<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@kostya5520r</title><generator>teletype.in</generator><description><![CDATA[@kostya5520r]]></description><link>https://teletype.in/@kostya5520r?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kostya5520r</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/kostya5520r?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/kostya5520r?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Sun, 26 Jul 2026 23:44:26 GMT</pubDate><lastBuildDate>Sun, 26 Jul 2026 23:44:26 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@kostya5520r/vpn4k</guid><link>https://teletype.in/@kostya5520r/vpn4k?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kostya5520r</link><comments>https://teletype.in/@kostya5520r/vpn4k?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kostya5520r#comments</comments><dc:creator>kostya5520r</dc:creator><title>КАК СДЕЛАТЬ VPN СЕРВЕР БЫСТРО / VLESS VMESS SS</title><pubDate>Sat, 10 May 2025 15:08:28 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="ZESc" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="N26J">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="Qu7H">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="NGyB">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="UFiW">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="RsQf"></p>
  <p id="4KKa"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="8Rlk"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="Iixr"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="XWss"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="g4Er">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="kp4e">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="EdSM"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="0Z9Y">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="Upbt">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="xcMd"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="4FEx"></p>
  <p id="VPzu"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="8zaD" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="TPFT"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="2wkv">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="cpFA"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="DG0r">Инструкция (1/6) - настройка VPS</p>
  <p id="TN8B">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="Bg4T" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="4h7L">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="AOHa"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="73xs">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="rIGV"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="nFXe">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="UZna">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="Xl4V" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="IIcU"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="5DV6">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="n3nG">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="gbix">apt install</blockquote>
  <figure id="lf9c" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="3bCq"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="Df24"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="I9Wd">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="a9bF" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="s61G"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="hFOb" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="bpyP"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="pCSr" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="9CfG">Важно</p>
  <p id="3aZI"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="JZyg">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="GUfl">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="35Rc">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="WkJh"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="mQ9b" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="kxlG"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="fulB"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="Qgcf" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="YWIJ"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="fEMi"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="YP7e"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="bB0n"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="qnK9" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="5p2G"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="8DOL"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="hgqL">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="VCyg" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="WqlK"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="we3E"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="u3wy" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="UKXP"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="hOte" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="SCCL">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="LSx0"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="MjTq" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="VAuv">yahoo.com</p>
  <p id="sw55">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="uaQa" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="j9na">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="VXrz" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="vyTW">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="peJJ" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="FC66"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="PXSW" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="vzmd"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="nBTn">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="HUO6">yahoo.com</p>
  <p id="Jlod">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="054V" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="MhlL"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="90vu">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="S6G7">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="g5ZC">Установить приложение</li>
    <li id="yVmU">Вставить туда строку-ключ с сервера</li>
    <li id="e0KR">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="m9sa">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="NVgx"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="dIvW">Nekoray</li>
    <li id="bPAG">V2rayN</li>
  </ul>
  <p id="81QE"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="s6J7"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="f99O">V2rayNG</li>
    <li id="IpsA">Nekobox</li>
  </ul>
  <p id="FEj2"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="ug2k"><strong>Streisand</strong></li>
    <li id="lZdG">Shadowrocket (платный)</li>
    <li id="XIav">Foxray</li>
  </ul>
  <p id="DbUO"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="nBRp">Hiddify-Next</li>
    <li id="rNaG">FoxRay</li>
    <li id="rICZ">Streisand</li>
  </ul>
  <p id="lqCw"><strong>Настройка Hiddify-Next</strong></p>
  <p id="Mz1A">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="O0Rf">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="XXHT">Русский язык</li>
    <li id="tQ1V">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="8X1O">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="P74B">В настройках установить Регион: RU</li>
    <li id="jz6q">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="6Vsb">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="SGU8">Системный прокси (по умолчанию)</li>
    <li id="69M1">TUN-режим</li>
  </ul>
  <p id="JoDS">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="hy60"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="6i4W">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="26vR">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="DkXk">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="LUQC">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="uIqj" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="66A2">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="Ij9I">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="sGGI">Убедитесь, что прокси включён.</li>
    <li id="tmjm">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="0Mbn">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="zpkE">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="I4Ps">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="CPhY">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="upwx">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="px9i">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="A2zt">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="Pgtm">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="XEBx">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="GWiP"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="IRmI">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="2w03">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="rLZN">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="noa1">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="qZFt"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="NVBR" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="RC9h"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="Ncyv">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="UVFL" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="j9IO"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="zMbY" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="KZCc">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="2oQT" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="TNsO"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="65eL" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="Nud2"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="CYDV" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="zQHp">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="91r2" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="wuT2"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="4YX9" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="dXWu">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="mTfc">Нужно ещё немного подождать</li>
    <li id="Fs9X">Вы что-то сделали не так.</li>
  </ul>
  <figure id="gMVx" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="tRHe">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="lxzB">Замените IP на доменное имя,</li>
    <li id="DEfN">Замените порт на :443,</li>
    <li id="9UpE">Удалите allowInsecure=1</li>
    <li id="1nzh">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="eQ4V"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="MpNh"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@kostya5520r/vlessvmessvpnproxy</guid><link>https://teletype.in/@kostya5520r/vlessvmessvpnproxy?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kostya5520r</link><comments>https://teletype.in/@kostya5520r/vlessvmessvpnproxy?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kostya5520r#comments</comments><dc:creator>kostya5520r</dc:creator><title>ПРИВАТНЫЙ VPN ЗА 10 МИНУТ / НАСТРОЙКА VLESS XTLS Reality</title><pubDate>Sat, 10 May 2025 15:07:50 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="onDb" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="Ka66">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="Km4V">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="ZNyt">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="EZXi">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="RXVE"></p>
  <p id="bbGr"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="eTsP"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="D4dQ"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="g3t7"><strong>Не раздавать доступ к прокси </strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="OFkp">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="7lPL">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="ur6s"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="iCUr">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="Sz5U">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="BbZJ"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="GqsL"></p>
  <p id="4ew4"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="CvEf" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="PrBV"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="BbWU">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="TJHi"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="hwfF">Инструкция (1/6) - настройка VPS</p>
  <p id="VpyI">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="z38n" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="NXpd">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="Dw6e"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="f72m">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="b15g"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="ajMn">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="pkVY">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="sqqV" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="nXzl"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="M8ba">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="qFCD">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="i4GB">apt install</blockquote>
  <figure id="iJOH" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="o6N6"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="5j34"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="jqIJ">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="wM59" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="b6Nm"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="5Pag" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="2Sxd"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="lP4L" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="h76U">Важно</p>
  <p id="Yx4i"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="adtw">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="63Nm">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="NP0a">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="6pOV"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="sXBz" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="YwOZ"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="YGui"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="b3fm" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="Svbg"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="4mKN"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="BlBA"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="2dZg"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="1t5F" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="YGOp"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="QhaF"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="tkJG">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="QbHR" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="hzUq"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="bclr"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="l50u" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="Nbbl"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="t1eR" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="unfU">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="BZep"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="KrAV" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="RdnN">yahoo.com</p>
  <p id="maws">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="Bd8E" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="Lrih">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="a7bm" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="VHg5">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="fGtk" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="ariN"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="XsB1" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="LwR3"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="fDws">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="iMss">yahoo.com</p>
  <p id="Abqz">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="OCqz" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="lXdZ"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="Z7V4">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="i9QU">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="rlXs">Установить приложение</li>
    <li id="XgeH">Вставить туда строку-ключ с сервера</li>
    <li id="uqWU">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="jZHg">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="P7Yv"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="WAYg">Nekoray</li>
    <li id="rurr">V2rayN</li>
  </ul>
  <p id="GsY5"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="3fzG"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="fVQs">V2rayNG</li>
    <li id="MdDS">Nekobox</li>
  </ul>
  <p id="YHAb"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="gDqk"><strong>Streisand</strong></li>
    <li id="5S9U">Shadowrocket (платный)</li>
    <li id="JtS9">Foxray</li>
  </ul>
  <p id="DClw"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="3w7m">Hiddify-Next</li>
    <li id="wBZ3">FoxRay</li>
    <li id="ciQk">Streisand</li>
  </ul>
  <p id="MVOp"><strong>Настройка Hiddify-Next</strong></p>
  <p id="4pDJ">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="HaeL">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="AExk">Русский язык</li>
    <li id="HVkP">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="jbFr">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="YEub">В настройках установить Регион: RU</li>
    <li id="nBvO">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="HrvY">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="0TnD">Системный прокси (по умолчанию)</li>
    <li id="qXn2">TUN-режим</li>
  </ul>
  <p id="8pRR">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="ZFTT"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="QnzE">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="PSKK">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="MoJu">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="ax8D">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="yjES" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="XlOA">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="NM0q">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="rH3N">Убедитесь, что прокси включён.</li>
    <li id="EuoO">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="5OSO">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="8s32">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="GN0O">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="leXv">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="NW6O">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="7l6m">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="HcUG">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="ZnU2">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="k523">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="TcL6"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="2HHS">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="0QfK">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="YTYf">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="Y1l4">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="JfuB"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="4hlJ" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="R0jv"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="JNEd">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="zTL1" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="6F8M"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="ai2Y" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="Cse4">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="nSMa" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="BjzZ"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="u98m" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="Lob4"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="nbit" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="AUi1">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="xo9i" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="WmUu"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="76gl" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="5a7q">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="vIW3">Нужно ещё немного подождать</li>
    <li id="AAkM">Вы что-то сделали не так.</li>
  </ul>
  <figure id="GLBw" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="YNCH">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="f9mc">Замените IP на доменное имя,</li>
    <li id="W2wp">Замените порт на :443,</li>
    <li id="S3Nq">Удалите allowInsecure=1</li>
    <li id="HjEU">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="KfAP"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="DT2z"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@kostya5520r/vlessvmessvpn</guid><link>https://teletype.in/@kostya5520r/vlessvmessvpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kostya5520r</link><comments>https://teletype.in/@kostya5520r/vlessvmessvpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=kostya5520r#comments</comments><dc:creator>kostya5520r</dc:creator><title>СОЗДАНИЕ СВОЕГО ВПН СЕРВЕРА ЗА 10 МИНУТ / VMESS SS PROXY</title><pubDate>Sat, 10 May 2025 15:06:11 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="hEMn" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="vhNy">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="KKyh">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="uLpd">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="aGe5">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="tHQd"></p>
  <p id="AFfM"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="PGp2"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="e2j0"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="AidS"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="WzCB">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="8P4Y">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="cYsg"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="stGF">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="mSAV">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="pItB"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="6vkO"></p>
  <p id="MSvh"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="2uDM" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="HP2S"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="G1z3">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="6GTU"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="VC4H">Инструкция (1/6) - настройка VPS</p>
  <p id="wM4w">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="FhlQ" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="btLc">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="JvRJ"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="dHvG">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="pPMU"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="W006">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="l04K">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="jR22" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="H28Q"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="Ud78">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="AL3s">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="LWzj">apt install</blockquote>
  <figure id="9I6p" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="aOcB"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="G5rC"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="pxuY">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="c9AT" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="zDci"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="WXHU" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="CZt3"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="a91g" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="dCFq">Важно</p>
  <p id="iqbe"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="rNQy">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="mSc7">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="CtXl">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="RKmG"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="zASX" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="QabW"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="CcQt"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="tk34" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="Gujy"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="49bn"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="YyAy"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="ltTq"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="60Bc" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="Ubgg"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="Gc2A"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="AbJq">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="36Xl" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="ubhc"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="UFDW"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="fZWh" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="EKdJ"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="l0LA" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="em6G">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="j5w3"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="5ucE" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="GfVQ">yahoo.com</p>
  <p id="g1wz">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="bPv1" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="KRzh">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="DtnX" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="CZha">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="y4wX" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="ug7i"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="kTj0" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="dmZg"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="4YxS">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="TZcP">yahoo.com</p>
  <p id="TD9q">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="PqKf" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="5m6U"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="3GMG">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="AzaL">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="LgMs">Установить приложение</li>
    <li id="GMKA">Вставить туда строку-ключ с сервера</li>
    <li id="tefn">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="CeaW">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="rFzG"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="8R4L">Nekoray</li>
    <li id="hq0z">V2rayN</li>
  </ul>
  <p id="U2kL"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="S8iJ"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="8Ptn">V2rayNG</li>
    <li id="xoPi">Nekobox</li>
  </ul>
  <p id="HXxB"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="3jZS"><strong>Streisand</strong></li>
    <li id="D4ow">Shadowrocket (платный)</li>
    <li id="prag">Foxray</li>
  </ul>
  <p id="DdYh"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="Kty0">Hiddify-Next</li>
    <li id="QxPq">FoxRay</li>
    <li id="Vwix">Streisand</li>
  </ul>
  <p id="wAeo"><strong>Настройка Hiddify-Next</strong></p>
  <p id="n28b">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="hPDb">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="26IH">Русский язык</li>
    <li id="HdTb">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="CH7M">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="gKWX">В настройках установить Регион: RU</li>
    <li id="NPbo">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="3X2q">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="C7jI">Системный прокси (по умолчанию)</li>
    <li id="EoNc">TUN-режим</li>
  </ul>
  <p id="8B6W">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="fT9k"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="SGhC">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="L6oM">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="VhTR">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https://streisand//aW1wb3J0L3JvdXRlOi8vWW5Cc2FYTjBNRERWQVFJREJBVUdEaGdaR2xWeWRXeGxjMTFrYjIxaGFXNU5ZWFJqYUdWeVZHNWhiV1ZlWkc5dFlXbHVVM1J5WVhSbFozbFVkWFZwWktJSEU5VUlDUW9MREEwT0R4QVNXMjkxZEdKdmRXNWtWR0ZuWFdSdmJXRnBiazFoZEdOb1pYSldaRzl0WVdsdVVtbHdWMjVsZEhkdmNtdFdaR2x5WldOMFZtaDVZbkpwWktDaEVWaG5aVzlwY0RweWRWZDBZM0FzZFdSdzFCUVZDZ3dORGhZU1cyOTFkR0p2ZFc1a1ZHRm5YV1J2YldGcGJrMWhkR05vWlhLaEYxbGtiMjFoYVc0NmNuVlpVbFV0WkdseVpXTjBYRWxRU1daT2IyNU5ZWFJqYUY4UUpFUkROVGxETXpsRExVUXdSRVl0TkRsR015MDVRVEl3TFVFMlJUVkVSakkwUkRaRE9RQUlBQk1BR1FBbkFDd0FPd0JBQUVNQVRnQmFBR2dBYndCeUFIb0FnUUNJQUlrQWl3Q1VBSndBcFFDeEFMOEF3UURMQU5VQTRnQUFBQUFBQUFJQkFBQUFBQUFBQUJzQUFBQUFBQUFBQUFBQUFBQUFBQUVK" target="_blank">streisand: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</a></p>
  <p id="pfj4">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="Idqz" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="3lVn">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="OnOs">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="8XIL">Убедитесь, что прокси включён.</li>
    <li id="OoBo">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="ZC9K">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="uJ9y">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="6ONR">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="t9Av">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="VvnD">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="jLGf">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="vPqA">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="ZSqF">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="75az">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="7oUk"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="sgaR">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="l1u8">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="ZEPM">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="pSkM">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="uGSQ"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="l3Ii" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="wU6U"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="T6kl">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="T5ZR" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="Z1pV"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="r6AS" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="bWQF">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="jtfq" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="27Zq"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="HIys" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="B1l9"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="fjg9" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="fjEI">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="xpmW" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="Vyn9"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="VFEX" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="5YR8">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="NfiK">Нужно ещё немного подождать</li>
    <li id="cSx5">Вы что-то сделали не так.</li>
  </ul>
  <figure id="qox9" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="BlEB">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="b676">Замените IP на доменное имя,</li>
    <li id="YLjb">Замените порт на :443,</li>
    <li id="gZHH">Удалите allowInsecure=1</li>
    <li id="1l0m">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="QyZI"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="kV26"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item></channel></rss>