<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@kirillms19</title><generator>teletype.in</generator><description><![CDATA[@kirillms19]]></description><link>https://teletype.in/@kirillms19?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kirillms19</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/kirillms19?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/kirillms19?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Sun, 26 Jul 2026 20:47:06 GMT</pubDate><lastBuildDate>Sun, 26 Jul 2026 20:47:06 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@kirillms19/Vpn</guid><link>https://teletype.in/@kirillms19/Vpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kirillms19</link><comments>https://teletype.in/@kirillms19/Vpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kirillms19#comments</comments><dc:creator>kirillms19</dc:creator><title>БЫСТРЫЙ ВПН СЕРВЕР СВОИМИ РУКАМИ / VLESS VMESS XTLS</title><pubDate>Sat, 10 May 2025 15:01:33 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="8Yqj" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="2LQA">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="CeYv">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="sW2A">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="uC4m">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="1ZpC"></p>
  <p id="RtNs"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="jAny"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="LB7V"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="Nzel"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="fTTq">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="X9BW">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="kxAT"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="jV9r">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="joiO">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="GKa6"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="tk9i"></p>
  <p id="G18k"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="s5rT" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="it67"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="3cpe">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="ls0H"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="DZ5G">Инструкция (1/6) - настройка VPS</p>
  <p id="GNzx">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="DUQQ" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="8jvw">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="8ePD"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="5OdM">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="S3FD"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="rvUW">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="RonN">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="4jec" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="KwkG"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="gU7Y">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="Drjs">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="MfOE">apt install</blockquote>
  <figure id="T072" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="Vo0c"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="SX7U"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="KHQ5">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="LRCy" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="1C32"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="AbCs" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="rz5R"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="uJui" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="fiNS">Важно</p>
  <p id="eKoB"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="wZRh">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="CnCq">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="kHcQ">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="PQhK"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="52pN" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="PaGA"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="V2Ur"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="LdqD" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="uWTv"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="rMQ0"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="zu53"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="7ZIk"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="nfAh" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="g6Ro"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="MUme"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="murg">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="YlGb" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="rdnv"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="C8lO"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="B4u5" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="PCSN"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="voDo" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="ReYu">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="sYtG"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="krel" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="LJoC">yahoo.com</p>
  <p id="gnbv">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="KsHF" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="Ct64">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="CiRT" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="q0EO">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="nZ48" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="K1KC"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="7fWH" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="kWs1"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="UXY7">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="qt31">yahoo.com</p>
  <p id="htkr">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="pHZQ" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="CpLH"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="OiNL">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="b8cC">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="hDwm">Установить приложение</li>
    <li id="T16Y">Вставить туда строку-ключ с сервера</li>
    <li id="iD3X">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="laJu">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="LhSw"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="QZ9f">Nekoray</li>
    <li id="vfxe">V2rayN</li>
  </ul>
  <p id="2muS"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="lWxR"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="rrUU">V2rayNG</li>
    <li id="EIj8">Nekobox</li>
  </ul>
  <p id="93ke"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="uFus"><strong>Streisand</strong></li>
    <li id="CqT8">Shadowrocket (платный)</li>
    <li id="8A8h">Foxray</li>
  </ul>
  <p id="0Gy4"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="S7zg">Hiddify-Next</li>
    <li id="x1dC">FoxRay</li>
    <li id="fVJm">Streisand</li>
  </ul>
  <p id="zdtH"><strong>Настройка Hiddify-Next</strong></p>
  <p id="zASp">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="SGVZ">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="h4Lo">Русский язык</li>
    <li id="bDRb">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="bFLy">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="lG7n">В настройках установить Регион: RU</li>
    <li id="3lYD">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="TIt7">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="PHWa">Системный прокси (по умолчанию)</li>
    <li id="fpR9">TUN-режим</li>
  </ul>
  <p id="TEiq">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="oKYr"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="ZJXJ">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="9AVx">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="csf1">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="MQIh">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="WBBj" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="QQkP">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="PXzz">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="Viun">Убедитесь, что прокси включён.</li>
    <li id="O5gR">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="Dlsk">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="5Vot">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="Anoc">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="y118">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="Mvri">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="gRl7">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="sSGN">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="9uZH">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="kKJR">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="wspy"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="BEPw">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="hXsT">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="ee2I">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="LBlX">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="Bero"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="PwFx" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="Bmbr"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="UZEa">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="LA5S" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="P8w9"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="ankI" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="RHsg">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="veUH" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="r5Lm"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="rvd0" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="UwhN"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="YLGs" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="GR8p">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="84zA" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="U8mF"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="KJSn" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="tMm4">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="d0RP">Нужно ещё немного подождать</li>
    <li id="mmuW">Вы что-то сделали не так.</li>
  </ul>
  <figure id="jVdD" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="mHic">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="5rON">Замените IP на доменное имя,</li>
    <li id="jqvY">Замените порт на :443,</li>
    <li id="WMVJ">Удалите allowInsecure=1</li>
    <li id="le4R">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="9DHa"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="DnLv"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@kirillms19/vless</guid><link>https://teletype.in/@kirillms19/vless?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kirillms19</link><comments>https://teletype.in/@kirillms19/vless?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kirillms19#comments</comments><dc:creator>kirillms19</dc:creator><title>НАСТРАИВАЕМ АНОНИМНЫЙ VPN СЕРВЕР ЗА 10 МИНУТ / VLESS SS</title><pubDate>Sat, 10 May 2025 15:00:59 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="Y2Ln" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="Gqmj">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="CeIm">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="xZUA">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="mGsr">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="0jpV"></p>
  <p id="GCi5"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="SOJB"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="cBT2"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="9V4K"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="XkPA">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="9NWa">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="gFvY"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="jdUw">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="BlFT">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="7jm5"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="9y7k"></p>
  <p id="rFnV"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="udZz" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="6qRM"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="F6LO">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="vxq9"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="3ynQ">Инструкция (1/6) - настройка VPS</p>
  <p id="bmYl">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="gfe8" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="xtBl">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="piGy"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="7xir">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="MrDL"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="gOb0">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="OpGg">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="8Oqq" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="Fx2g"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="kax2">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="H4LT">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="9Me9">apt install</blockquote>
  <figure id="WAi5" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="bb62"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="ONpT"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="Tv5q">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="1r5l" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="Cvsx"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="QVzu" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="RxlO"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="YUVw" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="ITMA">Важно</p>
  <p id="8X9r"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="LcoL">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="1Nyl">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="YK7P">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="NRZm"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="xoCE" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="e8An"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="BWng"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="PHF3" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="a2Ig"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="xXlw"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="3cyT"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="9hlr"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="yFRT" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="MByx"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="6Zsj"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="LRQJ">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="7flk" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="4kBr"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="Uxmd"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="mB7C" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="WAaV"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="IvzI" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="vcsm">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="MVor"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="DYTL" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="bOzN">yahoo.com</p>
  <p id="Z5qf">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="zfV3" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="AFMo">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="kAs7" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="g3V1">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="16fq" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="VFRk"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="7vx2" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="8nce"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="Rgb7">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="Xype">yahoo.com</p>
  <p id="OiQZ">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="enOz" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="xIok"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="HQo1">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="ZIa3">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="T8gP">Установить приложение</li>
    <li id="yPKk">Вставить туда строку-ключ с сервера</li>
    <li id="YHaZ">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="rgBO">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="rPdQ"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="QSDH">Nekoray</li>
    <li id="eYQn">V2rayN</li>
  </ul>
  <p id="K4oM"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="AEip"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="iLRX">V2rayNG</li>
    <li id="DYOX">Nekobox</li>
  </ul>
  <p id="XXjr"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="L3hR"><strong>Streisand</strong></li>
    <li id="Vt9f">Shadowrocket (платный)</li>
    <li id="2dqD">Foxray</li>
  </ul>
  <p id="EqEO"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="G48d">Hiddify-Next</li>
    <li id="XvET">FoxRay</li>
    <li id="eMiW">Streisand</li>
  </ul>
  <p id="DBud"><strong>Настройка Hiddify-Next</strong></p>
  <p id="497D">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="GVPb">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="uhQP">Русский язык</li>
    <li id="W4UN">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="sPXV">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="FPfz">В настройках установить Регион: RU</li>
    <li id="FQYK">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="Duf6">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="iVDt">Системный прокси (по умолчанию)</li>
    <li id="cBTM">TUN-режим</li>
  </ul>
  <p id="O7qO">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="xAur"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="fywG">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="4z74">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="YFFD">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="yyVA">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="O69Q" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="8hLe">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="YYZT">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="bbV1">Убедитесь, что прокси включён.</li>
    <li id="FyFY">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="43DL">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="KgmE">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="XU0d">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="F4zR">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="1h3u">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="qkXB">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="RDws">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="1xVB">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="vJVm">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="2ApY"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="sOCu">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="fm64">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="dnWD">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="FKZa">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="vZwZ"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="lCm2" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="WsUp"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="MZcj">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="g6Ct" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="wNRF"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="1HMH" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="40W1">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="oAHw" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="W8az"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="qmME" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="UuB7"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="XFt3" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="4ofS">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="ImrA" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="MiYm"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="AhfF" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="e7lr">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="XFC8">Нужно ещё немного подождать</li>
    <li id="e5P6">Вы что-то сделали не так.</li>
  </ul>
  <figure id="5YDi" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="bU0X">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="CkBR">Замените IP на доменное имя,</li>
    <li id="R5hO">Замените порт на :443,</li>
    <li id="TO5P">Удалите allowInsecure=1</li>
    <li id="BuDK">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="XzVy"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="48gu"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@kirillms19/vpn</guid><link>https://teletype.in/@kirillms19/vpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kirillms19</link><comments>https://teletype.in/@kirillms19/vpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kirillms19#comments</comments><dc:creator>kirillms19</dc:creator><title>СВОЙ VPN СЕРВЕР ЛЕГКО И БЫСТРО / VMESS PROXY VLESS</title><pubDate>Sat, 10 May 2025 15:00:22 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="sJUV" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="MRXc">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="xI0h">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="weAO">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="IpFE">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="11YH"></p>
  <p id="3cb7"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="J744"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="bcMd"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="TRwR"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="01el">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="sgP3">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="GUoE"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="qQnK">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="7gLF">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="KjVm"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="JFsd"></p>
  <p id="y21X"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="eYov" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="q5Ff"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="O84G">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="DpaG"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="Sx9W">Инструкция (1/6) - настройка VPS</p>
  <p id="Lmcd">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="rFLb" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="LJ8G">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="JqiD"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="iuS3">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="pmaO"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="Qxly">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="46MJ">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="ApF1" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="IW9Y"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="o9Eb">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="lZoM">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="7ZEt">apt install</blockquote>
  <figure id="77Ys" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="F3fI"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="eA4x"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="BkcI">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="yh4m" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="gF5V"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="XrTk" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="ZEQX"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="beNe" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="9jHw">Важно</p>
  <p id="OUvE"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="Bctq">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="yFzp">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="T0e3">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="AF22"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="zECD" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="NKWv"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="TgXy"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="TTVV" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="eInA"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="Shkh"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="umcq"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="L4Dn"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="YCfd" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="G2nM"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="f6cx"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="9k7d">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="b5Y8" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="kTBa"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="2H5u"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="sT2x" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="zW8J"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="GyTu" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="TNLx">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="cKMR"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="b8KR" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="FwiU">yahoo.com</p>
  <p id="lI2i">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="Resn" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="tiie">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="iJFc" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="r51S">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="XNXI" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="Tats"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="4opC" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="q2KX"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="D9TA">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="zXK5">yahoo.com</p>
  <p id="H7HV">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="g225" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="P5is"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="QhbN">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="BNJz">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="XS0T">Установить приложение</li>
    <li id="Bywj">Вставить туда строку-ключ с сервера</li>
    <li id="lGLm">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="zwcC">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="jdrB"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="8rgv">Nekoray</li>
    <li id="El0l">V2rayN</li>
  </ul>
  <p id="m0nc"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="7gD6"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="RNaL">V2rayNG</li>
    <li id="GUWF">Nekobox</li>
  </ul>
  <p id="0I09"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="0WmU"><strong>Streisand</strong></li>
    <li id="k6Ar">Shadowrocket (платный)</li>
    <li id="BqWU">Foxray</li>
  </ul>
  <p id="xdYl"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="rUOe">Hiddify-Next</li>
    <li id="Dzvd">FoxRay</li>
    <li id="2WBn">Streisand</li>
  </ul>
  <p id="IF7G"><strong>Настройка Hiddify-Next</strong></p>
  <p id="lUkQ">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="hlyw">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="wwzY">Русский язык</li>
    <li id="JNfN">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="VQUj">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="V5v3">В настройках установить Регион: RU</li>
    <li id="hHZQ">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="Q5yw">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="EKbO">Системный прокси (по умолчанию)</li>
    <li id="vQ5k">TUN-режим</li>
  </ul>
  <p id="mqVP">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="PfEy"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="YK8N">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="9Kum">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="DJ4f">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="dJMT">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="2qUY" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="anrj">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="zUk1">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="MjuE">Убедитесь, что прокси включён.</li>
    <li id="Yf9P">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="gVMo">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="HA0X">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="dhov">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="L92z">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="kKUB">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="lmfl">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="32Xt">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="utAq">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="F9a5">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="PNWu"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="mGWp">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="IHvN">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="oazx">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="IIxO">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="8HwZ"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="2uRv" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="ZIFM"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="fu6Z">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="SFya" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="Mrgj"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="IT7v" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="kCTF">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="GvGk" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="C0xE"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="GShv" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="TDPN"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="Rjqm" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="wagv">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="bqQO" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="PfFL"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="Abbg" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="y9Ee">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="o6bg">Нужно ещё немного подождать</li>
    <li id="YXnN">Вы что-то сделали не так.</li>
  </ul>
  <figure id="WJKp" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="PlLb">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="kGWL">Замените IP на доменное имя,</li>
    <li id="jPen">Замените порт на :443,</li>
    <li id="3v4Z">Удалите allowInsecure=1</li>
    <li id="NyTx">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="qEqd"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="sFD1"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item></channel></rss>