Как развернуть свой VPN сервер

Стоимость: 14$ в год.

Инструкция очень подробная и рассчитана на начинающих.

Вступление

В свете последних событий растет потребность в VPN для обхода разных блокировок.

Можно использовать какой-нибудь VPN сервис

+ Проще(Но не сильно)

- Ненадежно(Уже сейчас забанены популярные VPN сервисы и РКН планирует заблокировать ещё больше. Есть обходы этих блокировок, но это танцы с бубном, что убирает главный плюс данного варианта)

- Небезопасно(Если использовать малоизвестные сервисы, то безопасность и анонимность ваших данных будет находится под большим вопросом, а о надежности и речи быть не может)

- Низкая скорость(Относится к малоизвестным сервисам)


Можно использовать свой VPN на арендованном сервере

+Безопасность(Только вы знаете, что происходит на вашем сервере)

+Надежность(IP вашего сервера никогда не забанят, ведь пользуетесь им только вы)

+Высокая скорость(Сервером пользуетесь только вы и ваша семья)

-Возможные проблемы с арендой VPS сервера


1.Покупка VPS

Первым делом нам нужно купить VPS(Виртуальный приватный сервер).

В данной статье я покажу как купить VPS на примере RackNerd, так как в апреле у них можно купить VPS по цене 14$ в год c 2500 GB трафика в месяц, да и без скидок у них дешевые и качественные VPS. Другие дешевые VPS можно найти здесь. Нам сгодится самый дешевый. Ориентируйтесь на скорость и количество трафика в месяц.


Переходим по ссылке

Выбираем операционную систему Ubuntu 20 и нужное вам расположение сервера

Как развернуть свой VPN сервер VPN, Инструкция, VPS, Windows, Android, Длиннопост

Нажимаем Continue => Checkout

Дальше вводим свои данные, насколько правдивыми они будут решать вам, но email должен быть настоящим.

Как развернуть свой VPN сервер VPN, Инструкция, VPS, Windows, Android, Длиннопост

Способов оплаты много. Выбирайте наиболее удобный для вас. Я выбрал webmoney, так как для меня он единственный рабочий.
После оплаты на email придёт письмо с данными для подключения к серверу. Также в письме будет ссылка и логин, пароль к панели управления сервером. В ней можно настраивать сервер. но в дальнейшем она нам не понадобится, но иногда после всех установок может потребоваться перезагрузка сервера, она делается именно в панели управления.

Как развернуть свой VPN сервер VPN, Инструкция, VPS, Windows, Android, Длиннопост

2.Подключение к VPS

Скачиваем и устанавливаем PuTTY

Открываем и в поле Host Name вводим IP адрес из письма. В поле Port вводим SSH port из письма.

Нажимаем Open

Как развернуть свой VPN сервер VPN, Инструкция, VPS, Windows, Android, Длиннопост

Далее нажимаем Accept

Как развернуть свой VPN сервер VPN, Инструкция, VPS, Windows, Android, Длиннопост

Вводим имя пользователя, в нашем случае root, нажимаем Enter

Далее копируем Root Password из письма, вставляем его в с помощью ПКМ и нажимаем Enter.(Пароль не отображается при вводе)


3.Установка и настройка VPN сервера.

Есть много разных VPN серверов. Я буду использовать Wireguard, так как он современный, лёгкий и быстрый. Устанавливать и настраивать его вручную не вижу смысла, если вы хотите обычный VPN сервер. Вместо этого, мы будем использовать скрипт, который очень упростит весь процесс.

Копируем и вставляем(ПКМ для вставки в терминал) данную команду.

wget https://git.io/wireguard -O wireguard-install.sh && bash wireguard-install.sh

Вводим нужный вам порт, если вам без разницы просто нажмите Enter.

Придумываем и вводим имя клиента который будет подключаться к VPN.

Выбираем нужный DNS сервер, если вам без разницы просто нажмите Enter.

Нажимаем Enter ещё раз.

Как развернуть свой VPN сервер VPN, Инструкция, VPS, Windows, Android, Длиннопост

Мы создали и конфиг файл(нужен для подключения), также в терминале появится его QR-code для подключения с телефона(подробнее в разделе 4.Подключение к VPN).

Для каждого пользователя нужно создавать свой конфиг файл. Для этого вводим эту команду и проделываем предыдущие действия.

bash wireguard-install.sh

3.5 Скачивание конфиг файла

Для того чтобы скачивать файлы с сервера нам понадобится программа WinSCP

Скачиваем, устанавливаем и запускаем.

Вводим те же данные, что мы вводили в PuTTY и нажимаем войти.

Как развернуть свой VPN сервер VPN, Инструкция, VPS, Windows, Android, Длиннопост

Далее просто переносим конфиг файл(имя клиента.conf) на свой пк.


4.Подключение к VPN

На Windows:

Скачиваем WireGuard

Устанавливаем, открываем, нажимаем Добавить туннель, выбираем наш конфиг файл и нажимаем кнопку Подключить.


На Android:

Скачиваем WireGuard из Google.Play или F-Droid

Открываем, тапаем по плюсику, выбираем либо импорт из файла или архива, тогда выбираем наш конфиг файл, либо сканируем QR-код из терминала.


Заключение

Надеюсь данная инструкция окажется для кого-нибудь полезна.

Спасибо за прочтение.


P.S. Извините, что забыл открыть.

Как развернуть свой VPN сервер VPN, Инструкция, VPS, Windows, Android, Длиннопост
Вы смотрите срез комментариев. Показать все
12
DELETED
Автор поста оценил этот комментарий

Спасибо. В свете блокировки ютуба нужная информация


А как пускать через ВПН только выборочные сайты, например из списка заблокированных РКН?


Смысл Пикабу через него гнать

раскрыть ветку (20)
3
Автор поста оценил этот комментарий

Ну, например, на роутерах Микротик можно настроить автоматическую загрузку списков заблокированных РКН ресурсов и заворот доступа только к ним в VPN. Гуглите antifilter.download, там есть инструкции.

раскрыть ветку (10)
Автор поста оценил этот комментарий
Искал я ip Инстаграмма в списке антизапрета не нашел
раскрыть ветку (1)
Автор поста оценил этот комментарий

инста открывается, только что проверил

Иллюстрация к комментарию
DELETED
Автор поста оценил этот комментарий

а можно сделать так, чтоб сайт открывался только через впн? те чтобы если впн отвалился, то сайт переставал открываться?

раскрыть ветку (1)
Автор поста оценил этот комментарий

да

3
Автор поста оценил этот комментарий
Сразу надо уточнить, что микрот как wifi роутер мягко говоря не очень. По крайней мере на моём опыте. Можно его ставить первым, отключать wifi, а уже wifi раздавать другим роутером в режиме точки доступа
раскрыть ветку (5)
2
Автор поста оценил этот комментарий
А почему как вифи микрот не очень?
раскрыть ветку (4)
3
DELETED
Автор поста оценил этот комментарий

потому что у кое-кого руки из жопы )

2
Автор поста оценил этот комментарий

Потому что антенны - это пластинки на плате. На обычных роутерах это большие штыревые антенны. То есть надо приколхозить к микроту внешние, и будет норм

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Будем ещё честны, есть и микроты с антеннами. Но такой девайс дома - как профессиональный тестомес на обычной кухне. Пользоваться то можно, но больно излишне))
1
Автор поста оценил этот комментарий

Вот тут не соглашусь. У меня обратный опыт и микротик ловит лучше чем Asus с 4мя антеннами

1
Автор поста оценил этот комментарий

хз зачем вообще люди пытаются через VPN обходить РКН. Это как гвозди из пушки забивать. Есть же GoodbyeDPI и аналоги под любую ось. В домашней локалке можно на роутере настроить только под конкретный список доменов.

раскрыть ветку (5)
DELETED
Автор поста оценил этот комментарий

ого! вот спасибо!! буду разбираться. в идеале конечно на роутер установтиь, чтоб все устройства сразу обходили блокировки.


не знал о таком

раскрыть ветку (1)
Автор поста оценил этот комментарий

к сожалению не на все роутеры можно поставить.

На старый кинетик виву ставится изи, я вообще забыл что существуют какие-то там блокировки. Но он старый, обновился на новый тп-линк - вроде крутой, быстрый - а оболочка бедная, фиг чего стороннего поставить.

https://habr.com/ru/post/428992/

https://habr.com/ru/post/335436/

DELETED
Автор поста оценил этот комментарий

Есть же GoodbyeDPI и аналоги под любую ось.

Если есть минутка, то напишите способ под MacOS, пожалуйста.


Простого решения как под Вин я не нашел. green-tunnel вылетает с ошибкой SyntaxError при установке, видел большие скрипты, но мало в этом разбираюсь...


Если дадите правильное направление или название работающего аналога, то буду признателен

раскрыть ветку (2)
Автор поста оценил этот комментарий

Из Similar projects в GoodbyeDPI гитхабе пробовали варианты?


Я под MacOS иногда пользуюсь Cloudflare WARP, изредка зайти в инсту хватает.

https://1111.cloudflare-dns.com/

раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

Cloudflare WARP работает, спасибо! мне инста до лампочки, но вот если ютуб заблочат, то печалька.

Автор поста оценил этот комментарий
Никак. В смартфоне можно выбирать приложения, но если через браузер - никак.
Автор поста оценил этот комментарий
Жалко что ли?
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Трафик не резиновый

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку