Как поднять быстрый «ускоритель» интернета на своём VPS
[Инструкция для вашего ИИ агента]
Пошаговая инструкция: как развернуть на VPS прокси с правилами — только нужные сайты (YouTube, Instagram, X, ChatGPT, Telegram) идут через сервер, остальной трафик — напрямую. Максимальная скорость за счёт протокола VLESS Reality и порта 443.
Что получится в итоге
- На VPS: работает Xray с протоколом VLESS Reality на порту 443. Трафик выглядит как обычный HTTPS, что помогает обходить блокировки.
- На iPhone: приложение Streisand/V2RayTun подключается к твоему серверу. По правилам ты указываешь: какие домены идут через прокси, всё остальное — напрямую. VPN «всегда включён» не нужен — ускоритель срабатывает только для выбранных сайтов и приложений.
Подходит тем, кто живёт в регионах с блокировками и хочет минимальную задержку: через сервер идёт только часть трафика.
Что понадобится
- VPS с root-доступом (Ubuntu 22.04 / 24.04 или Debian 11/12). Подойдут любые провайдеры: Timeweb. Для СНГ рекомендую именно таймвеб в Нидерланданх, так как там оптимизированн пинг для коннекта из РФ
- Порт 443 на сервере не должен быть занят веб-сервером или другим сервисом. Если на 443 уже крутится сайт — в инструкции есть вариант с портом 8443.
- iPhone с установленным приложением V2RayTUN (App Store).
- 15–20 минут на настройку.
Шаг 0. Выбор VPS и региона
- Достаточно 1 ядро, 512 MB RAM. Xray почти не нагружает сервер.
- После создания VPS сохрани публичный IP и способ входа по SSH (логин root или свой пользователь + пароль/ключ).
Шаг 1. Подключение к VPS и подготовка системы
Подключись по SSH (подставь свой IP и пользователя):
ssh root@ТВОЙ_IP
Обнови систему (рекомендуется):
apt update && apt upgrade -y
Установи curl и unzip, если их нет (нужны для установки Xray):
apt install -y curl unzip
Шаг 2. Проверка порта 443
Порт 443 нужен для Reality — так трафик лучше маскируется под обычный HTTPS. Сначала проверь, свободен ли он:
sudo ss -tulpn | grep ':443\s'
- Если команда ничего не вывела — порт свободен, используем 443.
- Если видишь процесс (nginx, apache, другой прокси) — либо освободи 443, либо дальше в конфиге используй порт 8443 и открой его в фаерволе (см. ниже).
Если используешь порт 8443 — открой его в UFW:
sudo ufw allow 8443/tcp sudo ufw reload
Если 443 уже разрешён в UFW (часто разрешён по умолчанию для HTTPS), дополнительно ничего не делаем. Проверить правила:
sudo ufw status
Шаг 3. Установка Xray
Установка одной командой (официальный скрипт проекта Xray):
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
Дождись окончания. Должно появиться сообщение вроде: Xray vX.X.X is installed.
После установки выполни (важно для корректной работы systemd):
sudo systemctl daemon-reload
Проверь, что Xray установился:
/usr/local/bin/xray version
Шаг 4. Генерация ключей и параметров
/usr/local/bin/xray uuid
Скопируй выданную строку (например a1b2c3d4-e5f6-7890-abcd-ef1234567890) — это UUID. Он понадобится в конфиге сервера и в ссылке для V2RAYTUN.
/usr/local/bin/xray x25519
Private key: XXXXXXXXXXXXXXX Password: YYYYYYYYYYYYYYYYY
- Private key — вставляем только в конфиг на сервере (поле
privateKeyвrealitySettings). - Password — это публичный ключ: его вставляем в ссылку для V2RAYTUN (параметр
pbk=...). Никому не отдавай приватный ключ.
ShortId — короткий идентификатор (строка из символов 0–9 и a–f, чётная длина, до 16 символов). Можно взять готовый, например:
Один и тот же shortId должен быть в конфиге сервера и в ссылке для клиента.
Шаг 5. Конфигурация Xray на сервере
Конфиг лежит по пути: /usr/local/etc/xray/config.json.
5.1. Резервная копия (если файл уже есть)
sudo cp /usr/local/etc/xray/config.json /usr/local/etc/xray/config.json.bak
sudo nano /usr/local/etc/xray/config.json
Удали всё содержимое и вставь нижеследующий JSON. Обязательно подставь свои значения вместо плейсхолдеров:
ПОРТ— 443 или 8443 (тот порт, который ты решил использовать);ТВОЙ_UUID— UUID из шага 4.1;ПРИВАТНЫЙ_КЛЮЧ_REALITY— Private key из шага 4.2;SHORT_ID— выбранный shortId (например0123456789abcdef);- для
destиserverNamesоставляем домен (напримерwww.microsoft.com) — так Reality работает стабильнее, чем с IP.
Полный конфиг (подставь свои данные):
{
"log": {
"loglevel": "warning"
},
"inbounds": [
{
"port": 443,
"protocol": "vless",
"settings": {
"clients": [
{
"id": "ТВОЙ_UUID",
"flow": "xtls-rprx-vision"
}
],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": ["www.microsoft.com"],
"privateKey": "ПРИВАТНЫЙ_КЛЮЧ_REALITY",
"shortIds": ["0123456789abcdef"]
}
},
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls", "quic"],
"routeOnly": true
},
"sockopt": {
"tcpFastOpen": true,
"tcpNoDelay": true
}
}
],
"outbounds": [
{
"protocol": "freedom",
"tag": "direct",
"sockopt": {
"tcpFastOpen": true,
"tcpNoDelay": true
}
}
]
}443на8443, если используешь этот порт;ТВОЙ_UUID— твой UUID;ПРИВАТНЫЙ_КЛЮЧ_REALITY— Private key изxray x25519;- в
shortIdsукажи свой shortId в кавычках, например["0123456789abcdef"].
В качестве dest можно оставить www.microsoft.com:443 или взять другой домен с TLS 1.3 и HTTP/2, например:
www.cloudflare.com:443иserverNames:["www.cloudflare.com"];www.apple.com:443иserverNames:["www.apple.com"].
Главное — чтобы dest и значение в serverNames соответствовали одному и тому же домену. IP (типа 1.1.1.1:443) с пустым serverNames лучше не использовать — так Reality работает менее предсказуемо.
Сохрани файл: в nano — Ctrl+O, Enter, затем Ctrl+X.
/usr/local/bin/xray run -c /usr/local/etc/xray/config.json -test
Должно быть: Configuration OK. Если есть ошибка — проверь кавычки, запятые и подставленные значения.
Шаг 6. Запуск Xray и автозапуск
sudo systemctl enable xray sudo systemctl start xray
sudo systemctl status xray
Должно быть active (running). Проверь, что слушается нужный порт:
sudo ss -tlnp | grep 443
(или 8443, если используешь его.) В списке должен быть процесс xray.
Шаг 7. Ссылка для V2RAYTUN (на телефоне)
Ссылка в формате VLESS — её нужно добавить в V2RAYTUN как новый профиль.
7.1. Узнай публичный IP сервера
curl -4 -s ifconfig.me
(или curl -4 -s icanhazip.com). Запиши выданный IPv4.
Формат (обязательно указывай encryption=none, иначе многие клиенты выдают ошибку):
vless://UUID@IP:ПОРТ?encryption=none&type=tcp&security=reality&pbk=ПУБЛИЧНЫЙ_КЛЮЧ&fp=chrome&sni=www.microsoft.com&sid=SHORTID&flow=xtls-rprx-vision#ИмяПрофиля
- UUID — твой UUID;
- IP — публичный IPv4 (или домен, если он привязан к VPS);
- ПОРТ — 443 или 8443;
- ПУБЛИЧНЫЙ_КЛЮЧ — строка Password из вывода
xray x25519(не Private key); - sni — тот же домен, что в
serverNamesв конфиге (напримерwww.microsoft.com); - sid — твой shortId (как в конфиге);
- #ИмяПрофиля — любое имя для профиля в V2RAYTUN (например
#Мой-VPS).
Пример готовой ссылки (значения условные):
vless://a1b2c3d4-e5f6-7890-abcd-ef1234567890@123.45.67.89:443?encryption=none&type=tcp&security=reality&pbk=AbCdEfGhIjKlMnOpQrStUvWxYz1234567890&fp=chrome&sni=www.microsoft.com&sid=0123456789abcdef&flow=xtls-rprx-vision#Мой-VPS
7.3. Добавление профиля в V2RAYTUN на iPhone
- Установи V2RAYTUN из App Store, если ещё не установлен.
- Открой приложение → добавь новый профиль (кнопка «+» или «Add profile»).
- Вставь скопированную ссылку
vless://...(долгая вставка из буфера). - Сохрани профиль. При необходимости включи подключение (переключатель Connect).
Шаг 8. Правила в V2RAYTUN — только нужные сайты через прокси
Чтобы через твой VPS шёл только трафик к заблокированным сайтам, а остальное — напрямую:
- В V2RAY открой настройки профиля или раздел Traffic Rules / Правила.
- Далее нажмите на Правила от сообщества и выберите .RU без ускорителя
В итоге: банки, почта, локальные сайты — напрямую, с минимальной задержкой.