February 26

Как поднять быстрый «ускоритель» интернета на своём VPS

[Инструкция для вашего ИИ агента]

Пошаговая инструкция: как развернуть на VPS прокси с правилами — только нужные сайты (YouTube, Instagram, X, ChatGPT, Telegram) идут через сервер, остальной трафик — напрямую. Максимальная скорость за счёт протокола VLESS Reality и порта 443.


Что получится в итоге

  • На VPS: работает Xray с протоколом VLESS Reality на порту 443. Трафик выглядит как обычный HTTPS, что помогает обходить блокировки.
  • На iPhone: приложение Streisand/V2RayTun подключается к твоему серверу. По правилам ты указываешь: какие домены идут через прокси, всё остальное — напрямую. VPN «всегда включён» не нужен — ускоритель срабатывает только для выбранных сайтов и приложений.

Подходит тем, кто живёт в регионах с блокировками и хочет минимальную задержку: через сервер идёт только часть трафика.


Что понадобится

  • VPS с root-доступом (Ubuntu 22.04 / 24.04 или Debian 11/12). Подойдут любые провайдеры: Timeweb. Для СНГ рекомендую именно таймвеб в Нидерланданх, так как там оптимизированн пинг для коннекта из РФ
  • Порт 443 на сервере не должен быть занят веб-сервером или другим сервисом. Если на 443 уже крутится сайт — в инструкции есть вариант с портом 8443.
  • iPhone с установленным приложением V2RayTUN (App Store).
  • 15–20 минут на настройку.

Шаг 0. Выбор VPS и региона

  • Для доступа из России часто берут серверы в Европе (Амстердам, Франкфурт, Хельсинки)
  • Достаточно 1 ядро, 512 MB RAM. Xray почти не нагружает сервер.
  • После создания VPS сохрани публичный IP и способ входа по SSH (логин root или свой пользователь + пароль/ключ).

Шаг 1. Подключение к VPS и подготовка системы

Подключись по SSH (подставь свой IP и пользователя):

ssh root@ТВОЙ_IP

Обнови систему (рекомендуется):

apt update && apt upgrade -y

Установи curl и unzip, если их нет (нужны для установки Xray):

apt install -y curl unzip

Шаг 2. Проверка порта 443

Порт 443 нужен для Reality — так трафик лучше маскируется под обычный HTTPS. Сначала проверь, свободен ли он:

sudo ss -tulpn | grep ':443\s'
  • Если команда ничего не вывела — порт свободен, используем 443.
  • Если видишь процесс (nginx, apache, другой прокси) — либо освободи 443, либо дальше в конфиге используй порт 8443 и открой его в фаерволе (см. ниже).

Если используешь порт 8443 — открой его в UFW:

sudo ufw allow 8443/tcp
sudo ufw reload

Если 443 уже разрешён в UFW (часто разрешён по умолчанию для HTTPS), дополнительно ничего не делаем. Проверить правила:

sudo ufw status

Шаг 3. Установка Xray

Установка одной командой (официальный скрипт проекта Xray):

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

Дождись окончания. Должно появиться сообщение вроде: Xray vX.X.X is installed.

После установки выполни (важно для корректной работы systemd):

sudo systemctl daemon-reload

Проверь, что Xray установился:

/usr/local/bin/xray version

Шаг 4. Генерация ключей и параметров

Все команды выполняй на VPS.

4.1. UUID клиента

/usr/local/bin/xray uuid

Скопируй выданную строку (например a1b2c3d4-e5f6-7890-abcd-ef1234567890) — это UUID. Он понадобится в конфиге сервера и в ссылке для V2RAYTUN.

4.2. Ключи Reality (x25519)

/usr/local/bin/xray x25519

В выводе будет что-то вроде:

Private key: XXXXXXXXXXXXXXX
Password: YYYYYYYYYYYYYYYYY
  • Private key — вставляем только в конфиг на сервере (поле privateKey в realitySettings).
  • Password — это публичный ключ: его вставляем в ссылку для V2RAYTUN (параметр pbk=...). Никому не отдавай приватный ключ.

4.3. ShortId

ShortId — короткий идентификатор (строка из символов 0–9 и a–f, чётная длина, до 16 символов). Можно взять готовый, например:

  • 0123456789abcdef
  • или сгенерировать свою: например a1b2c3d4e5f6.

Один и тот же shortId должен быть в конфиге сервера и в ссылке для клиента.

Запиши у себя:

  • UUID
  • Private key (для сервера)
  • Public key (Password) (для ссылки)
  • ShortId

Шаг 5. Конфигурация Xray на сервере

Конфиг лежит по пути: /usr/local/etc/xray/config.json.

5.1. Резервная копия (если файл уже есть)

sudo cp /usr/local/etc/xray/config.json /usr/local/etc/xray/config.json.bak

5.2. Создание конфига

Открой конфиг редактором:

sudo nano /usr/local/etc/xray/config.json

Удали всё содержимое и вставь нижеследующий JSON. Обязательно подставь свои значения вместо плейсхолдеров:

  • ПОРТ — 443 или 8443 (тот порт, который ты решил использовать);
  • ТВОЙ_UUID — UUID из шага 4.1;
  • ПРИВАТНЫЙ_КЛЮЧ_REALITY — Private key из шага 4.2;
  • SHORT_ID — выбранный shortId (например 0123456789abcdef);
  • для dest и serverNames оставляем домен (например www.microsoft.com) — так Reality работает стабильнее, чем с IP.

Полный конфиг (подставь свои данные):

{
  "log": {
    "loglevel": "warning"
  },
  "inbounds": [
    {
      "port": 443,
      "protocol": "vless",
      "settings": {
        "clients": [
          {
            "id": "ТВОЙ_UUID",
            "flow": "xtls-rprx-vision"
          }
        ],
        "decryption": "none"
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
        "realitySettings": {
          "dest": "www.microsoft.com:443",
          "serverNames": ["www.microsoft.com"],
          "privateKey": "ПРИВАТНЫЙ_КЛЮЧ_REALITY",
          "shortIds": ["0123456789abcdef"]
        }
      },
      "sniffing": {
        "enabled": true,
        "destOverride": ["http", "tls", "quic"],
        "routeOnly": true
      },
      "sockopt": {
        "tcpFastOpen": true,
        "tcpNoDelay": true
      }
    }
  ],
  "outbounds": [
    {
      "protocol": "freedom",
      "tag": "direct",
      "sockopt": {
        "tcpFastOpen": true,
        "tcpNoDelay": true
      }
    }
  ]
}

Замени в конфиге:

  • 443 на 8443, если используешь этот порт;
  • ТВОЙ_UUID — твой UUID;
  • ПРИВАТНЫЙ_КЛЮЧ_REALITY — Private key из xray x25519;
  • в shortIds укажи свой shortId в кавычках, например ["0123456789abcdef"].

В качестве dest можно оставить www.microsoft.com:443 или взять другой домен с TLS 1.3 и HTTP/2, например:

  • www.cloudflare.com:443 и serverNames: ["www.cloudflare.com"];
  • www.apple.com:443 и serverNames: ["www.apple.com"].

Главное — чтобы dest и значение в serverNames соответствовали одному и тому же домену. IP (типа 1.1.1.1:443) с пустым serverNames лучше не использовать — так Reality работает менее предсказуемо.

Сохрани файл: в nano — Ctrl+O, Enter, затем Ctrl+X.

5.3. Проверка конфига

/usr/local/bin/xray run -c /usr/local/etc/xray/config.json -test

Должно быть: Configuration OK. Если есть ошибка — проверь кавычки, запятые и подставленные значения.


Шаг 6. Запуск Xray и автозапуск

Включи и запусти сервис:

sudo systemctl enable xray
sudo systemctl start xray

Проверь статус:

sudo systemctl status xray

Должно быть active (running). Проверь, что слушается нужный порт:

sudo ss -tlnp | grep 443

(или 8443, если используешь его.) В списке должен быть процесс xray.


Шаг 7. Ссылка для V2RAYTUN (на телефоне)

Ссылка в формате VLESS — её нужно добавить в V2RAYTUN как новый профиль.

7.1. Узнай публичный IP сервера

На VPS выполни:

curl -4 -s ifconfig.me

(или curl -4 -s icanhazip.com). Запиши выданный IPv4.

7.2. Собери ссылку

Формат (обязательно указывай encryption=none, иначе многие клиенты выдают ошибку):

vless://UUID@IP:ПОРТ?encryption=none&type=tcp&security=reality&pbk=ПУБЛИЧНЫЙ_КЛЮЧ&fp=chrome&sni=www.microsoft.com&sid=SHORTID&flow=xtls-rprx-vision#ИмяПрофиля

Подставь:

  • UUID — твой UUID;
  • IP — публичный IPv4 (или домен, если он привязан к VPS);
  • ПОРТ — 443 или 8443;
  • ПУБЛИЧНЫЙ_КЛЮЧ — строка Password из вывода xray x25519 (не Private key);
  • sni — тот же домен, что в serverNames в конфиге (например www.microsoft.com);
  • sid — твой shortId (как в конфиге);
  • #ИмяПрофиля — любое имя для профиля в V2RAYTUN (например #Мой-VPS).

Пример готовой ссылки (значения условные):

vless://a1b2c3d4-e5f6-7890-abcd-ef1234567890@123.45.67.89:443?encryption=none&type=tcp&security=reality&pbk=AbCdEfGhIjKlMnOpQrStUvWxYz1234567890&fp=chrome&sni=www.microsoft.com&sid=0123456789abcdef&flow=xtls-rprx-vision#Мой-VPS

7.3. Добавление профиля в V2RAYTUN на iPhone

  1. Установи V2RAYTUN из App Store, если ещё не установлен.
  2. Открой приложение → добавь новый профиль (кнопка «+» или «Add profile»).
  3. Вставь скопированную ссылку vless://... (долгая вставка из буфера).
  4. Сохрани профиль. При необходимости включи подключение (переключатель Connect).

Шаг 8. Правила в V2RAYTUN — только нужные сайты через прокси

Чтобы через твой VPS шёл только трафик к заблокированным сайтам, а остальное — напрямую:

  1. В V2RAY открой настройки профиля или раздел Traffic Rules / Правила.
  2. Далее нажмите на Правила от сообщества и выберите .RU без ускорителя

В итоге: банки, почта, локальные сайты — напрямую, с минимальной задержкой.