В этой инструкции мы настроим автоматическое получение и обновление TLS-сертификатов от Let’s Encrypt и подключим их к ноде Remnawave для работы протокола Hysteria2 (QUIC + TLS).
Предварительные требования
1.1. Администрация / Правообладатель — лицо, осуществляющее управление Телеграм-ботом @mrzbill_bot и предоставляющее доступ к Сервисам. 1.2. Пользователь — любое дееспособное физическое лицо, использующее Сервисы через Телеграм-бота. 1.3. Сервис / Услуга — функционал Бота, позволяющий Пользователю приобретать, активировать и управлять подписками на VPN-сервисы, а также использовать сопутствующие функции (реферальная программа, бонусы и т.д.).
1.1. Настоящая Политика конфиденциальности (далее — Политика) действует в отношении всей информации, которую Телеграм-бот @[BotUsername] (далее — Бот) может получить о Пользователе во время использования им Сервисов. 1.2. Использование Сервисов означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. 1.3. В случае несогласия с условиями Политики Пользователь должен воздержаться от использования Сервисов.
Данный скрипт реализует белый список (allowlist) для порта 443. Он разрешает входящие соединения на 443 порт (TCP и UDP, то есть HTTPS и QUIC) только с IP-адресов, принадлежащих основным российским мобильным операторам и некоторым связанным сетям (MVNO, Yandex Cloud, Ростелеком). Все остальные попытки подключиться к 443 порту блокируются.
Скрипт предназначен для автоматического поиска и получения внешних IP-адресов с определенными префиксами (российские IP) в VK Cloud. Он последовательно перебирает указанные подсети, создавая и удаляя floating IP, пока не найдет IP с нужным префиксом.
Да, создать пользователя adm с домашней папкой /root и дать ему права суперпользователя возможно, хотя это нестандартная конфигурация. Вот полная инструкция: