October 13, 2024

Настройка VPN на VDS

Аренда VDS TimeWeb

VDS Больше доступных стран и цен AEZA

Telegram канал + чат по всем вопросам EasyNetwork

YouTube канал EasyNetwork

Карта ByBit для оплаты на иностранных сайтах

Outline VPN

sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/Jigsaw-Code/outline-server/master/src/server_manager/install_scripts/install_server.sh)"

Устанавливаем Docker а полученный код после установки вставляет в программу Outline Manager

OpenVPN и WireGuardVPN

Теперь OpenVPN и WireGuardVPN можно установить без команд а выбрать сразу предустановленное ПО в Маркетплейс на сайте TimeWeb и AEZA

Предустановленное ПО на TimeWeb
Предустановленное ПО на Aeza

3X-UI VLESS + REALITY

apt update && apt upgrade && apt install curl -y

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

Пример url для входа в панель http://0.0.0.0:2053/aXyyb9wYzs

Где 0.0.0.0 ip вашего сервера который вы арендовали, 2053 стандартный порт 3x-ui, aXyyb9wYzs уникальный webpath который вы получили при настройке.

Посмотреть свой логин и пароль можно командой x-ui затем пункт 10

Подключение

Примечание — название для удобства идентификации (телефон, пк, друг, подруга) ключа

Протокол — vless

Порт IP — оставляем пустым

Порт — удаляем установленное значение и пишем 443

Протокол передачи: TCP

ProxyProtocol, HTTP Маскировка, TPROXY, External Proxy — всё это по умолчанию выключено. Если включено, выключаем

Далее в Безопасность включаем REALITY

xVer — оставьте значение 0

uTLS— выбираем под какой браузер будет маскироваться VPN соединение.++

Dest — назначение, указываем домен и порт. Я оставил yahoo.com:443 - Вы можете заменить например на google

SNI — это домен, под который будем маскироваться. Ставим идентично пункту Dest yahoo.com, www.yahoo.com - Вы можете заменить например на google.com,www.google.com

Short ID — приватный ключ сгенерированный автоматически

Приватный ключ и Публичный ключ —не заполняем, просто нажимаем кнопку Get new keys и ключи автоматически сгенерируются

Sniffing, HTTP, TLS, QUIC, fakedns — оставляем включенными

Клиент

Email – Пишем название ключа для клиента. Например: vasyan_for_mobile

ID — не трогаем

Flow — Выбираем xtls-rprx-vision.

SSL

x-ui

  1. Выбираем пункт 18. SSL Certificate Management
  2. Далее 1.Get SSL
  3. Вводим наш зарегистрированный домен
  4. Соглашаемся с портом 80
  5. Возвращаемся в браузер в панель 3X-UI, переходим в Настройки панели
  6. Порт панели меняем на нестандартный, например 65456
  7. В поле Путь к файлу публичного ключа сертификата панели вставляем путь из терминала /root/.acme.sh/hoofsandhorns.XXX.com_ecc/fullchain.cer
  8. В поле Путь к файлу приватного ключа сертификата панели соответственно путь /root/.acme.sh/hoofsandhorns.XXX.com_ecc/hoofsandhorns.XXX.com.key
  9. Поле Корневой путь URL адреса панели для большей безопасности, меняем на какое-нибудь секретное слово, например /privet
  10. Сохраняем и перезапускаем панель 3X-UI, теперь наш адрес для входа в панель