<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>@kostya5520r</title><author><name>@kostya5520r</name></author><id>https://teletype.in/atom/kostya5520r</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/kostya5520r?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@kostya5520r?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kostya5520r"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/kostya5520r?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-07-26T23:44:26.724Z</updated><entry><id>kostya5520r:vpn4k</id><link rel="alternate" type="text/html" href="https://teletype.in/@kostya5520r/vpn4k?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kostya5520r"></link><title>КАК СДЕЛАТЬ VPN СЕРВЕР БЫСТРО / VLESS VMESS SS</title><published>2025-05-10T15:08:28.796Z</published><updated>2025-05-10T15:08:28.796Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot;&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</summary><content type="html">
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;ZESc&quot; data-align=&quot;center&quot;&gt;Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)&lt;br /&gt;Как это сделать смотрите ниже!&lt;/h2&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;N26J&quot;&gt;1. Регистрируетесь по &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;Qu7H&quot;&gt;2. Переходите по этой &lt;a href=&quot;https://my.aeza.net/order/vpn&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;NGyB&quot;&gt;3. Покупаете VPN сервер на ваш выбор!&lt;/h2&gt;
  &lt;h3 id=&quot;UFiW&quot;&gt;( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )&lt;/h3&gt;
  &lt;p id=&quot;RsQf&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;4KKa&quot;&gt;&lt;em&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.&lt;/em&gt;&lt;br /&gt;На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:&lt;br /&gt;Что не стоит делать ни в коем случае &lt;strong&gt;Не компрометировать VPS&lt;/strong&gt;протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/p&gt;
  &lt;ol id=&quot;I2xX&quot;&gt;
    &lt;li id=&quot;8Rlk&quot;&gt;&lt;strong&gt;Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;Iixr&quot;&gt;&lt;strong&gt;Не ходить в рунет через VPS&lt;/strong&gt;, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&amp;gt;VPS-&amp;gt;Warp-&amp;gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.&lt;/li&gt;
    &lt;li id=&quot;XWss&quot;&gt;&lt;strong&gt;Не раздавать доступ к прокси&lt;/strong&gt;большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;g4Er&quot;&gt;При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «&lt;strong&gt;План Б&lt;/strong&gt;»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;kp4e&quot;&gt;CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.&lt;br /&gt;Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;EdSM&quot;&gt;&lt;strong&gt;CloudFlare Warp&lt;/strong&gt;&lt;br /&gt;Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.&lt;br /&gt;В этой схеме Warp исполняет две функции:&lt;/p&gt;
  &lt;ol id=&quot;9WDw&quot;&gt;
    &lt;li id=&quot;0Z9Y&quot;&gt;Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)&lt;/li&gt;
    &lt;li id=&quot;Upbt&quot;&gt;Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;xcMd&quot;&gt;&lt;strong&gt;Независимость от корпораций&lt;/strong&gt;&lt;br /&gt;Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.&lt;br /&gt;На этом теория окончена, перехожу к инструкции.&lt;br /&gt;&lt;em&gt;Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Итак, &lt;/strong&gt;если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то &lt;strong&gt;алгоритм действий такой:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;4FEx&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;VPzu&quot;&gt;&lt;br /&gt;&lt;strong&gt;1.&lt;/strong&gt; Для начала вам нужно перейти&lt;strong&gt; &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;по этой ссылке&lt;/a&gt; &lt;/strong&gt;зарегистрироваться, и перейти в личный кабинет.&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; Далее, нажмите на &lt;strong&gt;Виртуальный сервер, &lt;/strong&gt;выберите нужную &lt;strong&gt;страну&lt;/strong&gt;, тариф &lt;strong&gt;Shared &lt;/strong&gt;и минимальную конфигурацию сервера.&lt;/p&gt;
  &lt;figure id=&quot;8zaD&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;TPFT&quot;&gt;&lt;strong&gt;3.&lt;/strong&gt; На наш сервер нужно установить операционную систему &lt;strong&gt;Debian 12&lt;/strong&gt;— её и выберите. &lt;strong&gt;Отключите бекапы&lt;/strong&gt; — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.&lt;/p&gt;
  &lt;blockquote id=&quot;2wkv&quot;&gt;Кстати, после регистрации по моей реферальной ссылке у вас &lt;strong&gt;в течении 24 часов &lt;/strong&gt;будет&lt;strong&gt; бонус 15% к пополнению баланса.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;cpFA&quot;&gt;&lt;strong&gt;Минуты 2-3 сервер будет активироваться&lt;/strong&gt;и после на почту придут данные для авторизации для подключения к серверу. &lt;strong&gt;Либо&lt;/strong&gt;, ip-адрес и пароль можно будет посмотреть в разделе &lt;strong&gt;мои услуги&lt;/strong&gt; и нажать на название вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;DG0r&quot;&gt;Инструкция (1/6) - настройка VPS&lt;/p&gt;
  &lt;p id=&quot;TN8B&quot;&gt;Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.&lt;br /&gt;В моем случае с aeza - данные есть и на почте и в личном кабинете.&lt;/p&gt;
  &lt;figure id=&quot;Bg4T&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;4h7L&quot;&gt;Вам нужны две строки: IP-адрес и root-пароль&lt;/p&gt;
  &lt;p id=&quot;AOHa&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Подключитесь к серверу по SSH:&lt;/p&gt;
  &lt;ul id=&quot;Ztf5&quot;&gt;
    &lt;li id=&quot;73xs&quot;&gt;Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;rIGV&quot;&gt;&lt;em&gt;Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.&lt;/em&gt;&lt;/p&gt;
  &lt;ul id=&quot;g1eN&quot;&gt;
    &lt;li id=&quot;nFXe&quot;&gt;Либо используйте веб-интерфейс &amp;quot;VNC&amp;quot; в панели VPS&lt;/li&gt;
    &lt;li id=&quot;UZna&quot;&gt;Либо используйте какое-либо SSH-приложение (подойдет командная строка)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;Xl4V&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;IIcU&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Обновите систему на сервере&lt;/p&gt;
  &lt;blockquote id=&quot;5DV6&quot;&gt;apt update &amp;amp;&amp;amp; apt full-upgrade -y&lt;/blockquote&gt;
  &lt;p id=&quot;n3nG&quot;&gt;(займёт несколько минут)&lt;br /&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Перезагрузитесь reboot и через минуту подключитесь по ssh заново.&lt;br /&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt;Установите необходимые пакеты:&lt;/p&gt;
  &lt;blockquote id=&quot;gbix&quot;&gt;apt install&lt;/blockquote&gt;
  &lt;figure id=&quot;lf9c&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&amp;hash=8edcc3a3086ee762320f248ee66d31be&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;3bCq&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&amp;hash=a224971af2304abce37259a65162230a&quot; target=&quot;_blank&quot;&gt;Docker: Accelerated Container Application Development&lt;/a&gt;Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y&lt;/blockquote&gt;
  &lt;p id=&quot;Df24&quot;&gt;&lt;strong&gt;Шаг 5&lt;/strong&gt;: Установите панель 3X-UI версии v2.0.2:&lt;/p&gt;
  &lt;blockquote id=&quot;I9Wd&quot;&gt;git clone &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&amp;hash=e78138c58ca5009da4821f752e701642&quot; target=&quot;_blank&quot;&gt;https://github.com/MHSanaei/3x-ui.git&lt;/a&gt;&lt;br /&gt;cd 3x-ui&lt;br /&gt;nano docker-compose.yml&lt;br /&gt;# откроется текстовой редактор.&lt;br /&gt;# в 6 строке замените &amp;quot;latest&amp;quot; на &amp;quot;v2.0.2&amp;quot;&lt;br /&gt;# было: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;a9bF&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;s61G&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&amp;hash=a9b5f4a4335312cd9e27ca8e11ed27a4&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# стало: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;hFOb&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;bpyP&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&amp;hash=24228f7393b0c12a0628bb5b9934e894&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# чтобы сохранится, нажмите: CTRL+X, Y, ENTER&lt;br /&gt;docker-compose up -d&lt;/blockquote&gt;
  &lt;figure id=&quot;pCSr&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp&quot; width=&quot;345&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;9CfG&quot;&gt;Важно&lt;/p&gt;
  &lt;p id=&quot;3aZI&quot;&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt;Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui&lt;/p&gt;
  &lt;blockquote id=&quot;JZyg&quot;&gt;warp u&lt;br /&gt;bash &amp;lt;(curl -sSL &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&amp;hash=8f0180bd9f538fc7126c7d6ae3708155&quot; target=&quot;_blank&quot;&gt;https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh&lt;/a&gt;)&lt;/blockquote&gt;
  &lt;p id=&quot;GUfl&quot;&gt;Во время установки скрипт спросит у вас цифру, нужно ответить 40000&lt;br /&gt;&lt;strong&gt;Шаг 7&lt;/strong&gt;: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI&lt;/p&gt;
  &lt;blockquote id=&quot;35Rc&quot;&gt;openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &amp;quot;/CN=APP&amp;quot;&lt;br /&gt;docker cp private.key 3x-ui:private.key&lt;br /&gt;docker cp public.key 3x-ui:public.key&lt;/blockquote&gt;
  &lt;p id=&quot;WkJh&quot;&gt;&lt;strong&gt;На этом настройка сервера завершена.&lt;/strong&gt;&lt;br /&gt;Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI&lt;/p&gt;
  &lt;figure id=&quot;mQ9b&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp&quot; width=&quot;320&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;kxlG&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Откройте браузер и зайдите по адресу вида &lt;a href=&quot;https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&amp;hash=786f0e5e915f1733aa02eda6894556c2&quot; target=&quot;_blank&quot;&gt;http://111.111.111.111:2053/&lt;/a&gt; Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.&lt;/p&gt;
  &lt;p id=&quot;fulB&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).&lt;/p&gt;
  &lt;figure id=&quot;Qgcf&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;YWIJ&quot;&gt;&lt;strong&gt;Шаг 3&lt;/strong&gt;: В разделе &amp;quot;Panel Settings&amp;quot; заполните 4 поля как на скриншоте:&lt;/p&gt;
  &lt;p id=&quot;fEMi&quot;&gt;&lt;strong&gt;- Panel Port&lt;/strong&gt; (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). &lt;em&gt;Далее везде вместо порта 54321 вставляйте своё число&lt;/em&gt;.&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Public&lt;/strong&gt; Key Path : /public.key&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Private&lt;/strong&gt; Key Path : /private.key&lt;br /&gt;&lt;strong&gt;- Panel URL&lt;/strong&gt; Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &amp;quot;/&amp;quot;. Я использую /mysecreturl/, но вы придумайте свою. &lt;em&gt;Далее везде вместо строки &lt;/em&gt;/mysecreturl/&lt;em&gt;используйте свою&lt;/em&gt;.&lt;br /&gt;Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).&lt;/p&gt;
  &lt;ul id=&quot;HP6m&quot;&gt;
    &lt;li id=&quot;YP7e&quot;&gt;&lt;strong&gt;Браузер выдаст ошибку&lt;/strong&gt;. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.&lt;/li&gt;
    &lt;li id=&quot;bB0n&quot;&gt;&lt;strong&gt;Браузер выдаст вторую ошибку&lt;/strong&gt;«Подключение не защищено» (&lt;em&gt;это потому что мы используем самоподписанный сертификат, но это временно&lt;/em&gt;). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;qnK9&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5p2G&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.&lt;/p&gt;
  &lt;p id=&quot;8DOL&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Войдите в панель ещё раз с новым логином и паролем.&lt;br /&gt;Теперь панель будет всегда доступна по HTTPS адресу вида: &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&amp;hash=8166e760fdd00b193c7c5560f4bdbce5&quot; target=&quot;_blank&quot;&gt;https://111.111.111.111:54321/mysecreturl/&lt;/a&gt; (где IP, Порт и Путь будут вашими собственными).&lt;br /&gt;Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray&lt;/p&gt;
  &lt;p id=&quot;hgqL&quot;&gt;Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.&lt;/p&gt;
  &lt;figure id=&quot;VCyg&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;WqlK&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; В панели перейдите в раздел &amp;quot;Xray Settings&amp;quot; и включите две опции:&lt;/p&gt;
  &lt;p id=&quot;we3E&quot;&gt;&lt;strong&gt;- IPv4 Configs&lt;/strong&gt; -&amp;gt; Use IPv4 for Google&lt;br /&gt;&lt;strong&gt;- WARP Configs&lt;/strong&gt; -&amp;gt; Route OpenAI (ChatGPT) througw WARP.&lt;br /&gt;Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;u3wy&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;UKXP&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Пустите весь российский трафик на сервере через WARP.&lt;br /&gt;Для этого перейдите в раздел &amp;quot;Xray Settings&amp;quot;-&amp;gt;&amp;quot;Routing Rules&amp;quot;, найдите строку где написано &amp;quot;geosite:openai&amp;quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai&lt;br /&gt;Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.&lt;br /&gt;Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;hOte&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp&quot; width=&quot;826&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;SCCL&quot;&gt;Правильно заполненная таблица &amp;quot;Routing Rules&amp;quot; - ваш пропуск в интернет, товарищ!&lt;/p&gt;
  &lt;p id=&quot;LSx0&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Найдите сайт‑донор для маскировки.&lt;br /&gt;Уже на 4-м шаге панель предложит вам маскироваться под сайт&lt;/p&gt;
  &lt;figure id=&quot;MjTq&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;VAuv&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;sw55&quot;&gt;. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.&lt;br /&gt;Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).&lt;br /&gt;Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.&lt;/p&gt;
  &lt;figure id=&quot;uaQa&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp&quot; width=&quot;828&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;j9na&quot;&gt;Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт&lt;/p&gt;
  &lt;figure id=&quot;VXrz&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&amp;hash=5733eeb9c2b37e923f3609126bbeba0e&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;vyTW&quot;&gt;- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит&lt;/p&gt;
  &lt;figure id=&quot;peJJ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp&quot; width=&quot;398&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;FC66&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; Настройте VLESS&lt;br /&gt;В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.&lt;br /&gt;Самое важное:&lt;br /&gt;&lt;strong&gt;- Remark и Email&lt;/strong&gt; - любые строки (не обязательно адрес эл.почты), ни на что не влияют.&lt;br /&gt;&lt;strong&gt;- Listening IP&lt;/strong&gt; - укажите ваш IP&lt;br /&gt;&lt;strong&gt;- Port&lt;/strong&gt; - строго 443, чтобы маскироваться под обычный https-сайт.&lt;br /&gt;&lt;strong&gt;- Только после выбора Security: Reality&lt;/strong&gt;появится возможность выбора Flow: xtls-rprx-vision&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- Dest, Server Names&lt;/strong&gt; - указать сайт-донор (хотя можно оставить&lt;/p&gt;
  &lt;figure id=&quot;PXSW&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;vzmd&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&amp;hash=3dd52dfb617c23e000a76848ba52fdfe&quot; target=&quot;_blank&quot;&gt;Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp;amp; mehr&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;nBTn&quot;&gt;Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.&lt;/p&gt;
  &lt;p id=&quot;HUO6&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;Jlod&quot;&gt;)&lt;br /&gt;&lt;strong&gt;- Кнопка (Get new cert)&lt;/strong&gt; генерирует ключи.&lt;br /&gt;&lt;strong&gt;- (Create)&lt;/strong&gt; завершает создание.&lt;/p&gt;
  &lt;figure id=&quot;054V&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp&quot; width=&quot;652&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MhlL&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Получите ключ VLESS&lt;/p&gt;
  &lt;p id=&quot;90vu&quot;&gt;Осталось в разделе Inbounds нажать на (три точки) -&amp;gt; Export Links ...&lt;br /&gt;... и система даст скопировать строку-ключ вида:&lt;br /&gt;&lt;a href=&quot;https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality&quot; target=&quot;_blank&quot;&gt;vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;amp;security=reality&amp;amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;amp;fp=chrome&amp;amp;sni=nltimes.nl&amp;amp;sid=64edf3b5&amp;amp;spx=%2F&amp;amp;flow=xtls-rprx-vision#My%20VLESS-Reality&lt;/a&gt;&lt;br /&gt;Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)&lt;/p&gt;
  &lt;p id=&quot;S6G7&quot;&gt;Здесь всего три шага:&lt;/p&gt;
  &lt;ol id=&quot;0abv&quot;&gt;
    &lt;li id=&quot;g5ZC&quot;&gt;Установить приложение&lt;/li&gt;
    &lt;li id=&quot;yVmU&quot;&gt;Вставить туда строку-ключ с сервера&lt;/li&gt;
    &lt;li id=&quot;e0KR&quot;&gt;Настроить прямое соединение с Рунетом&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;m9sa&quot;&gt;Приложений много, они есть практически под все платформы, и они проверены временем.&lt;br /&gt;&lt;strong&gt;Windows:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xw7B&quot;&gt;
    &lt;li id=&quot;NVgx&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (Новые версии ) (&lt;strong&gt;Проверенная версия 0.11.1&lt;/strong&gt; )&lt;/li&gt;
    &lt;li id=&quot;dIvW&quot;&gt;Nekoray&lt;/li&gt;
    &lt;li id=&quot;bPAG&quot;&gt;V2rayN&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;81QE&quot;&gt;&lt;strong&gt;Android:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;tGJy&quot;&gt;
    &lt;li id=&quot;s6J7&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (&lt;strong&gt;Play Market&lt;/strong&gt; ), (GitHub )&lt;/li&gt;
    &lt;li id=&quot;f99O&quot;&gt;V2rayNG&lt;/li&gt;
    &lt;li id=&quot;IpsA&quot;&gt;Nekobox&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;FEj2&quot;&gt;&lt;strong&gt;iOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;LTLu&quot;&gt;
    &lt;li id=&quot;ug2k&quot;&gt;&lt;strong&gt;Streisand&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;lZdG&quot;&gt;Shadowrocket (платный)&lt;/li&gt;
    &lt;li id=&quot;XIav&quot;&gt;Foxray&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;DbUO&quot;&gt;&lt;strong&gt;macOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;m0rj&quot;&gt;
    &lt;li id=&quot;nBRp&quot;&gt;Hiddify-Next&lt;/li&gt;
    &lt;li id=&quot;rNaG&quot;&gt;FoxRay&lt;/li&gt;
    &lt;li id=&quot;rICZ&quot;&gt;Streisand&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;lqCw&quot;&gt;&lt;strong&gt;Настройка Hiddify-Next&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Mz1A&quot;&gt;Лидером среди приложений является &lt;strong&gt;Hiddify‑Next&lt;/strong&gt; от наших иранских коллег.&lt;br /&gt;Основные его плюсы:&lt;/p&gt;
  &lt;ul id=&quot;8rBp&quot;&gt;
    &lt;li id=&quot;O0Rf&quot;&gt;Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.&lt;/li&gt;
    &lt;li id=&quot;XXHT&quot;&gt;Русский язык&lt;/li&gt;
    &lt;li id=&quot;tQ1V&quot;&gt;Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;8X1O&quot;&gt;Интерфейс настолько простой, что я решил не делать скриншотов.&lt;br /&gt;После установки приложения надо сделать всего две вещи:&lt;/p&gt;
  &lt;ul id=&quot;l9qS&quot;&gt;
    &lt;li id=&quot;P74B&quot;&gt;В настройках установить Регион: RU&lt;/li&gt;
    &lt;li id=&quot;jz6q&quot;&gt;Скопировать в буфер и вставить в приложение &lt;strong&gt;строку‑ключ vless&lt;/strong&gt; через кнопку (+)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;6Vsb&quot;&gt;Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!&lt;br /&gt;&lt;strong&gt;Особенности Hiddify-Next на Windows:&lt;/strong&gt;&lt;br /&gt;Приложение может работать в двух режимах:&lt;/p&gt;
  &lt;ul id=&quot;tcDr&quot;&gt;
    &lt;li id=&quot;SGU8&quot;&gt;Системный прокси (по умолчанию)&lt;/li&gt;
    &lt;li id=&quot;69M1&quot;&gt;TUN-режим&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;JoDS&quot;&gt;Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).&lt;br /&gt;&lt;strong&gt;Особенности Hiddify‑Next на Android:&lt;/strong&gt;&lt;br /&gt;На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.&lt;br /&gt;Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «&lt;strong&gt;Проксировать только выбранные приложения&lt;/strong&gt;» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.&lt;br /&gt;Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым &lt;strong&gt;постоянно&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Настройка Streisand (iOS)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;hy60&quot;&gt;&lt;strong&gt;Streisand — бесплатное приложение&lt;/strong&gt;, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.&lt;br /&gt;Итак, всё те же два шага:&lt;/p&gt;
  &lt;ol id=&quot;TpkI&quot;&gt;
    &lt;li id=&quot;6i4W&quot;&gt;Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)&lt;/li&gt;
    &lt;li id=&quot;26vR&quot;&gt;Настроить прямое соединение с Рунетом. Тут несколько шагов.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;DkXk&quot;&gt;Сначала - скопировать эту длинную строку с настройками в буфер.&lt;br /&gt;&lt;a href=&quot;https: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&quot; target=&quot;_blank&quot;&gt;streisand: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&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;LUQC&quot;&gt;Затем — вставить её в приложение через «+» справа‑вверху.&lt;br /&gt;Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)&lt;/p&gt;
  &lt;figure id=&quot;uIqj&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;66A2&quot;&gt;Эффект Streisand: ON&lt;br /&gt;Можно подключаться! (при первом подключении телефон попросит пароль).&lt;br /&gt;Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.&lt;br /&gt;&lt;em&gt;upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.&lt;/em&gt;Инструкция (5/6) -- проверка прокси&lt;/p&gt;
  &lt;p id=&quot;Ij9I&quot;&gt;Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.&lt;/p&gt;
  &lt;ol id=&quot;fBfR&quot;&gt;
    &lt;li id=&quot;sGGI&quot;&gt;Убедитесь, что прокси включён.&lt;/li&gt;
    &lt;li id=&quot;tmjm&quot;&gt;В браузере зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.&lt;/li&gt;
    &lt;li id=&quot;0Mbn&quot;&gt;Откройте браузер и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&amp;hash=33658b7a6fde430b70d18e54d3c71669&quot; target=&quot;_blank&quot;&gt;https://rutracker.org&lt;/a&gt; . Открывает? Значит блокировка отключена.&lt;/li&gt;
    &lt;li id=&quot;zpkE&quot;&gt;Откройте браузер в режиме инкогнито и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&amp;hash=f309133728c09e41922b9cfd8c0bd40b&quot; target=&quot;_blank&quot;&gt;https://maps.google.com&lt;/a&gt; . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;I4Ps&quot;&gt;Ещё раз посмотрите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;CPhY&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&amp;hash=fcaa15716c9c8648d3bb046acfdd23e5&quot; target=&quot;_blank&quot;&gt;https://canva.com&lt;/a&gt; Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.&lt;/li&gt;
    &lt;li id=&quot;upwx&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&amp;hash=e657ab0ffc07976aa3452fcf3de1ef65&quot; target=&quot;_blank&quot;&gt;https://google.com&lt;/a&gt; Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;px9i&quot;&gt;Если что‑то пошло не так:&lt;/p&gt;
  &lt;ul id=&quot;eAgc&quot;&gt;
    &lt;li id=&quot;A2zt&quot;&gt;п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.&lt;/li&gt;
    &lt;li id=&quot;Pgtm&quot;&gt;п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.&lt;/li&gt;
    &lt;li id=&quot;XEBx&quot;&gt;п7 — просите хостера поменять IP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;GWiP&quot;&gt;&lt;strong&gt;Запасной план:&lt;/strong&gt;&lt;br /&gt;Если какой‑либо западный сайт не пускает вас к себе через VPS, то &lt;em&gt;в качестве костыля&lt;/em&gt; можно пустить трафик до этого сайта через WARP.&lt;br /&gt;Для этого в панели 3x-ui-&amp;gt;Xray Settings-&amp;gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,&lt;a href=&quot;https://intel.com/&quot; target=&quot;_blank&quot;&gt;intel.com&lt;/a&gt;,&lt;a href=&quot;https://canva.com/&quot; target=&quot;_blank&quot;&gt;canva.com&lt;/a&gt; (обязательно сохраните изменения и перезагрузите Xray)&lt;br /&gt;После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.&lt;br /&gt;&lt;strong&gt;Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.&lt;/strong&gt;Инструкция (6/6) -- настройка CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;IRmI&quot;&gt;Переходим к последнему, самому интересному разделу.&lt;br /&gt;Любое управление рисками сводится к трём шагам:&lt;/p&gt;
  &lt;ul id=&quot;qPx7&quot;&gt;
    &lt;li id=&quot;2w03&quot;&gt;Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)&lt;/li&gt;
    &lt;li id=&quot;rLZN&quot;&gt;Минимизировать риск (вы это уже сделали, воплотив знания из &amp;quot;Теории ч3&amp;quot;)&lt;/li&gt;
    &lt;li id=&quot;noa1&quot;&gt;Определить План Б на тот редкий случай, если риск всё-же реализуется.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;qZFt&quot;&gt;&lt;em&gt;Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Проксирование через CDN - это и есть &amp;quot;План Б&amp;quot;.&lt;/strong&gt; Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.&lt;br /&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде &lt;a href=&quot;https://mypersonalsite.com/&quot; target=&quot;_blank&quot;&gt;mypersonalsite.com&lt;/a&gt; или &lt;a href=&quot;https://myhabraproxy.ru/&quot; target=&quot;_blank&quot;&gt;myhabraproxy.ru&lt;/a&gt;.&lt;br /&gt;Для этой инструкции я выбрал доменное имя &lt;a href=&quot;https://habraproxy.store/&quot; target=&quot;_blank&quot;&gt;habraproxy.store&lt;/a&gt; у продавца Dreamhost. &lt;em&gt;Прямо сейчас dreamhost бесплатно раздаёт доменные &lt;a href=&quot;https://xn--80ajiqg.store/&quot; target=&quot;_blank&quot;&gt;имена.store&lt;/a&gt; на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.&lt;/em&gt;&lt;br /&gt;Кстати, если у вас уже есть свой сайт с доменом...&lt;br /&gt;Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.&lt;br /&gt;&lt;strong&gt;Шаг 2: &lt;/strong&gt;Зарегистрируйтесь на&lt;/p&gt;
  &lt;figure id=&quot;NVBR&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&amp;hash=174f1cc081422fe6e2f7e20566d11bc5&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;RC9h&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&amp;hash=cda6366bef738b5e7f9da5eba8dd96bb&quot; target=&quot;_blank&quot;&gt;Connect, Protect and Build Everywhere | Cloudflare&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;Ncyv&quot;&gt;(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.&lt;/p&gt;
  &lt;figure id=&quot;UVFL&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp&quot; width=&quot;585&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;j9IO&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Зайдите в CloudFlare, в верхнем разделе &amp;quot;Websites&amp;quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &amp;quot;Change your nameservers&amp;quot; с &lt;strong&gt;двумя оранжевыми облаками&lt;/strong&gt;.&lt;br /&gt;Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.&lt;/p&gt;
  &lt;figure id=&quot;zMbY&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;KZCc&quot;&gt;Мы пойдём другим путём&lt;br /&gt;&lt;strong&gt;Шаг 4&lt;/strong&gt;: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.&lt;br /&gt;На скриншоте - сайт моего продавца.&lt;br /&gt;Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.&lt;br /&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt; В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:&lt;/p&gt;
  &lt;figure id=&quot;2oQT&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;TNsO&quot;&gt;&lt;strong&gt;Шаг 7:&lt;/strong&gt; В разделе Network включите &amp;quot;gRPC&amp;quot; (обойдусь без скриншота).&lt;/p&gt;
  &lt;figure id=&quot;65eL&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp&quot; width=&quot;788&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Nud2&quot;&gt;&lt;strong&gt;Шаг 8:&lt;/strong&gt; В разделе Rules-&amp;gt;Origin Rules создайте два правила:&lt;br /&gt;&lt;strong&gt;(1)&lt;/strong&gt; Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)&lt;br /&gt;&lt;strong&gt;(2)&lt;/strong&gt; Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053&lt;br /&gt;Последовательность этих двух правил важна.&lt;/p&gt;
  &lt;figure id=&quot;CYDV&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;zQHp&quot;&gt;Нажми на кнопку - получишь результат!&lt;br /&gt;&lt;strong&gt;Шаг 9:&lt;/strong&gt; Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &amp;quot;Check nameservers now&amp;quot; - нажмите её, чтобы поторопить систему.&lt;br /&gt;&lt;em&gt;(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;91r2&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp&quot; width=&quot;474&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;wuT2&quot;&gt;&lt;strong&gt;Шаг 9¾:&lt;/strong&gt; Создайте второе VLESS-подключение для CDN.&lt;br /&gt;Вернитесь в панель 3X-UI. Inbound -Add Inbound&lt;br /&gt;&lt;strong&gt;Самое важное:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;- Порт&lt;/strong&gt; - тот же, что и во &amp;quot;втором правиле&amp;quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).&lt;br /&gt;&lt;strong&gt;- Transmission&lt;/strong&gt; - gRPC, именно такой тип соединения безлимитен на CloudFlare.&lt;br /&gt;&lt;strong&gt;- Service name&lt;/strong&gt; - секретная строка из &amp;quot;второго правила&amp;quot; my-gRPC-3049382, но строго без &amp;quot;/&amp;quot; в начале.&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- ALPN&lt;/strong&gt; сделайте пустым.&lt;br /&gt;&lt;strong&gt;- Кнопка (Get Сert from Panel)&lt;/strong&gt; вписывает ключи.&lt;br /&gt;&lt;strong&gt;- Allow Insecure&lt;/strong&gt; - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.&lt;br /&gt;Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - &lt;strong&gt;прокси должен работать&lt;/strong&gt;. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)&lt;br /&gt;&lt;strong&gt;Шаг 10:&lt;/strong&gt; Финальная настройка CloudFlare.&lt;/p&gt;
  &lt;figure id=&quot;4YX9&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp&quot; width=&quot;747&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dXWu&quot;&gt;Каково это, быть избранным?&lt;br /&gt;Обновите раздел Overview.&lt;br /&gt;CloudFlare должен вас обрадовать сообщением: &amp;quot;&lt;em&gt;Great news! Cludflare is now protecting your site&lt;/em&gt;&amp;quot;&lt;br /&gt;Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:&lt;/p&gt;
  &lt;ul id=&quot;vQ6H&quot;&gt;
    &lt;li id=&quot;mTfc&quot;&gt;Нужно ещё немного подождать&lt;/li&gt;
    &lt;li id=&quot;Fs9X&quot;&gt;Вы что-то сделали не так.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;gMVx&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;tRHe&quot;&gt;Доквантовая криптография, скриншот начала 21 века&lt;br /&gt;Если всё так, тогда: в разделе SSL/TLS включите режим Full&lt;br /&gt;&lt;strong&gt;Теперь вы точно завершили настройку CloudFlare.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Шаг 11:&lt;/strong&gt; Проверка.&lt;br /&gt;Откройте браузер и перейдите по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&amp;hash=c4e638543ad8b93a0bfe75ab7247345a&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store/mysecreturl/&lt;/a&gt; (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).&lt;br /&gt;&lt;strong&gt;Откроется панель 3x-ui&lt;/strong&gt;. Теперь управлять панелью вы будете с этого адреса!&lt;br /&gt;Сохраните этот адрес где-нибудь.&lt;br /&gt;&lt;strong&gt;Шаг 12:&lt;/strong&gt; Ещё одна проверка.&lt;br /&gt;Откройте браузер по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&amp;hash=0bd8197f9065edde5a068326caca22fe&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store&lt;/a&gt; и убедитесь, что там пустая страница 404.&lt;br /&gt;&lt;em&gt;Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (&lt;/em&gt;/secreturl/&lt;em&gt;). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Шаг 13:&lt;/strong&gt; Настало время МАГИИ:&lt;br /&gt;Отредактируйте строку-ключ второго подключения:&lt;/p&gt;
  &lt;ul id=&quot;NFrk&quot;&gt;
    &lt;li id=&quot;lxzB&quot;&gt;Замените IP на доменное имя,&lt;/li&gt;
    &lt;li id=&quot;DEfN&quot;&gt;Замените порт на :443,&lt;/li&gt;
    &lt;li id=&quot;9UpE&quot;&gt;Удалите allowInsecure=1&lt;/li&gt;
    &lt;li id=&quot;1nzh&quot;&gt;Отредактируйте имя (после #) по своему желанию&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;eQ4V&quot;&gt;&lt;strong&gt;Было:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;allowInsecure=1#My%20CDN-tjo1gifl&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Стало:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;#My%20CDN&lt;/a&gt;&lt;br /&gt;Наконец, &lt;strong&gt;копируйте эту строку в приложение&lt;/strong&gt;, &lt;strong&gt;проверяйте работоспособность&lt;/strong&gt; и &lt;strong&gt;наслаждайтесь&lt;/strong&gt; запасным каналом для своего прокси.&lt;br /&gt;Самое время процитировать @MiraclePtr :&lt;br /&gt;&lt;strong&gt;Fair use&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.&lt;/em&gt;&lt;strong&gt;Недостатки этого решения&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;MpNh&quot;&gt;&lt;strong&gt;1. «Сложность» настройки:&lt;/strong&gt;&lt;br /&gt;Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые &lt;em&gt;очень&lt;/em&gt; ценят свободу информации, &lt;em&gt;очень&lt;/em&gt; ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».&lt;br /&gt;&lt;strong&gt;2. Периодическая недоступность VPS:&lt;/strong&gt;&lt;br /&gt;Uptime бюджетного VPS — &lt;em&gt;примерно&lt;/em&gt; 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).&lt;br /&gt;Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.&lt;br /&gt;Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.&lt;br /&gt;&lt;strong&gt;3. Доверие китайским программистам:&lt;/strong&gt;&lt;br /&gt;Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и &lt;em&gt;теоретически&lt;/em&gt; там могут быть ошибки, а разработчики — тоже &lt;em&gt;теоретически&lt;/em&gt; — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.&lt;br /&gt;&lt;strong&gt;4. Отсутствие XTLS в CDN‑проксировании:&lt;/strong&gt;&lt;br /&gt;Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа &lt;em&gt;простой&lt;/em&gt; настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.&lt;br /&gt;&lt;strong&gt;5. Не анонимность:&lt;/strong&gt;&lt;br /&gt;Да, использование прокси &lt;strong&gt;заметно повышает уровень анонимности&lt;/strong&gt; в интернете, но ни один прокси&lt;strong&gt; не гарантирует абсолютной анонимности&lt;/strong&gt;. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.&lt;/p&gt;

</content></entry><entry><id>kostya5520r:vlessvmessvpnproxy</id><link rel="alternate" type="text/html" href="https://teletype.in/@kostya5520r/vlessvmessvpnproxy?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kostya5520r"></link><title>ПРИВАТНЫЙ VPN ЗА 10 МИНУТ / НАСТРОЙКА VLESS XTLS Reality</title><published>2025-05-10T15:07:50.526Z</published><updated>2025-05-10T15:07:50.526Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot;&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</summary><content type="html">
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;onDb&quot; data-align=&quot;center&quot;&gt;Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)&lt;br /&gt;Как это сделать смотрите ниже!&lt;/h2&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;Ka66&quot;&gt;1. Регистрируетесь по &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;Km4V&quot;&gt;2. Переходите по этой &lt;a href=&quot;https://my.aeza.net/order/vpn&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;ZNyt&quot;&gt;3. Покупаете VPN сервер на ваш выбор!&lt;/h2&gt;
  &lt;h3 id=&quot;EZXi&quot;&gt;( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )&lt;/h3&gt;
  &lt;p id=&quot;RXVE&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;bbGr&quot;&gt;&lt;em&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.&lt;/em&gt;&lt;br /&gt;На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:&lt;br /&gt;Что не стоит делать ни в коем случае &lt;strong&gt;Не компрометировать VPS&lt;/strong&gt;протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/p&gt;
  &lt;ol id=&quot;I2xX&quot;&gt;
    &lt;li id=&quot;eTsP&quot;&gt;&lt;strong&gt;Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;D4dQ&quot;&gt;&lt;strong&gt;Не ходить в рунет через VPS&lt;/strong&gt;, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&amp;gt;VPS-&amp;gt;Warp-&amp;gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.&lt;/li&gt;
    &lt;li id=&quot;g3t7&quot;&gt;&lt;strong&gt;Не раздавать доступ к прокси &lt;/strong&gt;большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;OFkp&quot;&gt;При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «&lt;strong&gt;План Б&lt;/strong&gt;»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;7lPL&quot;&gt;CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.&lt;br /&gt;Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;ur6s&quot;&gt;&lt;strong&gt;CloudFlare Warp&lt;/strong&gt;&lt;br /&gt;Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.&lt;br /&gt;В этой схеме Warp исполняет две функции:&lt;/p&gt;
  &lt;ol id=&quot;9WDw&quot;&gt;
    &lt;li id=&quot;iCUr&quot;&gt;Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)&lt;/li&gt;
    &lt;li id=&quot;Sz5U&quot;&gt;Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;BbZJ&quot;&gt;&lt;strong&gt;Независимость от корпораций&lt;/strong&gt;&lt;br /&gt;Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.&lt;br /&gt;На этом теория окончена, перехожу к инструкции.&lt;br /&gt;&lt;em&gt;Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Итак, &lt;/strong&gt;если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то &lt;strong&gt;алгоритм действий такой:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;GqsL&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;4ew4&quot;&gt;&lt;br /&gt;&lt;strong&gt;1.&lt;/strong&gt; Для начала вам нужно перейти&lt;strong&gt; &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;по этой ссылке&lt;/a&gt; &lt;/strong&gt;зарегистрироваться, и перейти в личный кабинет.&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; Далее, нажмите на &lt;strong&gt;Виртуальный сервер, &lt;/strong&gt;выберите нужную &lt;strong&gt;страну&lt;/strong&gt;, тариф &lt;strong&gt;Shared &lt;/strong&gt;и минимальную конфигурацию сервера.&lt;/p&gt;
  &lt;figure id=&quot;CvEf&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;PrBV&quot;&gt;&lt;strong&gt;3.&lt;/strong&gt; На наш сервер нужно установить операционную систему &lt;strong&gt;Debian 12&lt;/strong&gt;— её и выберите. &lt;strong&gt;Отключите бекапы&lt;/strong&gt; — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.&lt;/p&gt;
  &lt;blockquote id=&quot;BbWU&quot;&gt;Кстати, после регистрации по моей реферальной ссылке у вас &lt;strong&gt;в течении 24 часов &lt;/strong&gt;будет&lt;strong&gt; бонус 15% к пополнению баланса.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;TJHi&quot;&gt;&lt;strong&gt;Минуты 2-3 сервер будет активироваться&lt;/strong&gt;и после на почту придут данные для авторизации для подключения к серверу. &lt;strong&gt;Либо&lt;/strong&gt;, ip-адрес и пароль можно будет посмотреть в разделе &lt;strong&gt;мои услуги&lt;/strong&gt; и нажать на название вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;hwfF&quot;&gt;Инструкция (1/6) - настройка VPS&lt;/p&gt;
  &lt;p id=&quot;VpyI&quot;&gt;Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.&lt;br /&gt;В моем случае с aeza - данные есть и на почте и в личном кабинете.&lt;/p&gt;
  &lt;figure id=&quot;z38n&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;NXpd&quot;&gt;Вам нужны две строки: IP-адрес и root-пароль&lt;/p&gt;
  &lt;p id=&quot;Dw6e&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Подключитесь к серверу по SSH:&lt;/p&gt;
  &lt;ul id=&quot;Ztf5&quot;&gt;
    &lt;li id=&quot;f72m&quot;&gt;Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;b15g&quot;&gt;&lt;em&gt;Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.&lt;/em&gt;&lt;/p&gt;
  &lt;ul id=&quot;g1eN&quot;&gt;
    &lt;li id=&quot;ajMn&quot;&gt;Либо используйте веб-интерфейс &amp;quot;VNC&amp;quot; в панели VPS&lt;/li&gt;
    &lt;li id=&quot;pkVY&quot;&gt;Либо используйте какое-либо SSH-приложение (подойдет командная строка)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;sqqV&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;nXzl&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Обновите систему на сервере&lt;/p&gt;
  &lt;blockquote id=&quot;M8ba&quot;&gt;apt update &amp;amp;&amp;amp; apt full-upgrade -y&lt;/blockquote&gt;
  &lt;p id=&quot;qFCD&quot;&gt;(займёт несколько минут)&lt;br /&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Перезагрузитесь reboot и через минуту подключитесь по ssh заново.&lt;br /&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt;Установите необходимые пакеты:&lt;/p&gt;
  &lt;blockquote id=&quot;i4GB&quot;&gt;apt install&lt;/blockquote&gt;
  &lt;figure id=&quot;iJOH&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&amp;hash=8edcc3a3086ee762320f248ee66d31be&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;o6N6&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&amp;hash=a224971af2304abce37259a65162230a&quot; target=&quot;_blank&quot;&gt;Docker: Accelerated Container Application Development&lt;/a&gt;Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y&lt;/blockquote&gt;
  &lt;p id=&quot;5j34&quot;&gt;&lt;strong&gt;Шаг 5&lt;/strong&gt;: Установите панель 3X-UI версии v2.0.2:&lt;/p&gt;
  &lt;blockquote id=&quot;jqIJ&quot;&gt;git clone &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&amp;hash=e78138c58ca5009da4821f752e701642&quot; target=&quot;_blank&quot;&gt;https://github.com/MHSanaei/3x-ui.git&lt;/a&gt;&lt;br /&gt;cd 3x-ui&lt;br /&gt;nano docker-compose.yml&lt;br /&gt;# откроется текстовой редактор.&lt;br /&gt;# в 6 строке замените &amp;quot;latest&amp;quot; на &amp;quot;v2.0.2&amp;quot;&lt;br /&gt;# было: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;wM59&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;b6Nm&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&amp;hash=a9b5f4a4335312cd9e27ca8e11ed27a4&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# стало: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;5Pag&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;2Sxd&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&amp;hash=24228f7393b0c12a0628bb5b9934e894&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# чтобы сохранится, нажмите: CTRL+X, Y, ENTER&lt;br /&gt;docker-compose up -d&lt;/blockquote&gt;
  &lt;figure id=&quot;lP4L&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp&quot; width=&quot;345&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;h76U&quot;&gt;Важно&lt;/p&gt;
  &lt;p id=&quot;Yx4i&quot;&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt;Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui&lt;/p&gt;
  &lt;blockquote id=&quot;adtw&quot;&gt;warp u&lt;br /&gt;bash &amp;lt;(curl -sSL &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&amp;hash=8f0180bd9f538fc7126c7d6ae3708155&quot; target=&quot;_blank&quot;&gt;https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh&lt;/a&gt;)&lt;/blockquote&gt;
  &lt;p id=&quot;63Nm&quot;&gt;Во время установки скрипт спросит у вас цифру, нужно ответить 40000&lt;br /&gt;&lt;strong&gt;Шаг 7&lt;/strong&gt;: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI&lt;/p&gt;
  &lt;blockquote id=&quot;NP0a&quot;&gt;openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &amp;quot;/CN=APP&amp;quot;&lt;br /&gt;docker cp private.key 3x-ui:private.key&lt;br /&gt;docker cp public.key 3x-ui:public.key&lt;/blockquote&gt;
  &lt;p id=&quot;6pOV&quot;&gt;&lt;strong&gt;На этом настройка сервера завершена.&lt;/strong&gt;&lt;br /&gt;Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI&lt;/p&gt;
  &lt;figure id=&quot;sXBz&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp&quot; width=&quot;320&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;YwOZ&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Откройте браузер и зайдите по адресу вида &lt;a href=&quot;https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&amp;hash=786f0e5e915f1733aa02eda6894556c2&quot; target=&quot;_blank&quot;&gt;http://111.111.111.111:2053/&lt;/a&gt; Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.&lt;/p&gt;
  &lt;p id=&quot;YGui&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).&lt;/p&gt;
  &lt;figure id=&quot;b3fm&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Svbg&quot;&gt;&lt;strong&gt;Шаг 3&lt;/strong&gt;: В разделе &amp;quot;Panel Settings&amp;quot; заполните 4 поля как на скриншоте:&lt;/p&gt;
  &lt;p id=&quot;4mKN&quot;&gt;&lt;strong&gt;- Panel Port&lt;/strong&gt; (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). &lt;em&gt;Далее везде вместо порта 54321 вставляйте своё число&lt;/em&gt;.&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Public&lt;/strong&gt; Key Path : /public.key&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Private&lt;/strong&gt; Key Path : /private.key&lt;br /&gt;&lt;strong&gt;- Panel URL&lt;/strong&gt; Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &amp;quot;/&amp;quot;. Я использую /mysecreturl/, но вы придумайте свою. &lt;em&gt;Далее везде вместо строки &lt;/em&gt;/mysecreturl/&lt;em&gt;используйте свою&lt;/em&gt;.&lt;br /&gt;Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).&lt;/p&gt;
  &lt;ul id=&quot;HP6m&quot;&gt;
    &lt;li id=&quot;BlBA&quot;&gt;&lt;strong&gt;Браузер выдаст ошибку&lt;/strong&gt;. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.&lt;/li&gt;
    &lt;li id=&quot;2dZg&quot;&gt;&lt;strong&gt;Браузер выдаст вторую ошибку&lt;/strong&gt;«Подключение не защищено» (&lt;em&gt;это потому что мы используем самоподписанный сертификат, но это временно&lt;/em&gt;). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;1t5F&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;YGOp&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.&lt;/p&gt;
  &lt;p id=&quot;QhaF&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Войдите в панель ещё раз с новым логином и паролем.&lt;br /&gt;Теперь панель будет всегда доступна по HTTPS адресу вида: &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&amp;hash=8166e760fdd00b193c7c5560f4bdbce5&quot; target=&quot;_blank&quot;&gt;https://111.111.111.111:54321/mysecreturl/&lt;/a&gt; (где IP, Порт и Путь будут вашими собственными).&lt;br /&gt;Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray&lt;/p&gt;
  &lt;p id=&quot;tkJG&quot;&gt;Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.&lt;/p&gt;
  &lt;figure id=&quot;QbHR&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;hzUq&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; В панели перейдите в раздел &amp;quot;Xray Settings&amp;quot; и включите две опции:&lt;/p&gt;
  &lt;p id=&quot;bclr&quot;&gt;&lt;strong&gt;- IPv4 Configs&lt;/strong&gt; -&amp;gt; Use IPv4 for Google&lt;br /&gt;&lt;strong&gt;- WARP Configs&lt;/strong&gt; -&amp;gt; Route OpenAI (ChatGPT) througw WARP.&lt;br /&gt;Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;l50u&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Nbbl&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Пустите весь российский трафик на сервере через WARP.&lt;br /&gt;Для этого перейдите в раздел &amp;quot;Xray Settings&amp;quot;-&amp;gt;&amp;quot;Routing Rules&amp;quot;, найдите строку где написано &amp;quot;geosite:openai&amp;quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai&lt;br /&gt;Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.&lt;br /&gt;Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;t1eR&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp&quot; width=&quot;826&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;unfU&quot;&gt;Правильно заполненная таблица &amp;quot;Routing Rules&amp;quot; - ваш пропуск в интернет, товарищ!&lt;/p&gt;
  &lt;p id=&quot;BZep&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Найдите сайт‑донор для маскировки.&lt;br /&gt;Уже на 4-м шаге панель предложит вам маскироваться под сайт&lt;/p&gt;
  &lt;figure id=&quot;KrAV&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;RdnN&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;maws&quot;&gt;. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.&lt;br /&gt;Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).&lt;br /&gt;Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.&lt;/p&gt;
  &lt;figure id=&quot;Bd8E&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp&quot; width=&quot;828&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Lrih&quot;&gt;Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт&lt;/p&gt;
  &lt;figure id=&quot;a7bm&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&amp;hash=5733eeb9c2b37e923f3609126bbeba0e&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;VHg5&quot;&gt;- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит&lt;/p&gt;
  &lt;figure id=&quot;fGtk&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp&quot; width=&quot;398&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ariN&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; Настройте VLESS&lt;br /&gt;В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.&lt;br /&gt;Самое важное:&lt;br /&gt;&lt;strong&gt;- Remark и Email&lt;/strong&gt; - любые строки (не обязательно адрес эл.почты), ни на что не влияют.&lt;br /&gt;&lt;strong&gt;- Listening IP&lt;/strong&gt; - укажите ваш IP&lt;br /&gt;&lt;strong&gt;- Port&lt;/strong&gt; - строго 443, чтобы маскироваться под обычный https-сайт.&lt;br /&gt;&lt;strong&gt;- Только после выбора Security: Reality&lt;/strong&gt;появится возможность выбора Flow: xtls-rprx-vision&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- Dest, Server Names&lt;/strong&gt; - указать сайт-донор (хотя можно оставить&lt;/p&gt;
  &lt;figure id=&quot;XsB1&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;LwR3&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&amp;hash=3dd52dfb617c23e000a76848ba52fdfe&quot; target=&quot;_blank&quot;&gt;Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp;amp; mehr&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;fDws&quot;&gt;Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.&lt;/p&gt;
  &lt;p id=&quot;iMss&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;Abqz&quot;&gt;)&lt;br /&gt;&lt;strong&gt;- Кнопка (Get new cert)&lt;/strong&gt; генерирует ключи.&lt;br /&gt;&lt;strong&gt;- (Create)&lt;/strong&gt; завершает создание.&lt;/p&gt;
  &lt;figure id=&quot;OCqz&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp&quot; width=&quot;652&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;lXdZ&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Получите ключ VLESS&lt;/p&gt;
  &lt;p id=&quot;Z7V4&quot;&gt;Осталось в разделе Inbounds нажать на (три точки) -&amp;gt; Export Links ...&lt;br /&gt;... и система даст скопировать строку-ключ вида:&lt;br /&gt;&lt;a href=&quot;https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality&quot; target=&quot;_blank&quot;&gt;vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;amp;security=reality&amp;amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;amp;fp=chrome&amp;amp;sni=nltimes.nl&amp;amp;sid=64edf3b5&amp;amp;spx=%2F&amp;amp;flow=xtls-rprx-vision#My%20VLESS-Reality&lt;/a&gt;&lt;br /&gt;Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)&lt;/p&gt;
  &lt;p id=&quot;i9QU&quot;&gt;Здесь всего три шага:&lt;/p&gt;
  &lt;ol id=&quot;0abv&quot;&gt;
    &lt;li id=&quot;rlXs&quot;&gt;Установить приложение&lt;/li&gt;
    &lt;li id=&quot;XgeH&quot;&gt;Вставить туда строку-ключ с сервера&lt;/li&gt;
    &lt;li id=&quot;uqWU&quot;&gt;Настроить прямое соединение с Рунетом&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;jZHg&quot;&gt;Приложений много, они есть практически под все платформы, и они проверены временем.&lt;br /&gt;&lt;strong&gt;Windows:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xw7B&quot;&gt;
    &lt;li id=&quot;P7Yv&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (Новые версии ) (&lt;strong&gt;Проверенная версия 0.11.1&lt;/strong&gt; )&lt;/li&gt;
    &lt;li id=&quot;WAYg&quot;&gt;Nekoray&lt;/li&gt;
    &lt;li id=&quot;rurr&quot;&gt;V2rayN&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;GsY5&quot;&gt;&lt;strong&gt;Android:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;tGJy&quot;&gt;
    &lt;li id=&quot;3fzG&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (&lt;strong&gt;Play Market&lt;/strong&gt; ), (GitHub )&lt;/li&gt;
    &lt;li id=&quot;fVQs&quot;&gt;V2rayNG&lt;/li&gt;
    &lt;li id=&quot;MdDS&quot;&gt;Nekobox&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;YHAb&quot;&gt;&lt;strong&gt;iOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;LTLu&quot;&gt;
    &lt;li id=&quot;gDqk&quot;&gt;&lt;strong&gt;Streisand&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;5S9U&quot;&gt;Shadowrocket (платный)&lt;/li&gt;
    &lt;li id=&quot;JtS9&quot;&gt;Foxray&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;DClw&quot;&gt;&lt;strong&gt;macOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;m0rj&quot;&gt;
    &lt;li id=&quot;3w7m&quot;&gt;Hiddify-Next&lt;/li&gt;
    &lt;li id=&quot;wBZ3&quot;&gt;FoxRay&lt;/li&gt;
    &lt;li id=&quot;ciQk&quot;&gt;Streisand&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;MVOp&quot;&gt;&lt;strong&gt;Настройка Hiddify-Next&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;4pDJ&quot;&gt;Лидером среди приложений является &lt;strong&gt;Hiddify‑Next&lt;/strong&gt; от наших иранских коллег.&lt;br /&gt;Основные его плюсы:&lt;/p&gt;
  &lt;ul id=&quot;8rBp&quot;&gt;
    &lt;li id=&quot;HaeL&quot;&gt;Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.&lt;/li&gt;
    &lt;li id=&quot;AExk&quot;&gt;Русский язык&lt;/li&gt;
    &lt;li id=&quot;HVkP&quot;&gt;Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;jbFr&quot;&gt;Интерфейс настолько простой, что я решил не делать скриншотов.&lt;br /&gt;После установки приложения надо сделать всего две вещи:&lt;/p&gt;
  &lt;ul id=&quot;l9qS&quot;&gt;
    &lt;li id=&quot;YEub&quot;&gt;В настройках установить Регион: RU&lt;/li&gt;
    &lt;li id=&quot;nBvO&quot;&gt;Скопировать в буфер и вставить в приложение &lt;strong&gt;строку‑ключ vless&lt;/strong&gt; через кнопку (+)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;HrvY&quot;&gt;Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!&lt;br /&gt;&lt;strong&gt;Особенности Hiddify-Next на Windows:&lt;/strong&gt;&lt;br /&gt;Приложение может работать в двух режимах:&lt;/p&gt;
  &lt;ul id=&quot;tcDr&quot;&gt;
    &lt;li id=&quot;0TnD&quot;&gt;Системный прокси (по умолчанию)&lt;/li&gt;
    &lt;li id=&quot;qXn2&quot;&gt;TUN-режим&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;8pRR&quot;&gt;Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).&lt;br /&gt;&lt;strong&gt;Особенности Hiddify‑Next на Android:&lt;/strong&gt;&lt;br /&gt;На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.&lt;br /&gt;Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «&lt;strong&gt;Проксировать только выбранные приложения&lt;/strong&gt;» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.&lt;br /&gt;Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым &lt;strong&gt;постоянно&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Настройка Streisand (iOS)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;ZFTT&quot;&gt;&lt;strong&gt;Streisand — бесплатное приложение&lt;/strong&gt;, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.&lt;br /&gt;Итак, всё те же два шага:&lt;/p&gt;
  &lt;ol id=&quot;TpkI&quot;&gt;
    &lt;li id=&quot;QnzE&quot;&gt;Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)&lt;/li&gt;
    &lt;li id=&quot;PSKK&quot;&gt;Настроить прямое соединение с Рунетом. Тут несколько шагов.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;MoJu&quot;&gt;Сначала - скопировать эту длинную строку с настройками в буфер.&lt;br /&gt;&lt;a href=&quot;https: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&quot; target=&quot;_blank&quot;&gt;streisand://aW1wb3J0L3JvdXRlOi8vWW5Cc2FYTjBNRERWQVFJREJBVUdEaGdaR2xWeWRXeGxjMTFrYjIxaGFXNU5ZWFJqYUdWeVZHNWhiV1ZlWkc5dFlXbHVVM1J5WVhSbFozbFVkWFZwWktJSEU5VUlDUW9MREEwT0R4QVNXMjkxZEdKdmRXNWtWR0ZuWFdSdmJXRnBiazFoZEdOb1pYSldaRzl0WVdsdVVtbHdWMjVsZEhkdmNtdFdaR2x5WldOMFZtaDVZbkpwWktDaEVWaG5aVzlwY0RweWRWZDBZM0FzZFdSdzFCUVZDZ3dORGhZU1cyOTFkR0p2ZFc1a1ZHRm5YV1J2YldGcGJrMWhkR05vWlhLaEYxbGtiMjFoYVc0NmNuVlpVbFV0WkdseVpXTjBYRWxRU1daT2IyNU5ZWFJqYUY4UUpFUkROVGxETXpsRExVUXdSRVl0TkRsR015MDVRVEl3TFVFMlJUVkVSakkwUkRaRE9RQUlBQk1BR1FBbkFDd0FPd0JBQUVNQVRnQmFBR2dBYndCeUFIb0FnUUNJQUlrQWl3Q1VBSndBcFFDeEFMOEF3UURMQU5VQTRnQUFBQUFBQUFJQkFBQUFBQUFBQUJzQUFBQUFBQUFBQUFBQUFBQUFBQUVK&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;ax8D&quot;&gt;Затем — вставить её в приложение через «+» справа‑вверху.&lt;br /&gt;Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)&lt;/p&gt;
  &lt;figure id=&quot;yjES&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;XlOA&quot;&gt;Эффект Streisand: ON&lt;br /&gt;Можно подключаться! (при первом подключении телефон попросит пароль).&lt;br /&gt;Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.&lt;br /&gt;&lt;em&gt;upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.&lt;/em&gt;Инструкция (5/6) -- проверка прокси&lt;/p&gt;
  &lt;p id=&quot;NM0q&quot;&gt;Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.&lt;/p&gt;
  &lt;ol id=&quot;fBfR&quot;&gt;
    &lt;li id=&quot;rH3N&quot;&gt;Убедитесь, что прокси включён.&lt;/li&gt;
    &lt;li id=&quot;EuoO&quot;&gt;В браузере зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.&lt;/li&gt;
    &lt;li id=&quot;5OSO&quot;&gt;Откройте браузер и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&amp;hash=33658b7a6fde430b70d18e54d3c71669&quot; target=&quot;_blank&quot;&gt;https://rutracker.org&lt;/a&gt; . Открывает? Значит блокировка отключена.&lt;/li&gt;
    &lt;li id=&quot;8s32&quot;&gt;Откройте браузер в режиме инкогнито и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&amp;hash=f309133728c09e41922b9cfd8c0bd40b&quot; target=&quot;_blank&quot;&gt;https://maps.google.com&lt;/a&gt; . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;GN0O&quot;&gt;Ещё раз посмотрите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;leXv&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&amp;hash=fcaa15716c9c8648d3bb046acfdd23e5&quot; target=&quot;_blank&quot;&gt;https://canva.com&lt;/a&gt; Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.&lt;/li&gt;
    &lt;li id=&quot;NW6O&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&amp;hash=e657ab0ffc07976aa3452fcf3de1ef65&quot; target=&quot;_blank&quot;&gt;https://google.com&lt;/a&gt; Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;7l6m&quot;&gt;Если что‑то пошло не так:&lt;/p&gt;
  &lt;ul id=&quot;eAgc&quot;&gt;
    &lt;li id=&quot;HcUG&quot;&gt;п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.&lt;/li&gt;
    &lt;li id=&quot;ZnU2&quot;&gt;п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.&lt;/li&gt;
    &lt;li id=&quot;k523&quot;&gt;п7 — просите хостера поменять IP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;TcL6&quot;&gt;&lt;strong&gt;Запасной план:&lt;/strong&gt;&lt;br /&gt;Если какой‑либо западный сайт не пускает вас к себе через VPS, то &lt;em&gt;в качестве костыля&lt;/em&gt; можно пустить трафик до этого сайта через WARP.&lt;br /&gt;Для этого в панели 3x-ui-&amp;gt;Xray Settings-&amp;gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,&lt;a href=&quot;https://intel.com/&quot; target=&quot;_blank&quot;&gt;intel.com&lt;/a&gt;,&lt;a href=&quot;https://canva.com/&quot; target=&quot;_blank&quot;&gt;canva.com&lt;/a&gt; (обязательно сохраните изменения и перезагрузите Xray)&lt;br /&gt;После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.&lt;br /&gt;&lt;strong&gt;Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.&lt;/strong&gt;Инструкция (6/6) -- настройка CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;2HHS&quot;&gt;Переходим к последнему, самому интересному разделу.&lt;br /&gt;Любое управление рисками сводится к трём шагам:&lt;/p&gt;
  &lt;ul id=&quot;qPx7&quot;&gt;
    &lt;li id=&quot;0QfK&quot;&gt;Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)&lt;/li&gt;
    &lt;li id=&quot;YTYf&quot;&gt;Минимизировать риск (вы это уже сделали, воплотив знания из &amp;quot;Теории ч3&amp;quot;)&lt;/li&gt;
    &lt;li id=&quot;Y1l4&quot;&gt;Определить План Б на тот редкий случай, если риск всё-же реализуется.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;JfuB&quot;&gt;&lt;em&gt;Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Проксирование через CDN - это и есть &amp;quot;План Б&amp;quot;.&lt;/strong&gt; Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.&lt;br /&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде &lt;a href=&quot;https://mypersonalsite.com/&quot; target=&quot;_blank&quot;&gt;mypersonalsite.com&lt;/a&gt; или &lt;a href=&quot;https://myhabraproxy.ru/&quot; target=&quot;_blank&quot;&gt;myhabraproxy.ru&lt;/a&gt;.&lt;br /&gt;Для этой инструкции я выбрал доменное имя &lt;a href=&quot;https://habraproxy.store/&quot; target=&quot;_blank&quot;&gt;habraproxy.store&lt;/a&gt; у продавца Dreamhost. &lt;em&gt;Прямо сейчас dreamhost бесплатно раздаёт доменные &lt;a href=&quot;https://xn--80ajiqg.store/&quot; target=&quot;_blank&quot;&gt;имена.store&lt;/a&gt; на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.&lt;/em&gt;&lt;br /&gt;Кстати, если у вас уже есть свой сайт с доменом...&lt;br /&gt;Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.&lt;br /&gt;&lt;strong&gt;Шаг 2: &lt;/strong&gt;Зарегистрируйтесь на&lt;/p&gt;
  &lt;figure id=&quot;4hlJ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&amp;hash=174f1cc081422fe6e2f7e20566d11bc5&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;R0jv&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&amp;hash=cda6366bef738b5e7f9da5eba8dd96bb&quot; target=&quot;_blank&quot;&gt;Connect, Protect and Build Everywhere | Cloudflare&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;JNEd&quot;&gt;(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.&lt;/p&gt;
  &lt;figure id=&quot;zTL1&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp&quot; width=&quot;585&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;6F8M&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Зайдите в CloudFlare, в верхнем разделе &amp;quot;Websites&amp;quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &amp;quot;Change your nameservers&amp;quot; с &lt;strong&gt;двумя оранжевыми облаками&lt;/strong&gt;.&lt;br /&gt;Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.&lt;/p&gt;
  &lt;figure id=&quot;ai2Y&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Cse4&quot;&gt;Мы пойдём другим путём&lt;br /&gt;&lt;strong&gt;Шаг 4&lt;/strong&gt;: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.&lt;br /&gt;На скриншоте - сайт моего продавца.&lt;br /&gt;Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.&lt;br /&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt; В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:&lt;/p&gt;
  &lt;figure id=&quot;nSMa&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;BjzZ&quot;&gt;&lt;strong&gt;Шаг 7:&lt;/strong&gt; В разделе Network включите &amp;quot;gRPC&amp;quot; (обойдусь без скриншота).&lt;/p&gt;
  &lt;figure id=&quot;u98m&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp&quot; width=&quot;788&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Lob4&quot;&gt;&lt;strong&gt;Шаг 8:&lt;/strong&gt; В разделе Rules-&amp;gt;Origin Rules создайте два правила:&lt;br /&gt;&lt;strong&gt;(1)&lt;/strong&gt; Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)&lt;br /&gt;&lt;strong&gt;(2)&lt;/strong&gt; Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053&lt;br /&gt;Последовательность этих двух правил важна.&lt;/p&gt;
  &lt;figure id=&quot;nbit&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;AUi1&quot;&gt;Нажми на кнопку - получишь результат!&lt;br /&gt;&lt;strong&gt;Шаг 9:&lt;/strong&gt; Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &amp;quot;Check nameservers now&amp;quot; - нажмите её, чтобы поторопить систему.&lt;br /&gt;&lt;em&gt;(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;xo9i&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp&quot; width=&quot;474&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;WmUu&quot;&gt;&lt;strong&gt;Шаг 9¾:&lt;/strong&gt; Создайте второе VLESS-подключение для CDN.&lt;br /&gt;Вернитесь в панель 3X-UI. Inbound -Add Inbound&lt;br /&gt;&lt;strong&gt;Самое важное:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;- Порт&lt;/strong&gt; - тот же, что и во &amp;quot;втором правиле&amp;quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).&lt;br /&gt;&lt;strong&gt;- Transmission&lt;/strong&gt; - gRPC, именно такой тип соединения безлимитен на CloudFlare.&lt;br /&gt;&lt;strong&gt;- Service name&lt;/strong&gt; - секретная строка из &amp;quot;второго правила&amp;quot; my-gRPC-3049382, но строго без &amp;quot;/&amp;quot; в начале.&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- ALPN&lt;/strong&gt; сделайте пустым.&lt;br /&gt;&lt;strong&gt;- Кнопка (Get Сert from Panel)&lt;/strong&gt; вписывает ключи.&lt;br /&gt;&lt;strong&gt;- Allow Insecure&lt;/strong&gt; - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.&lt;br /&gt;Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - &lt;strong&gt;прокси должен работать&lt;/strong&gt;. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)&lt;br /&gt;&lt;strong&gt;Шаг 10:&lt;/strong&gt; Финальная настройка CloudFlare.&lt;/p&gt;
  &lt;figure id=&quot;76gl&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp&quot; width=&quot;747&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5a7q&quot;&gt;Каково это, быть избранным?&lt;br /&gt;Обновите раздел Overview.&lt;br /&gt;CloudFlare должен вас обрадовать сообщением: &amp;quot;&lt;em&gt;Great news! Cludflare is now protecting your site&lt;/em&gt;&amp;quot;&lt;br /&gt;Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:&lt;/p&gt;
  &lt;ul id=&quot;vQ6H&quot;&gt;
    &lt;li id=&quot;vIW3&quot;&gt;Нужно ещё немного подождать&lt;/li&gt;
    &lt;li id=&quot;AAkM&quot;&gt;Вы что-то сделали не так.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;GLBw&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;YNCH&quot;&gt;Доквантовая криптография, скриншот начала 21 века&lt;br /&gt;Если всё так, тогда: в разделе SSL/TLS включите режим Full&lt;br /&gt;&lt;strong&gt;Теперь вы точно завершили настройку CloudFlare.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Шаг 11:&lt;/strong&gt; Проверка.&lt;br /&gt;Откройте браузер и перейдите по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&amp;hash=c4e638543ad8b93a0bfe75ab7247345a&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store/mysecreturl/&lt;/a&gt; (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).&lt;br /&gt;&lt;strong&gt;Откроется панель 3x-ui&lt;/strong&gt;. Теперь управлять панелью вы будете с этого адреса!&lt;br /&gt;Сохраните этот адрес где-нибудь.&lt;br /&gt;&lt;strong&gt;Шаг 12:&lt;/strong&gt; Ещё одна проверка.&lt;br /&gt;Откройте браузер по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&amp;hash=0bd8197f9065edde5a068326caca22fe&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store&lt;/a&gt; и убедитесь, что там пустая страница 404.&lt;br /&gt;&lt;em&gt;Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (&lt;/em&gt;/secreturl/&lt;em&gt;). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Шаг 13:&lt;/strong&gt; Настало время МАГИИ:&lt;br /&gt;Отредактируйте строку-ключ второго подключения:&lt;/p&gt;
  &lt;ul id=&quot;NFrk&quot;&gt;
    &lt;li id=&quot;f9mc&quot;&gt;Замените IP на доменное имя,&lt;/li&gt;
    &lt;li id=&quot;W2wp&quot;&gt;Замените порт на :443,&lt;/li&gt;
    &lt;li id=&quot;S3Nq&quot;&gt;Удалите allowInsecure=1&lt;/li&gt;
    &lt;li id=&quot;HjEU&quot;&gt;Отредактируйте имя (после #) по своему желанию&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;KfAP&quot;&gt;&lt;strong&gt;Было:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;allowInsecure=1#My%20CDN-tjo1gifl&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Стало:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;#My%20CDN&lt;/a&gt;&lt;br /&gt;Наконец, &lt;strong&gt;копируйте эту строку в приложение&lt;/strong&gt;, &lt;strong&gt;проверяйте работоспособность&lt;/strong&gt; и &lt;strong&gt;наслаждайтесь&lt;/strong&gt; запасным каналом для своего прокси.&lt;br /&gt;Самое время процитировать @MiraclePtr :&lt;br /&gt;&lt;strong&gt;Fair use&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.&lt;/em&gt;&lt;strong&gt;Недостатки этого решения&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;DT2z&quot;&gt;&lt;strong&gt;1. «Сложность» настройки:&lt;/strong&gt;&lt;br /&gt;Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые &lt;em&gt;очень&lt;/em&gt; ценят свободу информации, &lt;em&gt;очень&lt;/em&gt; ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».&lt;br /&gt;&lt;strong&gt;2. Периодическая недоступность VPS:&lt;/strong&gt;&lt;br /&gt;Uptime бюджетного VPS — &lt;em&gt;примерно&lt;/em&gt; 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).&lt;br /&gt;Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.&lt;br /&gt;Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.&lt;br /&gt;&lt;strong&gt;3. Доверие китайским программистам:&lt;/strong&gt;&lt;br /&gt;Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и &lt;em&gt;теоретически&lt;/em&gt; там могут быть ошибки, а разработчики — тоже &lt;em&gt;теоретически&lt;/em&gt; — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.&lt;br /&gt;&lt;strong&gt;4. Отсутствие XTLS в CDN‑проксировании:&lt;/strong&gt;&lt;br /&gt;Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа &lt;em&gt;простой&lt;/em&gt; настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.&lt;br /&gt;&lt;strong&gt;5. Не анонимность:&lt;/strong&gt;&lt;br /&gt;Да, использование прокси &lt;strong&gt;заметно повышает уровень анонимности&lt;/strong&gt; в интернете, но ни один прокси&lt;strong&gt; не гарантирует абсолютной анонимности&lt;/strong&gt;. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.&lt;/p&gt;

</content></entry><entry><id>kostya5520r:vlessvmessvpn</id><link rel="alternate" type="text/html" href="https://teletype.in/@kostya5520r/vlessvmessvpn?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=kostya5520r"></link><title>СОЗДАНИЕ СВОЕГО ВПН СЕРВЕРА ЗА 10 МИНУТ / VMESS SS PROXY</title><published>2025-05-10T15:06:11.825Z</published><updated>2025-05-10T15:06:11.825Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot;&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</summary><content type="html">
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;hEMn&quot; data-align=&quot;center&quot;&gt;Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)&lt;br /&gt;Как это сделать смотрите ниже!&lt;/h2&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;vhNy&quot;&gt;1. Регистрируетесь по &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;KKyh&quot;&gt;2. Переходите по этой &lt;a href=&quot;https://my.aeza.net/order/vpn&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;uLpd&quot;&gt;3. Покупаете VPN сервер на ваш выбор!&lt;/h2&gt;
  &lt;h3 id=&quot;aGe5&quot;&gt;( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )&lt;/h3&gt;
  &lt;p id=&quot;tHQd&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;AFfM&quot;&gt;&lt;em&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.&lt;/em&gt;&lt;br /&gt;На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:&lt;br /&gt;Что не стоит делать ни в коем случае &lt;strong&gt;Не компрометировать VPS&lt;/strong&gt;протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/p&gt;
  &lt;ol id=&quot;I2xX&quot;&gt;
    &lt;li id=&quot;PGp2&quot;&gt;&lt;strong&gt;Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;e2j0&quot;&gt;&lt;strong&gt;Не ходить в рунет через VPS&lt;/strong&gt;, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&amp;gt;VPS-&amp;gt;Warp-&amp;gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.&lt;/li&gt;
    &lt;li id=&quot;AidS&quot;&gt;&lt;strong&gt;Не раздавать доступ к прокси&lt;/strong&gt;большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;WzCB&quot;&gt;При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «&lt;strong&gt;План Б&lt;/strong&gt;»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;8P4Y&quot;&gt;CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.&lt;br /&gt;Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;cYsg&quot;&gt;&lt;strong&gt;CloudFlare Warp&lt;/strong&gt;&lt;br /&gt;Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.&lt;br /&gt;В этой схеме Warp исполняет две функции:&lt;/p&gt;
  &lt;ol id=&quot;9WDw&quot;&gt;
    &lt;li id=&quot;stGF&quot;&gt;Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)&lt;/li&gt;
    &lt;li id=&quot;mSAV&quot;&gt;Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;pItB&quot;&gt;&lt;strong&gt;Независимость от корпораций&lt;/strong&gt;&lt;br /&gt;Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.&lt;br /&gt;На этом теория окончена, перехожу к инструкции.&lt;br /&gt;&lt;em&gt;Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Итак, &lt;/strong&gt;если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то &lt;strong&gt;алгоритм действий такой:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;6vkO&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;MSvh&quot;&gt;&lt;br /&gt;&lt;strong&gt;1.&lt;/strong&gt; Для начала вам нужно перейти&lt;strong&gt; &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;по этой ссылке&lt;/a&gt; &lt;/strong&gt;зарегистрироваться, и перейти в личный кабинет.&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; Далее, нажмите на &lt;strong&gt;Виртуальный сервер, &lt;/strong&gt;выберите нужную &lt;strong&gt;страну&lt;/strong&gt;, тариф &lt;strong&gt;Shared &lt;/strong&gt;и минимальную конфигурацию сервера.&lt;/p&gt;
  &lt;figure id=&quot;2uDM&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HP2S&quot;&gt;&lt;strong&gt;3.&lt;/strong&gt; На наш сервер нужно установить операционную систему &lt;strong&gt;Debian 12&lt;/strong&gt;— её и выберите. &lt;strong&gt;Отключите бекапы&lt;/strong&gt; — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.&lt;/p&gt;
  &lt;blockquote id=&quot;G1z3&quot;&gt;Кстати, после регистрации по моей реферальной ссылке у вас &lt;strong&gt;в течении 24 часов &lt;/strong&gt;будет&lt;strong&gt; бонус 15% к пополнению баланса.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;6GTU&quot;&gt;&lt;strong&gt;Минуты 2-3 сервер будет активироваться&lt;/strong&gt;и после на почту придут данные для авторизации для подключения к серверу. &lt;strong&gt;Либо&lt;/strong&gt;, ip-адрес и пароль можно будет посмотреть в разделе &lt;strong&gt;мои услуги&lt;/strong&gt; и нажать на название вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;VC4H&quot;&gt;Инструкция (1/6) - настройка VPS&lt;/p&gt;
  &lt;p id=&quot;wM4w&quot;&gt;Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.&lt;br /&gt;В моем случае с aeza - данные есть и на почте и в личном кабинете.&lt;/p&gt;
  &lt;figure id=&quot;FhlQ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;btLc&quot;&gt;Вам нужны две строки: IP-адрес и root-пароль&lt;/p&gt;
  &lt;p id=&quot;JvRJ&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Подключитесь к серверу по SSH:&lt;/p&gt;
  &lt;ul id=&quot;Ztf5&quot;&gt;
    &lt;li id=&quot;dHvG&quot;&gt;Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;pPMU&quot;&gt;&lt;em&gt;Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.&lt;/em&gt;&lt;/p&gt;
  &lt;ul id=&quot;g1eN&quot;&gt;
    &lt;li id=&quot;W006&quot;&gt;Либо используйте веб-интерфейс &amp;quot;VNC&amp;quot; в панели VPS&lt;/li&gt;
    &lt;li id=&quot;l04K&quot;&gt;Либо используйте какое-либо SSH-приложение (подойдет командная строка)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;jR22&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;H28Q&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Обновите систему на сервере&lt;/p&gt;
  &lt;blockquote id=&quot;Ud78&quot;&gt;apt update &amp;amp;&amp;amp; apt full-upgrade -y&lt;/blockquote&gt;
  &lt;p id=&quot;AL3s&quot;&gt;(займёт несколько минут)&lt;br /&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Перезагрузитесь reboot и через минуту подключитесь по ssh заново.&lt;br /&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt;Установите необходимые пакеты:&lt;/p&gt;
  &lt;blockquote id=&quot;LWzj&quot;&gt;apt install&lt;/blockquote&gt;
  &lt;figure id=&quot;9I6p&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&amp;hash=8edcc3a3086ee762320f248ee66d31be&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;aOcB&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&amp;hash=a224971af2304abce37259a65162230a&quot; target=&quot;_blank&quot;&gt;Docker: Accelerated Container Application Development&lt;/a&gt;Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y&lt;/blockquote&gt;
  &lt;p id=&quot;G5rC&quot;&gt;&lt;strong&gt;Шаг 5&lt;/strong&gt;: Установите панель 3X-UI версии v2.0.2:&lt;/p&gt;
  &lt;blockquote id=&quot;pxuY&quot;&gt;git clone &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&amp;hash=e78138c58ca5009da4821f752e701642&quot; target=&quot;_blank&quot;&gt;https://github.com/MHSanaei/3x-ui.git&lt;/a&gt;&lt;br /&gt;cd 3x-ui&lt;br /&gt;nano docker-compose.yml&lt;br /&gt;# откроется текстовой редактор.&lt;br /&gt;# в 6 строке замените &amp;quot;latest&amp;quot; на &amp;quot;v2.0.2&amp;quot;&lt;br /&gt;# было: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;c9AT&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;zDci&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&amp;hash=a9b5f4a4335312cd9e27ca8e11ed27a4&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# стало: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;WXHU&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;CZt3&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&amp;hash=24228f7393b0c12a0628bb5b9934e894&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# чтобы сохранится, нажмите: CTRL+X, Y, ENTER&lt;br /&gt;docker-compose up -d&lt;/blockquote&gt;
  &lt;figure id=&quot;a91g&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp&quot; width=&quot;345&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dCFq&quot;&gt;Важно&lt;/p&gt;
  &lt;p id=&quot;iqbe&quot;&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt;Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui&lt;/p&gt;
  &lt;blockquote id=&quot;rNQy&quot;&gt;warp u&lt;br /&gt;bash &amp;lt;(curl -sSL &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&amp;hash=8f0180bd9f538fc7126c7d6ae3708155&quot; target=&quot;_blank&quot;&gt;https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh&lt;/a&gt;)&lt;/blockquote&gt;
  &lt;p id=&quot;mSc7&quot;&gt;Во время установки скрипт спросит у вас цифру, нужно ответить 40000&lt;br /&gt;&lt;strong&gt;Шаг 7&lt;/strong&gt;: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI&lt;/p&gt;
  &lt;blockquote id=&quot;CtXl&quot;&gt;openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &amp;quot;/CN=APP&amp;quot;&lt;br /&gt;docker cp private.key 3x-ui:private.key&lt;br /&gt;docker cp public.key 3x-ui:public.key&lt;/blockquote&gt;
  &lt;p id=&quot;RKmG&quot;&gt;&lt;strong&gt;На этом настройка сервера завершена.&lt;/strong&gt;&lt;br /&gt;Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI&lt;/p&gt;
  &lt;figure id=&quot;zASX&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp&quot; width=&quot;320&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;QabW&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Откройте браузер и зайдите по адресу вида &lt;a href=&quot;https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&amp;hash=786f0e5e915f1733aa02eda6894556c2&quot; target=&quot;_blank&quot;&gt;http://111.111.111.111:2053/&lt;/a&gt; Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.&lt;/p&gt;
  &lt;p id=&quot;CcQt&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).&lt;/p&gt;
  &lt;figure id=&quot;tk34&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Gujy&quot;&gt;&lt;strong&gt;Шаг 3&lt;/strong&gt;: В разделе &amp;quot;Panel Settings&amp;quot; заполните 4 поля как на скриншоте:&lt;/p&gt;
  &lt;p id=&quot;49bn&quot;&gt;&lt;strong&gt;- Panel Port&lt;/strong&gt; (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). &lt;em&gt;Далее везде вместо порта 54321 вставляйте своё число&lt;/em&gt;.&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Public&lt;/strong&gt; Key Path : /public.key&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Private&lt;/strong&gt; Key Path : /private.key&lt;br /&gt;&lt;strong&gt;- Panel URL&lt;/strong&gt; Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &amp;quot;/&amp;quot;. Я использую /mysecreturl/, но вы придумайте свою. &lt;em&gt;Далее везде вместо строки &lt;/em&gt;/mysecreturl/&lt;em&gt;используйте свою&lt;/em&gt;.&lt;br /&gt;Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).&lt;/p&gt;
  &lt;ul id=&quot;HP6m&quot;&gt;
    &lt;li id=&quot;YyAy&quot;&gt;&lt;strong&gt;Браузер выдаст ошибку&lt;/strong&gt;. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.&lt;/li&gt;
    &lt;li id=&quot;ltTq&quot;&gt;&lt;strong&gt;Браузер выдаст вторую ошибку&lt;/strong&gt;«Подключение не защищено» (&lt;em&gt;это потому что мы используем самоподписанный сертификат, но это временно&lt;/em&gt;). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;60Bc&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Ubgg&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.&lt;/p&gt;
  &lt;p id=&quot;Gc2A&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Войдите в панель ещё раз с новым логином и паролем.&lt;br /&gt;Теперь панель будет всегда доступна по HTTPS адресу вида: &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&amp;hash=8166e760fdd00b193c7c5560f4bdbce5&quot; target=&quot;_blank&quot;&gt;https://111.111.111.111:54321/mysecreturl/&lt;/a&gt; (где IP, Порт и Путь будут вашими собственными).&lt;br /&gt;Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray&lt;/p&gt;
  &lt;p id=&quot;AbJq&quot;&gt;Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.&lt;/p&gt;
  &lt;figure id=&quot;36Xl&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ubhc&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; В панели перейдите в раздел &amp;quot;Xray Settings&amp;quot; и включите две опции:&lt;/p&gt;
  &lt;p id=&quot;UFDW&quot;&gt;&lt;strong&gt;- IPv4 Configs&lt;/strong&gt; -&amp;gt; Use IPv4 for Google&lt;br /&gt;&lt;strong&gt;- WARP Configs&lt;/strong&gt; -&amp;gt; Route OpenAI (ChatGPT) througw WARP.&lt;br /&gt;Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;fZWh&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;EKdJ&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Пустите весь российский трафик на сервере через WARP.&lt;br /&gt;Для этого перейдите в раздел &amp;quot;Xray Settings&amp;quot;-&amp;gt;&amp;quot;Routing Rules&amp;quot;, найдите строку где написано &amp;quot;geosite:openai&amp;quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai&lt;br /&gt;Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.&lt;br /&gt;Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;l0LA&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp&quot; width=&quot;826&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;em6G&quot;&gt;Правильно заполненная таблица &amp;quot;Routing Rules&amp;quot; - ваш пропуск в интернет, товарищ!&lt;/p&gt;
  &lt;p id=&quot;j5w3&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Найдите сайт‑донор для маскировки.&lt;br /&gt;Уже на 4-м шаге панель предложит вам маскироваться под сайт&lt;/p&gt;
  &lt;figure id=&quot;5ucE&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;GfVQ&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;g1wz&quot;&gt;. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.&lt;br /&gt;Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).&lt;br /&gt;Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.&lt;/p&gt;
  &lt;figure id=&quot;bPv1&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp&quot; width=&quot;828&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;KRzh&quot;&gt;Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт&lt;/p&gt;
  &lt;figure id=&quot;DtnX&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&amp;hash=5733eeb9c2b37e923f3609126bbeba0e&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;CZha&quot;&gt;- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит&lt;/p&gt;
  &lt;figure id=&quot;y4wX&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp&quot; width=&quot;398&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ug7i&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; Настройте VLESS&lt;br /&gt;В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.&lt;br /&gt;Самое важное:&lt;br /&gt;&lt;strong&gt;- Remark и Email&lt;/strong&gt; - любые строки (не обязательно адрес эл.почты), ни на что не влияют.&lt;br /&gt;&lt;strong&gt;- Listening IP&lt;/strong&gt; - укажите ваш IP&lt;br /&gt;&lt;strong&gt;- Port&lt;/strong&gt; - строго 443, чтобы маскироваться под обычный https-сайт.&lt;br /&gt;&lt;strong&gt;- Только после выбора Security: Reality&lt;/strong&gt;появится возможность выбора Flow: xtls-rprx-vision&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- Dest, Server Names&lt;/strong&gt; - указать сайт-донор (хотя можно оставить&lt;/p&gt;
  &lt;figure id=&quot;kTj0&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;dmZg&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&amp;hash=3dd52dfb617c23e000a76848ba52fdfe&quot; target=&quot;_blank&quot;&gt;Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp;amp; mehr&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;4YxS&quot;&gt;Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.&lt;/p&gt;
  &lt;p id=&quot;TZcP&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;TD9q&quot;&gt;)&lt;br /&gt;&lt;strong&gt;- Кнопка (Get new cert)&lt;/strong&gt; генерирует ключи.&lt;br /&gt;&lt;strong&gt;- (Create)&lt;/strong&gt; завершает создание.&lt;/p&gt;
  &lt;figure id=&quot;PqKf&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp&quot; width=&quot;652&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5m6U&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Получите ключ VLESS&lt;/p&gt;
  &lt;p id=&quot;3GMG&quot;&gt;Осталось в разделе Inbounds нажать на (три точки) -&amp;gt; Export Links ...&lt;br /&gt;... и система даст скопировать строку-ключ вида:&lt;br /&gt;&lt;a href=&quot;https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality&quot; target=&quot;_blank&quot;&gt;vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;amp;security=reality&amp;amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;amp;fp=chrome&amp;amp;sni=nltimes.nl&amp;amp;sid=64edf3b5&amp;amp;spx=%2F&amp;amp;flow=xtls-rprx-vision#My%20VLESS-Reality&lt;/a&gt;&lt;br /&gt;Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)&lt;/p&gt;
  &lt;p id=&quot;AzaL&quot;&gt;Здесь всего три шага:&lt;/p&gt;
  &lt;ol id=&quot;0abv&quot;&gt;
    &lt;li id=&quot;LgMs&quot;&gt;Установить приложение&lt;/li&gt;
    &lt;li id=&quot;GMKA&quot;&gt;Вставить туда строку-ключ с сервера&lt;/li&gt;
    &lt;li id=&quot;tefn&quot;&gt;Настроить прямое соединение с Рунетом&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;CeaW&quot;&gt;Приложений много, они есть практически под все платформы, и они проверены временем.&lt;br /&gt;&lt;strong&gt;Windows:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xw7B&quot;&gt;
    &lt;li id=&quot;rFzG&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (Новые версии ) (&lt;strong&gt;Проверенная версия 0.11.1&lt;/strong&gt; )&lt;/li&gt;
    &lt;li id=&quot;8R4L&quot;&gt;Nekoray&lt;/li&gt;
    &lt;li id=&quot;hq0z&quot;&gt;V2rayN&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;U2kL&quot;&gt;&lt;strong&gt;Android:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;tGJy&quot;&gt;
    &lt;li id=&quot;S8iJ&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (&lt;strong&gt;Play Market&lt;/strong&gt; ), (GitHub )&lt;/li&gt;
    &lt;li id=&quot;8Ptn&quot;&gt;V2rayNG&lt;/li&gt;
    &lt;li id=&quot;xoPi&quot;&gt;Nekobox&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;HXxB&quot;&gt;&lt;strong&gt;iOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;LTLu&quot;&gt;
    &lt;li id=&quot;3jZS&quot;&gt;&lt;strong&gt;Streisand&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;D4ow&quot;&gt;Shadowrocket (платный)&lt;/li&gt;
    &lt;li id=&quot;prag&quot;&gt;Foxray&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;DdYh&quot;&gt;&lt;strong&gt;macOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;m0rj&quot;&gt;
    &lt;li id=&quot;Kty0&quot;&gt;Hiddify-Next&lt;/li&gt;
    &lt;li id=&quot;QxPq&quot;&gt;FoxRay&lt;/li&gt;
    &lt;li id=&quot;Vwix&quot;&gt;Streisand&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;wAeo&quot;&gt;&lt;strong&gt;Настройка Hiddify-Next&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;n28b&quot;&gt;Лидером среди приложений является &lt;strong&gt;Hiddify‑Next&lt;/strong&gt; от наших иранских коллег.&lt;br /&gt;Основные его плюсы:&lt;/p&gt;
  &lt;ul id=&quot;8rBp&quot;&gt;
    &lt;li id=&quot;hPDb&quot;&gt;Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.&lt;/li&gt;
    &lt;li id=&quot;26IH&quot;&gt;Русский язык&lt;/li&gt;
    &lt;li id=&quot;HdTb&quot;&gt;Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;CH7M&quot;&gt;Интерфейс настолько простой, что я решил не делать скриншотов.&lt;br /&gt;После установки приложения надо сделать всего две вещи:&lt;/p&gt;
  &lt;ul id=&quot;l9qS&quot;&gt;
    &lt;li id=&quot;gKWX&quot;&gt;В настройках установить Регион: RU&lt;/li&gt;
    &lt;li id=&quot;NPbo&quot;&gt;Скопировать в буфер и вставить в приложение &lt;strong&gt;строку‑ключ vless&lt;/strong&gt; через кнопку (+)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;3X2q&quot;&gt;Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!&lt;br /&gt;&lt;strong&gt;Особенности Hiddify-Next на Windows:&lt;/strong&gt;&lt;br /&gt;Приложение может работать в двух режимах:&lt;/p&gt;
  &lt;ul id=&quot;tcDr&quot;&gt;
    &lt;li id=&quot;C7jI&quot;&gt;Системный прокси (по умолчанию)&lt;/li&gt;
    &lt;li id=&quot;EoNc&quot;&gt;TUN-режим&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;8B6W&quot;&gt;Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).&lt;br /&gt;&lt;strong&gt;Особенности Hiddify‑Next на Android:&lt;/strong&gt;&lt;br /&gt;На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.&lt;br /&gt;Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «&lt;strong&gt;Проксировать только выбранные приложения&lt;/strong&gt;» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.&lt;br /&gt;Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым &lt;strong&gt;постоянно&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Настройка Streisand (iOS)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;fT9k&quot;&gt;&lt;strong&gt;Streisand — бесплатное приложение&lt;/strong&gt;, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.&lt;br /&gt;Итак, всё те же два шага:&lt;/p&gt;
  &lt;ol id=&quot;TpkI&quot;&gt;
    &lt;li id=&quot;SGhC&quot;&gt;Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)&lt;/li&gt;
    &lt;li id=&quot;L6oM&quot;&gt;Настроить прямое соединение с Рунетом. Тут несколько шагов.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;VhTR&quot;&gt;Сначала - скопировать эту длинную строку с настройками в буфер.&lt;br /&gt;&lt;a href=&quot;https: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&quot; target=&quot;_blank&quot;&gt;streisand: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&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;pfj4&quot;&gt;Затем — вставить её в приложение через «+» справа‑вверху.&lt;br /&gt;Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)&lt;/p&gt;
  &lt;figure id=&quot;Idqz&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;3lVn&quot;&gt;Эффект Streisand: ON&lt;br /&gt;Можно подключаться! (при первом подключении телефон попросит пароль).&lt;br /&gt;Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.&lt;br /&gt;&lt;em&gt;upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.&lt;/em&gt;Инструкция (5/6) -- проверка прокси&lt;/p&gt;
  &lt;p id=&quot;OnOs&quot;&gt;Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.&lt;/p&gt;
  &lt;ol id=&quot;fBfR&quot;&gt;
    &lt;li id=&quot;8XIL&quot;&gt;Убедитесь, что прокси включён.&lt;/li&gt;
    &lt;li id=&quot;OoBo&quot;&gt;В браузере зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.&lt;/li&gt;
    &lt;li id=&quot;ZC9K&quot;&gt;Откройте браузер и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&amp;hash=33658b7a6fde430b70d18e54d3c71669&quot; target=&quot;_blank&quot;&gt;https://rutracker.org&lt;/a&gt; . Открывает? Значит блокировка отключена.&lt;/li&gt;
    &lt;li id=&quot;uJ9y&quot;&gt;Откройте браузер в режиме инкогнито и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&amp;hash=f309133728c09e41922b9cfd8c0bd40b&quot; target=&quot;_blank&quot;&gt;https://maps.google.com&lt;/a&gt; . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;6ONR&quot;&gt;Ещё раз посмотрите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;t9Av&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&amp;hash=fcaa15716c9c8648d3bb046acfdd23e5&quot; target=&quot;_blank&quot;&gt;https://canva.com&lt;/a&gt; Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.&lt;/li&gt;
    &lt;li id=&quot;VvnD&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&amp;hash=e657ab0ffc07976aa3452fcf3de1ef65&quot; target=&quot;_blank&quot;&gt;https://google.com&lt;/a&gt; Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;jLGf&quot;&gt;Если что‑то пошло не так:&lt;/p&gt;
  &lt;ul id=&quot;eAgc&quot;&gt;
    &lt;li id=&quot;vPqA&quot;&gt;п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.&lt;/li&gt;
    &lt;li id=&quot;ZSqF&quot;&gt;п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.&lt;/li&gt;
    &lt;li id=&quot;75az&quot;&gt;п7 — просите хостера поменять IP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;7oUk&quot;&gt;&lt;strong&gt;Запасной план:&lt;/strong&gt;&lt;br /&gt;Если какой‑либо западный сайт не пускает вас к себе через VPS, то &lt;em&gt;в качестве костыля&lt;/em&gt; можно пустить трафик до этого сайта через WARP.&lt;br /&gt;Для этого в панели 3x-ui-&amp;gt;Xray Settings-&amp;gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,&lt;a href=&quot;https://intel.com/&quot; target=&quot;_blank&quot;&gt;intel.com&lt;/a&gt;,&lt;a href=&quot;https://canva.com/&quot; target=&quot;_blank&quot;&gt;canva.com&lt;/a&gt; (обязательно сохраните изменения и перезагрузите Xray)&lt;br /&gt;После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.&lt;br /&gt;&lt;strong&gt;Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.&lt;/strong&gt;Инструкция (6/6) -- настройка CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;sgaR&quot;&gt;Переходим к последнему, самому интересному разделу.&lt;br /&gt;Любое управление рисками сводится к трём шагам:&lt;/p&gt;
  &lt;ul id=&quot;qPx7&quot;&gt;
    &lt;li id=&quot;l1u8&quot;&gt;Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)&lt;/li&gt;
    &lt;li id=&quot;ZEPM&quot;&gt;Минимизировать риск (вы это уже сделали, воплотив знания из &amp;quot;Теории ч3&amp;quot;)&lt;/li&gt;
    &lt;li id=&quot;pSkM&quot;&gt;Определить План Б на тот редкий случай, если риск всё-же реализуется.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;uGSQ&quot;&gt;&lt;em&gt;Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Проксирование через CDN - это и есть &amp;quot;План Б&amp;quot;.&lt;/strong&gt; Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.&lt;br /&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде &lt;a href=&quot;https://mypersonalsite.com/&quot; target=&quot;_blank&quot;&gt;mypersonalsite.com&lt;/a&gt; или &lt;a href=&quot;https://myhabraproxy.ru/&quot; target=&quot;_blank&quot;&gt;myhabraproxy.ru&lt;/a&gt;.&lt;br /&gt;Для этой инструкции я выбрал доменное имя &lt;a href=&quot;https://habraproxy.store/&quot; target=&quot;_blank&quot;&gt;habraproxy.store&lt;/a&gt; у продавца Dreamhost. &lt;em&gt;Прямо сейчас dreamhost бесплатно раздаёт доменные &lt;a href=&quot;https://xn--80ajiqg.store/&quot; target=&quot;_blank&quot;&gt;имена.store&lt;/a&gt; на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.&lt;/em&gt;&lt;br /&gt;Кстати, если у вас уже есть свой сайт с доменом...&lt;br /&gt;Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.&lt;br /&gt;&lt;strong&gt;Шаг 2: &lt;/strong&gt;Зарегистрируйтесь на&lt;/p&gt;
  &lt;figure id=&quot;l3Ii&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&amp;hash=174f1cc081422fe6e2f7e20566d11bc5&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;wU6U&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&amp;hash=cda6366bef738b5e7f9da5eba8dd96bb&quot; target=&quot;_blank&quot;&gt;Connect, Protect and Build Everywhere | Cloudflare&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;T6kl&quot;&gt;(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.&lt;/p&gt;
  &lt;figure id=&quot;T5ZR&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp&quot; width=&quot;585&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Z1pV&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Зайдите в CloudFlare, в верхнем разделе &amp;quot;Websites&amp;quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &amp;quot;Change your nameservers&amp;quot; с &lt;strong&gt;двумя оранжевыми облаками&lt;/strong&gt;.&lt;br /&gt;Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.&lt;/p&gt;
  &lt;figure id=&quot;r6AS&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bWQF&quot;&gt;Мы пойдём другим путём&lt;br /&gt;&lt;strong&gt;Шаг 4&lt;/strong&gt;: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.&lt;br /&gt;На скриншоте - сайт моего продавца.&lt;br /&gt;Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.&lt;br /&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt; В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:&lt;/p&gt;
  &lt;figure id=&quot;jtfq&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;27Zq&quot;&gt;&lt;strong&gt;Шаг 7:&lt;/strong&gt; В разделе Network включите &amp;quot;gRPC&amp;quot; (обойдусь без скриншота).&lt;/p&gt;
  &lt;figure id=&quot;HIys&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp&quot; width=&quot;788&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;B1l9&quot;&gt;&lt;strong&gt;Шаг 8:&lt;/strong&gt; В разделе Rules-&amp;gt;Origin Rules создайте два правила:&lt;br /&gt;&lt;strong&gt;(1)&lt;/strong&gt; Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)&lt;br /&gt;&lt;strong&gt;(2)&lt;/strong&gt; Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053&lt;br /&gt;Последовательность этих двух правил важна.&lt;/p&gt;
  &lt;figure id=&quot;fjg9&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;fjEI&quot;&gt;Нажми на кнопку - получишь результат!&lt;br /&gt;&lt;strong&gt;Шаг 9:&lt;/strong&gt; Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &amp;quot;Check nameservers now&amp;quot; - нажмите её, чтобы поторопить систему.&lt;br /&gt;&lt;em&gt;(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;xpmW&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp&quot; width=&quot;474&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Vyn9&quot;&gt;&lt;strong&gt;Шаг 9¾:&lt;/strong&gt; Создайте второе VLESS-подключение для CDN.&lt;br /&gt;Вернитесь в панель 3X-UI. Inbound -Add Inbound&lt;br /&gt;&lt;strong&gt;Самое важное:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;- Порт&lt;/strong&gt; - тот же, что и во &amp;quot;втором правиле&amp;quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).&lt;br /&gt;&lt;strong&gt;- Transmission&lt;/strong&gt; - gRPC, именно такой тип соединения безлимитен на CloudFlare.&lt;br /&gt;&lt;strong&gt;- Service name&lt;/strong&gt; - секретная строка из &amp;quot;второго правила&amp;quot; my-gRPC-3049382, но строго без &amp;quot;/&amp;quot; в начале.&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- ALPN&lt;/strong&gt; сделайте пустым.&lt;br /&gt;&lt;strong&gt;- Кнопка (Get Сert from Panel)&lt;/strong&gt; вписывает ключи.&lt;br /&gt;&lt;strong&gt;- Allow Insecure&lt;/strong&gt; - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.&lt;br /&gt;Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - &lt;strong&gt;прокси должен работать&lt;/strong&gt;. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)&lt;br /&gt;&lt;strong&gt;Шаг 10:&lt;/strong&gt; Финальная настройка CloudFlare.&lt;/p&gt;
  &lt;figure id=&quot;VFEX&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp&quot; width=&quot;747&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5YR8&quot;&gt;Каково это, быть избранным?&lt;br /&gt;Обновите раздел Overview.&lt;br /&gt;CloudFlare должен вас обрадовать сообщением: &amp;quot;&lt;em&gt;Great news! Cludflare is now protecting your site&lt;/em&gt;&amp;quot;&lt;br /&gt;Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:&lt;/p&gt;
  &lt;ul id=&quot;vQ6H&quot;&gt;
    &lt;li id=&quot;NfiK&quot;&gt;Нужно ещё немного подождать&lt;/li&gt;
    &lt;li id=&quot;cSx5&quot;&gt;Вы что-то сделали не так.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;qox9&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;BlEB&quot;&gt;Доквантовая криптография, скриншот начала 21 века&lt;br /&gt;Если всё так, тогда: в разделе SSL/TLS включите режим Full&lt;br /&gt;&lt;strong&gt;Теперь вы точно завершили настройку CloudFlare.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Шаг 11:&lt;/strong&gt; Проверка.&lt;br /&gt;Откройте браузер и перейдите по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&amp;hash=c4e638543ad8b93a0bfe75ab7247345a&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store/mysecreturl/&lt;/a&gt; (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).&lt;br /&gt;&lt;strong&gt;Откроется панель 3x-ui&lt;/strong&gt;. Теперь управлять панелью вы будете с этого адреса!&lt;br /&gt;Сохраните этот адрес где-нибудь.&lt;br /&gt;&lt;strong&gt;Шаг 12:&lt;/strong&gt; Ещё одна проверка.&lt;br /&gt;Откройте браузер по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&amp;hash=0bd8197f9065edde5a068326caca22fe&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store&lt;/a&gt; и убедитесь, что там пустая страница 404.&lt;br /&gt;&lt;em&gt;Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (&lt;/em&gt;/secreturl/&lt;em&gt;). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Шаг 13:&lt;/strong&gt; Настало время МАГИИ:&lt;br /&gt;Отредактируйте строку-ключ второго подключения:&lt;/p&gt;
  &lt;ul id=&quot;NFrk&quot;&gt;
    &lt;li id=&quot;b676&quot;&gt;Замените IP на доменное имя,&lt;/li&gt;
    &lt;li id=&quot;YLjb&quot;&gt;Замените порт на :443,&lt;/li&gt;
    &lt;li id=&quot;gZHH&quot;&gt;Удалите allowInsecure=1&lt;/li&gt;
    &lt;li id=&quot;1l0m&quot;&gt;Отредактируйте имя (после #) по своему желанию&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;QyZI&quot;&gt;&lt;strong&gt;Было:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;allowInsecure=1#My%20CDN-tjo1gifl&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Стало:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;#My%20CDN&lt;/a&gt;&lt;br /&gt;Наконец, &lt;strong&gt;копируйте эту строку в приложение&lt;/strong&gt;, &lt;strong&gt;проверяйте работоспособность&lt;/strong&gt; и &lt;strong&gt;наслаждайтесь&lt;/strong&gt; запасным каналом для своего прокси.&lt;br /&gt;Самое время процитировать @MiraclePtr :&lt;br /&gt;&lt;strong&gt;Fair use&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.&lt;/em&gt;&lt;strong&gt;Недостатки этого решения&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;kV26&quot;&gt;&lt;strong&gt;1. «Сложность» настройки:&lt;/strong&gt;&lt;br /&gt;Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые &lt;em&gt;очень&lt;/em&gt; ценят свободу информации, &lt;em&gt;очень&lt;/em&gt; ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».&lt;br /&gt;&lt;strong&gt;2. Периодическая недоступность VPS:&lt;/strong&gt;&lt;br /&gt;Uptime бюджетного VPS — &lt;em&gt;примерно&lt;/em&gt; 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).&lt;br /&gt;Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.&lt;br /&gt;Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.&lt;br /&gt;&lt;strong&gt;3. Доверие китайским программистам:&lt;/strong&gt;&lt;br /&gt;Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и &lt;em&gt;теоретически&lt;/em&gt; там могут быть ошибки, а разработчики — тоже &lt;em&gt;теоретически&lt;/em&gt; — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.&lt;br /&gt;&lt;strong&gt;4. Отсутствие XTLS в CDN‑проксировании:&lt;/strong&gt;&lt;br /&gt;Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа &lt;em&gt;простой&lt;/em&gt; настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.&lt;br /&gt;&lt;strong&gt;5. Не анонимность:&lt;/strong&gt;&lt;br /&gt;Да, использование прокси &lt;strong&gt;заметно повышает уровень анонимности&lt;/strong&gt; в интернете, но ни один прокси&lt;strong&gt; не гарантирует абсолютной анонимности&lt;/strong&gt;. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.&lt;/p&gt;

</content></entry></feed>