<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>@vadim19416</title><author><name>@vadim19416</name></author><id>https://teletype.in/atom/vadim19416</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/vadim19416?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@vadim19416?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vadim19416"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/vadim19416?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-04-16T00:16:19.286Z</updated><entry><id>vadim19416:vlessserver</id><link rel="alternate" type="text/html" href="https://teletype.in/@vadim19416/vlessserver?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vadim19416"></link><title>СОЗДАЕМ АНОНИМНЫЙ ВПН БЫСТРО / VMESS XTLS Reality</title><published>2025-05-10T15:20:27.442Z</published><updated>2025-05-10T15:20:27.442Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot;&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</summary><content type="html">
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;iZ7T&quot; data-align=&quot;center&quot;&gt;Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)&lt;br /&gt;Как это сделать смотрите ниже!&lt;/h2&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;oSVO&quot;&gt;1. Регистрируетесь по &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;8ZbO&quot;&gt;2. Переходите по этой &lt;a href=&quot;https://my.aeza.net/order/vpn&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;dscr&quot;&gt;3. Покупаете VPN сервер на ваш выбор!&lt;/h2&gt;
  &lt;h3 id=&quot;ewsa&quot;&gt;( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )&lt;/h3&gt;
  &lt;p id=&quot;u6MV&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;vwsS&quot;&gt;&lt;em&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.&lt;/em&gt;&lt;br /&gt;На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:&lt;br /&gt;Что не стоит делать ни в коем случае &lt;strong&gt;Не компрометировать VPS&lt;/strong&gt;протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/p&gt;
  &lt;ol id=&quot;I2xX&quot;&gt;
    &lt;li id=&quot;yofd&quot;&gt;&lt;strong&gt;Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;lGFh&quot;&gt;&lt;strong&gt;Не ходить в рунет через VPS&lt;/strong&gt;, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&amp;gt;VPS-&amp;gt;Warp-&amp;gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.&lt;/li&gt;
    &lt;li id=&quot;P5xn&quot;&gt;&lt;strong&gt;Не раздавать доступ к прокси&lt;/strong&gt;большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;TzGw&quot;&gt;При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «&lt;strong&gt;План Б&lt;/strong&gt;»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;m5Rw&quot;&gt;CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.&lt;br /&gt;Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;jneq&quot;&gt;&lt;strong&gt;CloudFlare Warp&lt;/strong&gt;&lt;br /&gt;Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.&lt;br /&gt;В этой схеме Warp исполняет две функции:&lt;/p&gt;
  &lt;ol id=&quot;9WDw&quot;&gt;
    &lt;li id=&quot;RoHX&quot;&gt;Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)&lt;/li&gt;
    &lt;li id=&quot;XB3H&quot;&gt;Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;Y0Wl&quot;&gt;&lt;strong&gt;Независимость от корпораций&lt;/strong&gt;&lt;br /&gt;Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.&lt;br /&gt;На этом теория окончена, перехожу к инструкции.&lt;br /&gt;&lt;em&gt;Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Итак, &lt;/strong&gt;если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то &lt;strong&gt;алгоритм действий такой:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;ECdG&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;RYND&quot;&gt;&lt;br /&gt;&lt;strong&gt;1.&lt;/strong&gt; Для начала вам нужно перейти&lt;strong&gt; &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;по этой ссылке&lt;/a&gt; &lt;/strong&gt;зарегистрироваться, и перейти в личный кабинет.&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; Далее, нажмите на &lt;strong&gt;Виртуальный сервер, &lt;/strong&gt;выберите нужную &lt;strong&gt;страну&lt;/strong&gt;, тариф &lt;strong&gt;Shared &lt;/strong&gt;и минимальную конфигурацию сервера.&lt;/p&gt;
  &lt;figure id=&quot;5WwH&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;eKDn&quot;&gt;&lt;strong&gt;3.&lt;/strong&gt; На наш сервер нужно установить операционную систему &lt;strong&gt;Debian 12&lt;/strong&gt;— её и выберите. &lt;strong&gt;Отключите бекапы&lt;/strong&gt; — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.&lt;/p&gt;
  &lt;blockquote id=&quot;DkXS&quot;&gt;Кстати, после регистрации по моей реферальной ссылке у вас &lt;strong&gt;в течении 24 часов &lt;/strong&gt;будет&lt;strong&gt; бонус 15% к пополнению баланса.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;n1ka&quot;&gt;&lt;strong&gt;Минуты 2-3 сервер будет активироваться&lt;/strong&gt;и после на почту придут данные для авторизации для подключения к серверу. &lt;strong&gt;Либо&lt;/strong&gt;, ip-адрес и пароль можно будет посмотреть в разделе &lt;strong&gt;мои услуги&lt;/strong&gt; и нажать на название вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;U6hY&quot;&gt;Инструкция (1/6) - настройка VPS&lt;/p&gt;
  &lt;p id=&quot;2laY&quot;&gt;Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.&lt;br /&gt;В моем случае с aeza - данные есть и на почте и в личном кабинете.&lt;/p&gt;
  &lt;figure id=&quot;4bgt&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;EDJV&quot;&gt;Вам нужны две строки: IP-адрес и root-пароль&lt;/p&gt;
  &lt;p id=&quot;aX6b&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Подключитесь к серверу по SSH:&lt;/p&gt;
  &lt;ul id=&quot;Ztf5&quot;&gt;
    &lt;li id=&quot;tewA&quot;&gt;Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;dn6Q&quot;&gt;&lt;em&gt;Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.&lt;/em&gt;&lt;/p&gt;
  &lt;ul id=&quot;g1eN&quot;&gt;
    &lt;li id=&quot;ebuR&quot;&gt;Либо используйте веб-интерфейс &amp;quot;VNC&amp;quot; в панели VPS&lt;/li&gt;
    &lt;li id=&quot;zfGq&quot;&gt;Либо используйте какое-либо SSH-приложение (подойдет командная строка)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;Iy8b&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;k3JS&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Обновите систему на сервере&lt;/p&gt;
  &lt;blockquote id=&quot;4vwr&quot;&gt;apt update &amp;amp;&amp;amp; apt full-upgrade -y&lt;/blockquote&gt;
  &lt;p id=&quot;DMU8&quot;&gt;(займёт несколько минут)&lt;br /&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Перезагрузитесь reboot и через минуту подключитесь по ssh заново.&lt;br /&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt;Установите необходимые пакеты:&lt;/p&gt;
  &lt;blockquote id=&quot;I6wQ&quot;&gt;apt install&lt;/blockquote&gt;
  &lt;figure id=&quot;R7tj&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&amp;hash=8edcc3a3086ee762320f248ee66d31be&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;SjfQ&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&amp;hash=a224971af2304abce37259a65162230a&quot; target=&quot;_blank&quot;&gt;Docker: Accelerated Container Application Development&lt;/a&gt;Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y&lt;/blockquote&gt;
  &lt;p id=&quot;Ou0Z&quot;&gt;&lt;strong&gt;Шаг 5&lt;/strong&gt;: Установите панель 3X-UI версии v2.0.2:&lt;/p&gt;
  &lt;blockquote id=&quot;JaDB&quot;&gt;git clone &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&amp;hash=e78138c58ca5009da4821f752e701642&quot; target=&quot;_blank&quot;&gt;https://github.com/MHSanaei/3x-ui.git&lt;/a&gt;&lt;br /&gt;cd 3x-ui&lt;br /&gt;nano docker-compose.yml&lt;br /&gt;# откроется текстовой редактор.&lt;br /&gt;# в 6 строке замените &amp;quot;latest&amp;quot; на &amp;quot;v2.0.2&amp;quot;&lt;br /&gt;# было: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;TZ2m&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;lfD0&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&amp;hash=a9b5f4a4335312cd9e27ca8e11ed27a4&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# стало: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;7UnP&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;uYiH&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&amp;hash=24228f7393b0c12a0628bb5b9934e894&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# чтобы сохранится, нажмите: CTRL+X, Y, ENTER&lt;br /&gt;docker-compose up -d&lt;/blockquote&gt;
  &lt;figure id=&quot;zn1v&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp&quot; width=&quot;345&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;0KE0&quot;&gt;Важно&lt;/p&gt;
  &lt;p id=&quot;YsZ7&quot;&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt;Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui&lt;/p&gt;
  &lt;blockquote id=&quot;j3Fo&quot;&gt;warp u&lt;br /&gt;bash &amp;lt;(curl -sSL &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&amp;hash=8f0180bd9f538fc7126c7d6ae3708155&quot; target=&quot;_blank&quot;&gt;https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh&lt;/a&gt;)&lt;/blockquote&gt;
  &lt;p id=&quot;zsEJ&quot;&gt;Во время установки скрипт спросит у вас цифру, нужно ответить 40000&lt;br /&gt;&lt;strong&gt;Шаг 7&lt;/strong&gt;: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI&lt;/p&gt;
  &lt;blockquote id=&quot;qeiD&quot;&gt;openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &amp;quot;/CN=APP&amp;quot;&lt;br /&gt;docker cp private.key 3x-ui:private.key&lt;br /&gt;docker cp public.key 3x-ui:public.key&lt;/blockquote&gt;
  &lt;p id=&quot;o20s&quot;&gt;&lt;strong&gt;На этом настройка сервера завершена.&lt;/strong&gt;&lt;br /&gt;Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI&lt;/p&gt;
  &lt;figure id=&quot;MJ87&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp&quot; width=&quot;320&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;reKz&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Откройте браузер и зайдите по адресу вида &lt;a href=&quot;https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&amp;hash=786f0e5e915f1733aa02eda6894556c2&quot; target=&quot;_blank&quot;&gt;http://111.111.111.111:2053/&lt;/a&gt; Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.&lt;/p&gt;
  &lt;p id=&quot;fKB1&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).&lt;/p&gt;
  &lt;figure id=&quot;8a9f&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;zpi0&quot;&gt;&lt;strong&gt;Шаг 3&lt;/strong&gt;: В разделе &amp;quot;Panel Settings&amp;quot; заполните 4 поля как на скриншоте:&lt;/p&gt;
  &lt;p id=&quot;YcbJ&quot;&gt;&lt;strong&gt;- Panel Port&lt;/strong&gt; (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). &lt;em&gt;Далее везде вместо порта 54321 вставляйте своё число&lt;/em&gt;.&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Public&lt;/strong&gt; Key Path : /public.key&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Private&lt;/strong&gt; Key Path : /private.key&lt;br /&gt;&lt;strong&gt;- Panel URL&lt;/strong&gt; Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &amp;quot;/&amp;quot;. Я использую /mysecreturl/, но вы придумайте свою. &lt;em&gt;Далее везде вместо строки &lt;/em&gt;/mysecreturl/&lt;em&gt;используйте свою&lt;/em&gt;.&lt;br /&gt;Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).&lt;/p&gt;
  &lt;ul id=&quot;HP6m&quot;&gt;
    &lt;li id=&quot;6DB7&quot;&gt;&lt;strong&gt;Браузер выдаст ошибку&lt;/strong&gt;. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.&lt;/li&gt;
    &lt;li id=&quot;nzbv&quot;&gt;&lt;strong&gt;Браузер выдаст вторую ошибку&lt;/strong&gt;«Подключение не защищено» (&lt;em&gt;это потому что мы используем самоподписанный сертификат, но это временно&lt;/em&gt;). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;2IRj&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Yruq&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.&lt;/p&gt;
  &lt;p id=&quot;RphJ&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Войдите в панель ещё раз с новым логином и паролем.&lt;br /&gt;Теперь панель будет всегда доступна по HTTPS адресу вида: &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&amp;hash=8166e760fdd00b193c7c5560f4bdbce5&quot; target=&quot;_blank&quot;&gt;https://111.111.111.111:54321/mysecreturl/&lt;/a&gt; (где IP, Порт и Путь будут вашими собственными).&lt;br /&gt;Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray&lt;/p&gt;
  &lt;p id=&quot;Qljj&quot;&gt;Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.&lt;/p&gt;
  &lt;figure id=&quot;BfWc&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;RlJI&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; В панели перейдите в раздел &amp;quot;Xray Settings&amp;quot; и включите две опции:&lt;/p&gt;
  &lt;p id=&quot;qwyy&quot;&gt;&lt;strong&gt;- IPv4 Configs&lt;/strong&gt; -&amp;gt; Use IPv4 for Google&lt;br /&gt;&lt;strong&gt;- WARP Configs&lt;/strong&gt; -&amp;gt; Route OpenAI (ChatGPT) througw WARP.&lt;br /&gt;Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;8FRx&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MIys&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Пустите весь российский трафик на сервере через WARP.&lt;br /&gt;Для этого перейдите в раздел &amp;quot;Xray Settings&amp;quot;-&amp;gt;&amp;quot;Routing Rules&amp;quot;, найдите строку где написано &amp;quot;geosite:openai&amp;quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai&lt;br /&gt;Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.&lt;br /&gt;Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;8nBh&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp&quot; width=&quot;826&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dBW2&quot;&gt;Правильно заполненная таблица &amp;quot;Routing Rules&amp;quot; - ваш пропуск в интернет, товарищ!&lt;/p&gt;
  &lt;p id=&quot;pOpc&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Найдите сайт‑донор для маскировки.&lt;br /&gt;Уже на 4-м шаге панель предложит вам маскироваться под сайт&lt;/p&gt;
  &lt;figure id=&quot;Yfno&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;jMix&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;FcTB&quot;&gt;. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.&lt;br /&gt;Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).&lt;br /&gt;Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.&lt;/p&gt;
  &lt;figure id=&quot;YmIn&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp&quot; width=&quot;828&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5cEc&quot;&gt;Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт&lt;/p&gt;
  &lt;figure id=&quot;xJKw&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&amp;hash=5733eeb9c2b37e923f3609126bbeba0e&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;toP5&quot;&gt;- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит&lt;/p&gt;
  &lt;figure id=&quot;pvAX&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp&quot; width=&quot;398&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;zWQd&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; Настройте VLESS&lt;br /&gt;В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.&lt;br /&gt;Самое важное:&lt;br /&gt;&lt;strong&gt;- Remark и Email&lt;/strong&gt; - любые строки (не обязательно адрес эл.почты), ни на что не влияют.&lt;br /&gt;&lt;strong&gt;- Listening IP&lt;/strong&gt; - укажите ваш IP&lt;br /&gt;&lt;strong&gt;- Port&lt;/strong&gt; - строго 443, чтобы маскироваться под обычный https-сайт.&lt;br /&gt;&lt;strong&gt;- Только после выбора Security: Reality&lt;/strong&gt;появится возможность выбора Flow: xtls-rprx-vision&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- Dest, Server Names&lt;/strong&gt; - указать сайт-донор (хотя можно оставить&lt;/p&gt;
  &lt;figure id=&quot;7W9q&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;MQeb&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&amp;hash=3dd52dfb617c23e000a76848ba52fdfe&quot; target=&quot;_blank&quot;&gt;Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp;amp; mehr&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;O6QU&quot;&gt;Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.&lt;/p&gt;
  &lt;p id=&quot;ZirV&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;P47O&quot;&gt;)&lt;br /&gt;&lt;strong&gt;- Кнопка (Get new cert)&lt;/strong&gt; генерирует ключи.&lt;br /&gt;&lt;strong&gt;- (Create)&lt;/strong&gt; завершает создание.&lt;/p&gt;
  &lt;figure id=&quot;Ax1e&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp&quot; width=&quot;652&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;jFPo&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Получите ключ VLESS&lt;/p&gt;
  &lt;p id=&quot;q4XM&quot;&gt;Осталось в разделе Inbounds нажать на (три точки) -&amp;gt; Export Links ...&lt;br /&gt;... и система даст скопировать строку-ключ вида:&lt;br /&gt;&lt;a href=&quot;https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality&quot; target=&quot;_blank&quot;&gt;vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;amp;security=reality&amp;amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;amp;fp=chrome&amp;amp;sni=nltimes.nl&amp;amp;sid=64edf3b5&amp;amp;spx=%2F&amp;amp;flow=xtls-rprx-vision#My%20VLESS-Reality&lt;/a&gt;&lt;br /&gt;Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)&lt;/p&gt;
  &lt;p id=&quot;unmu&quot;&gt;Здесь всего три шага:&lt;/p&gt;
  &lt;ol id=&quot;0abv&quot;&gt;
    &lt;li id=&quot;qiMQ&quot;&gt;Установить приложение&lt;/li&gt;
    &lt;li id=&quot;wx6g&quot;&gt;Вставить туда строку-ключ с сервера&lt;/li&gt;
    &lt;li id=&quot;JMrp&quot;&gt;Настроить прямое соединение с Рунетом&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;2mh8&quot;&gt;Приложений много, они есть практически под все платформы, и они проверены временем.&lt;br /&gt;&lt;strong&gt;Windows:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xw7B&quot;&gt;
    &lt;li id=&quot;dfRq&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (Новые версии ) (&lt;strong&gt;Проверенная версия 0.11.1&lt;/strong&gt; )&lt;/li&gt;
    &lt;li id=&quot;kGXc&quot;&gt;Nekoray&lt;/li&gt;
    &lt;li id=&quot;Eewb&quot;&gt;V2rayN&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;FdR6&quot;&gt;&lt;strong&gt;Android:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;tGJy&quot;&gt;
    &lt;li id=&quot;DSnL&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (&lt;strong&gt;Play Market&lt;/strong&gt; ), (GitHub )&lt;/li&gt;
    &lt;li id=&quot;Howc&quot;&gt;V2rayNG&lt;/li&gt;
    &lt;li id=&quot;DnTg&quot;&gt;Nekobox&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;VLnP&quot;&gt;&lt;strong&gt;iOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;LTLu&quot;&gt;
    &lt;li id=&quot;nsR1&quot;&gt;&lt;strong&gt;Streisand&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;2riz&quot;&gt;Shadowrocket (платный)&lt;/li&gt;
    &lt;li id=&quot;nHtc&quot;&gt;Foxray&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;KkzK&quot;&gt;&lt;strong&gt;macOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;m0rj&quot;&gt;
    &lt;li id=&quot;orOt&quot;&gt;Hiddify-Next&lt;/li&gt;
    &lt;li id=&quot;Cckr&quot;&gt;FoxRay&lt;/li&gt;
    &lt;li id=&quot;lxEc&quot;&gt;Streisand&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Tk5u&quot;&gt;&lt;strong&gt;Настройка Hiddify-Next&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;b024&quot;&gt;Лидером среди приложений является &lt;strong&gt;Hiddify‑Next&lt;/strong&gt; от наших иранских коллег.&lt;br /&gt;Основные его плюсы:&lt;/p&gt;
  &lt;ul id=&quot;8rBp&quot;&gt;
    &lt;li id=&quot;JuUV&quot;&gt;Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.&lt;/li&gt;
    &lt;li id=&quot;8N99&quot;&gt;Русский язык&lt;/li&gt;
    &lt;li id=&quot;rQYp&quot;&gt;Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4WRK&quot;&gt;Интерфейс настолько простой, что я решил не делать скриншотов.&lt;br /&gt;После установки приложения надо сделать всего две вещи:&lt;/p&gt;
  &lt;ul id=&quot;l9qS&quot;&gt;
    &lt;li id=&quot;zUMq&quot;&gt;В настройках установить Регион: RU&lt;/li&gt;
    &lt;li id=&quot;daEf&quot;&gt;Скопировать в буфер и вставить в приложение &lt;strong&gt;строку‑ключ vless&lt;/strong&gt; через кнопку (+)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;O6ER&quot;&gt;Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!&lt;br /&gt;&lt;strong&gt;Особенности Hiddify-Next на Windows:&lt;/strong&gt;&lt;br /&gt;Приложение может работать в двух режимах:&lt;/p&gt;
  &lt;ul id=&quot;tcDr&quot;&gt;
    &lt;li id=&quot;a5i6&quot;&gt;Системный прокси (по умолчанию)&lt;/li&gt;
    &lt;li id=&quot;49tx&quot;&gt;TUN-режим&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;U9J0&quot;&gt;Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).&lt;br /&gt;&lt;strong&gt;Особенности Hiddify‑Next на Android:&lt;/strong&gt;&lt;br /&gt;На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.&lt;br /&gt;Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «&lt;strong&gt;Проксировать только выбранные приложения&lt;/strong&gt;» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.&lt;br /&gt;Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым &lt;strong&gt;постоянно&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Настройка Streisand (iOS)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Tvxq&quot;&gt;&lt;strong&gt;Streisand — бесплатное приложение&lt;/strong&gt;, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.&lt;br /&gt;Итак, всё те же два шага:&lt;/p&gt;
  &lt;ol id=&quot;TpkI&quot;&gt;
    &lt;li id=&quot;UfWS&quot;&gt;Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)&lt;/li&gt;
    &lt;li id=&quot;oHRA&quot;&gt;Настроить прямое соединение с Рунетом. Тут несколько шагов.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;98h3&quot;&gt;Сначала - скопировать эту длинную строку с настройками в буфер.&lt;br /&gt;&lt;a href=&quot;https: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&quot; target=&quot;_blank&quot;&gt;streisand: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&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;5Mor&quot;&gt;Затем — вставить её в приложение через «+» справа‑вверху.&lt;br /&gt;Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)&lt;/p&gt;
  &lt;figure id=&quot;ZIFc&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Mi1g&quot;&gt;Эффект Streisand: ON&lt;br /&gt;Можно подключаться! (при первом подключении телефон попросит пароль).&lt;br /&gt;Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.&lt;br /&gt;&lt;em&gt;upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.&lt;/em&gt;Инструкция (5/6) -- проверка прокси&lt;/p&gt;
  &lt;p id=&quot;QR9O&quot;&gt;Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.&lt;/p&gt;
  &lt;ol id=&quot;fBfR&quot;&gt;
    &lt;li id=&quot;qc3X&quot;&gt;Убедитесь, что прокси включён.&lt;/li&gt;
    &lt;li id=&quot;2Mws&quot;&gt;В браузере зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.&lt;/li&gt;
    &lt;li id=&quot;Ry3T&quot;&gt;Откройте браузер и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&amp;hash=33658b7a6fde430b70d18e54d3c71669&quot; target=&quot;_blank&quot;&gt;https://rutracker.org&lt;/a&gt; . Открывает? Значит блокировка отключена.&lt;/li&gt;
    &lt;li id=&quot;kqEJ&quot;&gt;Откройте браузер в режиме инкогнито и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&amp;hash=f309133728c09e41922b9cfd8c0bd40b&quot; target=&quot;_blank&quot;&gt;https://maps.google.com&lt;/a&gt; . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;xnzq&quot;&gt;Ещё раз посмотрите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;sxbI&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&amp;hash=fcaa15716c9c8648d3bb046acfdd23e5&quot; target=&quot;_blank&quot;&gt;https://canva.com&lt;/a&gt; Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.&lt;/li&gt;
    &lt;li id=&quot;W63d&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&amp;hash=e657ab0ffc07976aa3452fcf3de1ef65&quot; target=&quot;_blank&quot;&gt;https://google.com&lt;/a&gt; Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;MMPY&quot;&gt;Если что‑то пошло не так:&lt;/p&gt;
  &lt;ul id=&quot;eAgc&quot;&gt;
    &lt;li id=&quot;gV30&quot;&gt;п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.&lt;/li&gt;
    &lt;li id=&quot;jX5O&quot;&gt;п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.&lt;/li&gt;
    &lt;li id=&quot;Hhjw&quot;&gt;п7 — просите хостера поменять IP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;g2LV&quot;&gt;&lt;strong&gt;Запасной план:&lt;/strong&gt;&lt;br /&gt;Если какой‑либо западный сайт не пускает вас к себе через VPS, то &lt;em&gt;в качестве костыля&lt;/em&gt; можно пустить трафик до этого сайта через WARP.&lt;br /&gt;Для этого в панели 3x-ui-&amp;gt;Xray Settings-&amp;gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,&lt;a href=&quot;https://intel.com/&quot; target=&quot;_blank&quot;&gt;intel.com&lt;/a&gt;,&lt;a href=&quot;https://canva.com/&quot; target=&quot;_blank&quot;&gt;canva.com&lt;/a&gt; (обязательно сохраните изменения и перезагрузите Xray)&lt;br /&gt;После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.&lt;br /&gt;&lt;strong&gt;Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.&lt;/strong&gt;Инструкция (6/6) -- настройка CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;IjUK&quot;&gt;Переходим к последнему, самому интересному разделу.&lt;br /&gt;Любое управление рисками сводится к трём шагам:&lt;/p&gt;
  &lt;ul id=&quot;qPx7&quot;&gt;
    &lt;li id=&quot;9k83&quot;&gt;Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)&lt;/li&gt;
    &lt;li id=&quot;UgCo&quot;&gt;Минимизировать риск (вы это уже сделали, воплотив знания из &amp;quot;Теории ч3&amp;quot;)&lt;/li&gt;
    &lt;li id=&quot;UIsE&quot;&gt;Определить План Б на тот редкий случай, если риск всё-же реализуется.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;WIMQ&quot;&gt;&lt;em&gt;Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Проксирование через CDN - это и есть &amp;quot;План Б&amp;quot;.&lt;/strong&gt; Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.&lt;br /&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде &lt;a href=&quot;https://mypersonalsite.com/&quot; target=&quot;_blank&quot;&gt;mypersonalsite.com&lt;/a&gt; или &lt;a href=&quot;https://myhabraproxy.ru/&quot; target=&quot;_blank&quot;&gt;myhabraproxy.ru&lt;/a&gt;.&lt;br /&gt;Для этой инструкции я выбрал доменное имя &lt;a href=&quot;https://habraproxy.store/&quot; target=&quot;_blank&quot;&gt;habraproxy.store&lt;/a&gt; у продавца Dreamhost. &lt;em&gt;Прямо сейчас dreamhost бесплатно раздаёт доменные &lt;a href=&quot;https://xn--80ajiqg.store/&quot; target=&quot;_blank&quot;&gt;имена.store&lt;/a&gt; на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.&lt;/em&gt;&lt;br /&gt;Кстати, если у вас уже есть свой сайт с доменом...&lt;br /&gt;Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.&lt;br /&gt;&lt;strong&gt;Шаг 2: &lt;/strong&gt;Зарегистрируйтесь на&lt;/p&gt;
  &lt;figure id=&quot;OQi1&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&amp;hash=174f1cc081422fe6e2f7e20566d11bc5&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;yORe&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&amp;hash=cda6366bef738b5e7f9da5eba8dd96bb&quot; target=&quot;_blank&quot;&gt;Connect, Protect and Build Everywhere | Cloudflare&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;JPYQ&quot;&gt;(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.&lt;/p&gt;
  &lt;figure id=&quot;fVuV&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp&quot; width=&quot;585&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;O4le&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Зайдите в CloudFlare, в верхнем разделе &amp;quot;Websites&amp;quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &amp;quot;Change your nameservers&amp;quot; с &lt;strong&gt;двумя оранжевыми облаками&lt;/strong&gt;.&lt;br /&gt;Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.&lt;/p&gt;
  &lt;figure id=&quot;6BTn&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;znnW&quot;&gt;Мы пойдём другим путём&lt;br /&gt;&lt;strong&gt;Шаг 4&lt;/strong&gt;: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.&lt;br /&gt;На скриншоте - сайт моего продавца.&lt;br /&gt;Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.&lt;br /&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt; В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:&lt;/p&gt;
  &lt;figure id=&quot;oH9H&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ZrYt&quot;&gt;&lt;strong&gt;Шаг 7:&lt;/strong&gt; В разделе Network включите &amp;quot;gRPC&amp;quot; (обойдусь без скриншота).&lt;/p&gt;
  &lt;figure id=&quot;DW1y&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp&quot; width=&quot;788&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MSxx&quot;&gt;&lt;strong&gt;Шаг 8:&lt;/strong&gt; В разделе Rules-&amp;gt;Origin Rules создайте два правила:&lt;br /&gt;&lt;strong&gt;(1)&lt;/strong&gt; Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)&lt;br /&gt;&lt;strong&gt;(2)&lt;/strong&gt; Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053&lt;br /&gt;Последовательность этих двух правил важна.&lt;/p&gt;
  &lt;figure id=&quot;k8Bx&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;lsTF&quot;&gt;Нажми на кнопку - получишь результат!&lt;br /&gt;&lt;strong&gt;Шаг 9:&lt;/strong&gt; Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &amp;quot;Check nameservers now&amp;quot; - нажмите её, чтобы поторопить систему.&lt;br /&gt;&lt;em&gt;(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;gEKq&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp&quot; width=&quot;474&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;XXPQ&quot;&gt;&lt;strong&gt;Шаг 9¾:&lt;/strong&gt; Создайте второе VLESS-подключение для CDN.&lt;br /&gt;Вернитесь в панель 3X-UI. Inbound -Add Inbound&lt;br /&gt;&lt;strong&gt;Самое важное:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;- Порт&lt;/strong&gt; - тот же, что и во &amp;quot;втором правиле&amp;quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).&lt;br /&gt;&lt;strong&gt;- Transmission&lt;/strong&gt; - gRPC, именно такой тип соединения безлимитен на CloudFlare.&lt;br /&gt;&lt;strong&gt;- Service name&lt;/strong&gt; - секретная строка из &amp;quot;второго правила&amp;quot; my-gRPC-3049382, но строго без &amp;quot;/&amp;quot; в начале.&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- ALPN&lt;/strong&gt; сделайте пустым.&lt;br /&gt;&lt;strong&gt;- Кнопка (Get Сert from Panel)&lt;/strong&gt; вписывает ключи.&lt;br /&gt;&lt;strong&gt;- Allow Insecure&lt;/strong&gt; - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.&lt;br /&gt;Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - &lt;strong&gt;прокси должен работать&lt;/strong&gt;. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)&lt;br /&gt;&lt;strong&gt;Шаг 10:&lt;/strong&gt; Финальная настройка CloudFlare.&lt;/p&gt;
  &lt;figure id=&quot;tpW8&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp&quot; width=&quot;747&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;1cy2&quot;&gt;Каково это, быть избранным?&lt;br /&gt;Обновите раздел Overview.&lt;br /&gt;CloudFlare должен вас обрадовать сообщением: &amp;quot;&lt;em&gt;Great news! Cludflare is now protecting your site&lt;/em&gt;&amp;quot;&lt;br /&gt;Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:&lt;/p&gt;
  &lt;ul id=&quot;vQ6H&quot;&gt;
    &lt;li id=&quot;KxYO&quot;&gt;Нужно ещё немного подождать&lt;/li&gt;
    &lt;li id=&quot;nduK&quot;&gt;Вы что-то сделали не так.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;6qYO&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;1UyU&quot;&gt;Доквантовая криптография, скриншот начала 21 века&lt;br /&gt;Если всё так, тогда: в разделе SSL/TLS включите режим Full&lt;br /&gt;&lt;strong&gt;Теперь вы точно завершили настройку CloudFlare.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Шаг 11:&lt;/strong&gt; Проверка.&lt;br /&gt;Откройте браузер и перейдите по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&amp;hash=c4e638543ad8b93a0bfe75ab7247345a&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store/mysecreturl/&lt;/a&gt; (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).&lt;br /&gt;&lt;strong&gt;Откроется панель 3x-ui&lt;/strong&gt;. Теперь управлять панелью вы будете с этого адреса!&lt;br /&gt;Сохраните этот адрес где-нибудь.&lt;br /&gt;&lt;strong&gt;Шаг 12:&lt;/strong&gt; Ещё одна проверка.&lt;br /&gt;Откройте браузер по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&amp;hash=0bd8197f9065edde5a068326caca22fe&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store&lt;/a&gt; и убедитесь, что там пустая страница 404.&lt;br /&gt;&lt;em&gt;Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (&lt;/em&gt;/secreturl/&lt;em&gt;). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Шаг 13:&lt;/strong&gt; Настало время МАГИИ:&lt;br /&gt;Отредактируйте строку-ключ второго подключения:&lt;/p&gt;
  &lt;ul id=&quot;NFrk&quot;&gt;
    &lt;li id=&quot;S1E0&quot;&gt;Замените IP на доменное имя,&lt;/li&gt;
    &lt;li id=&quot;eG1E&quot;&gt;Замените порт на :443,&lt;/li&gt;
    &lt;li id=&quot;7Ds9&quot;&gt;Удалите allowInsecure=1&lt;/li&gt;
    &lt;li id=&quot;0MZF&quot;&gt;Отредактируйте имя (после #) по своему желанию&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;xp5C&quot;&gt;&lt;strong&gt;Было:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;allowInsecure=1#My%20CDN-tjo1gifl&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Стало:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;#My%20CDN&lt;/a&gt;&lt;br /&gt;Наконец, &lt;strong&gt;копируйте эту строку в приложение&lt;/strong&gt;, &lt;strong&gt;проверяйте работоспособность&lt;/strong&gt; и &lt;strong&gt;наслаждайтесь&lt;/strong&gt; запасным каналом для своего прокси.&lt;br /&gt;Самое время процитировать @MiraclePtr :&lt;br /&gt;&lt;strong&gt;Fair use&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.&lt;/em&gt;&lt;strong&gt;Недостатки этого решения&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;C8aZ&quot;&gt;&lt;strong&gt;1. «Сложность» настройки:&lt;/strong&gt;&lt;br /&gt;Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые &lt;em&gt;очень&lt;/em&gt; ценят свободу информации, &lt;em&gt;очень&lt;/em&gt; ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».&lt;br /&gt;&lt;strong&gt;2. Периодическая недоступность VPS:&lt;/strong&gt;&lt;br /&gt;Uptime бюджетного VPS — &lt;em&gt;примерно&lt;/em&gt; 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).&lt;br /&gt;Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.&lt;br /&gt;Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.&lt;br /&gt;&lt;strong&gt;3. Доверие китайским программистам:&lt;/strong&gt;&lt;br /&gt;Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и &lt;em&gt;теоретически&lt;/em&gt; там могут быть ошибки, а разработчики — тоже &lt;em&gt;теоретически&lt;/em&gt; — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.&lt;br /&gt;&lt;strong&gt;4. Отсутствие XTLS в CDN‑проксировании:&lt;/strong&gt;&lt;br /&gt;Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа &lt;em&gt;простой&lt;/em&gt; настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.&lt;br /&gt;&lt;strong&gt;5. Не анонимность:&lt;/strong&gt;&lt;br /&gt;Да, использование прокси &lt;strong&gt;заметно повышает уровень анонимности&lt;/strong&gt; в интернете, но ни один прокси&lt;strong&gt; не гарантирует абсолютной анонимности&lt;/strong&gt;. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.&lt;/p&gt;

</content></entry><entry><id>vadim19416:vmessvless</id><link rel="alternate" type="text/html" href="https://teletype.in/@vadim19416/vmessvless?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vadim19416"></link><title>СВОЙ VPN СЕРВЕР ЗА 10 МИНУТ / НАСТРОЙКА VLESS SS PROXY</title><published>2025-05-10T15:19:27.665Z</published><updated>2025-05-10T15:19:27.665Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot;&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</summary><content type="html">
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;HGct&quot; data-align=&quot;center&quot;&gt;Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)&lt;br /&gt;Как это сделать смотрите ниже!&lt;/h2&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;WGtL&quot;&gt;1. Регистрируетесь по &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;oEyH&quot;&gt;2. Переходите по этой &lt;a href=&quot;https://my.aeza.net/order/vpn&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;oEeG&quot;&gt;3. Покупаете VPN сервер на ваш выбор!&lt;/h2&gt;
  &lt;h3 id=&quot;8bTd&quot;&gt;( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )&lt;/h3&gt;
  &lt;p id=&quot;hylc&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;rUgA&quot;&gt;&lt;em&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.&lt;/em&gt;&lt;br /&gt;На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:&lt;br /&gt;Что не стоит делать ни в коем случае &lt;strong&gt;Не компрометировать VPS&lt;/strong&gt;протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/p&gt;
  &lt;ol id=&quot;I2xX&quot;&gt;
    &lt;li id=&quot;d7Hp&quot;&gt;&lt;strong&gt;Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;Ty6V&quot;&gt;&lt;strong&gt;Не ходить в рунет через VPS&lt;/strong&gt;, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&amp;gt;VPS-&amp;gt;Warp-&amp;gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.&lt;/li&gt;
    &lt;li id=&quot;fLlH&quot;&gt;&lt;strong&gt;Не раздавать доступ к прокси&lt;/strong&gt;большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;rRFY&quot;&gt;При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «&lt;strong&gt;План Б&lt;/strong&gt;»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;QamU&quot;&gt;CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.&lt;br /&gt;Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;72Tr&quot;&gt;&lt;strong&gt;CloudFlare Warp&lt;/strong&gt;&lt;br /&gt;Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.&lt;br /&gt;В этой схеме Warp исполняет две функции:&lt;/p&gt;
  &lt;ol id=&quot;9WDw&quot;&gt;
    &lt;li id=&quot;gano&quot;&gt;Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)&lt;/li&gt;
    &lt;li id=&quot;6mdf&quot;&gt;Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;ZeCf&quot;&gt;&lt;strong&gt;Независимость от корпораций&lt;/strong&gt;&lt;br /&gt;Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.&lt;br /&gt;На этом теория окончена, перехожу к инструкции.&lt;br /&gt;&lt;em&gt;Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Итак, &lt;/strong&gt;если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то &lt;strong&gt;алгоритм действий такой:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Er1x&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;mMPH&quot;&gt;&lt;br /&gt;&lt;strong&gt;1.&lt;/strong&gt; Для начала вам нужно перейти&lt;strong&gt; &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;по этой ссылке&lt;/a&gt; &lt;/strong&gt;зарегистрироваться, и перейти в личный кабинет.&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; Далее, нажмите на &lt;strong&gt;Виртуальный сервер, &lt;/strong&gt;выберите нужную &lt;strong&gt;страну&lt;/strong&gt;, тариф &lt;strong&gt;Shared &lt;/strong&gt;и минимальную конфигурацию сервера.&lt;/p&gt;
  &lt;figure id=&quot;OcyU&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;yZCg&quot;&gt;&lt;strong&gt;3.&lt;/strong&gt; На наш сервер нужно установить операционную систему &lt;strong&gt;Debian 12&lt;/strong&gt;— её и выберите. &lt;strong&gt;Отключите бекапы&lt;/strong&gt; — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.&lt;/p&gt;
  &lt;blockquote id=&quot;KA71&quot;&gt;Кстати, после регистрации по моей реферальной ссылке у вас &lt;strong&gt;в течении 24 часов &lt;/strong&gt;будет&lt;strong&gt; бонус 15% к пополнению баланса.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;yiJy&quot;&gt;&lt;strong&gt;Минуты 2-3 сервер будет активироваться&lt;/strong&gt;и после на почту придут данные для авторизации для подключения к серверу. &lt;strong&gt;Либо&lt;/strong&gt;, ip-адрес и пароль можно будет посмотреть в разделе &lt;strong&gt;мои услуги&lt;/strong&gt; и нажать на название вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;rYR7&quot;&gt;Инструкция (1/6) - настройка VPS&lt;/p&gt;
  &lt;p id=&quot;t0aN&quot;&gt;Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.&lt;br /&gt;В моем случае с aeza - данные есть и на почте и в личном кабинете.&lt;/p&gt;
  &lt;figure id=&quot;sqSJ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;McWz&quot;&gt;Вам нужны две строки: IP-адрес и root-пароль&lt;/p&gt;
  &lt;p id=&quot;HI9N&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Подключитесь к серверу по SSH:&lt;/p&gt;
  &lt;ul id=&quot;Ztf5&quot;&gt;
    &lt;li id=&quot;7vpq&quot;&gt;Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;U0SO&quot;&gt;&lt;em&gt;Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.&lt;/em&gt;&lt;/p&gt;
  &lt;ul id=&quot;g1eN&quot;&gt;
    &lt;li id=&quot;UsCy&quot;&gt;Либо используйте веб-интерфейс &amp;quot;VNC&amp;quot; в панели VPS&lt;/li&gt;
    &lt;li id=&quot;1fTw&quot;&gt;Либо используйте какое-либо SSH-приложение (подойдет командная строка)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;b1Zy&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;QmWF&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Обновите систему на сервере&lt;/p&gt;
  &lt;blockquote id=&quot;RVu7&quot;&gt;apt update &amp;amp;&amp;amp; apt full-upgrade -y&lt;/blockquote&gt;
  &lt;p id=&quot;BEdl&quot;&gt;(займёт несколько минут)&lt;br /&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Перезагрузитесь reboot и через минуту подключитесь по ssh заново.&lt;br /&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt;Установите необходимые пакеты:&lt;/p&gt;
  &lt;blockquote id=&quot;2aUu&quot;&gt;apt install&lt;/blockquote&gt;
  &lt;figure id=&quot;kt42&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&amp;hash=8edcc3a3086ee762320f248ee66d31be&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;Q7jv&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&amp;hash=a224971af2304abce37259a65162230a&quot; target=&quot;_blank&quot;&gt;Docker: Accelerated Container Application Development&lt;/a&gt;Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y&lt;/blockquote&gt;
  &lt;p id=&quot;TLBn&quot;&gt;&lt;strong&gt;Шаг 5&lt;/strong&gt;: Установите панель 3X-UI версии v2.0.2:&lt;/p&gt;
  &lt;blockquote id=&quot;dL8D&quot;&gt;git clone &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&amp;hash=e78138c58ca5009da4821f752e701642&quot; target=&quot;_blank&quot;&gt;https://github.com/MHSanaei/3x-ui.git&lt;/a&gt;&lt;br /&gt;cd 3x-ui&lt;br /&gt;nano docker-compose.yml&lt;br /&gt;# откроется текстовой редактор.&lt;br /&gt;# в 6 строке замените &amp;quot;latest&amp;quot; на &amp;quot;v2.0.2&amp;quot;&lt;br /&gt;# было: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;XXYg&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;AQl2&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&amp;hash=a9b5f4a4335312cd9e27ca8e11ed27a4&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# стало: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;mEUd&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;CAj0&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&amp;hash=24228f7393b0c12a0628bb5b9934e894&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# чтобы сохранится, нажмите: CTRL+X, Y, ENTER&lt;br /&gt;docker-compose up -d&lt;/blockquote&gt;
  &lt;figure id=&quot;MvGQ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp&quot; width=&quot;345&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;UtJr&quot;&gt;Важно&lt;/p&gt;
  &lt;p id=&quot;NAxI&quot;&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt;Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui&lt;/p&gt;
  &lt;blockquote id=&quot;6a3X&quot;&gt;warp u&lt;br /&gt;bash &amp;lt;(curl -sSL &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&amp;hash=8f0180bd9f538fc7126c7d6ae3708155&quot; target=&quot;_blank&quot;&gt;https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh&lt;/a&gt;)&lt;/blockquote&gt;
  &lt;p id=&quot;Uq7J&quot;&gt;Во время установки скрипт спросит у вас цифру, нужно ответить 40000&lt;br /&gt;&lt;strong&gt;Шаг 7&lt;/strong&gt;: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI&lt;/p&gt;
  &lt;blockquote id=&quot;HFBc&quot;&gt;openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &amp;quot;/CN=APP&amp;quot;&lt;br /&gt;docker cp private.key 3x-ui:private.key&lt;br /&gt;docker cp public.key 3x-ui:public.key&lt;/blockquote&gt;
  &lt;p id=&quot;C5jL&quot;&gt;&lt;strong&gt;На этом настройка сервера завершена.&lt;/strong&gt;&lt;br /&gt;Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI&lt;/p&gt;
  &lt;figure id=&quot;FVkT&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp&quot; width=&quot;320&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;2uuQ&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Откройте браузер и зайдите по адресу вида &lt;a href=&quot;https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&amp;hash=786f0e5e915f1733aa02eda6894556c2&quot; target=&quot;_blank&quot;&gt;http://111.111.111.111:2053/&lt;/a&gt; Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.&lt;/p&gt;
  &lt;p id=&quot;vxLd&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).&lt;/p&gt;
  &lt;figure id=&quot;2eNk&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;epM5&quot;&gt;&lt;strong&gt;Шаг 3&lt;/strong&gt;: В разделе &amp;quot;Panel Settings&amp;quot; заполните 4 поля как на скриншоте:&lt;/p&gt;
  &lt;p id=&quot;5NDa&quot;&gt;&lt;strong&gt;- Panel Port&lt;/strong&gt; (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). &lt;em&gt;Далее везде вместо порта 54321 вставляйте своё число&lt;/em&gt;.&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Public&lt;/strong&gt; Key Path : /public.key&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Private&lt;/strong&gt; Key Path : /private.key&lt;br /&gt;&lt;strong&gt;- Panel URL&lt;/strong&gt; Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &amp;quot;/&amp;quot;. Я использую /mysecreturl/, но вы придумайте свою. &lt;em&gt;Далее везде вместо строки &lt;/em&gt;/mysecreturl/&lt;em&gt;используйте свою&lt;/em&gt;.&lt;br /&gt;Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).&lt;/p&gt;
  &lt;ul id=&quot;HP6m&quot;&gt;
    &lt;li id=&quot;pWrT&quot;&gt;&lt;strong&gt;Браузер выдаст ошибку&lt;/strong&gt;. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.&lt;/li&gt;
    &lt;li id=&quot;qSN3&quot;&gt;&lt;strong&gt;Браузер выдаст вторую ошибку&lt;/strong&gt;«Подключение не защищено» (&lt;em&gt;это потому что мы используем самоподписанный сертификат, но это временно&lt;/em&gt;). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;oAlc&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;rRLF&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.&lt;/p&gt;
  &lt;p id=&quot;EVjp&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Войдите в панель ещё раз с новым логином и паролем.&lt;br /&gt;Теперь панель будет всегда доступна по HTTPS адресу вида: &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&amp;hash=8166e760fdd00b193c7c5560f4bdbce5&quot; target=&quot;_blank&quot;&gt;https://111.111.111.111:54321/mysecreturl/&lt;/a&gt; (где IP, Порт и Путь будут вашими собственными).&lt;br /&gt;Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray&lt;/p&gt;
  &lt;p id=&quot;QmiQ&quot;&gt;Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.&lt;/p&gt;
  &lt;figure id=&quot;Vvjj&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MYmv&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; В панели перейдите в раздел &amp;quot;Xray Settings&amp;quot; и включите две опции:&lt;/p&gt;
  &lt;p id=&quot;LW1v&quot;&gt;&lt;strong&gt;- IPv4 Configs&lt;/strong&gt; -&amp;gt; Use IPv4 for Google&lt;br /&gt;&lt;strong&gt;- WARP Configs&lt;/strong&gt; -&amp;gt; Route OpenAI (ChatGPT) througw WARP.&lt;br /&gt;Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;4rLo&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;QQQY&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Пустите весь российский трафик на сервере через WARP.&lt;br /&gt;Для этого перейдите в раздел &amp;quot;Xray Settings&amp;quot;-&amp;gt;&amp;quot;Routing Rules&amp;quot;, найдите строку где написано &amp;quot;geosite:openai&amp;quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai&lt;br /&gt;Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.&lt;br /&gt;Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;8ocH&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp&quot; width=&quot;826&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;iRiy&quot;&gt;Правильно заполненная таблица &amp;quot;Routing Rules&amp;quot; - ваш пропуск в интернет, товарищ!&lt;/p&gt;
  &lt;p id=&quot;1XJi&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Найдите сайт‑донор для маскировки.&lt;br /&gt;Уже на 4-м шаге панель предложит вам маскироваться под сайт&lt;/p&gt;
  &lt;figure id=&quot;Ec8l&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Funz&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;vDwq&quot;&gt;. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.&lt;br /&gt;Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).&lt;br /&gt;Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.&lt;/p&gt;
  &lt;figure id=&quot;Tvyr&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp&quot; width=&quot;828&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;2LG7&quot;&gt;Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт&lt;/p&gt;
  &lt;figure id=&quot;Ou6g&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&amp;hash=5733eeb9c2b37e923f3609126bbeba0e&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;tEUP&quot;&gt;- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит&lt;/p&gt;
  &lt;figure id=&quot;2G1F&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp&quot; width=&quot;398&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;38bR&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; Настройте VLESS&lt;br /&gt;В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.&lt;br /&gt;Самое важное:&lt;br /&gt;&lt;strong&gt;- Remark и Email&lt;/strong&gt; - любые строки (не обязательно адрес эл.почты), ни на что не влияют.&lt;br /&gt;&lt;strong&gt;- Listening IP&lt;/strong&gt; - укажите ваш IP&lt;br /&gt;&lt;strong&gt;- Port&lt;/strong&gt; - строго 443, чтобы маскироваться под обычный https-сайт.&lt;br /&gt;&lt;strong&gt;- Только после выбора Security: Reality&lt;/strong&gt;появится возможность выбора Flow: xtls-rprx-vision&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- Dest, Server Names&lt;/strong&gt; - указать сайт-донор (хотя можно оставить&lt;/p&gt;
  &lt;figure id=&quot;GDLx&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;oR4C&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&amp;hash=3dd52dfb617c23e000a76848ba52fdfe&quot; target=&quot;_blank&quot;&gt;Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp;amp; mehr&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;iUup&quot;&gt;Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.&lt;/p&gt;
  &lt;p id=&quot;b5Qr&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;LrD7&quot;&gt;)&lt;br /&gt;&lt;strong&gt;- Кнопка (Get new cert)&lt;/strong&gt; генерирует ключи.&lt;br /&gt;&lt;strong&gt;- (Create)&lt;/strong&gt; завершает создание.&lt;/p&gt;
  &lt;figure id=&quot;8XKP&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp&quot; width=&quot;652&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;yrRx&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Получите ключ VLESS&lt;/p&gt;
  &lt;p id=&quot;63Ut&quot;&gt;Осталось в разделе Inbounds нажать на (три точки) -&amp;gt; Export Links ...&lt;br /&gt;... и система даст скопировать строку-ключ вида:&lt;br /&gt;&lt;a href=&quot;https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality&quot; target=&quot;_blank&quot;&gt;vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;amp;security=reality&amp;amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;amp;fp=chrome&amp;amp;sni=nltimes.nl&amp;amp;sid=64edf3b5&amp;amp;spx=%2F&amp;amp;flow=xtls-rprx-vision#My%20VLESS-Reality&lt;/a&gt;&lt;br /&gt;Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)&lt;/p&gt;
  &lt;p id=&quot;IYnw&quot;&gt;Здесь всего три шага:&lt;/p&gt;
  &lt;ol id=&quot;0abv&quot;&gt;
    &lt;li id=&quot;oLEn&quot;&gt;Установить приложение&lt;/li&gt;
    &lt;li id=&quot;wbPw&quot;&gt;Вставить туда строку-ключ с сервера&lt;/li&gt;
    &lt;li id=&quot;bTER&quot;&gt;Настроить прямое соединение с Рунетом&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;pHNQ&quot;&gt;Приложений много, они есть практически под все платформы, и они проверены временем.&lt;br /&gt;&lt;strong&gt;Windows:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xw7B&quot;&gt;
    &lt;li id=&quot;IySL&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (Новые версии ) (&lt;strong&gt;Проверенная версия 0.11.1&lt;/strong&gt; )&lt;/li&gt;
    &lt;li id=&quot;yqDm&quot;&gt;Nekoray&lt;/li&gt;
    &lt;li id=&quot;4tNK&quot;&gt;V2rayN&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;HHDj&quot;&gt;&lt;strong&gt;Android:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;tGJy&quot;&gt;
    &lt;li id=&quot;VrPs&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (&lt;strong&gt;Play Market&lt;/strong&gt; ), (GitHub )&lt;/li&gt;
    &lt;li id=&quot;Fipa&quot;&gt;V2rayNG&lt;/li&gt;
    &lt;li id=&quot;Y1a1&quot;&gt;Nekobox&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;08hk&quot;&gt;&lt;strong&gt;iOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;LTLu&quot;&gt;
    &lt;li id=&quot;eETR&quot;&gt;&lt;strong&gt;Streisand&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;T11z&quot;&gt;Shadowrocket (платный)&lt;/li&gt;
    &lt;li id=&quot;R57C&quot;&gt;Foxray&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;4Lfq&quot;&gt;&lt;strong&gt;macOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;m0rj&quot;&gt;
    &lt;li id=&quot;J5Ng&quot;&gt;Hiddify-Next&lt;/li&gt;
    &lt;li id=&quot;Kj82&quot;&gt;FoxRay&lt;/li&gt;
    &lt;li id=&quot;tynC&quot;&gt;Streisand&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;b0cu&quot;&gt;&lt;strong&gt;Настройка Hiddify-Next&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;gtnR&quot;&gt;Лидером среди приложений является &lt;strong&gt;Hiddify‑Next&lt;/strong&gt; от наших иранских коллег.&lt;br /&gt;Основные его плюсы:&lt;/p&gt;
  &lt;ul id=&quot;8rBp&quot;&gt;
    &lt;li id=&quot;C285&quot;&gt;Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.&lt;/li&gt;
    &lt;li id=&quot;TLov&quot;&gt;Русский язык&lt;/li&gt;
    &lt;li id=&quot;rNkW&quot;&gt;Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;csii&quot;&gt;Интерфейс настолько простой, что я решил не делать скриншотов.&lt;br /&gt;После установки приложения надо сделать всего две вещи:&lt;/p&gt;
  &lt;ul id=&quot;l9qS&quot;&gt;
    &lt;li id=&quot;49S7&quot;&gt;В настройках установить Регион: RU&lt;/li&gt;
    &lt;li id=&quot;uclU&quot;&gt;Скопировать в буфер и вставить в приложение &lt;strong&gt;строку‑ключ vless&lt;/strong&gt; через кнопку (+)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;6cKP&quot;&gt;Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!&lt;br /&gt;&lt;strong&gt;Особенности Hiddify-Next на Windows:&lt;/strong&gt;&lt;br /&gt;Приложение может работать в двух режимах:&lt;/p&gt;
  &lt;ul id=&quot;tcDr&quot;&gt;
    &lt;li id=&quot;NBHg&quot;&gt;Системный прокси (по умолчанию)&lt;/li&gt;
    &lt;li id=&quot;7kKN&quot;&gt;TUN-режим&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;28cd&quot;&gt;Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).&lt;br /&gt;&lt;strong&gt;Особенности Hiddify‑Next на Android:&lt;/strong&gt;&lt;br /&gt;На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.&lt;br /&gt;Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «&lt;strong&gt;Проксировать только выбранные приложения&lt;/strong&gt;» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.&lt;br /&gt;Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым &lt;strong&gt;постоянно&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Настройка Streisand (iOS)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;MVZ3&quot;&gt;&lt;strong&gt;Streisand — бесплатное приложение&lt;/strong&gt;, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.&lt;br /&gt;Итак, всё те же два шага:&lt;/p&gt;
  &lt;ol id=&quot;TpkI&quot;&gt;
    &lt;li id=&quot;6z8B&quot;&gt;Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)&lt;/li&gt;
    &lt;li id=&quot;nuHd&quot;&gt;Настроить прямое соединение с Рунетом. Тут несколько шагов.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;JdUl&quot;&gt;Сначала - скопировать эту длинную строку с настройками в буфер.&lt;br /&gt;&lt;a href=&quot;https://streisand//aW1wb3J0L3JvdXRlOi8vWW5Cc2FYTjBNRERWQVFJREJBVUdEaGdaR2xWeWRXeGxjMTFrYjIxaGFXNU5ZWFJqYUdWeVZHNWhiV1ZlWkc5dFlXbHVVM1J5WVhSbFozbFVkWFZwWktJSEU5VUlDUW9MREEwT0R4QVNXMjkxZEdKdmRXNWtWR0ZuWFdSdmJXRnBiazFoZEdOb1pYSldaRzl0WVdsdVVtbHdWMjVsZEhkdmNtdFdaR2x5WldOMFZtaDVZbkpwWktDaEVWaG5aVzlwY0RweWRWZDBZM0FzZFdSdzFCUVZDZ3dORGhZU1cyOTFkR0p2ZFc1a1ZHRm5YV1J2YldGcGJrMWhkR05vWlhLaEYxbGtiMjFoYVc0NmNuVlpVbFV0WkdseVpXTjBYRWxRU1daT2IyNU5ZWFJqYUY4UUpFUkROVGxETXpsRExVUXdSRVl0TkRsR015MDVRVEl3TFVFMlJUVkVSakkwUkRaRE9RQUlBQk1BR1FBbkFDd0FPd0JBQUVNQVRnQmFBR2dBYndCeUFIb0FnUUNJQUlrQWl3Q1VBSndBcFFDeEFMOEF3UURMQU5VQTRnQUFBQUFBQUFJQkFBQUFBQUFBQUJzQUFBQUFBQUFBQUFBQUFBQUFBQUVK&quot; target=&quot;_blank&quot;&gt;streisand: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&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;MQNB&quot;&gt;Затем — вставить её в приложение через «+» справа‑вверху.&lt;br /&gt;Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)&lt;/p&gt;
  &lt;figure id=&quot;orin&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;pNCE&quot;&gt;Эффект Streisand: ON&lt;br /&gt;Можно подключаться! (при первом подключении телефон попросит пароль).&lt;br /&gt;Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.&lt;br /&gt;&lt;em&gt;upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.&lt;/em&gt;Инструкция (5/6) -- проверка прокси&lt;/p&gt;
  &lt;p id=&quot;3MJ6&quot;&gt;Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.&lt;/p&gt;
  &lt;ol id=&quot;fBfR&quot;&gt;
    &lt;li id=&quot;ZdMp&quot;&gt;Убедитесь, что прокси включён.&lt;/li&gt;
    &lt;li id=&quot;SjaM&quot;&gt;В браузере зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.&lt;/li&gt;
    &lt;li id=&quot;dDja&quot;&gt;Откройте браузер и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&amp;hash=33658b7a6fde430b70d18e54d3c71669&quot; target=&quot;_blank&quot;&gt;https://rutracker.org&lt;/a&gt; . Открывает? Значит блокировка отключена.&lt;/li&gt;
    &lt;li id=&quot;eOKO&quot;&gt;Откройте браузер в режиме инкогнито и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&amp;hash=f309133728c09e41922b9cfd8c0bd40b&quot; target=&quot;_blank&quot;&gt;https://maps.google.com&lt;/a&gt; . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;18Kj&quot;&gt;Ещё раз посмотрите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;li1V&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&amp;hash=fcaa15716c9c8648d3bb046acfdd23e5&quot; target=&quot;_blank&quot;&gt;https://canva.com&lt;/a&gt; Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.&lt;/li&gt;
    &lt;li id=&quot;XmWz&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&amp;hash=e657ab0ffc07976aa3452fcf3de1ef65&quot; target=&quot;_blank&quot;&gt;https://google.com&lt;/a&gt; Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;3LvM&quot;&gt;Если что‑то пошло не так:&lt;/p&gt;
  &lt;ul id=&quot;eAgc&quot;&gt;
    &lt;li id=&quot;Wii7&quot;&gt;п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.&lt;/li&gt;
    &lt;li id=&quot;wpQp&quot;&gt;п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.&lt;/li&gt;
    &lt;li id=&quot;r67X&quot;&gt;п7 — просите хостера поменять IP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;NiPw&quot;&gt;&lt;strong&gt;Запасной план:&lt;/strong&gt;&lt;br /&gt;Если какой‑либо западный сайт не пускает вас к себе через VPS, то &lt;em&gt;в качестве костыля&lt;/em&gt; можно пустить трафик до этого сайта через WARP.&lt;br /&gt;Для этого в панели 3x-ui-&amp;gt;Xray Settings-&amp;gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,&lt;a href=&quot;https://intel.com/&quot; target=&quot;_blank&quot;&gt;intel.com&lt;/a&gt;,&lt;a href=&quot;https://canva.com/&quot; target=&quot;_blank&quot;&gt;canva.com&lt;/a&gt; (обязательно сохраните изменения и перезагрузите Xray)&lt;br /&gt;После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.&lt;br /&gt;&lt;strong&gt;Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.&lt;/strong&gt;Инструкция (6/6) -- настройка CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;t8nE&quot;&gt;Переходим к последнему, самому интересному разделу.&lt;br /&gt;Любое управление рисками сводится к трём шагам:&lt;/p&gt;
  &lt;ul id=&quot;qPx7&quot;&gt;
    &lt;li id=&quot;4647&quot;&gt;Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)&lt;/li&gt;
    &lt;li id=&quot;cv1V&quot;&gt;Минимизировать риск (вы это уже сделали, воплотив знания из &amp;quot;Теории ч3&amp;quot;)&lt;/li&gt;
    &lt;li id=&quot;vCMP&quot;&gt;Определить План Б на тот редкий случай, если риск всё-же реализуется.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Mept&quot;&gt;&lt;em&gt;Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Проксирование через CDN - это и есть &amp;quot;План Б&amp;quot;.&lt;/strong&gt; Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.&lt;br /&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде &lt;a href=&quot;https://mypersonalsite.com/&quot; target=&quot;_blank&quot;&gt;mypersonalsite.com&lt;/a&gt; или &lt;a href=&quot;https://myhabraproxy.ru/&quot; target=&quot;_blank&quot;&gt;myhabraproxy.ru&lt;/a&gt;.&lt;br /&gt;Для этой инструкции я выбрал доменное имя &lt;a href=&quot;https://habraproxy.store/&quot; target=&quot;_blank&quot;&gt;habraproxy.store&lt;/a&gt; у продавца Dreamhost. &lt;em&gt;Прямо сейчас dreamhost бесплатно раздаёт доменные &lt;a href=&quot;https://xn--80ajiqg.store/&quot; target=&quot;_blank&quot;&gt;имена.store&lt;/a&gt; на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.&lt;/em&gt;&lt;br /&gt;Кстати, если у вас уже есть свой сайт с доменом...&lt;br /&gt;Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.&lt;br /&gt;&lt;strong&gt;Шаг 2: &lt;/strong&gt;Зарегистрируйтесь на&lt;/p&gt;
  &lt;figure id=&quot;ZAYW&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&amp;hash=174f1cc081422fe6e2f7e20566d11bc5&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;gvRR&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&amp;hash=cda6366bef738b5e7f9da5eba8dd96bb&quot; target=&quot;_blank&quot;&gt;Connect, Protect and Build Everywhere | Cloudflare&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;ab5U&quot;&gt;(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.&lt;/p&gt;
  &lt;figure id=&quot;cuqp&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp&quot; width=&quot;585&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;xEQq&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Зайдите в CloudFlare, в верхнем разделе &amp;quot;Websites&amp;quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &amp;quot;Change your nameservers&amp;quot; с &lt;strong&gt;двумя оранжевыми облаками&lt;/strong&gt;.&lt;br /&gt;Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.&lt;/p&gt;
  &lt;figure id=&quot;hCw6&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;ZzFf&quot;&gt;Мы пойдём другим путём&lt;br /&gt;&lt;strong&gt;Шаг 4&lt;/strong&gt;: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.&lt;br /&gt;На скриншоте - сайт моего продавца.&lt;br /&gt;Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.&lt;br /&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt; В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:&lt;/p&gt;
  &lt;figure id=&quot;djt3&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;VUub&quot;&gt;&lt;strong&gt;Шаг 7:&lt;/strong&gt; В разделе Network включите &amp;quot;gRPC&amp;quot; (обойдусь без скриншота).&lt;/p&gt;
  &lt;figure id=&quot;0qxI&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp&quot; width=&quot;788&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HLkS&quot;&gt;&lt;strong&gt;Шаг 8:&lt;/strong&gt; В разделе Rules-&amp;gt;Origin Rules создайте два правила:&lt;br /&gt;&lt;strong&gt;(1)&lt;/strong&gt; Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)&lt;br /&gt;&lt;strong&gt;(2)&lt;/strong&gt; Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053&lt;br /&gt;Последовательность этих двух правил важна.&lt;/p&gt;
  &lt;figure id=&quot;sjRS&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;885d&quot;&gt;Нажми на кнопку - получишь результат!&lt;br /&gt;&lt;strong&gt;Шаг 9:&lt;/strong&gt; Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &amp;quot;Check nameservers now&amp;quot; - нажмите её, чтобы поторопить систему.&lt;br /&gt;&lt;em&gt;(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;RoRD&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp&quot; width=&quot;474&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;as4G&quot;&gt;&lt;strong&gt;Шаг 9¾:&lt;/strong&gt; Создайте второе VLESS-подключение для CDN.&lt;br /&gt;Вернитесь в панель 3X-UI. Inbound -Add Inbound&lt;br /&gt;&lt;strong&gt;Самое важное:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;- Порт&lt;/strong&gt; - тот же, что и во &amp;quot;втором правиле&amp;quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).&lt;br /&gt;&lt;strong&gt;- Transmission&lt;/strong&gt; - gRPC, именно такой тип соединения безлимитен на CloudFlare.&lt;br /&gt;&lt;strong&gt;- Service name&lt;/strong&gt; - секретная строка из &amp;quot;второго правила&amp;quot; my-gRPC-3049382, но строго без &amp;quot;/&amp;quot; в начале.&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- ALPN&lt;/strong&gt; сделайте пустым.&lt;br /&gt;&lt;strong&gt;- Кнопка (Get Сert from Panel)&lt;/strong&gt; вписывает ключи.&lt;br /&gt;&lt;strong&gt;- Allow Insecure&lt;/strong&gt; - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.&lt;br /&gt;Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - &lt;strong&gt;прокси должен работать&lt;/strong&gt;. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)&lt;br /&gt;&lt;strong&gt;Шаг 10:&lt;/strong&gt; Финальная настройка CloudFlare.&lt;/p&gt;
  &lt;figure id=&quot;kmS0&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp&quot; width=&quot;747&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bAz2&quot;&gt;Каково это, быть избранным?&lt;br /&gt;Обновите раздел Overview.&lt;br /&gt;CloudFlare должен вас обрадовать сообщением: &amp;quot;&lt;em&gt;Great news! Cludflare is now protecting your site&lt;/em&gt;&amp;quot;&lt;br /&gt;Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:&lt;/p&gt;
  &lt;ul id=&quot;vQ6H&quot;&gt;
    &lt;li id=&quot;a8Dl&quot;&gt;Нужно ещё немного подождать&lt;/li&gt;
    &lt;li id=&quot;LhvD&quot;&gt;Вы что-то сделали не так.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;djVF&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;MyFV&quot;&gt;Доквантовая криптография, скриншот начала 21 века&lt;br /&gt;Если всё так, тогда: в разделе SSL/TLS включите режим Full&lt;br /&gt;&lt;strong&gt;Теперь вы точно завершили настройку CloudFlare.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Шаг 11:&lt;/strong&gt; Проверка.&lt;br /&gt;Откройте браузер и перейдите по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&amp;hash=c4e638543ad8b93a0bfe75ab7247345a&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store/mysecreturl/&lt;/a&gt; (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).&lt;br /&gt;&lt;strong&gt;Откроется панель 3x-ui&lt;/strong&gt;. Теперь управлять панелью вы будете с этого адреса!&lt;br /&gt;Сохраните этот адрес где-нибудь.&lt;br /&gt;&lt;strong&gt;Шаг 12:&lt;/strong&gt; Ещё одна проверка.&lt;br /&gt;Откройте браузер по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&amp;hash=0bd8197f9065edde5a068326caca22fe&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store&lt;/a&gt; и убедитесь, что там пустая страница 404.&lt;br /&gt;&lt;em&gt;Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (&lt;/em&gt;/secreturl/&lt;em&gt;). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Шаг 13:&lt;/strong&gt; Настало время МАГИИ:&lt;br /&gt;Отредактируйте строку-ключ второго подключения:&lt;/p&gt;
  &lt;ul id=&quot;NFrk&quot;&gt;
    &lt;li id=&quot;4qj0&quot;&gt;Замените IP на доменное имя,&lt;/li&gt;
    &lt;li id=&quot;PnmL&quot;&gt;Замените порт на :443,&lt;/li&gt;
    &lt;li id=&quot;KVBs&quot;&gt;Удалите allowInsecure=1&lt;/li&gt;
    &lt;li id=&quot;rXbu&quot;&gt;Отредактируйте имя (после #) по своему желанию&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cYOg&quot;&gt;&lt;strong&gt;Было:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;allowInsecure=1#My%20CDN-tjo1gifl&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Стало:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;#My%20CDN&lt;/a&gt;&lt;br /&gt;Наконец, &lt;strong&gt;копируйте эту строку в приложение&lt;/strong&gt;, &lt;strong&gt;проверяйте работоспособность&lt;/strong&gt; и &lt;strong&gt;наслаждайтесь&lt;/strong&gt; запасным каналом для своего прокси.&lt;br /&gt;Самое время процитировать @MiraclePtr :&lt;br /&gt;&lt;strong&gt;Fair use&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.&lt;/em&gt;&lt;strong&gt;Недостатки этого решения&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;QLqT&quot;&gt;&lt;strong&gt;1. «Сложность» настройки:&lt;/strong&gt;&lt;br /&gt;Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые &lt;em&gt;очень&lt;/em&gt; ценят свободу информации, &lt;em&gt;очень&lt;/em&gt; ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».&lt;br /&gt;&lt;strong&gt;2. Периодическая недоступность VPS:&lt;/strong&gt;&lt;br /&gt;Uptime бюджетного VPS — &lt;em&gt;примерно&lt;/em&gt; 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).&lt;br /&gt;Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.&lt;br /&gt;Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.&lt;br /&gt;&lt;strong&gt;3. Доверие китайским программистам:&lt;/strong&gt;&lt;br /&gt;Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и &lt;em&gt;теоретически&lt;/em&gt; там могут быть ошибки, а разработчики — тоже &lt;em&gt;теоретически&lt;/em&gt; — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.&lt;br /&gt;&lt;strong&gt;4. Отсутствие XTLS в CDN‑проксировании:&lt;/strong&gt;&lt;br /&gt;Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа &lt;em&gt;простой&lt;/em&gt; настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.&lt;br /&gt;&lt;strong&gt;5. Не анонимность:&lt;/strong&gt;&lt;br /&gt;Да, использование прокси &lt;strong&gt;заметно повышает уровень анонимности&lt;/strong&gt; в интернете, но ни один прокси&lt;strong&gt; не гарантирует абсолютной анонимности&lt;/strong&gt;. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.&lt;/p&gt;

</content></entry><entry><id>vadim19416:vlessvmess</id><link rel="alternate" type="text/html" href="https://teletype.in/@vadim19416/vlessvmess?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vadim19416"></link><title>СОЗДАЕМ БЫСТРЫЙ VPN СЕРВЕР ЗА 10 МИНУТ / VLESS VMESS PROXY</title><published>2025-05-10T15:18:07.925Z</published><updated>2025-05-10T15:18:07.925Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot;&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</summary><content type="html">
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;5UZ1&quot; data-align=&quot;center&quot;&gt;Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)&lt;br /&gt;Как это сделать смотрите ниже!&lt;/h2&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;tllC&quot;&gt;1. Регистрируетесь по &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;s3ni&quot;&gt;2. Переходите по этой &lt;a href=&quot;https://my.aeza.net/order/vpn&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;7N9c&quot;&gt;3. Покупаете VPN сервер на ваш выбор!&lt;/h2&gt;
  &lt;h3 id=&quot;5hvM&quot;&gt;( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )&lt;/h3&gt;
  &lt;p id=&quot;oJ94&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;RJ1J&quot;&gt;&lt;em&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.&lt;/em&gt;&lt;br /&gt;На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:&lt;br /&gt;Что не стоит делать ни в коем случае &lt;strong&gt;Не компрометировать VPS&lt;/strong&gt;протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/p&gt;
  &lt;ol id=&quot;I2xX&quot;&gt;
    &lt;li id=&quot;Laih&quot;&gt;&lt;strong&gt;Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;nk2h&quot;&gt;&lt;strong&gt;Не ходить в рунет через VPS&lt;/strong&gt;, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&amp;gt;VPS-&amp;gt;Warp-&amp;gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.&lt;/li&gt;
    &lt;li id=&quot;RXiW&quot;&gt;&lt;strong&gt;Не раздавать доступ к прокси&lt;/strong&gt;большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;TrBh&quot;&gt;При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «&lt;strong&gt;План Б&lt;/strong&gt;»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;ttG7&quot;&gt;CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.&lt;br /&gt;Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;dXIc&quot;&gt;&lt;strong&gt;CloudFlare Warp&lt;/strong&gt;&lt;br /&gt;Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.&lt;br /&gt;В этой схеме Warp исполняет две функции:&lt;/p&gt;
  &lt;ol id=&quot;9WDw&quot;&gt;
    &lt;li id=&quot;SAv0&quot;&gt;Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)&lt;/li&gt;
    &lt;li id=&quot;5wMd&quot;&gt;Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;7nn7&quot;&gt;&lt;strong&gt;Независимость от корпораций&lt;/strong&gt;&lt;br /&gt;Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.&lt;br /&gt;На этом теория окончена, перехожу к инструкции.&lt;br /&gt;&lt;em&gt;Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Итак, &lt;/strong&gt;если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то &lt;strong&gt;алгоритм действий такой:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Hb1s&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;AZUE&quot;&gt;&lt;br /&gt;&lt;strong&gt;1.&lt;/strong&gt; Для начала вам нужно перейти&lt;strong&gt; &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;по этой ссылке&lt;/a&gt; &lt;/strong&gt;зарегистрироваться, и перейти в личный кабинет.&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; Далее, нажмите на &lt;strong&gt;Виртуальный сервер, &lt;/strong&gt;выберите нужную &lt;strong&gt;страну&lt;/strong&gt;, тариф &lt;strong&gt;Shared &lt;/strong&gt;и минимальную конфигурацию сервера.&lt;/p&gt;
  &lt;figure id=&quot;TW59&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;hyoJ&quot;&gt;&lt;strong&gt;3.&lt;/strong&gt; На наш сервер нужно установить операционную систему &lt;strong&gt;Debian 12&lt;/strong&gt;— её и выберите. &lt;strong&gt;Отключите бекапы&lt;/strong&gt; — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.&lt;/p&gt;
  &lt;blockquote id=&quot;TyZF&quot;&gt;Кстати, после регистрации по моей реферальной ссылке у вас &lt;strong&gt;в течении 24 часов &lt;/strong&gt;будет&lt;strong&gt; бонус 15% к пополнению баланса.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;47Iq&quot;&gt;&lt;strong&gt;Минуты 2-3 сервер будет активироваться&lt;/strong&gt;и после на почту придут данные для авторизации для подключения к серверу. &lt;strong&gt;Либо&lt;/strong&gt;, ip-адрес и пароль можно будет посмотреть в разделе &lt;strong&gt;мои услуги&lt;/strong&gt; и нажать на название вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;81Id&quot;&gt;Инструкция (1/6) - настройка VPS&lt;/p&gt;
  &lt;p id=&quot;jLhl&quot;&gt;Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.&lt;br /&gt;В моем случае с aeza - данные есть и на почте и в личном кабинете.&lt;/p&gt;
  &lt;figure id=&quot;UHsm&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HXx8&quot;&gt;Вам нужны две строки: IP-адрес и root-пароль&lt;/p&gt;
  &lt;p id=&quot;kaVt&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Подключитесь к серверу по SSH:&lt;/p&gt;
  &lt;ul id=&quot;Ztf5&quot;&gt;
    &lt;li id=&quot;YNuJ&quot;&gt;Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cUNK&quot;&gt;&lt;em&gt;Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.&lt;/em&gt;&lt;/p&gt;
  &lt;ul id=&quot;g1eN&quot;&gt;
    &lt;li id=&quot;oFiT&quot;&gt;Либо используйте веб-интерфейс &amp;quot;VNC&amp;quot; в панели VPS&lt;/li&gt;
    &lt;li id=&quot;Tb6V&quot;&gt;Либо используйте какое-либо SSH-приложение (подойдет командная строка)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;kMK0&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;vwZO&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Обновите систему на сервере&lt;/p&gt;
  &lt;blockquote id=&quot;J8jZ&quot;&gt;apt update &amp;amp;&amp;amp; apt full-upgrade -y&lt;/blockquote&gt;
  &lt;p id=&quot;Co3l&quot;&gt;(займёт несколько минут)&lt;br /&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Перезагрузитесь reboot и через минуту подключитесь по ssh заново.&lt;br /&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt;Установите необходимые пакеты:&lt;/p&gt;
  &lt;blockquote id=&quot;Rxhu&quot;&gt;apt install&lt;/blockquote&gt;
  &lt;figure id=&quot;TaOy&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&amp;hash=8edcc3a3086ee762320f248ee66d31be&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;quKY&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&amp;hash=a224971af2304abce37259a65162230a&quot; target=&quot;_blank&quot;&gt;Docker: Accelerated Container Application Development&lt;/a&gt;Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y&lt;/blockquote&gt;
  &lt;p id=&quot;Ze1v&quot;&gt;&lt;strong&gt;Шаг 5&lt;/strong&gt;: Установите панель 3X-UI версии v2.0.2:&lt;/p&gt;
  &lt;blockquote id=&quot;mMAP&quot;&gt;git clone &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&amp;hash=e78138c58ca5009da4821f752e701642&quot; target=&quot;_blank&quot;&gt;https://github.com/MHSanaei/3x-ui.git&lt;/a&gt;&lt;br /&gt;cd 3x-ui&lt;br /&gt;nano docker-compose.yml&lt;br /&gt;# откроется текстовой редактор.&lt;br /&gt;# в 6 строке замените &amp;quot;latest&amp;quot; на &amp;quot;v2.0.2&amp;quot;&lt;br /&gt;# было: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;FoNc&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;GdFD&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&amp;hash=a9b5f4a4335312cd9e27ca8e11ed27a4&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# стало: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;zBaS&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;zCMF&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&amp;hash=24228f7393b0c12a0628bb5b9934e894&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# чтобы сохранится, нажмите: CTRL+X, Y, ENTER&lt;br /&gt;docker-compose up -d&lt;/blockquote&gt;
  &lt;figure id=&quot;adYh&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp&quot; width=&quot;345&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Iq1A&quot;&gt;Важно&lt;/p&gt;
  &lt;p id=&quot;MR8j&quot;&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt;Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui&lt;/p&gt;
  &lt;blockquote id=&quot;csFC&quot;&gt;warp u&lt;br /&gt;bash &amp;lt;(curl -sSL &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&amp;hash=8f0180bd9f538fc7126c7d6ae3708155&quot; target=&quot;_blank&quot;&gt;https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh&lt;/a&gt;)&lt;/blockquote&gt;
  &lt;p id=&quot;k7Of&quot;&gt;Во время установки скрипт спросит у вас цифру, нужно ответить 40000&lt;br /&gt;&lt;strong&gt;Шаг 7&lt;/strong&gt;: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI&lt;/p&gt;
  &lt;blockquote id=&quot;Clrh&quot;&gt;openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &amp;quot;/CN=APP&amp;quot;&lt;br /&gt;docker cp private.key 3x-ui:private.key&lt;br /&gt;docker cp public.key 3x-ui:public.key&lt;/blockquote&gt;
  &lt;p id=&quot;Pvps&quot;&gt;&lt;strong&gt;На этом настройка сервера завершена.&lt;/strong&gt;&lt;br /&gt;Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI&lt;/p&gt;
  &lt;figure id=&quot;Nz3E&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp&quot; width=&quot;320&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;2P8H&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Откройте браузер и зайдите по адресу вида &lt;a href=&quot;https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&amp;hash=786f0e5e915f1733aa02eda6894556c2&quot; target=&quot;_blank&quot;&gt;http://111.111.111.111:2053/&lt;/a&gt; Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.&lt;/p&gt;
  &lt;p id=&quot;Gc0S&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).&lt;/p&gt;
  &lt;figure id=&quot;2zQV&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;eWbk&quot;&gt;&lt;strong&gt;Шаг 3&lt;/strong&gt;: В разделе &amp;quot;Panel Settings&amp;quot; заполните 4 поля как на скриншоте:&lt;/p&gt;
  &lt;p id=&quot;YPja&quot;&gt;&lt;strong&gt;- Panel Port&lt;/strong&gt; (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). &lt;em&gt;Далее везде вместо порта 54321 вставляйте своё число&lt;/em&gt;.&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Public&lt;/strong&gt; Key Path : /public.key&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Private&lt;/strong&gt; Key Path : /private.key&lt;br /&gt;&lt;strong&gt;- Panel URL&lt;/strong&gt; Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &amp;quot;/&amp;quot;. Я использую /mysecreturl/, но вы придумайте свою. &lt;em&gt;Далее везде вместо строки &lt;/em&gt;/mysecreturl/&lt;em&gt;используйте свою&lt;/em&gt;.&lt;br /&gt;Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).&lt;/p&gt;
  &lt;ul id=&quot;HP6m&quot;&gt;
    &lt;li id=&quot;TrHA&quot;&gt;&lt;strong&gt;Браузер выдаст ошибку&lt;/strong&gt;. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.&lt;/li&gt;
    &lt;li id=&quot;47M4&quot;&gt;&lt;strong&gt;Браузер выдаст вторую ошибку&lt;/strong&gt;«Подключение не защищено» (&lt;em&gt;это потому что мы используем самоподписанный сертификат, но это временно&lt;/em&gt;). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;neNU&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;TJPj&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.&lt;/p&gt;
  &lt;p id=&quot;HJvp&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Войдите в панель ещё раз с новым логином и паролем.&lt;br /&gt;Теперь панель будет всегда доступна по HTTPS адресу вида: &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&amp;hash=8166e760fdd00b193c7c5560f4bdbce5&quot; target=&quot;_blank&quot;&gt;https://111.111.111.111:54321/mysecreturl/&lt;/a&gt; (где IP, Порт и Путь будут вашими собственными).&lt;br /&gt;Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray&lt;/p&gt;
  &lt;p id=&quot;q3yZ&quot;&gt;Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.&lt;/p&gt;
  &lt;figure id=&quot;MrFx&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;QvNn&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; В панели перейдите в раздел &amp;quot;Xray Settings&amp;quot; и включите две опции:&lt;/p&gt;
  &lt;p id=&quot;OwJj&quot;&gt;&lt;strong&gt;- IPv4 Configs&lt;/strong&gt; -&amp;gt; Use IPv4 for Google&lt;br /&gt;&lt;strong&gt;- WARP Configs&lt;/strong&gt; -&amp;gt; Route OpenAI (ChatGPT) througw WARP.&lt;br /&gt;Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;QlUk&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;k9NM&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Пустите весь российский трафик на сервере через WARP.&lt;br /&gt;Для этого перейдите в раздел &amp;quot;Xray Settings&amp;quot;-&amp;gt;&amp;quot;Routing Rules&amp;quot;, найдите строку где написано &amp;quot;geosite:openai&amp;quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai&lt;br /&gt;Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.&lt;br /&gt;Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;qUO8&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp&quot; width=&quot;826&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;8hPu&quot;&gt;Правильно заполненная таблица &amp;quot;Routing Rules&amp;quot; - ваш пропуск в интернет, товарищ!&lt;/p&gt;
  &lt;p id=&quot;Sb9X&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Найдите сайт‑донор для маскировки.&lt;br /&gt;Уже на 4-м шаге панель предложит вам маскироваться под сайт&lt;/p&gt;
  &lt;figure id=&quot;HnLw&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;lRIu&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;8DXv&quot;&gt;. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.&lt;br /&gt;Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).&lt;br /&gt;Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.&lt;/p&gt;
  &lt;figure id=&quot;R2Xv&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp&quot; width=&quot;828&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HMbN&quot;&gt;Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт&lt;/p&gt;
  &lt;figure id=&quot;sNWH&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&amp;hash=5733eeb9c2b37e923f3609126bbeba0e&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;SQVD&quot;&gt;- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит&lt;/p&gt;
  &lt;figure id=&quot;EkHi&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp&quot; width=&quot;398&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;qwR4&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; Настройте VLESS&lt;br /&gt;В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.&lt;br /&gt;Самое важное:&lt;br /&gt;&lt;strong&gt;- Remark и Email&lt;/strong&gt; - любые строки (не обязательно адрес эл.почты), ни на что не влияют.&lt;br /&gt;&lt;strong&gt;- Listening IP&lt;/strong&gt; - укажите ваш IP&lt;br /&gt;&lt;strong&gt;- Port&lt;/strong&gt; - строго 443, чтобы маскироваться под обычный https-сайт.&lt;br /&gt;&lt;strong&gt;- Только после выбора Security: Reality&lt;/strong&gt;появится возможность выбора Flow: xtls-rprx-vision&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- Dest, Server Names&lt;/strong&gt; - указать сайт-донор (хотя можно оставить&lt;/p&gt;
  &lt;figure id=&quot;eo2F&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;7p5O&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&amp;hash=3dd52dfb617c23e000a76848ba52fdfe&quot; target=&quot;_blank&quot;&gt;Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp;amp; mehr&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;6HmX&quot;&gt;Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.&lt;/p&gt;
  &lt;p id=&quot;4yKU&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;l2IK&quot;&gt;)&lt;br /&gt;&lt;strong&gt;- Кнопка (Get new cert)&lt;/strong&gt; генерирует ключи.&lt;br /&gt;&lt;strong&gt;- (Create)&lt;/strong&gt; завершает создание.&lt;/p&gt;
  &lt;figure id=&quot;Zv48&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp&quot; width=&quot;652&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bxgJ&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Получите ключ VLESS&lt;/p&gt;
  &lt;p id=&quot;bh7i&quot;&gt;Осталось в разделе Inbounds нажать на (три точки) -&amp;gt; Export Links ...&lt;br /&gt;... и система даст скопировать строку-ключ вида:&lt;br /&gt;&lt;a href=&quot;https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality&quot; target=&quot;_blank&quot;&gt;vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;amp;security=reality&amp;amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;amp;fp=chrome&amp;amp;sni=nltimes.nl&amp;amp;sid=64edf3b5&amp;amp;spx=%2F&amp;amp;flow=xtls-rprx-vision#My%20VLESS-Reality&lt;/a&gt;&lt;br /&gt;Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)&lt;/p&gt;
  &lt;p id=&quot;NLlx&quot;&gt;Здесь всего три шага:&lt;/p&gt;
  &lt;ol id=&quot;0abv&quot;&gt;
    &lt;li id=&quot;oLZ2&quot;&gt;Установить приложение&lt;/li&gt;
    &lt;li id=&quot;nXym&quot;&gt;Вставить туда строку-ключ с сервера&lt;/li&gt;
    &lt;li id=&quot;vfcw&quot;&gt;Настроить прямое соединение с Рунетом&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;qviI&quot;&gt;Приложений много, они есть практически под все платформы, и они проверены временем.&lt;br /&gt;&lt;strong&gt;Windows:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xw7B&quot;&gt;
    &lt;li id=&quot;xbjP&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (Новые версии ) (&lt;strong&gt;Проверенная версия 0.11.1&lt;/strong&gt; )&lt;/li&gt;
    &lt;li id=&quot;wYai&quot;&gt;Nekoray&lt;/li&gt;
    &lt;li id=&quot;AfC2&quot;&gt;V2rayN&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;fUHL&quot;&gt;&lt;strong&gt;Android:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;tGJy&quot;&gt;
    &lt;li id=&quot;n5Ih&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (&lt;strong&gt;Play Market&lt;/strong&gt; ), (GitHub )&lt;/li&gt;
    &lt;li id=&quot;qyS8&quot;&gt;V2rayNG&lt;/li&gt;
    &lt;li id=&quot;n70p&quot;&gt;Nekobox&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;owGX&quot;&gt;&lt;strong&gt;iOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;LTLu&quot;&gt;
    &lt;li id=&quot;Sosm&quot;&gt;&lt;strong&gt;Streisand&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;eXpJ&quot;&gt;Shadowrocket (платный)&lt;/li&gt;
    &lt;li id=&quot;NueQ&quot;&gt;Foxray&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;msKf&quot;&gt;&lt;strong&gt;macOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;m0rj&quot;&gt;
    &lt;li id=&quot;k5Vk&quot;&gt;Hiddify-Next&lt;/li&gt;
    &lt;li id=&quot;f72v&quot;&gt;FoxRay&lt;/li&gt;
    &lt;li id=&quot;dpD0&quot;&gt;Streisand&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Ms1x&quot;&gt;&lt;strong&gt;Настройка Hiddify-Next&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;UXOR&quot;&gt;Лидером среди приложений является &lt;strong&gt;Hiddify‑Next&lt;/strong&gt; от наших иранских коллег.&lt;br /&gt;Основные его плюсы:&lt;/p&gt;
  &lt;ul id=&quot;8rBp&quot;&gt;
    &lt;li id=&quot;QAUN&quot;&gt;Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.&lt;/li&gt;
    &lt;li id=&quot;hf2S&quot;&gt;Русский язык&lt;/li&gt;
    &lt;li id=&quot;0fO6&quot;&gt;Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;QjO2&quot;&gt;Интерфейс настолько простой, что я решил не делать скриншотов.&lt;br /&gt;После установки приложения надо сделать всего две вещи:&lt;/p&gt;
  &lt;ul id=&quot;l9qS&quot;&gt;
    &lt;li id=&quot;zG6B&quot;&gt;В настройках установить Регион: RU&lt;/li&gt;
    &lt;li id=&quot;BCaZ&quot;&gt;Скопировать в буфер и вставить в приложение &lt;strong&gt;строку‑ключ vless&lt;/strong&gt; через кнопку (+)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;7zre&quot;&gt;Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!&lt;br /&gt;&lt;strong&gt;Особенности Hiddify-Next на Windows:&lt;/strong&gt;&lt;br /&gt;Приложение может работать в двух режимах:&lt;/p&gt;
  &lt;ul id=&quot;tcDr&quot;&gt;
    &lt;li id=&quot;iSMj&quot;&gt;Системный прокси (по умолчанию)&lt;/li&gt;
    &lt;li id=&quot;nbIF&quot;&gt;TUN-режим&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;MgGZ&quot;&gt;Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).&lt;br /&gt;&lt;strong&gt;Особенности Hiddify‑Next на Android:&lt;/strong&gt;&lt;br /&gt;На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.&lt;br /&gt;Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «&lt;strong&gt;Проксировать только выбранные приложения&lt;/strong&gt;» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.&lt;br /&gt;Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым &lt;strong&gt;постоянно&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Настройка Streisand (iOS)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;Fsvw&quot;&gt;&lt;strong&gt;Streisand — бесплатное приложение&lt;/strong&gt;, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.&lt;br /&gt;Итак, всё те же два шага:&lt;/p&gt;
  &lt;ol id=&quot;TpkI&quot;&gt;
    &lt;li id=&quot;T7En&quot;&gt;Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)&lt;/li&gt;
    &lt;li id=&quot;Ibrs&quot;&gt;Настроить прямое соединение с Рунетом. Тут несколько шагов.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;9sTA&quot;&gt;Сначала - скопировать эту длинную строку с настройками в буфер.&lt;br /&gt;&lt;a href=&quot;https://streisand//aW1wb3J0L3JvdXRlOi8vWW5Cc2FYTjBNRERWQVFJREJBVUdEaGdaR2xWeWRXeGxjMTFrYjIxaGFXNU5ZWFJqYUdWeVZHNWhiV1ZlWkc5dFlXbHVVM1J5WVhSbFozbFVkWFZwWktJSEU5VUlDUW9MREEwT0R4QVNXMjkxZEdKdmRXNWtWR0ZuWFdSdmJXRnBiazFoZEdOb1pYSldaRzl0WVdsdVVtbHdWMjVsZEhkdmNtdFdaR2x5WldOMFZtaDVZbkpwWktDaEVWaG5aVzlwY0RweWRWZDBZM0FzZFdSdzFCUVZDZ3dORGhZU1cyOTFkR0p2ZFc1a1ZHRm5YV1J2YldGcGJrMWhkR05vWlhLaEYxbGtiMjFoYVc0NmNuVlpVbFV0WkdseVpXTjBYRWxRU1daT2IyNU5ZWFJqYUY4UUpFUkROVGxETXpsRExVUXdSRVl0TkRsR015MDVRVEl3TFVFMlJUVkVSakkwUkRaRE9RQUlBQk1BR1FBbkFDd0FPd0JBQUVNQVRnQmFBR2dBYndCeUFIb0FnUUNJQUlrQWl3Q1VBSndBcFFDeEFMOEF3UURMQU5VQTRnQUFBQUFBQUFJQkFBQUFBQUFBQUJzQUFBQUFBQUFBQUFBQUFBQUFBQUVK&quot; target=&quot;_blank&quot;&gt;streisand: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&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;b5fB&quot;&gt;Затем — вставить её в приложение через «+» справа‑вверху.&lt;br /&gt;Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)&lt;/p&gt;
  &lt;figure id=&quot;KboI&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;mwdi&quot;&gt;Эффект Streisand: ON&lt;br /&gt;Можно подключаться! (при первом подключении телефон попросит пароль).&lt;br /&gt;Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.&lt;br /&gt;&lt;em&gt;upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.&lt;/em&gt;Инструкция (5/6) -- проверка прокси&lt;/p&gt;
  &lt;p id=&quot;y4Ie&quot;&gt;Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.&lt;/p&gt;
  &lt;ol id=&quot;fBfR&quot;&gt;
    &lt;li id=&quot;zuSK&quot;&gt;Убедитесь, что прокси включён.&lt;/li&gt;
    &lt;li id=&quot;PkBH&quot;&gt;В браузере зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.&lt;/li&gt;
    &lt;li id=&quot;3jJe&quot;&gt;Откройте браузер и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&amp;hash=33658b7a6fde430b70d18e54d3c71669&quot; target=&quot;_blank&quot;&gt;https://rutracker.org&lt;/a&gt; . Открывает? Значит блокировка отключена.&lt;/li&gt;
    &lt;li id=&quot;fYBr&quot;&gt;Откройте браузер в режиме инкогнито и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&amp;hash=f309133728c09e41922b9cfd8c0bd40b&quot; target=&quot;_blank&quot;&gt;https://maps.google.com&lt;/a&gt; . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;Kobk&quot;&gt;Ещё раз посмотрите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;Bikm&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&amp;hash=fcaa15716c9c8648d3bb046acfdd23e5&quot; target=&quot;_blank&quot;&gt;https://canva.com&lt;/a&gt; Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.&lt;/li&gt;
    &lt;li id=&quot;UVti&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&amp;hash=e657ab0ffc07976aa3452fcf3de1ef65&quot; target=&quot;_blank&quot;&gt;https://google.com&lt;/a&gt; Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;W9lS&quot;&gt;Если что‑то пошло не так:&lt;/p&gt;
  &lt;ul id=&quot;eAgc&quot;&gt;
    &lt;li id=&quot;rKIn&quot;&gt;п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.&lt;/li&gt;
    &lt;li id=&quot;fBuq&quot;&gt;п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.&lt;/li&gt;
    &lt;li id=&quot;smQI&quot;&gt;п7 — просите хостера поменять IP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;UMbF&quot;&gt;&lt;strong&gt;Запасной план:&lt;/strong&gt;&lt;br /&gt;Если какой‑либо западный сайт не пускает вас к себе через VPS, то &lt;em&gt;в качестве костыля&lt;/em&gt; можно пустить трафик до этого сайта через WARP.&lt;br /&gt;Для этого в панели 3x-ui-&amp;gt;Xray Settings-&amp;gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,&lt;a href=&quot;https://intel.com/&quot; target=&quot;_blank&quot;&gt;intel.com&lt;/a&gt;,&lt;a href=&quot;https://canva.com/&quot; target=&quot;_blank&quot;&gt;canva.com&lt;/a&gt; (обязательно сохраните изменения и перезагрузите Xray)&lt;br /&gt;После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.&lt;br /&gt;&lt;strong&gt;Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.&lt;/strong&gt;Инструкция (6/6) -- настройка CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;PvEP&quot;&gt;Переходим к последнему, самому интересному разделу.&lt;br /&gt;Любое управление рисками сводится к трём шагам:&lt;/p&gt;
  &lt;ul id=&quot;qPx7&quot;&gt;
    &lt;li id=&quot;YOz0&quot;&gt;Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)&lt;/li&gt;
    &lt;li id=&quot;RWzP&quot;&gt;Минимизировать риск (вы это уже сделали, воплотив знания из &amp;quot;Теории ч3&amp;quot;)&lt;/li&gt;
    &lt;li id=&quot;sOb2&quot;&gt;Определить План Б на тот редкий случай, если риск всё-же реализуется.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;SptL&quot;&gt;&lt;em&gt;Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Проксирование через CDN - это и есть &amp;quot;План Б&amp;quot;.&lt;/strong&gt; Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.&lt;br /&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде &lt;a href=&quot;https://mypersonalsite.com/&quot; target=&quot;_blank&quot;&gt;mypersonalsite.com&lt;/a&gt; или &lt;a href=&quot;https://myhabraproxy.ru/&quot; target=&quot;_blank&quot;&gt;myhabraproxy.ru&lt;/a&gt;.&lt;br /&gt;Для этой инструкции я выбрал доменное имя &lt;a href=&quot;https://habraproxy.store/&quot; target=&quot;_blank&quot;&gt;habraproxy.store&lt;/a&gt; у продавца Dreamhost. &lt;em&gt;Прямо сейчас dreamhost бесплатно раздаёт доменные &lt;a href=&quot;https://xn--80ajiqg.store/&quot; target=&quot;_blank&quot;&gt;имена.store&lt;/a&gt; на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.&lt;/em&gt;&lt;br /&gt;Кстати, если у вас уже есть свой сайт с доменом...&lt;br /&gt;Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.&lt;br /&gt;&lt;strong&gt;Шаг 2: &lt;/strong&gt;Зарегистрируйтесь на&lt;/p&gt;
  &lt;figure id=&quot;IkW6&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&amp;hash=174f1cc081422fe6e2f7e20566d11bc5&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;O1ny&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&amp;hash=cda6366bef738b5e7f9da5eba8dd96bb&quot; target=&quot;_blank&quot;&gt;Connect, Protect and Build Everywhere | Cloudflare&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;5PUf&quot;&gt;(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.&lt;/p&gt;
  &lt;figure id=&quot;suJj&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp&quot; width=&quot;585&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;1Gxh&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Зайдите в CloudFlare, в верхнем разделе &amp;quot;Websites&amp;quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &amp;quot;Change your nameservers&amp;quot; с &lt;strong&gt;двумя оранжевыми облаками&lt;/strong&gt;.&lt;br /&gt;Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.&lt;/p&gt;
  &lt;figure id=&quot;k50l&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;5SxX&quot;&gt;Мы пойдём другим путём&lt;br /&gt;&lt;strong&gt;Шаг 4&lt;/strong&gt;: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.&lt;br /&gt;На скриншоте - сайт моего продавца.&lt;br /&gt;Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.&lt;br /&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt; В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:&lt;/p&gt;
  &lt;figure id=&quot;RRu6&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;0C1e&quot;&gt;&lt;strong&gt;Шаг 7:&lt;/strong&gt; В разделе Network включите &amp;quot;gRPC&amp;quot; (обойдусь без скриншота).&lt;/p&gt;
  &lt;figure id=&quot;a75y&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp&quot; width=&quot;788&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Xqs7&quot;&gt;&lt;strong&gt;Шаг 8:&lt;/strong&gt; В разделе Rules-&amp;gt;Origin Rules создайте два правила:&lt;br /&gt;&lt;strong&gt;(1)&lt;/strong&gt; Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)&lt;br /&gt;&lt;strong&gt;(2)&lt;/strong&gt; Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053&lt;br /&gt;Последовательность этих двух правил важна.&lt;/p&gt;
  &lt;figure id=&quot;VfR8&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;6SPG&quot;&gt;Нажми на кнопку - получишь результат!&lt;br /&gt;&lt;strong&gt;Шаг 9:&lt;/strong&gt; Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &amp;quot;Check nameservers now&amp;quot; - нажмите её, чтобы поторопить систему.&lt;br /&gt;&lt;em&gt;(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;51Zp&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp&quot; width=&quot;474&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;6oUI&quot;&gt;&lt;strong&gt;Шаг 9¾:&lt;/strong&gt; Создайте второе VLESS-подключение для CDN.&lt;br /&gt;Вернитесь в панель 3X-UI. Inbound -Add Inbound&lt;br /&gt;&lt;strong&gt;Самое важное:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;- Порт&lt;/strong&gt; - тот же, что и во &amp;quot;втором правиле&amp;quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).&lt;br /&gt;&lt;strong&gt;- Transmission&lt;/strong&gt; - gRPC, именно такой тип соединения безлимитен на CloudFlare.&lt;br /&gt;&lt;strong&gt;- Service name&lt;/strong&gt; - секретная строка из &amp;quot;второго правила&amp;quot; my-gRPC-3049382, но строго без &amp;quot;/&amp;quot; в начале.&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- ALPN&lt;/strong&gt; сделайте пустым.&lt;br /&gt;&lt;strong&gt;- Кнопка (Get Сert from Panel)&lt;/strong&gt; вписывает ключи.&lt;br /&gt;&lt;strong&gt;- Allow Insecure&lt;/strong&gt; - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.&lt;br /&gt;Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - &lt;strong&gt;прокси должен работать&lt;/strong&gt;. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)&lt;br /&gt;&lt;strong&gt;Шаг 10:&lt;/strong&gt; Финальная настройка CloudFlare.&lt;/p&gt;
  &lt;figure id=&quot;vs4w&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp&quot; width=&quot;747&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;VYHu&quot;&gt;Каково это, быть избранным?&lt;br /&gt;Обновите раздел Overview.&lt;br /&gt;CloudFlare должен вас обрадовать сообщением: &amp;quot;&lt;em&gt;Great news! Cludflare is now protecting your site&lt;/em&gt;&amp;quot;&lt;br /&gt;Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:&lt;/p&gt;
  &lt;ul id=&quot;vQ6H&quot;&gt;
    &lt;li id=&quot;7rRm&quot;&gt;Нужно ещё немного подождать&lt;/li&gt;
    &lt;li id=&quot;o7xC&quot;&gt;Вы что-то сделали не так.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;QFWc&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;cljb&quot;&gt;Доквантовая криптография, скриншот начала 21 века&lt;br /&gt;Если всё так, тогда: в разделе SSL/TLS включите режим Full&lt;br /&gt;&lt;strong&gt;Теперь вы точно завершили настройку CloudFlare.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Шаг 11:&lt;/strong&gt; Проверка.&lt;br /&gt;Откройте браузер и перейдите по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&amp;hash=c4e638543ad8b93a0bfe75ab7247345a&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store/mysecreturl/&lt;/a&gt; (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).&lt;br /&gt;&lt;strong&gt;Откроется панель 3x-ui&lt;/strong&gt;. Теперь управлять панелью вы будете с этого адреса!&lt;br /&gt;Сохраните этот адрес где-нибудь.&lt;br /&gt;&lt;strong&gt;Шаг 12:&lt;/strong&gt; Ещё одна проверка.&lt;br /&gt;Откройте браузер по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&amp;hash=0bd8197f9065edde5a068326caca22fe&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store&lt;/a&gt; и убедитесь, что там пустая страница 404.&lt;br /&gt;&lt;em&gt;Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (&lt;/em&gt;/secreturl/&lt;em&gt;). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Шаг 13:&lt;/strong&gt; Настало время МАГИИ:&lt;br /&gt;Отредактируйте строку-ключ второго подключения:&lt;/p&gt;
  &lt;ul id=&quot;NFrk&quot;&gt;
    &lt;li id=&quot;toLg&quot;&gt;Замените IP на доменное имя,&lt;/li&gt;
    &lt;li id=&quot;7PJT&quot;&gt;Замените порт на :443,&lt;/li&gt;
    &lt;li id=&quot;DE7Q&quot;&gt;Удалите allowInsecure=1&lt;/li&gt;
    &lt;li id=&quot;Z3NB&quot;&gt;Отредактируйте имя (после #) по своему желанию&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;17wG&quot;&gt;&lt;strong&gt;Было:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;allowInsecure=1#My%20CDN-tjo1gifl&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Стало:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;#My%20CDN&lt;/a&gt;&lt;br /&gt;Наконец, &lt;strong&gt;копируйте эту строку в приложение&lt;/strong&gt;, &lt;strong&gt;проверяйте работоспособность&lt;/strong&gt; и &lt;strong&gt;наслаждайтесь&lt;/strong&gt; запасным каналом для своего прокси.&lt;br /&gt;Самое время процитировать @MiraclePtr :&lt;br /&gt;&lt;strong&gt;Fair use&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.&lt;/em&gt;&lt;strong&gt;Недостатки этого решения&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;v4zh&quot;&gt;&lt;strong&gt;1. «Сложность» настройки:&lt;/strong&gt;&lt;br /&gt;Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые &lt;em&gt;очень&lt;/em&gt; ценят свободу информации, &lt;em&gt;очень&lt;/em&gt; ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».&lt;br /&gt;&lt;strong&gt;2. Периодическая недоступность VPS:&lt;/strong&gt;&lt;br /&gt;Uptime бюджетного VPS — &lt;em&gt;примерно&lt;/em&gt; 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).&lt;br /&gt;Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.&lt;br /&gt;Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.&lt;br /&gt;&lt;strong&gt;3. Доверие китайским программистам:&lt;/strong&gt;&lt;br /&gt;Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и &lt;em&gt;теоретически&lt;/em&gt; там могут быть ошибки, а разработчики — тоже &lt;em&gt;теоретически&lt;/em&gt; — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.&lt;br /&gt;&lt;strong&gt;4. Отсутствие XTLS в CDN‑проксировании:&lt;/strong&gt;&lt;br /&gt;Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа &lt;em&gt;простой&lt;/em&gt; настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.&lt;br /&gt;&lt;strong&gt;5. Не анонимность:&lt;/strong&gt;&lt;br /&gt;Да, использование прокси &lt;strong&gt;заметно повышает уровень анонимности&lt;/strong&gt; в интернете, но ни один прокси&lt;strong&gt; не гарантирует абсолютной анонимности&lt;/strong&gt;. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.&lt;/p&gt;

</content></entry><entry><id>vadim19416:vpnserver</id><link rel="alternate" type="text/html" href="https://teletype.in/@vadim19416/vpnserver?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vadim19416"></link><title>НАСТРОЙКА ПРИВАТНОГО VPN ЗА 10 МИНУТ / VLESS XTLS SS</title><published>2025-05-10T15:17:11.873Z</published><updated>2025-05-10T15:17:11.873Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot;&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</summary><content type="html">
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;nXAB&quot; data-align=&quot;center&quot;&gt;Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)&lt;br /&gt;Как это сделать смотрите ниже!&lt;/h2&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;tybC&quot;&gt;1. Регистрируетесь по &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;7BuS&quot;&gt;2. Переходите по этой &lt;a href=&quot;https://my.aeza.net/order/vpn&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;1ZNi&quot;&gt;3. Покупаете VPN сервер на ваш выбор!&lt;/h2&gt;
  &lt;h3 id=&quot;Gb23&quot;&gt;( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )&lt;/h3&gt;
  &lt;p id=&quot;7RUT&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;FlnU&quot;&gt;&lt;em&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.&lt;/em&gt;&lt;br /&gt;На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:&lt;br /&gt;Что не стоит делать ни в коем случае &lt;strong&gt;Не компрометировать VPS&lt;/strong&gt;протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/p&gt;
  &lt;ol id=&quot;I2xX&quot;&gt;
    &lt;li id=&quot;h6NV&quot;&gt;&lt;strong&gt;Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;pwTK&quot;&gt;&lt;strong&gt;Не ходить в рунет через VPS&lt;/strong&gt;, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&amp;gt;VPS-&amp;gt;Warp-&amp;gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.&lt;/li&gt;
    &lt;li id=&quot;8Rdh&quot;&gt;&lt;strong&gt;Не раздавать доступ к прокси&lt;/strong&gt;большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;wn4V&quot;&gt;При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «&lt;strong&gt;План Б&lt;/strong&gt;»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;NzY4&quot;&gt;CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.&lt;br /&gt;Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;xTHk&quot;&gt;&lt;strong&gt;CloudFlare Warp&lt;/strong&gt;&lt;br /&gt;Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.&lt;br /&gt;В этой схеме Warp исполняет две функции:&lt;/p&gt;
  &lt;ol id=&quot;9WDw&quot;&gt;
    &lt;li id=&quot;U6gn&quot;&gt;Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)&lt;/li&gt;
    &lt;li id=&quot;KUkX&quot;&gt;Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;vFPS&quot;&gt;&lt;strong&gt;Независимость от корпораций&lt;/strong&gt;&lt;br /&gt;Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.&lt;br /&gt;На этом теория окончена, перехожу к инструкции.&lt;br /&gt;&lt;em&gt;Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Итак, &lt;/strong&gt;если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то &lt;strong&gt;алгоритм действий такой:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;l3sq&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;22Ki&quot;&gt;&lt;br /&gt;&lt;strong&gt;1.&lt;/strong&gt; Для начала вам нужно перейти&lt;strong&gt; &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;по этой ссылке&lt;/a&gt; &lt;/strong&gt;зарегистрироваться, и перейти в личный кабинет.&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; Далее, нажмите на &lt;strong&gt;Виртуальный сервер, &lt;/strong&gt;выберите нужную &lt;strong&gt;страну&lt;/strong&gt;, тариф &lt;strong&gt;Shared &lt;/strong&gt;и минимальную конфигурацию сервера.&lt;/p&gt;
  &lt;figure id=&quot;5klI&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Ljdq&quot;&gt;&lt;strong&gt;3.&lt;/strong&gt; На наш сервер нужно установить операционную систему &lt;strong&gt;Debian 12&lt;/strong&gt;— её и выберите. &lt;strong&gt;Отключите бекапы&lt;/strong&gt; — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.&lt;/p&gt;
  &lt;blockquote id=&quot;V9Mh&quot;&gt;Кстати, после регистрации по моей реферальной ссылке у вас &lt;strong&gt;в течении 24 часов &lt;/strong&gt;будет&lt;strong&gt; бонус 15% к пополнению баланса.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;3hLX&quot;&gt;&lt;strong&gt;Минуты 2-3 сервер будет активироваться&lt;/strong&gt;и после на почту придут данные для авторизации для подключения к серверу. &lt;strong&gt;Либо&lt;/strong&gt;, ip-адрес и пароль можно будет посмотреть в разделе &lt;strong&gt;мои услуги&lt;/strong&gt; и нажать на название вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;lJlw&quot;&gt;Инструкция (1/6) - настройка VPS&lt;/p&gt;
  &lt;p id=&quot;ZO3C&quot;&gt;Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.&lt;br /&gt;В моем случае с aeza - данные есть и на почте и в личном кабинете.&lt;/p&gt;
  &lt;figure id=&quot;vkdM&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;8vwR&quot;&gt;Вам нужны две строки: IP-адрес и root-пароль&lt;/p&gt;
  &lt;p id=&quot;FCjH&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Подключитесь к серверу по SSH:&lt;/p&gt;
  &lt;ul id=&quot;Ztf5&quot;&gt;
    &lt;li id=&quot;tVO4&quot;&gt;Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;WGq9&quot;&gt;&lt;em&gt;Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.&lt;/em&gt;&lt;/p&gt;
  &lt;ul id=&quot;g1eN&quot;&gt;
    &lt;li id=&quot;bdwb&quot;&gt;Либо используйте веб-интерфейс &amp;quot;VNC&amp;quot; в панели VPS&lt;/li&gt;
    &lt;li id=&quot;woGU&quot;&gt;Либо используйте какое-либо SSH-приложение (подойдет командная строка)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;fUVm&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;hyK5&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Обновите систему на сервере&lt;/p&gt;
  &lt;blockquote id=&quot;vRvP&quot;&gt;apt update &amp;amp;&amp;amp; apt full-upgrade -y&lt;/blockquote&gt;
  &lt;p id=&quot;6twm&quot;&gt;(займёт несколько минут)&lt;br /&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Перезагрузитесь reboot и через минуту подключитесь по ssh заново.&lt;br /&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt;Установите необходимые пакеты:&lt;/p&gt;
  &lt;blockquote id=&quot;XylS&quot;&gt;apt install&lt;/blockquote&gt;
  &lt;figure id=&quot;UZsS&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&amp;hash=8edcc3a3086ee762320f248ee66d31be&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;Fn8u&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&amp;hash=a224971af2304abce37259a65162230a&quot; target=&quot;_blank&quot;&gt;Docker: Accelerated Container Application Development&lt;/a&gt;Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y&lt;/blockquote&gt;
  &lt;p id=&quot;OL2C&quot;&gt;&lt;strong&gt;Шаг 5&lt;/strong&gt;: Установите панель 3X-UI версии v2.0.2:&lt;/p&gt;
  &lt;blockquote id=&quot;qI3T&quot;&gt;git clone &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&amp;hash=e78138c58ca5009da4821f752e701642&quot; target=&quot;_blank&quot;&gt;https://github.com/MHSanaei/3x-ui.git&lt;/a&gt;&lt;br /&gt;cd 3x-ui&lt;br /&gt;nano docker-compose.yml&lt;br /&gt;# откроется текстовой редактор.&lt;br /&gt;# в 6 строке замените &amp;quot;latest&amp;quot; на &amp;quot;v2.0.2&amp;quot;&lt;br /&gt;# было: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;SKdG&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;WQe4&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&amp;hash=a9b5f4a4335312cd9e27ca8e11ed27a4&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# стало: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;fJqC&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;Yoxl&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&amp;hash=24228f7393b0c12a0628bb5b9934e894&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# чтобы сохранится, нажмите: CTRL+X, Y, ENTER&lt;br /&gt;docker-compose up -d&lt;/blockquote&gt;
  &lt;figure id=&quot;ylyp&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp&quot; width=&quot;345&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;BNtJ&quot;&gt;Важно&lt;/p&gt;
  &lt;p id=&quot;MraV&quot;&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt;Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui&lt;/p&gt;
  &lt;blockquote id=&quot;UyZT&quot;&gt;warp u&lt;br /&gt;bash &amp;lt;(curl -sSL &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&amp;hash=8f0180bd9f538fc7126c7d6ae3708155&quot; target=&quot;_blank&quot;&gt;https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh&lt;/a&gt;)&lt;/blockquote&gt;
  &lt;p id=&quot;zvG5&quot;&gt;Во время установки скрипт спросит у вас цифру, нужно ответить 40000&lt;br /&gt;&lt;strong&gt;Шаг 7&lt;/strong&gt;: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI&lt;/p&gt;
  &lt;blockquote id=&quot;sbMn&quot;&gt;openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &amp;quot;/CN=APP&amp;quot;&lt;br /&gt;docker cp private.key 3x-ui:private.key&lt;br /&gt;docker cp public.key 3x-ui:public.key&lt;/blockquote&gt;
  &lt;p id=&quot;UmHe&quot;&gt;&lt;strong&gt;На этом настройка сервера завершена.&lt;/strong&gt;&lt;br /&gt;Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI&lt;/p&gt;
  &lt;figure id=&quot;FsHO&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp&quot; width=&quot;320&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;4FId&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Откройте браузер и зайдите по адресу вида &lt;a href=&quot;https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&amp;hash=786f0e5e915f1733aa02eda6894556c2&quot; target=&quot;_blank&quot;&gt;http://111.111.111.111:2053/&lt;/a&gt; Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.&lt;/p&gt;
  &lt;p id=&quot;mH3k&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).&lt;/p&gt;
  &lt;figure id=&quot;KFrw&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;QBFV&quot;&gt;&lt;strong&gt;Шаг 3&lt;/strong&gt;: В разделе &amp;quot;Panel Settings&amp;quot; заполните 4 поля как на скриншоте:&lt;/p&gt;
  &lt;p id=&quot;ZSjN&quot;&gt;&lt;strong&gt;- Panel Port&lt;/strong&gt; (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). &lt;em&gt;Далее везде вместо порта 54321 вставляйте своё число&lt;/em&gt;.&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Public&lt;/strong&gt; Key Path : /public.key&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Private&lt;/strong&gt; Key Path : /private.key&lt;br /&gt;&lt;strong&gt;- Panel URL&lt;/strong&gt; Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &amp;quot;/&amp;quot;. Я использую /mysecreturl/, но вы придумайте свою. &lt;em&gt;Далее везде вместо строки &lt;/em&gt;/mysecreturl/&lt;em&gt;используйте свою&lt;/em&gt;.&lt;br /&gt;Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).&lt;/p&gt;
  &lt;ul id=&quot;HP6m&quot;&gt;
    &lt;li id=&quot;4zNu&quot;&gt;&lt;strong&gt;Браузер выдаст ошибку&lt;/strong&gt;. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.&lt;/li&gt;
    &lt;li id=&quot;ZA6c&quot;&gt;&lt;strong&gt;Браузер выдаст вторую ошибку&lt;/strong&gt;«Подключение не защищено» (&lt;em&gt;это потому что мы используем самоподписанный сертификат, но это временно&lt;/em&gt;). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;apol&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;yLHW&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.&lt;/p&gt;
  &lt;p id=&quot;yemc&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Войдите в панель ещё раз с новым логином и паролем.&lt;br /&gt;Теперь панель будет всегда доступна по HTTPS адресу вида: &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&amp;hash=8166e760fdd00b193c7c5560f4bdbce5&quot; target=&quot;_blank&quot;&gt;https://111.111.111.111:54321/mysecreturl/&lt;/a&gt; (где IP, Порт и Путь будут вашими собственными).&lt;br /&gt;Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray&lt;/p&gt;
  &lt;p id=&quot;IwWu&quot;&gt;Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.&lt;/p&gt;
  &lt;figure id=&quot;uNgs&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;APwH&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; В панели перейдите в раздел &amp;quot;Xray Settings&amp;quot; и включите две опции:&lt;/p&gt;
  &lt;p id=&quot;7hkY&quot;&gt;&lt;strong&gt;- IPv4 Configs&lt;/strong&gt; -&amp;gt; Use IPv4 for Google&lt;br /&gt;&lt;strong&gt;- WARP Configs&lt;/strong&gt; -&amp;gt; Route OpenAI (ChatGPT) througw WARP.&lt;br /&gt;Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;LXfL&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;wsvu&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Пустите весь российский трафик на сервере через WARP.&lt;br /&gt;Для этого перейдите в раздел &amp;quot;Xray Settings&amp;quot;-&amp;gt;&amp;quot;Routing Rules&amp;quot;, найдите строку где написано &amp;quot;geosite:openai&amp;quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai&lt;br /&gt;Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.&lt;br /&gt;Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;8LHu&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp&quot; width=&quot;826&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;XYIC&quot;&gt;Правильно заполненная таблица &amp;quot;Routing Rules&amp;quot; - ваш пропуск в интернет, товарищ!&lt;/p&gt;
  &lt;p id=&quot;VjvI&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Найдите сайт‑донор для маскировки.&lt;br /&gt;Уже на 4-м шаге панель предложит вам маскироваться под сайт&lt;/p&gt;
  &lt;figure id=&quot;w5py&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;YJn2&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;ltTl&quot;&gt;. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.&lt;br /&gt;Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).&lt;br /&gt;Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.&lt;/p&gt;
  &lt;figure id=&quot;vddT&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp&quot; width=&quot;828&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;PHsB&quot;&gt;Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт&lt;/p&gt;
  &lt;figure id=&quot;qvlV&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&amp;hash=5733eeb9c2b37e923f3609126bbeba0e&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bIWC&quot;&gt;- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит&lt;/p&gt;
  &lt;figure id=&quot;Oihi&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp&quot; width=&quot;398&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Zi5s&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; Настройте VLESS&lt;br /&gt;В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.&lt;br /&gt;Самое важное:&lt;br /&gt;&lt;strong&gt;- Remark и Email&lt;/strong&gt; - любые строки (не обязательно адрес эл.почты), ни на что не влияют.&lt;br /&gt;&lt;strong&gt;- Listening IP&lt;/strong&gt; - укажите ваш IP&lt;br /&gt;&lt;strong&gt;- Port&lt;/strong&gt; - строго 443, чтобы маскироваться под обычный https-сайт.&lt;br /&gt;&lt;strong&gt;- Только после выбора Security: Reality&lt;/strong&gt;появится возможность выбора Flow: xtls-rprx-vision&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- Dest, Server Names&lt;/strong&gt; - указать сайт-донор (хотя можно оставить&lt;/p&gt;
  &lt;figure id=&quot;zibP&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;ImGe&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&amp;hash=3dd52dfb617c23e000a76848ba52fdfe&quot; target=&quot;_blank&quot;&gt;Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp;amp; mehr&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;r0LB&quot;&gt;Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.&lt;/p&gt;
  &lt;p id=&quot;7GtU&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;1u4Q&quot;&gt;)&lt;br /&gt;&lt;strong&gt;- Кнопка (Get new cert)&lt;/strong&gt; генерирует ключи.&lt;br /&gt;&lt;strong&gt;- (Create)&lt;/strong&gt; завершает создание.&lt;/p&gt;
  &lt;figure id=&quot;DZPd&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp&quot; width=&quot;652&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Iaes&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Получите ключ VLESS&lt;/p&gt;
  &lt;p id=&quot;rptw&quot;&gt;Осталось в разделе Inbounds нажать на (три точки) -&amp;gt; Export Links ...&lt;br /&gt;... и система даст скопировать строку-ключ вида:&lt;br /&gt;&lt;a href=&quot;https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality&quot; target=&quot;_blank&quot;&gt;vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;amp;security=reality&amp;amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;amp;fp=chrome&amp;amp;sni=nltimes.nl&amp;amp;sid=64edf3b5&amp;amp;spx=%2F&amp;amp;flow=xtls-rprx-vision#My%20VLESS-Reality&lt;/a&gt;&lt;br /&gt;Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)&lt;/p&gt;
  &lt;p id=&quot;42XT&quot;&gt;Здесь всего три шага:&lt;/p&gt;
  &lt;ol id=&quot;0abv&quot;&gt;
    &lt;li id=&quot;6xnE&quot;&gt;Установить приложение&lt;/li&gt;
    &lt;li id=&quot;ix2n&quot;&gt;Вставить туда строку-ключ с сервера&lt;/li&gt;
    &lt;li id=&quot;73W7&quot;&gt;Настроить прямое соединение с Рунетом&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;rKhy&quot;&gt;Приложений много, они есть практически под все платформы, и они проверены временем.&lt;br /&gt;&lt;strong&gt;Windows:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xw7B&quot;&gt;
    &lt;li id=&quot;D4W4&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (Новые версии ) (&lt;strong&gt;Проверенная версия 0.11.1&lt;/strong&gt; )&lt;/li&gt;
    &lt;li id=&quot;KiQY&quot;&gt;Nekoray&lt;/li&gt;
    &lt;li id=&quot;Da5A&quot;&gt;V2rayN&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;lzJT&quot;&gt;&lt;strong&gt;Android:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;tGJy&quot;&gt;
    &lt;li id=&quot;AnBZ&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (&lt;strong&gt;Play Market&lt;/strong&gt; ), (GitHub )&lt;/li&gt;
    &lt;li id=&quot;dKvf&quot;&gt;V2rayNG&lt;/li&gt;
    &lt;li id=&quot;asdo&quot;&gt;Nekobox&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;X64e&quot;&gt;&lt;strong&gt;iOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;LTLu&quot;&gt;
    &lt;li id=&quot;O2oz&quot;&gt;&lt;strong&gt;Streisand&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;CyvY&quot;&gt;Shadowrocket (платный)&lt;/li&gt;
    &lt;li id=&quot;Qr28&quot;&gt;Foxray&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ZDqp&quot;&gt;&lt;strong&gt;macOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;m0rj&quot;&gt;
    &lt;li id=&quot;6GMt&quot;&gt;Hiddify-Next&lt;/li&gt;
    &lt;li id=&quot;DzEb&quot;&gt;FoxRay&lt;/li&gt;
    &lt;li id=&quot;2FOw&quot;&gt;Streisand&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;EJSs&quot;&gt;&lt;strong&gt;Настройка Hiddify-Next&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;rR8a&quot;&gt;Лидером среди приложений является &lt;strong&gt;Hiddify‑Next&lt;/strong&gt; от наших иранских коллег.&lt;br /&gt;Основные его плюсы:&lt;/p&gt;
  &lt;ul id=&quot;8rBp&quot;&gt;
    &lt;li id=&quot;oysP&quot;&gt;Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.&lt;/li&gt;
    &lt;li id=&quot;QTkk&quot;&gt;Русский язык&lt;/li&gt;
    &lt;li id=&quot;O2nR&quot;&gt;Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;m45t&quot;&gt;Интерфейс настолько простой, что я решил не делать скриншотов.&lt;br /&gt;После установки приложения надо сделать всего две вещи:&lt;/p&gt;
  &lt;ul id=&quot;l9qS&quot;&gt;
    &lt;li id=&quot;uuV6&quot;&gt;В настройках установить Регион: RU&lt;/li&gt;
    &lt;li id=&quot;WfjL&quot;&gt;Скопировать в буфер и вставить в приложение &lt;strong&gt;строку‑ключ vless&lt;/strong&gt; через кнопку (+)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;kjCE&quot;&gt;Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!&lt;br /&gt;&lt;strong&gt;Особенности Hiddify-Next на Windows:&lt;/strong&gt;&lt;br /&gt;Приложение может работать в двух режимах:&lt;/p&gt;
  &lt;ul id=&quot;tcDr&quot;&gt;
    &lt;li id=&quot;T2Hh&quot;&gt;Системный прокси (по умолчанию)&lt;/li&gt;
    &lt;li id=&quot;RTa0&quot;&gt;TUN-режим&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cjFf&quot;&gt;Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).&lt;br /&gt;&lt;strong&gt;Особенности Hiddify‑Next на Android:&lt;/strong&gt;&lt;br /&gt;На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.&lt;br /&gt;Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «&lt;strong&gt;Проксировать только выбранные приложения&lt;/strong&gt;» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.&lt;br /&gt;Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым &lt;strong&gt;постоянно&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Настройка Streisand (iOS)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;oM3b&quot;&gt;&lt;strong&gt;Streisand — бесплатное приложение&lt;/strong&gt;, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.&lt;br /&gt;Итак, всё те же два шага:&lt;/p&gt;
  &lt;ol id=&quot;TpkI&quot;&gt;
    &lt;li id=&quot;uHKH&quot;&gt;Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)&lt;/li&gt;
    &lt;li id=&quot;1EKw&quot;&gt;Настроить прямое соединение с Рунетом. Тут несколько шагов.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;dzGI&quot;&gt;Сначала - скопировать эту длинную строку с настройками в буфер.&lt;br /&gt;&lt;a href=&quot;https://streisand//aW1wb3J0L3JvdXRlOi8vWW5Cc2FYTjBNRERWQVFJREJBVUdEaGdaR2xWeWRXeGxjMTFrYjIxaGFXNU5ZWFJqYUdWeVZHNWhiV1ZlWkc5dFlXbHVVM1J5WVhSbFozbFVkWFZwWktJSEU5VUlDUW9MREEwT0R4QVNXMjkxZEdKdmRXNWtWR0ZuWFdSdmJXRnBiazFoZEdOb1pYSldaRzl0WVdsdVVtbHdWMjVsZEhkdmNtdFdaR2x5WldOMFZtaDVZbkpwWktDaEVWaG5aVzlwY0RweWRWZDBZM0FzZFdSdzFCUVZDZ3dORGhZU1cyOTFkR0p2ZFc1a1ZHRm5YV1J2YldGcGJrMWhkR05vWlhLaEYxbGtiMjFoYVc0NmNuVlpVbFV0WkdseVpXTjBYRWxRU1daT2IyNU5ZWFJqYUY4UUpFUkROVGxETXpsRExVUXdSRVl0TkRsR015MDVRVEl3TFVFMlJUVkVSakkwUkRaRE9RQUlBQk1BR1FBbkFDd0FPd0JBQUVNQVRnQmFBR2dBYndCeUFIb0FnUUNJQUlrQWl3Q1VBSndBcFFDeEFMOEF3UURMQU5VQTRnQUFBQUFBQUFJQkFBQUFBQUFBQUJzQUFBQUFBQUFBQUFBQUFBQUFBQUVK&quot; target=&quot;_blank&quot;&gt;streisand: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&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;YaZq&quot;&gt;Затем — вставить её в приложение через «+» справа‑вверху.&lt;br /&gt;Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)&lt;/p&gt;
  &lt;figure id=&quot;LJB7&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;b7C6&quot;&gt;Эффект Streisand: ON&lt;br /&gt;Можно подключаться! (при первом подключении телефон попросит пароль).&lt;br /&gt;Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.&lt;br /&gt;&lt;em&gt;upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.&lt;/em&gt;Инструкция (5/6) -- проверка прокси&lt;/p&gt;
  &lt;p id=&quot;WZ9d&quot;&gt;Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.&lt;/p&gt;
  &lt;ol id=&quot;fBfR&quot;&gt;
    &lt;li id=&quot;gYj5&quot;&gt;Убедитесь, что прокси включён.&lt;/li&gt;
    &lt;li id=&quot;BDJY&quot;&gt;В браузере зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.&lt;/li&gt;
    &lt;li id=&quot;jJXZ&quot;&gt;Откройте браузер и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&amp;hash=33658b7a6fde430b70d18e54d3c71669&quot; target=&quot;_blank&quot;&gt;https://rutracker.org&lt;/a&gt; . Открывает? Значит блокировка отключена.&lt;/li&gt;
    &lt;li id=&quot;RUeH&quot;&gt;Откройте браузер в режиме инкогнито и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&amp;hash=f309133728c09e41922b9cfd8c0bd40b&quot; target=&quot;_blank&quot;&gt;https://maps.google.com&lt;/a&gt; . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;wcSH&quot;&gt;Ещё раз посмотрите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;4ZlQ&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&amp;hash=fcaa15716c9c8648d3bb046acfdd23e5&quot; target=&quot;_blank&quot;&gt;https://canva.com&lt;/a&gt; Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.&lt;/li&gt;
    &lt;li id=&quot;nqKC&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&amp;hash=e657ab0ffc07976aa3452fcf3de1ef65&quot; target=&quot;_blank&quot;&gt;https://google.com&lt;/a&gt; Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;4co6&quot;&gt;Если что‑то пошло не так:&lt;/p&gt;
  &lt;ul id=&quot;eAgc&quot;&gt;
    &lt;li id=&quot;KQdg&quot;&gt;п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.&lt;/li&gt;
    &lt;li id=&quot;C5u5&quot;&gt;п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.&lt;/li&gt;
    &lt;li id=&quot;OtRy&quot;&gt;п7 — просите хостера поменять IP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;HITR&quot;&gt;&lt;strong&gt;Запасной план:&lt;/strong&gt;&lt;br /&gt;Если какой‑либо западный сайт не пускает вас к себе через VPS, то &lt;em&gt;в качестве костыля&lt;/em&gt; можно пустить трафик до этого сайта через WARP.&lt;br /&gt;Для этого в панели 3x-ui-&amp;gt;Xray Settings-&amp;gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,&lt;a href=&quot;https://intel.com/&quot; target=&quot;_blank&quot;&gt;intel.com&lt;/a&gt;,&lt;a href=&quot;https://canva.com/&quot; target=&quot;_blank&quot;&gt;canva.com&lt;/a&gt; (обязательно сохраните изменения и перезагрузите Xray)&lt;br /&gt;После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.&lt;br /&gt;&lt;strong&gt;Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.&lt;/strong&gt;Инструкция (6/6) -- настройка CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;xsT0&quot;&gt;Переходим к последнему, самому интересному разделу.&lt;br /&gt;Любое управление рисками сводится к трём шагам:&lt;/p&gt;
  &lt;ul id=&quot;qPx7&quot;&gt;
    &lt;li id=&quot;98Sr&quot;&gt;Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)&lt;/li&gt;
    &lt;li id=&quot;csZJ&quot;&gt;Минимизировать риск (вы это уже сделали, воплотив знания из &amp;quot;Теории ч3&amp;quot;)&lt;/li&gt;
    &lt;li id=&quot;g6Ai&quot;&gt;Определить План Б на тот редкий случай, если риск всё-же реализуется.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;wO6R&quot;&gt;&lt;em&gt;Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Проксирование через CDN - это и есть &amp;quot;План Б&amp;quot;.&lt;/strong&gt; Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.&lt;br /&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде &lt;a href=&quot;https://mypersonalsite.com/&quot; target=&quot;_blank&quot;&gt;mypersonalsite.com&lt;/a&gt; или &lt;a href=&quot;https://myhabraproxy.ru/&quot; target=&quot;_blank&quot;&gt;myhabraproxy.ru&lt;/a&gt;.&lt;br /&gt;Для этой инструкции я выбрал доменное имя &lt;a href=&quot;https://habraproxy.store/&quot; target=&quot;_blank&quot;&gt;habraproxy.store&lt;/a&gt; у продавца Dreamhost. &lt;em&gt;Прямо сейчас dreamhost бесплатно раздаёт доменные &lt;a href=&quot;https://xn--80ajiqg.store/&quot; target=&quot;_blank&quot;&gt;имена.store&lt;/a&gt; на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.&lt;/em&gt;&lt;br /&gt;Кстати, если у вас уже есть свой сайт с доменом...&lt;br /&gt;Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.&lt;br /&gt;&lt;strong&gt;Шаг 2: &lt;/strong&gt;Зарегистрируйтесь на&lt;/p&gt;
  &lt;figure id=&quot;wTbE&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&amp;hash=174f1cc081422fe6e2f7e20566d11bc5&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;XRzw&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&amp;hash=cda6366bef738b5e7f9da5eba8dd96bb&quot; target=&quot;_blank&quot;&gt;Connect, Protect and Build Everywhere | Cloudflare&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;CHQD&quot;&gt;(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.&lt;/p&gt;
  &lt;figure id=&quot;f0wo&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp&quot; width=&quot;585&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;3l7l&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Зайдите в CloudFlare, в верхнем разделе &amp;quot;Websites&amp;quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &amp;quot;Change your nameservers&amp;quot; с &lt;strong&gt;двумя оранжевыми облаками&lt;/strong&gt;.&lt;br /&gt;Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.&lt;/p&gt;
  &lt;figure id=&quot;CDZa&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;68qa&quot;&gt;Мы пойдём другим путём&lt;br /&gt;&lt;strong&gt;Шаг 4&lt;/strong&gt;: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.&lt;br /&gt;На скриншоте - сайт моего продавца.&lt;br /&gt;Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.&lt;br /&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt; В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:&lt;/p&gt;
  &lt;figure id=&quot;LT0c&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;qJdF&quot;&gt;&lt;strong&gt;Шаг 7:&lt;/strong&gt; В разделе Network включите &amp;quot;gRPC&amp;quot; (обойдусь без скриншота).&lt;/p&gt;
  &lt;figure id=&quot;Wu9t&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp&quot; width=&quot;788&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bjlb&quot;&gt;&lt;strong&gt;Шаг 8:&lt;/strong&gt; В разделе Rules-&amp;gt;Origin Rules создайте два правила:&lt;br /&gt;&lt;strong&gt;(1)&lt;/strong&gt; Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)&lt;br /&gt;&lt;strong&gt;(2)&lt;/strong&gt; Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053&lt;br /&gt;Последовательность этих двух правил важна.&lt;/p&gt;
  &lt;figure id=&quot;O6kg&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;JwZo&quot;&gt;Нажми на кнопку - получишь результат!&lt;br /&gt;&lt;strong&gt;Шаг 9:&lt;/strong&gt; Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &amp;quot;Check nameservers now&amp;quot; - нажмите её, чтобы поторопить систему.&lt;br /&gt;&lt;em&gt;(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;tz7I&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp&quot; width=&quot;474&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;HNS1&quot;&gt;&lt;strong&gt;Шаг 9¾:&lt;/strong&gt; Создайте второе VLESS-подключение для CDN.&lt;br /&gt;Вернитесь в панель 3X-UI. Inbound -Add Inbound&lt;br /&gt;&lt;strong&gt;Самое важное:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;- Порт&lt;/strong&gt; - тот же, что и во &amp;quot;втором правиле&amp;quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).&lt;br /&gt;&lt;strong&gt;- Transmission&lt;/strong&gt; - gRPC, именно такой тип соединения безлимитен на CloudFlare.&lt;br /&gt;&lt;strong&gt;- Service name&lt;/strong&gt; - секретная строка из &amp;quot;второго правила&amp;quot; my-gRPC-3049382, но строго без &amp;quot;/&amp;quot; в начале.&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- ALPN&lt;/strong&gt; сделайте пустым.&lt;br /&gt;&lt;strong&gt;- Кнопка (Get Сert from Panel)&lt;/strong&gt; вписывает ключи.&lt;br /&gt;&lt;strong&gt;- Allow Insecure&lt;/strong&gt; - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.&lt;br /&gt;Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - &lt;strong&gt;прокси должен работать&lt;/strong&gt;. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)&lt;br /&gt;&lt;strong&gt;Шаг 10:&lt;/strong&gt; Финальная настройка CloudFlare.&lt;/p&gt;
  &lt;figure id=&quot;7zQj&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp&quot; width=&quot;747&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;arcm&quot;&gt;Каково это, быть избранным?&lt;br /&gt;Обновите раздел Overview.&lt;br /&gt;CloudFlare должен вас обрадовать сообщением: &amp;quot;&lt;em&gt;Great news! Cludflare is now protecting your site&lt;/em&gt;&amp;quot;&lt;br /&gt;Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:&lt;/p&gt;
  &lt;ul id=&quot;vQ6H&quot;&gt;
    &lt;li id=&quot;vcD1&quot;&gt;Нужно ещё немного подождать&lt;/li&gt;
    &lt;li id=&quot;lfP5&quot;&gt;Вы что-то сделали не так.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;ieK2&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Xr14&quot;&gt;Доквантовая криптография, скриншот начала 21 века&lt;br /&gt;Если всё так, тогда: в разделе SSL/TLS включите режим Full&lt;br /&gt;&lt;strong&gt;Теперь вы точно завершили настройку CloudFlare.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Шаг 11:&lt;/strong&gt; Проверка.&lt;br /&gt;Откройте браузер и перейдите по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&amp;hash=c4e638543ad8b93a0bfe75ab7247345a&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store/mysecreturl/&lt;/a&gt; (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).&lt;br /&gt;&lt;strong&gt;Откроется панель 3x-ui&lt;/strong&gt;. Теперь управлять панелью вы будете с этого адреса!&lt;br /&gt;Сохраните этот адрес где-нибудь.&lt;br /&gt;&lt;strong&gt;Шаг 12:&lt;/strong&gt; Ещё одна проверка.&lt;br /&gt;Откройте браузер по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&amp;hash=0bd8197f9065edde5a068326caca22fe&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store&lt;/a&gt; и убедитесь, что там пустая страница 404.&lt;br /&gt;&lt;em&gt;Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (&lt;/em&gt;/secreturl/&lt;em&gt;). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Шаг 13:&lt;/strong&gt; Настало время МАГИИ:&lt;br /&gt;Отредактируйте строку-ключ второго подключения:&lt;/p&gt;
  &lt;ul id=&quot;NFrk&quot;&gt;
    &lt;li id=&quot;xLxg&quot;&gt;Замените IP на доменное имя,&lt;/li&gt;
    &lt;li id=&quot;vyXg&quot;&gt;Замените порт на :443,&lt;/li&gt;
    &lt;li id=&quot;3Vm2&quot;&gt;Удалите allowInsecure=1&lt;/li&gt;
    &lt;li id=&quot;85MS&quot;&gt;Отредактируйте имя (после #) по своему желанию&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Mk66&quot;&gt;&lt;strong&gt;Было:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;allowInsecure=1#My%20CDN-tjo1gifl&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Стало:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;#My%20CDN&lt;/a&gt;&lt;br /&gt;Наконец, &lt;strong&gt;копируйте эту строку в приложение&lt;/strong&gt;, &lt;strong&gt;проверяйте работоспособность&lt;/strong&gt; и &lt;strong&gt;наслаждайтесь&lt;/strong&gt; запасным каналом для своего прокси.&lt;br /&gt;Самое время процитировать @MiraclePtr :&lt;br /&gt;&lt;strong&gt;Fair use&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.&lt;/em&gt;&lt;strong&gt;Недостатки этого решения&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;61wb&quot;&gt;&lt;strong&gt;1. «Сложность» настройки:&lt;/strong&gt;&lt;br /&gt;Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые &lt;em&gt;очень&lt;/em&gt; ценят свободу информации, &lt;em&gt;очень&lt;/em&gt; ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».&lt;br /&gt;&lt;strong&gt;2. Периодическая недоступность VPS:&lt;/strong&gt;&lt;br /&gt;Uptime бюджетного VPS — &lt;em&gt;примерно&lt;/em&gt; 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).&lt;br /&gt;Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.&lt;br /&gt;Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.&lt;br /&gt;&lt;strong&gt;3. Доверие китайским программистам:&lt;/strong&gt;&lt;br /&gt;Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и &lt;em&gt;теоретически&lt;/em&gt; там могут быть ошибки, а разработчики — тоже &lt;em&gt;теоретически&lt;/em&gt; — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.&lt;br /&gt;&lt;strong&gt;4. Отсутствие XTLS в CDN‑проксировании:&lt;/strong&gt;&lt;br /&gt;Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа &lt;em&gt;простой&lt;/em&gt; настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.&lt;br /&gt;&lt;strong&gt;5. Не анонимность:&lt;/strong&gt;&lt;br /&gt;Да, использование прокси &lt;strong&gt;заметно повышает уровень анонимности&lt;/strong&gt; в интернете, но ни один прокси&lt;strong&gt; не гарантирует абсолютной анонимности&lt;/strong&gt;. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.&lt;/p&gt;

</content></entry><entry><id>vadim19416:svoivpn</id><link rel="alternate" type="text/html" href="https://teletype.in/@vadim19416/svoivpn?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=vadim19416"></link><title>СВОЙ АНОНИМНЫЙ ВПН СЕРВЕР ЗА 10 МИНУТ / VMESS PROXY</title><published>2025-05-10T15:16:39.464Z</published><updated>2025-05-10T15:16:39.464Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot;&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</summary><content type="html">
  &lt;section style=&quot;background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);&quot;&gt;
    &lt;h2 id=&quot;426J&quot; data-align=&quot;center&quot;&gt;Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)&lt;br /&gt;Как это сделать смотрите ниже!&lt;/h2&gt;
  &lt;/section&gt;
  &lt;h2 id=&quot;pwkO&quot;&gt;1. Регистрируетесь по &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;mhYd&quot;&gt;2. Переходите по этой &lt;a href=&quot;https://my.aeza.net/order/vpn&quot; target=&quot;_blank&quot;&gt;ссылке&lt;/a&gt; (кликабельно)&lt;/h2&gt;
  &lt;h2 id=&quot;moKg&quot;&gt;3. Покупаете VPN сервер на ваш выбор!&lt;/h2&gt;
  &lt;h3 id=&quot;wp2g&quot;&gt;( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )&lt;/h3&gt;
  &lt;p id=&quot;bDAC&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;nm6U&quot;&gt;&lt;em&gt;В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.&lt;/em&gt;&lt;br /&gt;На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:&lt;br /&gt;Что не стоит делать ни в коем случае &lt;strong&gt;Не компрометировать VPS&lt;/strong&gt;протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/p&gt;
  &lt;ol id=&quot;I2xX&quot;&gt;
    &lt;li id=&quot;MwHZ&quot;&gt;&lt;strong&gt;Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;A6Et&quot;&gt;&lt;strong&gt;Не ходить в рунет через VPS&lt;/strong&gt;, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&amp;gt;VPS-&amp;gt;Warp-&amp;gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.&lt;/li&gt;
    &lt;li id=&quot;Bv9L&quot;&gt;&lt;strong&gt;Не раздавать доступ к прокси&lt;/strong&gt;большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;fQak&quot;&gt;При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «&lt;strong&gt;План Б&lt;/strong&gt;»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;f2aO&quot;&gt;CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.&lt;br /&gt;Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;v0gD&quot;&gt;&lt;strong&gt;CloudFlare Warp&lt;/strong&gt;&lt;br /&gt;Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.&lt;br /&gt;В этой схеме Warp исполняет две функции:&lt;/p&gt;
  &lt;ol id=&quot;9WDw&quot;&gt;
    &lt;li id=&quot;9adb&quot;&gt;Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)&lt;/li&gt;
    &lt;li id=&quot;MpuZ&quot;&gt;Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;ryGY&quot;&gt;&lt;strong&gt;Независимость от корпораций&lt;/strong&gt;&lt;br /&gt;Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.&lt;br /&gt;На этом теория окончена, перехожу к инструкции.&lt;br /&gt;&lt;em&gt;Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Итак, &lt;/strong&gt;если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то &lt;strong&gt;алгоритм действий такой:&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;hNCI&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;t2zX&quot;&gt;&lt;br /&gt;&lt;strong&gt;1.&lt;/strong&gt; Для начала вам нужно перейти&lt;strong&gt; &lt;a href=&quot;https://aeza.net/?ref=554146&quot; target=&quot;_blank&quot;&gt;по этой ссылке&lt;/a&gt; &lt;/strong&gt;зарегистрироваться, и перейти в личный кабинет.&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; Далее, нажмите на &lt;strong&gt;Виртуальный сервер, &lt;/strong&gt;выберите нужную &lt;strong&gt;страну&lt;/strong&gt;, тариф &lt;strong&gt;Shared &lt;/strong&gt;и минимальную конфигурацию сервера.&lt;/p&gt;
  &lt;figure id=&quot;VR8x&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;69Ay&quot;&gt;&lt;strong&gt;3.&lt;/strong&gt; На наш сервер нужно установить операционную систему &lt;strong&gt;Debian 12&lt;/strong&gt;— её и выберите. &lt;strong&gt;Отключите бекапы&lt;/strong&gt; — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.&lt;/p&gt;
  &lt;blockquote id=&quot;0ofu&quot;&gt;Кстати, после регистрации по моей реферальной ссылке у вас &lt;strong&gt;в течении 24 часов &lt;/strong&gt;будет&lt;strong&gt; бонус 15% к пополнению баланса.&lt;/strong&gt;&lt;/blockquote&gt;
  &lt;p id=&quot;GYTW&quot;&gt;&lt;strong&gt;Минуты 2-3 сервер будет активироваться&lt;/strong&gt;и после на почту придут данные для авторизации для подключения к серверу. &lt;strong&gt;Либо&lt;/strong&gt;, ip-адрес и пароль можно будет посмотреть в разделе &lt;strong&gt;мои услуги&lt;/strong&gt; и нажать на название вашего сервера.&lt;/p&gt;
  &lt;p id=&quot;mxiT&quot;&gt;Инструкция (1/6) - настройка VPS&lt;/p&gt;
  &lt;p id=&quot;LkpX&quot;&gt;Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.&lt;br /&gt;В моем случае с aeza - данные есть и на почте и в личном кабинете.&lt;/p&gt;
  &lt;figure id=&quot;CHgF&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp&quot; width=&quot;1200&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Rbfw&quot;&gt;Вам нужны две строки: IP-адрес и root-пароль&lt;/p&gt;
  &lt;p id=&quot;Vrim&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Подключитесь к серверу по SSH:&lt;/p&gt;
  &lt;ul id=&quot;Ztf5&quot;&gt;
    &lt;li id=&quot;MaqN&quot;&gt;Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;srDI&quot;&gt;&lt;em&gt;Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.&lt;/em&gt;&lt;/p&gt;
  &lt;ul id=&quot;g1eN&quot;&gt;
    &lt;li id=&quot;pNK8&quot;&gt;Либо используйте веб-интерфейс &amp;quot;VNC&amp;quot; в панели VPS&lt;/li&gt;
    &lt;li id=&quot;Ie35&quot;&gt;Либо используйте какое-либо SSH-приложение (подойдет командная строка)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;jbw9&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp&quot; width=&quot;978&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;XqLZ&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Обновите систему на сервере&lt;/p&gt;
  &lt;blockquote id=&quot;o30c&quot;&gt;apt update &amp;amp;&amp;amp; apt full-upgrade -y&lt;/blockquote&gt;
  &lt;p id=&quot;NrOU&quot;&gt;(займёт несколько минут)&lt;br /&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Перезагрузитесь reboot и через минуту подключитесь по ssh заново.&lt;br /&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt;Установите необходимые пакеты:&lt;/p&gt;
  &lt;blockquote id=&quot;OCnT&quot;&gt;apt install&lt;/blockquote&gt;
  &lt;figure id=&quot;vV6L&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&amp;hash=8edcc3a3086ee762320f248ee66d31be&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;vfMG&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&amp;hash=a224971af2304abce37259a65162230a&quot; target=&quot;_blank&quot;&gt;Docker: Accelerated Container Application Development&lt;/a&gt;Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y&lt;/blockquote&gt;
  &lt;p id=&quot;n0ZH&quot;&gt;&lt;strong&gt;Шаг 5&lt;/strong&gt;: Установите панель 3X-UI версии v2.0.2:&lt;/p&gt;
  &lt;blockquote id=&quot;IxMc&quot;&gt;git clone &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&amp;hash=e78138c58ca5009da4821f752e701642&quot; target=&quot;_blank&quot;&gt;https://github.com/MHSanaei/3x-ui.git&lt;/a&gt;&lt;br /&gt;cd 3x-ui&lt;br /&gt;nano docker-compose.yml&lt;br /&gt;# откроется текстовой редактор.&lt;br /&gt;# в 6 строке замените &amp;quot;latest&amp;quot; на &amp;quot;v2.0.2&amp;quot;&lt;br /&gt;# было: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;5sc1&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;gNwr&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&amp;hash=a9b5f4a4335312cd9e27ca8e11ed27a4&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# стало: image:&lt;/blockquote&gt;
  &lt;figure id=&quot;2A0n&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&amp;hash=299b2769f1a291814921114fd143b4a2&quot; /&gt;
  &lt;/figure&gt;
  &lt;blockquote id=&quot;8zGF&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&amp;hash=24228f7393b0c12a0628bb5b9934e894&quot; target=&quot;_blank&quot;&gt;Package 3x-ui · GitHub&lt;/a&gt;GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io&lt;br /&gt;# чтобы сохранится, нажмите: CTRL+X, Y, ENTER&lt;br /&gt;docker-compose up -d&lt;/blockquote&gt;
  &lt;figure id=&quot;OJbI&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp&quot; width=&quot;345&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;010V&quot;&gt;Важно&lt;/p&gt;
  &lt;p id=&quot;OLsd&quot;&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt;Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui&lt;/p&gt;
  &lt;blockquote id=&quot;RbIz&quot;&gt;warp u&lt;br /&gt;bash &amp;lt;(curl -sSL &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&amp;hash=8f0180bd9f538fc7126c7d6ae3708155&quot; target=&quot;_blank&quot;&gt;https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh&lt;/a&gt;)&lt;/blockquote&gt;
  &lt;p id=&quot;b3Q2&quot;&gt;Во время установки скрипт спросит у вас цифру, нужно ответить 40000&lt;br /&gt;&lt;strong&gt;Шаг 7&lt;/strong&gt;: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI&lt;/p&gt;
  &lt;blockquote id=&quot;0QnX&quot;&gt;openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &amp;quot;/CN=APP&amp;quot;&lt;br /&gt;docker cp private.key 3x-ui:private.key&lt;br /&gt;docker cp public.key 3x-ui:public.key&lt;/blockquote&gt;
  &lt;p id=&quot;4iOk&quot;&gt;&lt;strong&gt;На этом настройка сервера завершена.&lt;/strong&gt;&lt;br /&gt;Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI&lt;/p&gt;
  &lt;figure id=&quot;b0t6&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp&quot; width=&quot;320&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;c9Xm&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Откройте браузер и зайдите по адресу вида &lt;a href=&quot;https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&amp;hash=786f0e5e915f1733aa02eda6894556c2&quot; target=&quot;_blank&quot;&gt;http://111.111.111.111:2053/&lt;/a&gt; Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.&lt;/p&gt;
  &lt;p id=&quot;X0e2&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).&lt;/p&gt;
  &lt;figure id=&quot;K7lt&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;EhBE&quot;&gt;&lt;strong&gt;Шаг 3&lt;/strong&gt;: В разделе &amp;quot;Panel Settings&amp;quot; заполните 4 поля как на скриншоте:&lt;/p&gt;
  &lt;p id=&quot;BhTH&quot;&gt;&lt;strong&gt;- Panel Port&lt;/strong&gt; (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). &lt;em&gt;Далее везде вместо порта 54321 вставляйте своё число&lt;/em&gt;.&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Public&lt;/strong&gt; Key Path : /public.key&lt;br /&gt;&lt;strong&gt;- Panel Certificate&lt;/strong&gt; &lt;strong&gt;Private&lt;/strong&gt; Key Path : /private.key&lt;br /&gt;&lt;strong&gt;- Panel URL&lt;/strong&gt; Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &amp;quot;/&amp;quot;. Я использую /mysecreturl/, но вы придумайте свою. &lt;em&gt;Далее везде вместо строки &lt;/em&gt;/mysecreturl/&lt;em&gt;используйте свою&lt;/em&gt;.&lt;br /&gt;Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).&lt;/p&gt;
  &lt;ul id=&quot;HP6m&quot;&gt;
    &lt;li id=&quot;8PuU&quot;&gt;&lt;strong&gt;Браузер выдаст ошибку&lt;/strong&gt;. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.&lt;/li&gt;
    &lt;li id=&quot;m5BT&quot;&gt;&lt;strong&gt;Браузер выдаст вторую ошибку&lt;/strong&gt;«Подключение не защищено» (&lt;em&gt;это потому что мы используем самоподписанный сертификат, но это временно&lt;/em&gt;). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;2gH1&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;xw6y&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.&lt;/p&gt;
  &lt;p id=&quot;IQcg&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Войдите в панель ещё раз с новым логином и паролем.&lt;br /&gt;Теперь панель будет всегда доступна по HTTPS адресу вида: &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&amp;hash=8166e760fdd00b193c7c5560f4bdbce5&quot; target=&quot;_blank&quot;&gt;https://111.111.111.111:54321/mysecreturl/&lt;/a&gt; (где IP, Порт и Путь будут вашими собственными).&lt;br /&gt;Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray&lt;/p&gt;
  &lt;p id=&quot;o4gy&quot;&gt;Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.&lt;/p&gt;
  &lt;figure id=&quot;0kAf&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;p4YU&quot;&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; В панели перейдите в раздел &amp;quot;Xray Settings&amp;quot; и включите две опции:&lt;/p&gt;
  &lt;p id=&quot;Gial&quot;&gt;&lt;strong&gt;- IPv4 Configs&lt;/strong&gt; -&amp;gt; Use IPv4 for Google&lt;br /&gt;&lt;strong&gt;- WARP Configs&lt;/strong&gt; -&amp;gt; Route OpenAI (ChatGPT) througw WARP.&lt;br /&gt;Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;e8Ku&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;u1Bn&quot;&gt;&lt;strong&gt;Шаг 2:&lt;/strong&gt; Пустите весь российский трафик на сервере через WARP.&lt;br /&gt;Для этого перейдите в раздел &amp;quot;Xray Settings&amp;quot;-&amp;gt;&amp;quot;Routing Rules&amp;quot;, найдите строку где написано &amp;quot;geosite:openai&amp;quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai&lt;br /&gt;Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.&lt;br /&gt;Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)&lt;/p&gt;
  &lt;figure id=&quot;GUrH&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp&quot; width=&quot;826&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;jVT3&quot;&gt;Правильно заполненная таблица &amp;quot;Routing Rules&amp;quot; - ваш пропуск в интернет, товарищ!&lt;/p&gt;
  &lt;p id=&quot;9y4e&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Найдите сайт‑донор для маскировки.&lt;br /&gt;Уже на 4-м шаге панель предложит вам маскироваться под сайт&lt;/p&gt;
  &lt;figure id=&quot;2TkF&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;cQ10&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;yVMH&quot;&gt;. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.&lt;br /&gt;Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).&lt;br /&gt;Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.&lt;/p&gt;
  &lt;figure id=&quot;KDEd&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp&quot; width=&quot;828&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;XRIT&quot;&gt;Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт&lt;/p&gt;
  &lt;figure id=&quot;khdq&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&amp;hash=5733eeb9c2b37e923f3609126bbeba0e&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;zKfG&quot;&gt;- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит&lt;/p&gt;
  &lt;figure id=&quot;ikmH&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp&quot; width=&quot;398&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;7K4u&quot;&gt;&lt;strong&gt;Шаг 4:&lt;/strong&gt; Настройте VLESS&lt;br /&gt;В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.&lt;br /&gt;Самое важное:&lt;br /&gt;&lt;strong&gt;- Remark и Email&lt;/strong&gt; - любые строки (не обязательно адрес эл.почты), ни на что не влияют.&lt;br /&gt;&lt;strong&gt;- Listening IP&lt;/strong&gt; - укажите ваш IP&lt;br /&gt;&lt;strong&gt;- Port&lt;/strong&gt; - строго 443, чтобы маскироваться под обычный https-сайт.&lt;br /&gt;&lt;strong&gt;- Только после выбора Security: Reality&lt;/strong&gt;появится возможность выбора Flow: xtls-rprx-vision&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- Dest, Server Names&lt;/strong&gt; - указать сайт-донор (хотя можно оставить&lt;/p&gt;
  &lt;figure id=&quot;Ojn1&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&amp;hash=21cf8be3049bd040e63a02fa8c6d3a08&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;tAbA&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&amp;hash=3dd52dfb617c23e000a76848ba52fdfe&quot; target=&quot;_blank&quot;&gt;Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp;amp; mehr&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;em4n&quot;&gt;Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.&lt;/p&gt;
  &lt;p id=&quot;0nXc&quot;&gt;yahoo.com&lt;/p&gt;
  &lt;p id=&quot;ZQSe&quot;&gt;)&lt;br /&gt;&lt;strong&gt;- Кнопка (Get new cert)&lt;/strong&gt; генерирует ключи.&lt;br /&gt;&lt;strong&gt;- (Create)&lt;/strong&gt; завершает создание.&lt;/p&gt;
  &lt;figure id=&quot;DXcr&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp&quot; width=&quot;652&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;CID0&quot;&gt;&lt;strong&gt;Шаг 5:&lt;/strong&gt; Получите ключ VLESS&lt;/p&gt;
  &lt;p id=&quot;YcZf&quot;&gt;Осталось в разделе Inbounds нажать на (три точки) -&amp;gt; Export Links ...&lt;br /&gt;... и система даст скопировать строку-ключ вида:&lt;br /&gt;&lt;a href=&quot;https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality&quot; target=&quot;_blank&quot;&gt;vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;amp;security=reality&amp;amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;amp;fp=chrome&amp;amp;sni=nltimes.nl&amp;amp;sid=64edf3b5&amp;amp;spx=%2F&amp;amp;flow=xtls-rprx-vision#My%20VLESS-Reality&lt;/a&gt;&lt;br /&gt;Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)&lt;/p&gt;
  &lt;p id=&quot;3sG2&quot;&gt;Здесь всего три шага:&lt;/p&gt;
  &lt;ol id=&quot;0abv&quot;&gt;
    &lt;li id=&quot;uiQr&quot;&gt;Установить приложение&lt;/li&gt;
    &lt;li id=&quot;Rhu0&quot;&gt;Вставить туда строку-ключ с сервера&lt;/li&gt;
    &lt;li id=&quot;M1if&quot;&gt;Настроить прямое соединение с Рунетом&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;BmSM&quot;&gt;Приложений много, они есть практически под все платформы, и они проверены временем.&lt;br /&gt;&lt;strong&gt;Windows:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;xw7B&quot;&gt;
    &lt;li id=&quot;EUpd&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (Новые версии ) (&lt;strong&gt;Проверенная версия 0.11.1&lt;/strong&gt; )&lt;/li&gt;
    &lt;li id=&quot;TWT0&quot;&gt;Nekoray&lt;/li&gt;
    &lt;li id=&quot;DTME&quot;&gt;V2rayN&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;FjfI&quot;&gt;&lt;strong&gt;Android:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;tGJy&quot;&gt;
    &lt;li id=&quot;vCnY&quot;&gt;&lt;strong&gt;Hiddify-Next&lt;/strong&gt; (&lt;strong&gt;Play Market&lt;/strong&gt; ), (GitHub )&lt;/li&gt;
    &lt;li id=&quot;NPPe&quot;&gt;V2rayNG&lt;/li&gt;
    &lt;li id=&quot;NWnu&quot;&gt;Nekobox&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;3Z40&quot;&gt;&lt;strong&gt;iOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;LTLu&quot;&gt;
    &lt;li id=&quot;rKb6&quot;&gt;&lt;strong&gt;Streisand&lt;/strong&gt;&lt;/li&gt;
    &lt;li id=&quot;vYVr&quot;&gt;Shadowrocket (платный)&lt;/li&gt;
    &lt;li id=&quot;oBnc&quot;&gt;Foxray&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;wA0W&quot;&gt;&lt;strong&gt;macOS:&lt;/strong&gt;&lt;/p&gt;
  &lt;ul id=&quot;m0rj&quot;&gt;
    &lt;li id=&quot;7kK2&quot;&gt;Hiddify-Next&lt;/li&gt;
    &lt;li id=&quot;zPMV&quot;&gt;FoxRay&lt;/li&gt;
    &lt;li id=&quot;8bTs&quot;&gt;Streisand&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Bqzs&quot;&gt;&lt;strong&gt;Настройка Hiddify-Next&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;zoq3&quot;&gt;Лидером среди приложений является &lt;strong&gt;Hiddify‑Next&lt;/strong&gt; от наших иранских коллег.&lt;br /&gt;Основные его плюсы:&lt;/p&gt;
  &lt;ul id=&quot;8rBp&quot;&gt;
    &lt;li id=&quot;QTbY&quot;&gt;Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.&lt;/li&gt;
    &lt;li id=&quot;RglG&quot;&gt;Русский язык&lt;/li&gt;
    &lt;li id=&quot;cVBr&quot;&gt;Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;Q3JT&quot;&gt;Интерфейс настолько простой, что я решил не делать скриншотов.&lt;br /&gt;После установки приложения надо сделать всего две вещи:&lt;/p&gt;
  &lt;ul id=&quot;l9qS&quot;&gt;
    &lt;li id=&quot;joBm&quot;&gt;В настройках установить Регион: RU&lt;/li&gt;
    &lt;li id=&quot;TXxP&quot;&gt;Скопировать в буфер и вставить в приложение &lt;strong&gt;строку‑ключ vless&lt;/strong&gt; через кнопку (+)&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;ZFN3&quot;&gt;Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!&lt;br /&gt;&lt;strong&gt;Особенности Hiddify-Next на Windows:&lt;/strong&gt;&lt;br /&gt;Приложение может работать в двух режимах:&lt;/p&gt;
  &lt;ul id=&quot;tcDr&quot;&gt;
    &lt;li id=&quot;XhnM&quot;&gt;Системный прокси (по умолчанию)&lt;/li&gt;
    &lt;li id=&quot;CL6J&quot;&gt;TUN-режим&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;znUY&quot;&gt;Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).&lt;br /&gt;&lt;strong&gt;Особенности Hiddify‑Next на Android:&lt;/strong&gt;&lt;br /&gt;На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.&lt;br /&gt;Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «&lt;strong&gt;Проксировать только выбранные приложения&lt;/strong&gt;» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.&lt;br /&gt;Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым &lt;strong&gt;постоянно&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;Настройка Streisand (iOS)&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;r3Oz&quot;&gt;&lt;strong&gt;Streisand — бесплатное приложение&lt;/strong&gt;, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.&lt;br /&gt;Итак, всё те же два шага:&lt;/p&gt;
  &lt;ol id=&quot;TpkI&quot;&gt;
    &lt;li id=&quot;1ikW&quot;&gt;Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)&lt;/li&gt;
    &lt;li id=&quot;6MMn&quot;&gt;Настроить прямое соединение с Рунетом. Тут несколько шагов.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;G4g0&quot;&gt;Сначала - скопировать эту длинную строку с настройками в буфер.&lt;br /&gt;&lt;a href=&quot;https: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&quot; target=&quot;_blank&quot;&gt;streisand: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&lt;/a&gt;&lt;/p&gt;
  &lt;p id=&quot;hsBI&quot;&gt;Затем — вставить её в приложение через «+» справа‑вверху.&lt;br /&gt;Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)&lt;/p&gt;
  &lt;figure id=&quot;236D&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;bF0u&quot;&gt;Эффект Streisand: ON&lt;br /&gt;Можно подключаться! (при первом подключении телефон попросит пароль).&lt;br /&gt;Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.&lt;br /&gt;&lt;em&gt;upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.&lt;/em&gt;Инструкция (5/6) -- проверка прокси&lt;/p&gt;
  &lt;p id=&quot;OzcI&quot;&gt;Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.&lt;/p&gt;
  &lt;ol id=&quot;fBfR&quot;&gt;
    &lt;li id=&quot;Gd7x&quot;&gt;Убедитесь, что прокси включён.&lt;/li&gt;
    &lt;li id=&quot;J5Fn&quot;&gt;В браузере зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.&lt;/li&gt;
    &lt;li id=&quot;xGOV&quot;&gt;Откройте браузер и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&amp;hash=33658b7a6fde430b70d18e54d3c71669&quot; target=&quot;_blank&quot;&gt;https://rutracker.org&lt;/a&gt; . Открывает? Значит блокировка отключена.&lt;/li&gt;
    &lt;li id=&quot;IcdL&quot;&gt;Откройте браузер в режиме инкогнито и зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&amp;hash=f309133728c09e41922b9cfd8c0bd40b&quot; target=&quot;_blank&quot;&gt;https://maps.google.com&lt;/a&gt; . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;GLDg&quot;&gt;Ещё раз посмотрите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&amp;hash=51665dd074d71da2a6b13bdf43942aad&quot; target=&quot;_blank&quot;&gt;https://ipinfo.io/&lt;/a&gt; . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».&lt;/li&gt;
    &lt;li id=&quot;HK9t&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&amp;hash=fcaa15716c9c8648d3bb046acfdd23e5&quot; target=&quot;_blank&quot;&gt;https://canva.com&lt;/a&gt; Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.&lt;/li&gt;
    &lt;li id=&quot;qQR5&quot;&gt;Зайдите на &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&amp;hash=e657ab0ffc07976aa3452fcf3de1ef65&quot; target=&quot;_blank&quot;&gt;https://google.com&lt;/a&gt; Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.&lt;/li&gt;
  &lt;/ol&gt;
  &lt;p id=&quot;rUoS&quot;&gt;Если что‑то пошло не так:&lt;/p&gt;
  &lt;ul id=&quot;eAgc&quot;&gt;
    &lt;li id=&quot;z77d&quot;&gt;п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.&lt;/li&gt;
    &lt;li id=&quot;oa0o&quot;&gt;п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.&lt;/li&gt;
    &lt;li id=&quot;ntHg&quot;&gt;п7 — просите хостера поменять IP.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;0FYx&quot;&gt;&lt;strong&gt;Запасной план:&lt;/strong&gt;&lt;br /&gt;Если какой‑либо западный сайт не пускает вас к себе через VPS, то &lt;em&gt;в качестве костыля&lt;/em&gt; можно пустить трафик до этого сайта через WARP.&lt;br /&gt;Для этого в панели 3x-ui-&amp;gt;Xray Settings-&amp;gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,&lt;a href=&quot;https://intel.com/&quot; target=&quot;_blank&quot;&gt;intel.com&lt;/a&gt;,&lt;a href=&quot;https://canva.com/&quot; target=&quot;_blank&quot;&gt;canva.com&lt;/a&gt; (обязательно сохраните изменения и перезагрузите Xray)&lt;br /&gt;После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.&lt;br /&gt;&lt;strong&gt;Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.&lt;/strong&gt;Инструкция (6/6) -- настройка CDN CloudFlare&lt;/p&gt;
  &lt;p id=&quot;tsH3&quot;&gt;Переходим к последнему, самому интересному разделу.&lt;br /&gt;Любое управление рисками сводится к трём шагам:&lt;/p&gt;
  &lt;ul id=&quot;qPx7&quot;&gt;
    &lt;li id=&quot;2iYe&quot;&gt;Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)&lt;/li&gt;
    &lt;li id=&quot;f033&quot;&gt;Минимизировать риск (вы это уже сделали, воплотив знания из &amp;quot;Теории ч3&amp;quot;)&lt;/li&gt;
    &lt;li id=&quot;xXyV&quot;&gt;Определить План Б на тот редкий случай, если риск всё-же реализуется.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;cnpJ&quot;&gt;&lt;em&gt;Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Проксирование через CDN - это и есть &amp;quot;План Б&amp;quot;.&lt;/strong&gt; Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.&lt;br /&gt;&lt;strong&gt;Шаг 1:&lt;/strong&gt; Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде &lt;a href=&quot;https://mypersonalsite.com/&quot; target=&quot;_blank&quot;&gt;mypersonalsite.com&lt;/a&gt; или &lt;a href=&quot;https://myhabraproxy.ru/&quot; target=&quot;_blank&quot;&gt;myhabraproxy.ru&lt;/a&gt;.&lt;br /&gt;Для этой инструкции я выбрал доменное имя &lt;a href=&quot;https://habraproxy.store/&quot; target=&quot;_blank&quot;&gt;habraproxy.store&lt;/a&gt; у продавца Dreamhost. &lt;em&gt;Прямо сейчас dreamhost бесплатно раздаёт доменные &lt;a href=&quot;https://xn--80ajiqg.store/&quot; target=&quot;_blank&quot;&gt;имена.store&lt;/a&gt; на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.&lt;/em&gt;&lt;br /&gt;Кстати, если у вас уже есть свой сайт с доменом...&lt;br /&gt;Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.&lt;br /&gt;&lt;strong&gt;Шаг 2: &lt;/strong&gt;Зарегистрируйтесь на&lt;/p&gt;
  &lt;figure id=&quot;DYNH&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&amp;hash=174f1cc081422fe6e2f7e20566d11bc5&quot; /&gt;
  &lt;/figure&gt;
  &lt;h3 id=&quot;t8Xp&quot;&gt;&lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&amp;hash=cda6366bef738b5e7f9da5eba8dd96bb&quot; target=&quot;_blank&quot;&gt;Connect, Protect and Build Everywhere | Cloudflare&lt;/a&gt;&lt;/h3&gt;
  &lt;p id=&quot;r0RB&quot;&gt;(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.&lt;/p&gt;
  &lt;figure id=&quot;gPYi&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp&quot; width=&quot;585&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;menk&quot;&gt;&lt;strong&gt;Шаг 3:&lt;/strong&gt; Зайдите в CloudFlare, в верхнем разделе &amp;quot;Websites&amp;quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &amp;quot;Change your nameservers&amp;quot; с &lt;strong&gt;двумя оранжевыми облаками&lt;/strong&gt;.&lt;br /&gt;Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.&lt;/p&gt;
  &lt;figure id=&quot;WMDF&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp&quot; width=&quot;480&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;CPfI&quot;&gt;Мы пойдём другим путём&lt;br /&gt;&lt;strong&gt;Шаг 4&lt;/strong&gt;: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.&lt;br /&gt;На скриншоте - сайт моего продавца.&lt;br /&gt;Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.&lt;br /&gt;&lt;strong&gt;Шаг 6:&lt;/strong&gt; В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:&lt;/p&gt;
  &lt;figure id=&quot;NnYw&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;mW2s&quot;&gt;&lt;strong&gt;Шаг 7:&lt;/strong&gt; В разделе Network включите &amp;quot;gRPC&amp;quot; (обойдусь без скриншота).&lt;/p&gt;
  &lt;figure id=&quot;IViZ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp&quot; width=&quot;788&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;YXrP&quot;&gt;&lt;strong&gt;Шаг 8:&lt;/strong&gt; В разделе Rules-&amp;gt;Origin Rules создайте два правила:&lt;br /&gt;&lt;strong&gt;(1)&lt;/strong&gt; Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)&lt;br /&gt;&lt;strong&gt;(2)&lt;/strong&gt; Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053&lt;br /&gt;Последовательность этих двух правил важна.&lt;/p&gt;
  &lt;figure id=&quot;7m3M&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp&quot; width=&quot;640&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;AURe&quot;&gt;Нажми на кнопку - получишь результат!&lt;br /&gt;&lt;strong&gt;Шаг 9:&lt;/strong&gt; Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &amp;quot;Check nameservers now&amp;quot; - нажмите её, чтобы поторопить систему.&lt;br /&gt;&lt;em&gt;(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)&lt;/em&gt;&lt;/p&gt;
  &lt;figure id=&quot;RkrQ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp&quot; width=&quot;474&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;dOFz&quot;&gt;&lt;strong&gt;Шаг 9¾:&lt;/strong&gt; Создайте второе VLESS-подключение для CDN.&lt;br /&gt;Вернитесь в панель 3X-UI. Inbound -Add Inbound&lt;br /&gt;&lt;strong&gt;Самое важное:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;- Порт&lt;/strong&gt; - тот же, что и во &amp;quot;втором правиле&amp;quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).&lt;br /&gt;&lt;strong&gt;- Transmission&lt;/strong&gt; - gRPC, именно такой тип соединения безлимитен на CloudFlare.&lt;br /&gt;&lt;strong&gt;- Service name&lt;/strong&gt; - секретная строка из &amp;quot;второго правила&amp;quot; my-gRPC-3049382, но строго без &amp;quot;/&amp;quot; в начале.&lt;br /&gt;&lt;strong&gt;- uTLS&lt;/strong&gt; - именно Chrome, чтобы маскироваться под самый популярный браузер&lt;br /&gt;&lt;strong&gt;- ALPN&lt;/strong&gt; сделайте пустым.&lt;br /&gt;&lt;strong&gt;- Кнопка (Get Сert from Panel)&lt;/strong&gt; вписывает ключи.&lt;br /&gt;&lt;strong&gt;- Allow Insecure&lt;/strong&gt; - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.&lt;br /&gt;Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - &lt;strong&gt;прокси должен работать&lt;/strong&gt;. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)&lt;br /&gt;&lt;strong&gt;Шаг 10:&lt;/strong&gt; Финальная настройка CloudFlare.&lt;/p&gt;
  &lt;figure id=&quot;nYVy&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp&quot; width=&quot;747&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;FO08&quot;&gt;Каково это, быть избранным?&lt;br /&gt;Обновите раздел Overview.&lt;br /&gt;CloudFlare должен вас обрадовать сообщением: &amp;quot;&lt;em&gt;Great news! Cludflare is now protecting your site&lt;/em&gt;&amp;quot;&lt;br /&gt;Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:&lt;/p&gt;
  &lt;ul id=&quot;vQ6H&quot;&gt;
    &lt;li id=&quot;ZXGP&quot;&gt;Нужно ещё немного подождать&lt;/li&gt;
    &lt;li id=&quot;S0Gw&quot;&gt;Вы что-то сделали не так.&lt;/li&gt;
  &lt;/ul&gt;
  &lt;figure id=&quot;2NlZ&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp&quot; width=&quot;800&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Inxc&quot;&gt;Доквантовая криптография, скриншот начала 21 века&lt;br /&gt;Если всё так, тогда: в разделе SSL/TLS включите режим Full&lt;br /&gt;&lt;strong&gt;Теперь вы точно завершили настройку CloudFlare.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Шаг 11:&lt;/strong&gt; Проверка.&lt;br /&gt;Откройте браузер и перейдите по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&amp;hash=c4e638543ad8b93a0bfe75ab7247345a&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store/mysecreturl/&lt;/a&gt; (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).&lt;br /&gt;&lt;strong&gt;Откроется панель 3x-ui&lt;/strong&gt;. Теперь управлять панелью вы будете с этого адреса!&lt;br /&gt;Сохраните этот адрес где-нибудь.&lt;br /&gt;&lt;strong&gt;Шаг 12:&lt;/strong&gt; Ещё одна проверка.&lt;br /&gt;Откройте браузер по адресу &lt;a href=&quot;https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&amp;hash=0bd8197f9065edde5a068326caca22fe&quot; target=&quot;_blank&quot;&gt;https://habraproxy.store&lt;/a&gt; и убедитесь, что там пустая страница 404.&lt;br /&gt;&lt;em&gt;Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (&lt;/em&gt;/secreturl/&lt;em&gt;). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.&lt;/em&gt;&lt;br /&gt;&lt;strong&gt;Шаг 13:&lt;/strong&gt; Настало время МАГИИ:&lt;br /&gt;Отредактируйте строку-ключ второго подключения:&lt;/p&gt;
  &lt;ul id=&quot;NFrk&quot;&gt;
    &lt;li id=&quot;w7Sw&quot;&gt;Замените IP на доменное имя,&lt;/li&gt;
    &lt;li id=&quot;YDFq&quot;&gt;Замените порт на :443,&lt;/li&gt;
    &lt;li id=&quot;g5Y1&quot;&gt;Удалите allowInsecure=1&lt;/li&gt;
    &lt;li id=&quot;Fipu&quot;&gt;Отредактируйте имя (после #) по своему желанию&lt;/li&gt;
  &lt;/ul&gt;
  &lt;p id=&quot;IA12&quot;&gt;&lt;strong&gt;Было:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;allowInsecure=1#My%20CDN-tjo1gifl&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Стало:&lt;/strong&gt; &lt;a href=&quot;https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN&quot; target=&quot;_blank&quot;&gt;vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;amp;serviceName=my-gRPC-3049382&amp;amp;security=tls&amp;amp;fp=chrome&amp;amp;alpn=&amp;amp;#My%20CDN&lt;/a&gt;&lt;br /&gt;Наконец, &lt;strong&gt;копируйте эту строку в приложение&lt;/strong&gt;, &lt;strong&gt;проверяйте работоспособность&lt;/strong&gt; и &lt;strong&gt;наслаждайтесь&lt;/strong&gt; запасным каналом для своего прокси.&lt;br /&gt;Самое время процитировать @MiraclePtr :&lt;br /&gt;&lt;strong&gt;Fair use&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.&lt;/em&gt;&lt;strong&gt;Недостатки этого решения&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;YFXd&quot;&gt;&lt;strong&gt;1. «Сложность» настройки:&lt;/strong&gt;&lt;br /&gt;Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые &lt;em&gt;очень&lt;/em&gt; ценят свободу информации, &lt;em&gt;очень&lt;/em&gt; ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».&lt;br /&gt;&lt;strong&gt;2. Периодическая недоступность VPS:&lt;/strong&gt;&lt;br /&gt;Uptime бюджетного VPS — &lt;em&gt;примерно&lt;/em&gt; 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).&lt;br /&gt;Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.&lt;br /&gt;Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.&lt;br /&gt;&lt;strong&gt;3. Доверие китайским программистам:&lt;/strong&gt;&lt;br /&gt;Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и &lt;em&gt;теоретически&lt;/em&gt; там могут быть ошибки, а разработчики — тоже &lt;em&gt;теоретически&lt;/em&gt; — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.&lt;br /&gt;&lt;strong&gt;4. Отсутствие XTLS в CDN‑проксировании:&lt;/strong&gt;&lt;br /&gt;Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа &lt;em&gt;простой&lt;/em&gt; настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.&lt;br /&gt;&lt;strong&gt;5. Не анонимность:&lt;/strong&gt;&lt;br /&gt;Да, использование прокси &lt;strong&gt;заметно повышает уровень анонимности&lt;/strong&gt; в интернете, но ни один прокси&lt;strong&gt; не гарантирует абсолютной анонимности&lt;/strong&gt;. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.&lt;/p&gt;

</content></entry></feed>