March 4, 2022

VPN для нубов

Здравствуйте, уважаемые пассажиры!

Вас приветствует капитан Шанг Цунг.

Хочу напомнить, что мы вас всегда ждём в кают-кампании, где ответим на любые дополнительные вопросы.

Это ⬆️ ссылка, на неё надо нажать (но потом).

Итак, РКН начал блокировать всё подряд, и это совсем невесело.

Внезапно может заблокироваться что-то действительно для вас важное. Поэтому давайте научимся делать свои собственные VPN-сервера?

Зачем делать свои собственные, если можно просто взять бесплатный или платный публичный?

А дело в том, что РКН — хитрая жопа, и блокирует публичные ВПНы тоже. Не всё пока, но вот, например, Фейсбук у меня с пары бесплатных ВПНов сейчас не открывается, а с моего приватного — прекрасно.

Почему? Потому что РКН НЕ ЗНАЕТ адрес моего сервера, а потому и не знает, что ему блокировать надо. Серверы публичных ВПН он, естественно, знает отлично и со временем забанит их все.

Итак, поехали!

Перво-наперво, нам нужно купить себе VDS-сервер. Обойдётся он нам примерно в 5 долларов в месяц. По нынешним временам это уже дорого, да.

Но! Совсем не обязательно покупать по серверу КАЖДОМУ из вас. Один сервер может использоваться множеством устройств, и до какого-то уровня скорость канала даже не будет особо падать. Поэтому вы можете скооперироваться с друзьями и купить сервер сразу человек на 10, например. И всё будет работать.

Итак, где взять сервер? Ну, наверное лучше его брать у хостера, который:

  • относительно лоялен к русским.
  • принимает оплату в крипте.
  • имеет сервера в дружественных локациях.

Давайте рассмотрим не самый удачный вариант под названием https://www.cinfu.com

Это китайская контора, и они принимают крипту к оплате, но сервера у них не в самых дружественных локациях, факт.

Тем не менее, суть процесса (чортов Телетайп почему-то слепляет картинки в карусельку, зараза):

1.

Я взял Болгарию. Ну вот просто так решил.

2.

Для VPN нам пойдёт самый дохлый и дешёвый сервер.

3.

Укажите свой емейл и придумайте пароль. Но только не 1234567, а нормальный, это важно.

4.

Очень важное место!!! Обязательно выберите UBUNTU 18

5.

Тут особо не надо ничего делать.

6.

Придётся заполнить ваши данные. Пишите относительно честно.

7.

Выберите метод оплаты. Ну, Вебмани точно вам больше не подойдёт.

8.

Активируйте сервер.

Через какое-то время к вам на почту придёт письмо, в котором будет айпишник вашего сервера.

Чего делаем далее.

Далее берём КОМПЬЮТЕР и качаем вот эту штуку.

На Виндовс 32бит: https://github.com/amnezia-vpn/desktop-client/releases/download/2.0.8/AmneziaVPN_2.0.8.3_x32.exe

На Виндовс 64бит: https://github.com/amnezia-vpn/desktop-client/releases/download/2.0.8/AmneziaVPN_2.0.8.3_x64.exe

На Макбук: https://github.com/amnezia-vpn/desktop-client/releases/download/2.0.8/AmneziaVPN_2.0.8.dmg

Устанавливаем и прописываем в Мастере настройки:

  • Айпи вашего сервера (из письма).
  • логин “root” без кавычек, конечно же.
  • и пароль, который вы придумали.

Далее софтина задумается минут на 10, подождите.

И всё! Ваш личный ВПН-сервис готов, теперь можете его использовать на компьютере.

Но это ещё не всё.

Давайте добавим пару нужных контейнеров? Давайте.
Нам надо добавить OpenVPN (просто, не Cloak и не Shadowsocks). И ещё WireGuard.

1.

Тык сюда

2.

И сюда

3.

И вот сюда.

4.

Ну а потом сюда.

Ну вот и теперь тут выбираем сначала OpenVPN, и потом проделываем ту же самую операцию с WireGuard.

ВНИМАНИЕ! Вот в этих настройках где галка стоит, через тот протокол и пойдёт трафик. На Маке WireGuard работать НЕ БУДЕТ (пока).

А как поделиться для мобильника?

Очень просто.

Сначала на мобильное устройство надо скачать две софтины:

  • OpenVPN.
  • WireGuard.

На самом деле, в сферическом случае в вакууме хватит и одной (WireGuard). Но лучше поставьте обе.

Потом идём сюда:

Это все там же в настройках сервера.

Нажимаем тут, генерируем Куар для WireGuard.

Воть.

На мобильнике открываем WireGuard, тыкаем плюсик.

Выбираем «Отсканировать Куар» и сканируем с экрана компа то, что там получилось.

Далее на мобильнике WireGuard будет просить всякие доступы — даём.

И на этом всё. Активируем соединение в WireGuard.

И Фейсбук должен заработать, по идее.

А OpenVPN?

Да в целом то же самое, только там нет куаров.

Поэтому идём сюда:

Это тоже в настройках сервера

Генерим файл, сохраняем на компе, закидываем на мобильник через, например, AirDrop или Bluetooth.

А потом открываем с помощью OpenVPN. И там тоже попросят всякие разрешения, их все разрешаем.

Ну, и в целом всё. Должно тоже работать.

ВНИМАНИЕ!

Не используйте сразу и WireGuard, и OpenVPN! Во-первых, не получится, во-вторых, нету смысла.

Зачем мы тогда их оба поставили? На всякий пожарный.

Надеюсь, вам этот мануал помог. Не забывайте оплачивать сервер! А то всё отключится.

Теперь у вас есть ваш личный VPN, о котором никто в РКН даже и не знает.

Большое спасибо за внимание,

Ваш капитан Шанг Цунг.