значок сканирования QR-кода и отсканируйте его с экрана компьютера.

5. Всё, профиль добавлен! Теперь нажмите на кнопку «Play», далее разрешите добавление конфигурации VPN, введите пароль и можете пользоваться VPN соединением.

Вариант 2. Подключение устройств на Android.

1. Скачайте приложение NekoBox c GitHub по этой ссылке (там будет самая актуальная версия, останется только выбрать архитектуру вашего процессора, но скорее всего это arm64-v8a — самая верхняя строчка)

2. В графической панели 3X-UI создайте нового клиента. Для этого: нажмите на кнопку Меню в ранее созданной конфигурации, далее Добавить пользователя. В поле Email напишите название клиента, например "Мой Android", а в пункте Flow выберите xtls-rprx-vision.

3. Раскройте (плюсиком) список клиентов и под «Меню» рядом с только что созданным клиентом «Мой Android» нажмите на иконку QR-кода.

4. Установите Apk файл (ранее скаченный с GitHub) и запустите приложение NekoBox и в правом верхнем углу нажмите на иконку добавления нового подключения.

5. Далее нажмите на Отсканировать QR-код и отсканируйте QR-код, который мы только что создали в графической панели. В списке профилей у вас должен появиться новый профиль.

6. Для активации VPN подключения нажмите на соответствующую кнопку на главном экране NekoBox и подтвердите подключение.

Вариант 3. Подключение устройств на MacOS

1. Скачайте приложение FoXray из AppStore по ссылке ниже:

FoXray

2. В графической панели 3X-UI создайте нового клиента. Для этого: нажмите на кнопку Меню в ранее созданной конфигурации, далее Добавить пользователя. В поле Email напишите название клиента, например "Мой MacBook", а в пункте Flow выберите xtls-rprx-vision.

3. Раскройте (плюсиком) список клиентов и под «Меню« рядом с только что созданным клиентом »Мой MacBook» нажмите на иконку Информация.

4. Скопируйте ссылку для подключения под надписью URL, нажав на кнопку копирования.

5. Запустите приложение FoXray и нажмите на иконку вставки текста.

6. Готово, профиль добавлен! Теперь нажмите на кнопку "Play", далее разрешите добавление конфигурации VPN и можете пользоваться VPN соединением.

Вариант 4. Подключение устройств на Windows

1. Скачайте архив с программой Invisible Man XRay c GitHub по этой ссылке и распакуйте его (скачается сразу актуальная версия на момент написания этого поста, а вот по этой ссылке можете уже сами выбрать нужную вам версию и скачать её)

2. В графической панели 3X-UI создайте нового клиента. Для этого: нажмите на кнопку Меню в ранее созданной конфигурации, далее Добавить пользователя. В поле Email напишите название клиента, например "Мой Windows", а в пункте Flow выберите xtls-rprx-vision.

3. Раскройте (плюсиком) список клиентов и под «Меню", рядом с только что созданным клиентом "Мой Windows» и нажмите на иконку Информация.

4. Скопируйте ссылку для подключение под надписью URL, нажав на кнопку копирования.

5. Отправьте любым удобным способом данную ссылку на ваш компьютер, и там также её скопируйте.

6. Запустите программу Invisible Man XRay и перейдите в Manage server configuration.

7. Нажмите на кнопку "плюс" в правом нижнем углу окна.

8. Выберите Import from link и вставьте вашу ссылку, которую вы ранее скопировали в поле.

9. Если вы всё правильно сделали, должна добавиться новая конфигурция. Закройте этот менеджер и нажмите кнопку Run.

10. Готово! VPN на компьютере под управлением операционной системы Windows мы тоже настроили без проблем.

Пункт 6. Тесты скорости

Скорость на скачивание 450 мбит/с, а на загрузку 280 мбит/с - думаю, это очень даже хороший результат, учитывая уровень шифрования и маскировки прокси-трафика.

Настройка лучших VPN протоколов! VLESS с XTLS-Reality на сервере XRay с установкой через 3X-UI панель VPN, VPS, Сервер, Длиннопост

Пункт 7. Заключение

Если вам понравился мой гайд — ставьте лайк под этим постом и пишите комментарии — буду очень рад услышать ваше мнение. Спасибо!

Всем удачи в настройке!

Показать полностью 24

Настройка VPN сервера без командной строки за 5 минут! Outline и WireGuard за 190 рублей в месяц

Настройка VPN сервера без командной строки за 5 минут! Outline и WireGuard за 190 рублей в месяц VPN, Wireguard, VPS, Гайд, Длиннопост

Вы все уже наверное видели гайды по настройке VPN сервера на основе протоколов Outline (ShadowSocks) и WireGuard. Это, безсомненно, одни из самых доступных протоколов для создания VPN подключения на сегодняшний момент.

Существует только одна сложность — их нужно вручную через командную строку посредством SSH соединения устанавливать на свой арендованный VPS сервер. И поэтому, многие обычные пользователи интернета не хотят так заморачиваться и продолжают пользоваться публичными VPN серверами.

Кстати, вот тут я настраивал Outline на VPS сервере с использованием командной строки, SSH подключения и т. д.

Но есть выход! У хостинг-провайдера Аеза есть решение по настройке этих самых протоков буквально за пару кликов. И об этом мы поговорим далее…

1. Регистрация

Первым делом, вам нужно зарегистрировать личный кабинет на сайте хостинг-провайдера Аеза по этой ссылке — «нажми сюда».

Если что, после регистрации по моей ссылке вам будет доступен бонус 15% к пополнению баланса в течении 24 часов.

Настройка VPN сервера без командной строки за 5 минут! Outline и WireGuard за 190 рублей в месяц VPN, Wireguard, VPS, Гайд, Длиннопост

2. Выбор тарифа VPN

1. После регистрации и подтверждения электронной почты вернитесь на сайт и войдите в свой личный кабинет иперейдите на вкладку «VPN» в боковом меню слева

2. Перед вами откроется выбор нужного вам тарифа: SMALL, medium, LARGE или EXTRA LARGE. Все они отличаются числом профилей (клиентов) и количеством локаций в разных странах.

Настройка VPN сервера без командной строки за 5 минут! Outline и WireGuard за 190 рублей в месяц VPN, Wireguard, VPS, Гайд, Длиннопост

Если вам нужно VPN подключение только на одном устройстве — выбирайте тариф SMALL. Если больше, то тарифы MEDIUM, LARGE или EXTRA LARGE.

После покупки тарифа, апгрейднуть его уже не получится (только удалять и покупать новый), поэтому сразу подумайте, сколько профилей вам нужно.

Также, хочу обратить внимание, в минимальном тарифе Outline,работающий на протоколе ShadowSocks можно настроить только на сервере во Франции.

3. Итак, определитесь, какой тариф вам больше всего подходит, выберите период оплаты (можете сразу на несколько месяцев взять — так будет выгоднее) и оплатите.

Минимальная комиссия при оплате у СБП — всего 1%

Настройка VPN сервера без командной строки за 5 минут! Outline и WireGuard за 190 рублей в месяц VPN, Wireguard, VPS, Гайд, Длиннопост

3. Создание профиля

1. После оплаты перейдите на вкладку "мои услуги", выберите только что созданный VPN сервер (нажмите на его имя) и далее "профили".

Настройка VPN сервера без командной строки за 5 минут! Outline и WireGuard за 190 рублей в месяц VPN, Wireguard, VPS, Гайд, Длиннопост

2. Нажмите «создать». Выберите, что вам нужно WireGuard или Outline — я рекомендую выбрать Outline. Всё таки он работает по протоколу ShadowSocks, который более современне и его сложнее обнаружить, чем WG.

Выберите локацию и введите название профиля.

Настройка VPN сервера без командной строки за 5 минут! Outline и WireGuard за 190 рублей в месяц VPN, Wireguard, VPS, Гайд, Длиннопост

3. Буквально минуту подождите и обновите страницу, в списке должен появиться ранее созданный VPN профиль.

4.1. Если выбрали Outline:

  • В профиле нажмите на "ссылка для подключения" и скопируйте эту ссылку с помощью кнопки (справа, рядом с ссылкой) .

  • Скачайте приложение Outline из PlayMarket или AppStore, запустите его, нажмите Добавить сервер, вставьте ранее скопированную ссылку и подключитесь.

  • На iPhone при добавлении конфигурации попросят ещё ввести пароль — введите его.

4.2. Если выбрали WireGuard:

  • В профиле нажмите на «скачать профиль» и скачайте файл, желательно, сразу на устройство, на котором планируете настраивать VPN подключение. Или передайте этот файл на устройство.

  • Скачайте приложение WireGuard из PlayMarket или AppStore, запустите его и нажмите "Добавить туннель", далее «Создать из файла или архива». Выберите ранее скаченный (полученный) профиль и подключитесь.

  • На iPhone при добавлении конфигурации попросят ещё ввести пароль — введите его.

4. Заключение

Таким образом, с помощью этого гайда мы с вами создали VPN сервер и настроили его всего за 3 шага, не потратив много времени на изучение всех тонкостей работы командной строки.

Если вам чем-то не понравился один из протоколов, который вы настроили: Outline и WireGuard — вы можете удалить созданный профильиз списка и создать новый, с другим протоколом. Всё очень удобно!

Также, по нажатию на три точки вы можете управлять своим VPN сервером: перезагрузить, удалить и включить/выключить автопродление.

Показать полностью 5

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak VPN, VPS, Amnesia, Wireguard, Openvpn, Гайд, Длиннопост

На самом деле, Cloak — не является отдельно работающим прокси-протоколом. Он выполняет, условно говоря, роль транспорта, который маскирует прокси-трафик какого-либо протокола VPN под обычную деятельность по просмотру веб-страниц. И как следствие — фильтрам трафика очень сложно заметить следы использования такого VPN подключения.

Другими словами, Cloak дополнительно маскирует трафик прокси-серверов OpenVPN и ShadowSocks под обычный защищённый HTTPS трафик. А при попытке перехвата трафика, перенаправляет злоумышленника на ложный веб-сайт.

Ранее, в этой статье, я показывал установку и настройку личного VPN сервера Outline, который использует протокол ShadowSocks.

Но, Cloak позволяетещё тщательнее замаскировать уже зашифрованный трафик прокси-соединения и, таким образом, добиться максимально возможного уровня безопасности.

Содержание статьи:

1. Аренда сервера

2. Настройка сервера

3. Экспорт конфигурации VPN

4. Импорт конфигурации VPN

1 этап. Аренда сервера.

Для начала, вам необходимо арендовать виртуальный VPS сервер с вот такими характеристиками:

  • Процессор: от 1 ядра

  • Оперативная память: от 512 мб

  • Виртуализация: KVM

  • Скорость соединения: от 100 до 1000 Мбит/с

  • Операционная система: Ubuntu 20.04

Как именно происходит процесс аренды сервера, у которого в наличии безлимитный трафик и скорость до 1000 мбит/с – почитайте вот здесь.

2 этап. Настройка сервера.

2.1 Скачайте и установите на своё устройство приложение Amnezia по этим ссылкам:

2.2. На первом экране внизу выберете Set up your own server

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak VPN, VPS, Amnesia, Wireguard, Openvpn, Гайд, Длиннопост

2.3. Для подключения по SSH соединению — введите данные, которое вы получили в письме от хостинга: ip-адрес, логин и пароль.

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak VPN, VPS, Amnesia, Wireguard, Openvpn, Гайд, Длиннопост

2.4. Далее, перед вами откроется окно выбора метода настройки: автоматический и ручной. В данной статье рассмотрим только автоматический вариант настройки.

Нажмите на первую кнопку — Run Setup Wizard.

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak VPN, VPS, Amnesia, Wireguard, Openvpn, Гайд, Длиннопост

2.5. Теперь выберете, какой уровень конфиденциальности вам нужен:

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak VPN, VPS, Amnesia, Wireguard, Openvpn, Гайд, Длиннопост
  • High censorship level— Это протоколы OpenVPN and ShadowSocks, работающие внутри Cloak.

  • Medium censorship level — Это протокол OpenVPN, работающий внутри ShadowSocks.

  • Low censorship level — Это простой протокол OpenVPN, без маскировки трафика.

Также, хочу обратить ваше внимание, что Medium censorship level (OpenVPN over ShadowSocks) не работает на мобильных устройствах.

2.6. Далее, если вы выбрали High censorship level вам предложат ввести любой иностранный сайт, к которому у вас есть доступ без VPN соединения. Это поле можете оставить по умолчанию.

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak VPN, VPS, Amnesia, Wireguard, Openvpn, Гайд, Длиннопост

То есть, провайдер будет думать, что вы сидите именно на этом сайте, в то время как подключены к другому через VPN протокол, замаскированный с помощью Cloak.

2.7. Последнее, что вам предложат выбратьхотите ли вы включить VPN для выбранных сайтов. Если выберите эту настройку, то потом надо будет вручную внести все необходимые сайты, при заходе на которые будет включаться VPN.

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak VPN, VPS, Amnesia, Wireguard, Openvpn, Гайд, Длиннопост

2.8. Нажмите Start configuring и подождите, пока конфигурация установится на ваш сервер.

2.9. Готово! Осталось только согласиться на добавление новой конфигурации VPN.

(Если добавляете профиль VPN на iPhone — вас ещё попросят ввести пароль от телефона)

3 этап. Экспорт конфигурации VPN.

Опишу базовый (простой) способ, как экспортировать конфигурацию протокола VPN и импрортировать также в приложение Amnezia.

Это нужно, чтобы подключить к данному серверу другие свои устройства или поделиться VPN соединением с друзьями.

3.1. Перейдите в настройки приложения — на главном экране в правом верхнем углу нажмите на шестерёнку.

Далее, нажмите на Share connection.

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak VPN, VPS, Amnesia, Wireguard, Openvpn, Гайд, Длиннопост

3.2. Теперь нажмите на Share for Amnezia, а посленажмите на Generate config. По окончанию генерации перед вами откроется три способа подключения другого устройства:

  • Экспорт в виде текста

  • Экспорт в файл конфигурации

  • Сканирование QR-кода

Обратите внимание, что QR-код постоянно меняется и сделать скриншот просто не получится.

VPN, который не заблокируют! Настройка личного VPN сервера Amnezia на базе протоколов OpenVPN и ShadowSocks over Cloak VPN, VPS, Amnesia, Wireguard, Openvpn, Гайд, Длиннопост

Этап 4. Импорт конфигурации VPN

4.1. Перейдите в настройки приложения — на главном экране в правом верхнем углу нажмите на шестерёнку.

4.2. Нажмите Add server и воспользуйтесь одним из вариантов импорта:

  • Введите код подключения

  • Откройте файл конфигурации

  • Отсканируйте QR-код

4.3. Сразу после подключения VPN на новом устройстве, откройте приложение Amnezia на устройстве администратора (откуда был сделан экспорт конфигурации) и перейдите по такому пути:

НастройкиServer SettingsAdvanced server settingsClients Management — выберите только что добавленного клиента и переименуйте его, чтоб понимать, что это за устройство и в случае чего можно было б отозвать сертификат через кнопку Revoke Certyficate.

Готово! Ваш сервер настроен!

Показать полностью 8

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

С недавних пор участились случаи блокировок VPN сервисов, как общедоступных, скаченных из AppStore и PlayMarket, так и частных, основанных на протоколе WireGuard и OpenVPN.

Данному протоколу есть полноценная замена — Outline VPN. Это бесплатный инструмент с открытым исходным кодом, который использует протокол Shadowsocks для обмена данными между клиентом и сервером.

Он маскирует свой трафик как обычный HTTP-трафик, который похож на трафик обычного веб-сайта. И как раз в этом его преимущество перед другими более заметными для провайдера VPN протоколами.

Shadowsocks основан на прокси-протоколе под названием SOCKS5, который защищает соединение с помощью шифра AEAD.

Содержание статьи:

  1. Аренда сервера

  2. Настройка сервера

  3. Установка менеджера Outline

  4. Создание ключей доступа для подключения к VPN

  5. Тест скорости интернета

1 этап. Аренда сервера.

Для начала, вам необходимо арендовать виртуальный VPS сервер с вот такими характеристиками:

  • Процессор: от 1 ядра

  • Оперативная память: от 512 мб

  • Виртуализация: KVM

  • Скорость соединения: от 100 до 1000 Мб/с

  • Операционная система: Ubuntu 20.04

Покажу процесс аренды и выбора тарифа на примере хостинг провайдера Aéza. После долгих поисков и сравнений различных сервисов — мне он показался самым лучшим в соотношении цена = качество.

И вот его основные преимущества: Безлимитный интернет трафик и скорость — до 1000 мб/с. Поэтому вы даже не почувствуете, что подключены к VPN серверу.

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

1.1. Переходите на официальный сайт Aéza по этой ссылке и регистрируете личный кабинет — в правом верхнем углу кнопка «Регистрация».

После регистрации личного кабинета по ссылке выше — вы получите бонус 15% к пополнению баланса. Плюс, вы можете активировать гифткод HelloWorld на сумму 300 рублей на бонусный счёт.

1.2. Далее, после подтверждения электронной почты, входите в личный кабинет по логину и паролю и переходите на вкладку «Виртуальный сервер».

1.3. Выбираете необходимую вам локацию для размещения вашего сервера. После тестов скорости и пинга я выбрал Стокгольм — рекомендую и вам это сделать.

Кстати, если вам нужен, так называемый, "обратный VPN" (это когда вы находитесь заграницей и у вас не грузятся рос. сайты) — то на этом этапе вам нужно будет выбрать сервер "Москва".

Выбираете тариф — Shared и минимальную конфигурацию сервера SWEs-1

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

1.4. Далее, обязательно выбираете операционную систему Ubuntu 20.04(Внимательно: 22.04 — не подойдёт!). Период оплаты — Час, Месяц или более. Отключаете бэкапы и оплачиваете любым удобным способом. Но меньше всего комиссия по СБП — 1%.

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

1.5. После успешной оплаты сервера дождитесь, когда вам на почту придут данные для подключения сервера, вот такого содержания:

  • Server IP: 192.168.ххx. xxx

  • User name: root

  • Password: GpTfdaYD73…

2 этап. Настройка сервера.

2.1. На этом этапе вам понадобится любой компьютер с операционной системой Windows или macOS.

Если у вас Windows: Наберите в поиске «Командная строка» и запустите её.

Если у вас macOS: Наберите в поиске «Терминал» и запустите его. (В моём варианте дальнейшая настройка будет именно через терминал)

2.2. Наберите следующую команду и нажмите клавишу Enter (Ввод) на клавиатуре:

ssh root@XXX.XXX.XXX.XXX

Вместо XXX. XXX. XXX. XXX используйте IP вашего VPS, который указан в письме о готовности сервера.

2.3. Вас спросят «вы уверенны, что хотите подключиться к серверу». Введите в команду «yes».

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

2.3. Далее, вам будет необходимо ввести пароль от сервера, который также указан в письме. Чтобы не ошибиться, это лучше сделать сочетанием клавиш (Windows: Cntrl + V; macOS: Command + V) так как пароль не отображается при вводе. После ввода нажмите Enter.

После ввода всех следующих команд необходимо будет также нажимать клавишу Enter (Ввод) на клавиатуре.

2.4. После успешного подключения к серверу и надписи «Welcome to Ubuntu» в строке ввода вам нужно будет ввести следующие команды:

apt update && apt upgrade

Они нужны для того, чтобы обновить систему и её компоненты до последней версии.

В процессе обновления вас спросят "Do you want to continue? [Y/n]" — введите букву "Y" и дождитесь окончания установки необходимых компонентов и когда появится root@название сервера:~#) можете переходить к следующему этапу.

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

2.5. Теперь вам нужно установить Docker с помощью этой команды:

curl https://get.docker.com | sh

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

2.6. Дождитесь установки докера и переходите к следующему этапу.

3 этап. Установка Менеджера Outline

3.1. Перейдите на официальный сайт Outline по этой ссылке, скачайте, установите и запустите Менеджер Outline.

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

3.2. Перед вами откроется окно выбора сервера. Выберете «Настройте Outline где угодно».

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

3.3. Откроется инструкция, как установить Outline на ваш сервер. Скопируйте команду 1 пункта инструкции и выполните её в командной строке вашего VPS сервера.

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост
VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

3.4. После выполнения инсталляционного сценария скопируйте выделенный зеленым текст, вставьте его в поле ввода приложения Outline Manager (пункт 2) и нажмите кнопку «Готово».

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

3.5. На этом настройка сервера завершена!

4 этап. Создание ключей доступа для подключения VPN

4.1. Перед вами откроется панель управления доступа к вашему серверу. Тут вы можете создавать новые ключи доступа для разных устройств, ограничивать трафик или контролировать его расход.

Нажмите «Добавить новый ключ», переименуйте его и нажмите кнопку «Поделиться» справа от названия ключа.

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

4.2. Отправьте приглашение и ключ доступа (выделенный зелёным цветом) на устройство, с которого вы планируете подключаться к серверу по VPN.

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

4.3. На устройстве скачайте клиент Outline по ссылке из приглашения. Нажмите «Добавить сервер» и вставьте полученный ранее ключ в поле ввода.

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

4.4. Приложение запросит доступ к добавлению новой VPN конфигурации, разрешите это и при необходимости введите пароль.

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

4.5. Готово! Теперь можете пользоваться VPN соединением! Создавайте новые ключи доступа для новых устройств и ни с кем не делитесь своим ключом, особенно с незнакомыми людьми.

5 этап. Тест Скорости интернета

Мой локальный российский провайдер по моему тарифу предоставляет мне скорость до 500 мб/с.

После подключения к VPN серверу скорость интернета составляет даже больше 500 мб/с. Соответственно, даже нет потерь!

VPN со скоростью 1000 мб/с! Настройка личного VPN сервера Outline, работающего по протоколу ShadowSocks VPN, VPS, Длиннопост

Думаю, если б я подключил тариф у локального провайдера с максимальной скоростью в 1000 мб/с - то и скорость по VPN соединению была бы точно такой же.

#vpn #vps #outline #outlinevpn #shadowsocks #личныйvpn#безлимитныйvpn

Показать полностью 16
Отличная работа, все прочитано!