<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@vadim19416</title><generator>teletype.in</generator><description><![CDATA[@vadim19416]]></description><link>https://teletype.in/@vadim19416?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/vadim19416?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/vadim19416?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Thu, 16 Apr 2026 00:25:40 GMT</pubDate><lastBuildDate>Thu, 16 Apr 2026 00:25:40 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@vadim19416/vlessserver</guid><link>https://teletype.in/@vadim19416/vlessserver?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416</link><comments>https://teletype.in/@vadim19416/vlessserver?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416#comments</comments><dc:creator>vadim19416</dc:creator><title>СОЗДАЕМ АНОНИМНЫЙ ВПН БЫСТРО / VMESS XTLS Reality</title><pubDate>Sat, 10 May 2025 15:20:27 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="iZ7T" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="oSVO">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="8ZbO">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="dscr">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="ewsa">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="u6MV"></p>
  <p id="vwsS"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="yofd"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="lGFh"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="P5xn"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="TzGw">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="m5Rw">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="jneq"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="RoHX">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="XB3H">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="Y0Wl"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="ECdG"></p>
  <p id="RYND"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="5WwH" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="eKDn"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="DkXS">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="n1ka"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="U6hY">Инструкция (1/6) - настройка VPS</p>
  <p id="2laY">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="4bgt" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="EDJV">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="aX6b"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="tewA">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="dn6Q"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="ebuR">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="zfGq">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="Iy8b" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="k3JS"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="4vwr">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="DMU8">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="I6wQ">apt install</blockquote>
  <figure id="R7tj" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="SjfQ"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="Ou0Z"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="JaDB">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="TZ2m" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="lfD0"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="7UnP" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="uYiH"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="zn1v" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="0KE0">Важно</p>
  <p id="YsZ7"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="j3Fo">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="zsEJ">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="qeiD">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="o20s"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="MJ87" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="reKz"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="fKB1"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="8a9f" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="zpi0"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="YcbJ"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="6DB7"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="nzbv"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="2IRj" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="Yruq"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="RphJ"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="Qljj">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="BfWc" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="RlJI"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="qwyy"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="8FRx" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="MIys"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="8nBh" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="dBW2">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="pOpc"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="Yfno" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="jMix">yahoo.com</p>
  <p id="FcTB">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="YmIn" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="5cEc">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="xJKw" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="toP5">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="pvAX" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="zWQd"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="7W9q" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="MQeb"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="O6QU">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="ZirV">yahoo.com</p>
  <p id="P47O">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="Ax1e" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="jFPo"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="q4XM">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="unmu">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="qiMQ">Установить приложение</li>
    <li id="wx6g">Вставить туда строку-ключ с сервера</li>
    <li id="JMrp">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="2mh8">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="dfRq"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="kGXc">Nekoray</li>
    <li id="Eewb">V2rayN</li>
  </ul>
  <p id="FdR6"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="DSnL"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="Howc">V2rayNG</li>
    <li id="DnTg">Nekobox</li>
  </ul>
  <p id="VLnP"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="nsR1"><strong>Streisand</strong></li>
    <li id="2riz">Shadowrocket (платный)</li>
    <li id="nHtc">Foxray</li>
  </ul>
  <p id="KkzK"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="orOt">Hiddify-Next</li>
    <li id="Cckr">FoxRay</li>
    <li id="lxEc">Streisand</li>
  </ul>
  <p id="Tk5u"><strong>Настройка Hiddify-Next</strong></p>
  <p id="b024">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="JuUV">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="8N99">Русский язык</li>
    <li id="rQYp">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="4WRK">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="zUMq">В настройках установить Регион: RU</li>
    <li id="daEf">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="O6ER">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="a5i6">Системный прокси (по умолчанию)</li>
    <li id="49tx">TUN-режим</li>
  </ul>
  <p id="U9J0">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="Tvxq"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="UfWS">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="oHRA">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="98h3">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="5Mor">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="ZIFc" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="Mi1g">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="QR9O">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="qc3X">Убедитесь, что прокси включён.</li>
    <li id="2Mws">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="Ry3T">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="kqEJ">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="xnzq">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="sxbI">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="W63d">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="MMPY">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="gV30">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="jX5O">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="Hhjw">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="g2LV"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="IjUK">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="9k83">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="UgCo">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="UIsE">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="WIMQ"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="OQi1" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="yORe"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="JPYQ">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="fVuV" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="O4le"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="6BTn" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="znnW">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="oH9H" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="ZrYt"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="DW1y" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="MSxx"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="k8Bx" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="lsTF">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="gEKq" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="XXPQ"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="tpW8" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="1cy2">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="KxYO">Нужно ещё немного подождать</li>
    <li id="nduK">Вы что-то сделали не так.</li>
  </ul>
  <figure id="6qYO" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="1UyU">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="S1E0">Замените IP на доменное имя,</li>
    <li id="eG1E">Замените порт на :443,</li>
    <li id="7Ds9">Удалите allowInsecure=1</li>
    <li id="0MZF">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="xp5C"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="C8aZ"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@vadim19416/vmessvless</guid><link>https://teletype.in/@vadim19416/vmessvless?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416</link><comments>https://teletype.in/@vadim19416/vmessvless?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416#comments</comments><dc:creator>vadim19416</dc:creator><title>СВОЙ VPN СЕРВЕР ЗА 10 МИНУТ / НАСТРОЙКА VLESS SS PROXY</title><pubDate>Sat, 10 May 2025 15:19:27 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="HGct" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="WGtL">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="oEyH">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="oEeG">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="8bTd">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="hylc"></p>
  <p id="rUgA"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="d7Hp"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="Ty6V"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="fLlH"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="rRFY">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="QamU">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="72Tr"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="gano">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="6mdf">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="ZeCf"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="Er1x"></p>
  <p id="mMPH"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="OcyU" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="yZCg"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="KA71">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="yiJy"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="rYR7">Инструкция (1/6) - настройка VPS</p>
  <p id="t0aN">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="sqSJ" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="McWz">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="HI9N"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="7vpq">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="U0SO"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="UsCy">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="1fTw">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="b1Zy" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="QmWF"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="RVu7">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="BEdl">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="2aUu">apt install</blockquote>
  <figure id="kt42" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="Q7jv"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="TLBn"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="dL8D">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="XXYg" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="AQl2"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="mEUd" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="CAj0"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="MvGQ" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="UtJr">Важно</p>
  <p id="NAxI"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="6a3X">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="Uq7J">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="HFBc">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="C5jL"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="FVkT" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="2uuQ"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="vxLd"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="2eNk" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="epM5"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="5NDa"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="pWrT"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="qSN3"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="oAlc" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="rRLF"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="EVjp"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="QmiQ">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="Vvjj" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="MYmv"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="LW1v"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="4rLo" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="QQQY"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="8ocH" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="iRiy">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="1XJi"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="Ec8l" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="Funz">yahoo.com</p>
  <p id="vDwq">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="Tvyr" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="2LG7">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="Ou6g" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="tEUP">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="2G1F" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="38bR"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="GDLx" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="oR4C"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="iUup">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="b5Qr">yahoo.com</p>
  <p id="LrD7">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="8XKP" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="yrRx"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="63Ut">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="IYnw">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="oLEn">Установить приложение</li>
    <li id="wbPw">Вставить туда строку-ключ с сервера</li>
    <li id="bTER">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="pHNQ">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="IySL"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="yqDm">Nekoray</li>
    <li id="4tNK">V2rayN</li>
  </ul>
  <p id="HHDj"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="VrPs"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="Fipa">V2rayNG</li>
    <li id="Y1a1">Nekobox</li>
  </ul>
  <p id="08hk"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="eETR"><strong>Streisand</strong></li>
    <li id="T11z">Shadowrocket (платный)</li>
    <li id="R57C">Foxray</li>
  </ul>
  <p id="4Lfq"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="J5Ng">Hiddify-Next</li>
    <li id="Kj82">FoxRay</li>
    <li id="tynC">Streisand</li>
  </ul>
  <p id="b0cu"><strong>Настройка Hiddify-Next</strong></p>
  <p id="gtnR">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="C285">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="TLov">Русский язык</li>
    <li id="rNkW">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="csii">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="49S7">В настройках установить Регион: RU</li>
    <li id="uclU">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="6cKP">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="NBHg">Системный прокси (по умолчанию)</li>
    <li id="7kKN">TUN-режим</li>
  </ul>
  <p id="28cd">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="MVZ3"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="6z8B">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="nuHd">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="JdUl">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="MQNB">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="orin" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="pNCE">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="3MJ6">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="ZdMp">Убедитесь, что прокси включён.</li>
    <li id="SjaM">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="dDja">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="eOKO">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="18Kj">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="li1V">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="XmWz">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="3LvM">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="Wii7">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="wpQp">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="r67X">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="NiPw"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="t8nE">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="4647">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="cv1V">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="vCMP">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="Mept"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="ZAYW" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="gvRR"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="ab5U">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="cuqp" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="xEQq"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="hCw6" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="ZzFf">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="djt3" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="VUub"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="0qxI" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="HLkS"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="sjRS" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="885d">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="RoRD" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="as4G"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="kmS0" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="bAz2">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="a8Dl">Нужно ещё немного подождать</li>
    <li id="LhvD">Вы что-то сделали не так.</li>
  </ul>
  <figure id="djVF" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="MyFV">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="4qj0">Замените IP на доменное имя,</li>
    <li id="PnmL">Замените порт на :443,</li>
    <li id="KVBs">Удалите allowInsecure=1</li>
    <li id="rXbu">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="cYOg"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="QLqT"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@vadim19416/vlessvmess</guid><link>https://teletype.in/@vadim19416/vlessvmess?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416</link><comments>https://teletype.in/@vadim19416/vlessvmess?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416#comments</comments><dc:creator>vadim19416</dc:creator><title>СОЗДАЕМ БЫСТРЫЙ VPN СЕРВЕР ЗА 10 МИНУТ / VLESS VMESS PROXY</title><pubDate>Sat, 10 May 2025 15:18:07 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="5UZ1" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="tllC">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="s3ni">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="7N9c">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="5hvM">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="oJ94"></p>
  <p id="RJ1J"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="Laih"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="nk2h"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="RXiW"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="TrBh">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="ttG7">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="dXIc"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="SAv0">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="5wMd">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="7nn7"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="Hb1s"></p>
  <p id="AZUE"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="TW59" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="hyoJ"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="TyZF">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="47Iq"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="81Id">Инструкция (1/6) - настройка VPS</p>
  <p id="jLhl">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="UHsm" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="HXx8">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="kaVt"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="YNuJ">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="cUNK"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="oFiT">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="Tb6V">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="kMK0" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="vwZO"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="J8jZ">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="Co3l">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="Rxhu">apt install</blockquote>
  <figure id="TaOy" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="quKY"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="Ze1v"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="mMAP">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="FoNc" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="GdFD"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="zBaS" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="zCMF"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="adYh" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="Iq1A">Важно</p>
  <p id="MR8j"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="csFC">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="k7Of">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="Clrh">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="Pvps"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="Nz3E" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="2P8H"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="Gc0S"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="2zQV" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="eWbk"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="YPja"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="TrHA"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="47M4"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="neNU" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="TJPj"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="HJvp"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="q3yZ">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="MrFx" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="QvNn"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="OwJj"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="QlUk" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="k9NM"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="qUO8" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="8hPu">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="Sb9X"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="HnLw" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="lRIu">yahoo.com</p>
  <p id="8DXv">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="R2Xv" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="HMbN">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="sNWH" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="SQVD">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="EkHi" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="qwR4"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="eo2F" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="7p5O"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="6HmX">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="4yKU">yahoo.com</p>
  <p id="l2IK">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="Zv48" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="bxgJ"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="bh7i">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="NLlx">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="oLZ2">Установить приложение</li>
    <li id="nXym">Вставить туда строку-ключ с сервера</li>
    <li id="vfcw">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="qviI">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="xbjP"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="wYai">Nekoray</li>
    <li id="AfC2">V2rayN</li>
  </ul>
  <p id="fUHL"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="n5Ih"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="qyS8">V2rayNG</li>
    <li id="n70p">Nekobox</li>
  </ul>
  <p id="owGX"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="Sosm"><strong>Streisand</strong></li>
    <li id="eXpJ">Shadowrocket (платный)</li>
    <li id="NueQ">Foxray</li>
  </ul>
  <p id="msKf"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="k5Vk">Hiddify-Next</li>
    <li id="f72v">FoxRay</li>
    <li id="dpD0">Streisand</li>
  </ul>
  <p id="Ms1x"><strong>Настройка Hiddify-Next</strong></p>
  <p id="UXOR">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="QAUN">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="hf2S">Русский язык</li>
    <li id="0fO6">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="QjO2">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="zG6B">В настройках установить Регион: RU</li>
    <li id="BCaZ">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="7zre">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="iSMj">Системный прокси (по умолчанию)</li>
    <li id="nbIF">TUN-режим</li>
  </ul>
  <p id="MgGZ">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="Fsvw"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="T7En">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="Ibrs">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="9sTA">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https://streisand//aW1wb3J0L3JvdXRlOi8vWW5Cc2FYTjBNRERWQVFJREJBVUdEaGdaR2xWeWRXeGxjMTFrYjIxaGFXNU5ZWFJqYUdWeVZHNWhiV1ZlWkc5dFlXbHVVM1J5WVhSbFozbFVkWFZwWktJSEU5VUlDUW9MREEwT0R4QVNXMjkxZEdKdmRXNWtWR0ZuWFdSdmJXRnBiazFoZEdOb1pYSldaRzl0WVdsdVVtbHdWMjVsZEhkdmNtdFdaR2x5WldOMFZtaDVZbkpwWktDaEVWaG5aVzlwY0RweWRWZDBZM0FzZFdSdzFCUVZDZ3dORGhZU1cyOTFkR0p2ZFc1a1ZHRm5YV1J2YldGcGJrMWhkR05vWlhLaEYxbGtiMjFoYVc0NmNuVlpVbFV0WkdseVpXTjBYRWxRU1daT2IyNU5ZWFJqYUY4UUpFUkROVGxETXpsRExVUXdSRVl0TkRsR015MDVRVEl3TFVFMlJUVkVSakkwUkRaRE9RQUlBQk1BR1FBbkFDd0FPd0JBQUVNQVRnQmFBR2dBYndCeUFIb0FnUUNJQUlrQWl3Q1VBSndBcFFDeEFMOEF3UURMQU5VQTRnQUFBQUFBQUFJQkFBQUFBQUFBQUJzQUFBQUFBQUFBQUFBQUFBQUFBQUVK" target="_blank">streisand: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</a></p>
  <p id="b5fB">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="KboI" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="mwdi">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="y4Ie">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="zuSK">Убедитесь, что прокси включён.</li>
    <li id="PkBH">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="3jJe">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="fYBr">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="Kobk">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="Bikm">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="UVti">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="W9lS">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="rKIn">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="fBuq">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="smQI">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="UMbF"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="PvEP">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="YOz0">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="RWzP">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="sOb2">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="SptL"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="IkW6" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="O1ny"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="5PUf">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="suJj" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="1Gxh"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="k50l" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="5SxX">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="RRu6" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="0C1e"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="a75y" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="Xqs7"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="VfR8" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="6SPG">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="51Zp" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="6oUI"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="vs4w" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="VYHu">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="7rRm">Нужно ещё немного подождать</li>
    <li id="o7xC">Вы что-то сделали не так.</li>
  </ul>
  <figure id="QFWc" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="cljb">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="toLg">Замените IP на доменное имя,</li>
    <li id="7PJT">Замените порт на :443,</li>
    <li id="DE7Q">Удалите allowInsecure=1</li>
    <li id="Z3NB">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="17wG"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="v4zh"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@vadim19416/vpnserver</guid><link>https://teletype.in/@vadim19416/vpnserver?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416</link><comments>https://teletype.in/@vadim19416/vpnserver?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416#comments</comments><dc:creator>vadim19416</dc:creator><title>НАСТРОЙКА ПРИВАТНОГО VPN ЗА 10 МИНУТ / VLESS XTLS SS</title><pubDate>Sat, 10 May 2025 15:17:11 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="nXAB" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="tybC">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="7BuS">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="1ZNi">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="Gb23">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="7RUT"></p>
  <p id="FlnU"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="h6NV"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="pwTK"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="8Rdh"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="wn4V">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="NzY4">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="xTHk"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="U6gn">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="KUkX">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="vFPS"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="l3sq"></p>
  <p id="22Ki"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="5klI" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="Ljdq"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="V9Mh">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="3hLX"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="lJlw">Инструкция (1/6) - настройка VPS</p>
  <p id="ZO3C">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="vkdM" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="8vwR">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="FCjH"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="tVO4">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="WGq9"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="bdwb">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="woGU">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="fUVm" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="hyK5"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="vRvP">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="6twm">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="XylS">apt install</blockquote>
  <figure id="UZsS" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="Fn8u"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="OL2C"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="qI3T">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="SKdG" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="WQe4"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="fJqC" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="Yoxl"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="ylyp" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="BNtJ">Важно</p>
  <p id="MraV"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="UyZT">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="zvG5">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="sbMn">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="UmHe"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="FsHO" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="4FId"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="mH3k"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="KFrw" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="QBFV"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="ZSjN"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="4zNu"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="ZA6c"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="apol" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="yLHW"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="yemc"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="IwWu">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="uNgs" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="APwH"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="7hkY"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="LXfL" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="wsvu"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="8LHu" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="XYIC">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="VjvI"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="w5py" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="YJn2">yahoo.com</p>
  <p id="ltTl">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="vddT" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="PHsB">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="qvlV" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="bIWC">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="Oihi" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="Zi5s"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="zibP" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="ImGe"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="r0LB">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="7GtU">yahoo.com</p>
  <p id="1u4Q">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="DZPd" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="Iaes"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="rptw">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="42XT">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="6xnE">Установить приложение</li>
    <li id="ix2n">Вставить туда строку-ключ с сервера</li>
    <li id="73W7">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="rKhy">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="D4W4"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="KiQY">Nekoray</li>
    <li id="Da5A">V2rayN</li>
  </ul>
  <p id="lzJT"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="AnBZ"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="dKvf">V2rayNG</li>
    <li id="asdo">Nekobox</li>
  </ul>
  <p id="X64e"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="O2oz"><strong>Streisand</strong></li>
    <li id="CyvY">Shadowrocket (платный)</li>
    <li id="Qr28">Foxray</li>
  </ul>
  <p id="ZDqp"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="6GMt">Hiddify-Next</li>
    <li id="DzEb">FoxRay</li>
    <li id="2FOw">Streisand</li>
  </ul>
  <p id="EJSs"><strong>Настройка Hiddify-Next</strong></p>
  <p id="rR8a">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="oysP">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="QTkk">Русский язык</li>
    <li id="O2nR">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="m45t">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="uuV6">В настройках установить Регион: RU</li>
    <li id="WfjL">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="kjCE">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="T2Hh">Системный прокси (по умолчанию)</li>
    <li id="RTa0">TUN-режим</li>
  </ul>
  <p id="cjFf">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="oM3b"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="uHKH">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="1EKw">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="dzGI">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="YaZq">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="LJB7" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="b7C6">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="WZ9d">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="gYj5">Убедитесь, что прокси включён.</li>
    <li id="BDJY">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="jJXZ">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="RUeH">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="wcSH">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="4ZlQ">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="nqKC">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="4co6">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="KQdg">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="C5u5">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="OtRy">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="HITR"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="xsT0">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="98Sr">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="csZJ">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="g6Ai">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="wO6R"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="wTbE" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="XRzw"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="CHQD">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="f0wo" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="3l7l"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="CDZa" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="68qa">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="LT0c" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="qJdF"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="Wu9t" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="bjlb"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="O6kg" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="JwZo">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="tz7I" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="HNS1"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="7zQj" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="arcm">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="vcD1">Нужно ещё немного подождать</li>
    <li id="lfP5">Вы что-то сделали не так.</li>
  </ul>
  <figure id="ieK2" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="Xr14">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="xLxg">Замените IP на доменное имя,</li>
    <li id="vyXg">Замените порт на :443,</li>
    <li id="3Vm2">Удалите allowInsecure=1</li>
    <li id="85MS">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="Mk66"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="61wb"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@vadim19416/svoivpn</guid><link>https://teletype.in/@vadim19416/svoivpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416</link><comments>https://teletype.in/@vadim19416/svoivpn?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=vadim19416#comments</comments><dc:creator>vadim19416</dc:creator><title>СВОЙ АНОНИМНЫЙ ВПН СЕРВЕР ЗА 10 МИНУТ / VMESS PROXY</title><pubDate>Sat, 10 May 2025 15:16:39 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/0c/37/0c3709bf-de45-495c-8dcc-1d5ab93f777a.png"></media:content><description><![CDATA[<img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp"></img>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.
На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:
Что не стоит делать ни в коем случае Не компрометировать VPSпротоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.]]></description><content:encoded><![CDATA[
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <h2 id="426J" data-align="center">Если не хотите заморачиваться с созданием сервера вручную вы можете купить сразу готовый от хостинга AEZA. (Стоить будет тоже дешевле)<br />Как это сделать смотрите ниже!</h2>
  </section>
  <h2 id="pwkO">1. Регистрируетесь по <a href="https://aeza.net/?ref=554146" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="mhYd">2. Переходите по этой <a href="https://my.aeza.net/order/vpn" target="_blank">ссылке</a> (кликабельно)</h2>
  <h2 id="moKg">3. Покупаете VPN сервер на ваш выбор!</h2>
  <h3 id="wp2g">( Список доступных серверов:  FRA, VIE, MSK, STO, PAR  )</h3>
  <p id="bDAC"></p>
  <p id="nm6U"><em>В данной статье описан способ обхода западной цензуры на примере использования протокола VLESS XTLS Reality для доступа к сайтам, которые блокируют доступ из Российской Федерации.</em><br />На текущий момент vless‑xtls‑reality не может быть обнаружен с помощью DPI (deep packet inspection — прослушивание трафика) даже в Китае. Но у регулятора есть иные способы помешать ему. Поэтому смотрим следующий список:<br />Что не стоит делать ни в коем случае <strong>Не компрометировать VPS</strong>протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</p>
  <ol id="I2xX">
    <li id="MwHZ"><strong>Не компрометировать VPS протоколами, которые могут быть детектированы (не ставить туда WireGuard, OpenVPN, Shadowsocks, ...). Некоторые провайдеры блокируют VPS, на которых в прошлом были замечены подобные протоколы.</strong></li>
    <li id="A6Et"><strong>Не ходить в рунет через VPS</strong>, вместо этого посещать рунет напрямую, мимо прокси (легко настроить). В крайнем случае, пускать российский трафик по цепочке Я-&gt;VPS-&gt;Warp-&gt;Рунет (это тоже легко настроить). Дело в том, что если трафик пересекает границу РФ дважды в условную секунду (сначала туда, потом сразу обратно), то цензор может заподозрить прокси и заблокировать его. В Китае так делают, у нас - нет, но могут научиться в любой момент.</li>
    <li id="Bv9L"><strong>Не раздавать доступ к прокси</strong>большому количеству людей. 5-10 близких максимум. В Китае вычисляют аномальный трафик к серверу от большого числа юзеров (и блокируют сервер), наше провайдеры могут перенять их опыт в любой момент.</li>
  </ol>
  <p id="fQak">При выполнении этих условий (в текущих реалиях) доступ к серверу невозможно отключить. Однако, я люблю избыточную надёжность, поэтому... на случай неожиданной блокировки VPS‑сервера по IP — есть «<strong>План Б</strong>»: проксирование трафика через CDN (Content Delivery Network).CDN CloudFlare</p>
  <p id="f2aO">CDN созданы для балансировки трафика крупных сайтов, состоят из сотен IP‑адресов, поэтому шанс их блокировки в РФ минимальный. Я использую одну из самых крупных CDN в мире — CloudFlare с бесплатным тарифом. Именно к CloudFlare вы привяжете купленный домен, чтобы пускать трафик через него.<br />Проксирование через CDN чуть медленнее прямого коннекта к серверу. Зато, при использовании CDN, Роскомнадзор вообще не узнает IP вашего сервера.</p>
  <p id="v0gD"><strong>CloudFlare Warp</strong><br />Warp - это сеть публичных прокси от той же корпорации CloudFlare, доступ туда происходит по VPN-протоколу WireGuard. Из РФ к Warp-у, конечно же не подключишься, но из зарубежного VPS - запросто.<br />В этой схеме Warp исполняет две функции:</p>
  <ol id="9WDw">
    <li id="9adb">Дополнительный инструмент для обхода западной цензуры (если некоторые западные сайты не приветствуют запросы с вашего VPS - вы сможете зайти на них через Warp)</li>
    <li id="MpuZ">Доп. защита от блокировок: проксирование запросов от VPS в Рунет, чтобы не компрометировать VPS в глазах РКН. Это на случай, если вы не настроили клиентское приложение для прямого доступа в ru-ресурсам. Конечно, не все ru-сайты готовы обслуживать запросы из-за границы, например: сайт Почты России почти наверняка не откроется через Warp, но большинство ru-сайтов откроется.</li>
  </ol>
  <p id="ryGY"><strong>Независимость от корпораций</strong><br />Если CloudFlare вдруг исчезнет, вся схема продолжит работать напрямую, при этом останется возможность подключиться к любой другой CDN (из десятки), а вместо Warp использовать любой другой зарубежный прокси. Но пока всё работает - можно использовать CloudFlare.<br />На этом теория окончена, перехожу к инструкции.<br /><em>Говоря о том, что нам там предлагают под наши цели — это виртуальные VPS сервера, расположенные в странах европы, России и США. С реальной скоростью соединения с сервером примерно 500 мбит/с и безлимитным трафиком (что очень важно для VPN сервера) . Лично я буду использовать хостера Aeza - дешевый и относительно стабильный, с нормальными хар-ми сервера.</em><br /><strong>Итак, </strong>если вы, всё-таки решили арендовать сервер у Аезы, а не пошли писать гневные комментарии под моим постом этому поводу, то <strong>алгоритм действий такой:</strong></p>
  <p id="hNCI"></p>
  <p id="t2zX"><br /><strong>1.</strong> Для начала вам нужно перейти<strong> <a href="https://aeza.net/?ref=554146" target="_blank">по этой ссылке</a> </strong>зарегистрироваться, и перейти в личный кабинет.<br /><strong>2.</strong> Далее, нажмите на <strong>Виртуальный сервер, </strong>выберите нужную <strong>страну</strong>, тариф <strong>Shared </strong>и минимальную конфигурацию сервера.</p>
  <figure id="VR8x" class="m_original">
    <img src="https://nztcdn.com/files/cd05bba0-288d-42ee-a8d1-db000ae22106.webp" width="1200" />
  </figure>
  <p id="69Ay"><strong>3.</strong> На наш сервер нужно установить операционную систему <strong>Debian 12</strong>— её и выберите. <strong>Отключите бекапы</strong> — тут они не нужны (в случае чего всё можно быстро переустановить) . Выберите период оплаты и, собственно, оплатите аренду.</p>
  <blockquote id="0ofu">Кстати, после регистрации по моей реферальной ссылке у вас <strong>в течении 24 часов </strong>будет<strong> бонус 15% к пополнению баланса.</strong></blockquote>
  <p id="GYTW"><strong>Минуты 2-3 сервер будет активироваться</strong>и после на почту придут данные для авторизации для подключения к серверу. <strong>Либо</strong>, ip-адрес и пароль можно будет посмотреть в разделе <strong>мои услуги</strong> и нажать на название вашего сервера.</p>
  <p id="mxiT">Инструкция (1/6) - настройка VPS</p>
  <p id="LkpX">Как только вы приобрели VPS‑сервер с уже установленной туда чистой Debian 12 — как правило в течении нескольких минут провайдер выдаст вам доступ к серверу. Чаще всего приходит e‑mail, иногда данные можно найти в панели.<br />В моем случае с aeza - данные есть и на почте и в личном кабинете.</p>
  <figure id="CHgF" class="m_original">
    <img src="https://nztcdn.com/files/dc08510f-1825-4ec6-ae9a-2ec94b5869a0.webp" width="1200" />
  </figure>
  <p id="Rbfw">Вам нужны две строки: IP-адрес и root-пароль</p>
  <p id="Vrim"><strong>Шаг 1:</strong> Подключитесь к серверу по SSH:</p>
  <ul id="Ztf5">
    <li id="MaqN">Наберите ssh root@111.111.111.111 в консоли (IP поменяйте на свой).</li>
  </ul>
  <p id="srDI"><em>Пароль можно вставить из буфера с помощью ПКМ, он не отображается для безопасности. Иногда пароль вставляется корректно только при включённой английской раскладке клавиатуры.</em></p>
  <ul id="g1eN">
    <li id="pNK8">Либо используйте веб-интерфейс &quot;VNC&quot; в панели VPS</li>
    <li id="Ie35">Либо используйте какое-либо SSH-приложение (подойдет командная строка)</li>
  </ul>
  <figure id="jbw9" class="m_original">
    <img src="https://nztcdn.com/files/1197dfa7-e369-4af3-8b4f-fd3665b5e4a2.webp" width="978" />
  </figure>
  <p id="XqLZ"><strong>Шаг 2:</strong> Обновите систему на сервере</p>
  <blockquote id="o30c">apt update &amp;&amp; apt full-upgrade -y</blockquote>
  <p id="NrOU">(займёт несколько минут)<br /><strong>Шаг 3:</strong> Перезагрузитесь reboot и через минуту подключитесь по ssh заново.<br /><strong>Шаг 4:</strong>Установите необходимые пакеты:</p>
  <blockquote id="OCnT">apt install</blockquote>
  <figure id="vV6L" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fwww.docker.com%2Fwp-content%2Fuploads%2F2023%2F06%2Fmeta-image-homepage-1110x580.png&hash=8edcc3a3086ee762320f248ee66d31be" />
  </figure>
  <blockquote id="vfMG"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fdocker.io&hash=a224971af2304abce37259a65162230a" target="_blank">Docker: Accelerated Container Application Development</a>Docker is a platform designed to help developers build, share, and run container applications. We handle the tedious setup, so you can focus on the code.docker.iodocker-compose git curl bash openssl nano -y</blockquote>
  <p id="n0ZH"><strong>Шаг 5</strong>: Установите панель 3X-UI версии v2.0.2:</p>
  <blockquote id="IxMc">git clone <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgithub.com%2FMHSanaei%2F3x-ui.git&hash=e78138c58ca5009da4821f752e701642" target="_blank">https://github.com/MHSanaei/3x-ui.git</a><br />cd 3x-ui<br />nano docker-compose.yml<br /># откроется текстовой редактор.<br /># в 6 строке замените &quot;latest&quot; на &quot;v2.0.2&quot;<br /># было: image:</blockquote>
  <figure id="5sc1" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="gNwr"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Alatest&hash=a9b5f4a4335312cd9e27ca8e11ed27a4" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># стало: image:</blockquote>
  <figure id="2A0n" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fgithub.githubassets.com%2Fassets%2Fgithub-logo-55c5b9a1fe52.png&hash=299b2769f1a291814921114fd143b4a2" />
  </figure>
  <blockquote id="8zGF"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fghcr.io%2Fmhsanaei%2F3x-ui%3Av2.0.2&hash=24228f7393b0c12a0628bb5b9934e894" target="_blank">Package 3x-ui · GitHub</a>GitHub is where people build software. More than 100 million people use GitHub to discover, fork, and contribute to over 420 million projects.ghcr.io<br /># чтобы сохранится, нажмите: CTRL+X, Y, ENTER<br />docker-compose up -d</blockquote>
  <figure id="OJbI" class="m_original">
    <img src="https://nztcdn.com/files/0d87c5f4-d979-4086-bb9d-70b2ac857167.webp" width="345" />
  </figure>
  <p id="010V">Важно</p>
  <p id="OLsd"><strong>Шаг 6:</strong>Установите Warp: первой командой - удалите (если он был установлен хостером), второй - установите его в режиме совместимости с 3x-ui</p>
  <blockquote id="RbIz">warp u<br />bash &lt;(curl -sSL <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fraw.githubusercontent.com%2Fhamid-gh98%2Fx-ui-scripts%2Fmain%2Finstall_warp_proxy.sh&hash=8f0180bd9f538fc7126c7d6ae3708155" target="_blank">https://raw.githubusercontent.com/hamid-gh98/x-ui-scripts/main/install_warp_proxy.sh</a>)</blockquote>
  <p id="b3Q2">Во время установки скрипт спросит у вас цифру, нужно ответить 40000<br /><strong>Шаг 7</strong>: Сгенерируйте самоподписанный TLS-сертификат и скопируйте его в панель 3X-UI</p>
  <blockquote id="0QnX">openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private.key -out public.key -days 3650 -subj &quot;/CN=APP&quot;<br />docker cp private.key 3x-ui:private.key<br />docker cp public.key 3x-ui:public.key</blockquote>
  <p id="4iOk"><strong>На этом настройка сервера завершена.</strong><br />Можно шаманить дальше, чтобы повышать уровень безопасности сервера и качество его маскировки, но «для старта» я считаю это излишним. Минимально необходимые настройки для стабильной работы сервера вы выполнили.Инструкция (2/6) - первичная настройка панели 3X-UI</p>
  <figure id="b0t6" class="m_original">
    <img src="https://nztcdn.com/files/b719d699-8bb3-4ca7-98e0-94bdd51a9696.webp" width="320" />
  </figure>
  <p id="c9Xm"><strong>Шаг 1:</strong> Откройте браузер и зайдите по адресу вида <a href="https://lolz.live/proxy.php?link=http%3A%2F%2F111.111.111.111%3A2053%2F&hash=786f0e5e915f1733aa02eda6894556c2" target="_blank">http://111.111.111.111:2053/</a> Обратите внимание на http (не https) в начале адреса (но это только на старте, далее будет https). IP, конечно, нужно поменять на свой.</p>
  <p id="X0e2"><strong>Шаг 2:</strong> Поменяйте язык на английский (в русском кривой перевод), тёмную тему, логин: admin, пароль: admin, и войти (кнопка Login).</p>
  <figure id="K7lt" class="m_original">
    <img src="https://nztcdn.com/files/3aabe218-435a-432f-b5f1-bb01eef645c4.webp" width="640" />
  </figure>
  <p id="EhBE"><strong>Шаг 3</strong>: В разделе &quot;Panel Settings&quot; заполните 4 поля как на скриншоте:</p>
  <p id="BhTH"><strong>- Panel Port</strong> (любое случайное число от 1000 до 65535, кроме 40000 - оно уже занято варпом, в инструкции я буду использовать 54321 - но вы придумайте своё). <em>Далее везде вместо порта 54321 вставляйте своё число</em>.<br /><strong>- Panel Certificate</strong> <strong>Public</strong> Key Path : /public.key<br /><strong>- Panel Certificate</strong> <strong>Private</strong> Key Path : /private.key<br /><strong>- Panel URL</strong> Root Path: секретная строка для доступа к панели, которая начинается и заканчивается &quot;/&quot;. Я использую /mysecreturl/, но вы придумайте свою. <em>Далее везде вместо строки </em>/mysecreturl/<em>используйте свою</em>.<br />Наконец, сохранитесь (кнопка Save вверху страницы) и обязательно перезагрузите панель (кнопка Restart Panel, Sure).</p>
  <ul id="HP6m">
    <li id="8PuU"><strong>Браузер выдаст ошибку</strong>. Поменяйте в адресной строке порт 2053 на 54321, обновите страницу.</li>
    <li id="m5BT"><strong>Браузер выдаст вторую ошибку</strong>«Подключение не защищено» (<em>это потому что мы используем самоподписанный сертификат, но это временно</em>). Нажмите на Дополнительно→Перейти на сайт, и вы опять окажетесь в панели.</li>
  </ul>
  <figure id="2gH1" class="m_original">
    <img src="https://nztcdn.com/files/21e0775f-47f3-4322-8f43-b0938947925b.webp" width="480" />
  </figure>
  <p id="xw6y"><strong>Шаг 4:</strong> В разделе Panel Settings -Security Settings укажите старые(admin/admin) и придумайте новые логин и пароль, жмите Confirm.</p>
  <p id="IQcg"><strong>Шаг 5:</strong> Войдите в панель ещё раз с новым логином и паролем.<br />Теперь панель будет всегда доступна по HTTPS адресу вида: <a href="https://lolz.live/proxy.php?link=https%3A%2F%2F111.111.111.111%3A54321%2Fmysecreturl%2F&hash=8166e760fdd00b193c7c5560f4bdbce5" target="_blank">https://111.111.111.111:54321/mysecreturl/</a> (где IP, Порт и Путь будут вашими собственными).<br />Сохраните где-нибудь URL доступа к панели, логин и пароль. Инструкция (3/6) - настройка Xray</p>
  <p id="o4gy">Xray - прокси-сервер, которым управляет панель 3X-UI. Именно Xray поддерживает протокол VLESS с маскировкой.</p>
  <figure id="0kAf" class="m_original">
    <img src="https://nztcdn.com/files/f879535f-92af-4665-9f14-61b35164d130.webp" width="640" />
  </figure>
  <p id="p4YU"><strong>Шаг 1:</strong> В панели перейдите в раздел &quot;Xray Settings&quot; и включите две опции:</p>
  <p id="Gial"><strong>- IPv4 Configs</strong> -&gt; Use IPv4 for Google<br /><strong>- WARP Configs</strong> -&gt; Route OpenAI (ChatGPT) througw WARP.<br />Затем в верху страницы сохранитесь (Save Settings) и перезагрузитесь (Restart Xray)</p>
  <figure id="e8Ku" class="m_original">
    <img src="https://nztcdn.com/files/4c162c05-efab-425b-9726-7fe30bc53559.webp" width="480" />
  </figure>
  <p id="u1Bn"><strong>Шаг 2:</strong> Пустите весь российский трафик на сервере через WARP.<br />Для этого перейдите в раздел &quot;Xray Settings&quot;-&gt;&quot;Routing Rules&quot;, найдите строку где написано &quot;geosite:openai&quot; и отредактируйте её, чтобы получилось: geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai<br />Наконец, добавьте новое правило через кнопку Add Rule (IP: geoip:ru, Outbound tag: WARP) как на скриншоте.<br />Опять сохранитесь вверху страницы (Save Settings), затем перезагрузитесь (Restart Xray)</p>
  <figure id="GUrH" class="m_original">
    <img src="https://nztcdn.com/files/858cd14f-1d82-4c91-b781-fa64f9eca25c.webp" width="826" />
  </figure>
  <p id="jVT3">Правильно заполненная таблица &quot;Routing Rules&quot; - ваш пропуск в интернет, товарищ!</p>
  <p id="9y4e"><strong>Шаг 3:</strong> Найдите сайт‑донор для маскировки.<br />Уже на 4-м шаге панель предложит вам маскироваться под сайт</p>
  <figure id="2TkF" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <p id="cQ10">yahoo.com</p>
  <p id="yVMH">. В принципе он подходит. Но если у вас сервер в Европе — это даст задержки при открытии новых сайтов, поскольку сервера yahoo находятся в Америке.<br />Оптимальным будет найти сайт в подсети хостера (вот инструкция ), но может случиться так, что в подсети сайта не обнаружится (у меня такое было).<br />Поэтому есть более простой вариант: найти небольшой сайт из той‑же страны, где вы арендовали VPS, затем зайти на сервер по SSH и с сервера попинговать его. Если время отклика будет минимальное (например, 15мс) — он подходит.</p>
  <figure id="KDEd" class="m_original">
    <img src="https://nztcdn.com/files/8f87cec0-8569-404f-b2d2-2e81b75e1e69.webp" width="828" />
  </figure>
  <p id="XRIT">Я арендовал сервер в Нидерландах, поэтому выбрал голландский новостной сайт</p>
  <figure id="khdq" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fnltimes.nl%2Fsites%2Fnltimes.nl%2Ffiles%2Ffavicon-nlt.png&hash=5733eeb9c2b37e923f3609126bbeba0e" />
  </figure>
  <p id="zKfG">- попинговал его с VPS-сервера: вижу время отклика 6мс, он подходит</p>
  <figure id="ikmH" class="m_original">
    <img src="https://nztcdn.com/files/2f723064-cce7-4b6d-861b-44eaf7ed3548.webp" width="398" />
  </figure>
  <p id="7K4u"><strong>Шаг 4:</strong> Настройте VLESS<br />В разделе (Inbound) - (Add inbound) надо заполнить указанные на скриншоте поля.<br />Самое важное:<br /><strong>- Remark и Email</strong> - любые строки (не обязательно адрес эл.почты), ни на что не влияют.<br /><strong>- Listening IP</strong> - укажите ваш IP<br /><strong>- Port</strong> - строго 443, чтобы маскироваться под обычный https-сайт.<br /><strong>- Только после выбора Security: Reality</strong>появится возможность выбора Flow: xtls-rprx-vision<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- Dest, Server Names</strong> - указать сайт-донор (хотя можно оставить</p>
  <figure id="Ojn1" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fs.yimg.com%2Fcv%2Fapiv2%2Fsocial%2Fimages%2Fyahoo_default_logo.png&hash=21cf8be3049bd040e63a02fa8c6d3a08" />
  </figure>
  <h3 id="tAbA"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fyahoo.com&hash=3dd52dfb617c23e000a76848ba52fdfe" target="_blank">Yahoo | Mail, Wetter, Suche, Nachrichten, Finanzen, Sport &amp; mehr</a></h3>
  <p id="em4n">Aktuelle Nachrichten, E-Mail, kostenlose Aktienkurse, Live-Spielstände und -Videos sind nur der Anfang. Bei Yahoo gibt es täglich mehr zu entdecken.</p>
  <p id="0nXc">yahoo.com</p>
  <p id="ZQSe">)<br /><strong>- Кнопка (Get new cert)</strong> генерирует ключи.<br /><strong>- (Create)</strong> завершает создание.</p>
  <figure id="DXcr" class="m_original">
    <img src="https://nztcdn.com/files/efd6da70-c52b-4c50-b683-bd86462bb53c.webp" width="652" />
  </figure>
  <p id="CID0"><strong>Шаг 5:</strong> Получите ключ VLESS</p>
  <p id="YcZf">Осталось в разделе Inbounds нажать на (три точки) -&gt; Export Links ...<br />... и система даст скопировать строку-ключ вида:<br /><a href="https://vless//e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&security=reality&pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&fp=chrome&sni=nltimes.nl&sid=64edf3b5&spx=%2F&flow=xtls-rprx-vision#My%20VLESS-Reality" target="_blank">vless://e034d537-b028-41f0-9e53-5f0838ea8b3b@111.111.111.111:443?type=tcp&amp;security=reality&amp;pbk=D0Bfsax3Ble2KiqDrOu3_qMJw7qVKyrnWgpvDTVkb3M&amp;fp=chrome&amp;sni=nltimes.nl&amp;sid=64edf3b5&amp;spx=%2F&amp;flow=xtls-rprx-vision#My%20VLESS-Reality</a><br />Сохраните её в удобном месте.Инструкция (4/6) - настройка клиента (на компьютерах и телефонах)</p>
  <p id="3sG2">Здесь всего три шага:</p>
  <ol id="0abv">
    <li id="uiQr">Установить приложение</li>
    <li id="Rhu0">Вставить туда строку-ключ с сервера</li>
    <li id="M1if">Настроить прямое соединение с Рунетом</li>
  </ol>
  <p id="BmSM">Приложений много, они есть практически под все платформы, и они проверены временем.<br /><strong>Windows:</strong></p>
  <ul id="xw7B">
    <li id="EUpd"><strong>Hiddify-Next</strong> (Новые версии ) (<strong>Проверенная версия 0.11.1</strong> )</li>
    <li id="TWT0">Nekoray</li>
    <li id="DTME">V2rayN</li>
  </ul>
  <p id="FjfI"><strong>Android:</strong></p>
  <ul id="tGJy">
    <li id="vCnY"><strong>Hiddify-Next</strong> (<strong>Play Market</strong> ), (GitHub )</li>
    <li id="NPPe">V2rayNG</li>
    <li id="NWnu">Nekobox</li>
  </ul>
  <p id="3Z40"><strong>iOS:</strong></p>
  <ul id="LTLu">
    <li id="rKb6"><strong>Streisand</strong></li>
    <li id="vYVr">Shadowrocket (платный)</li>
    <li id="oBnc">Foxray</li>
  </ul>
  <p id="wA0W"><strong>macOS:</strong></p>
  <ul id="m0rj">
    <li id="7kK2">Hiddify-Next</li>
    <li id="zPMV">FoxRay</li>
    <li id="8bTs">Streisand</li>
  </ul>
  <p id="Bqzs"><strong>Настройка Hiddify-Next</strong></p>
  <p id="zoq3">Лидером среди приложений является <strong>Hiddify‑Next</strong> от наших иранских коллег.<br />Основные его плюсы:</p>
  <ul id="8rBp">
    <li id="QTbY">Крайне простой и понятный интерфейс «одна кнопка», минимум настроек.</li>
    <li id="RglG">Русский язык</li>
    <li id="cVBr">Доступен под все платформы кроме iOS (но разработчики скоро сделают и его)</li>
  </ul>
  <p id="Q3JT">Интерфейс настолько простой, что я решил не делать скриншотов.<br />После установки приложения надо сделать всего две вещи:</p>
  <ul id="l9qS">
    <li id="joBm">В настройках установить Регион: RU</li>
    <li id="TXxP">Скопировать в буфер и вставить в приложение <strong>строку‑ключ vless</strong> через кнопку (+)</li>
  </ul>
  <p id="ZFN3">Всё! Можно нажимать на огромную круглую кнопку — и прокси заработает!<br /><strong>Особенности Hiddify-Next на Windows:</strong><br />Приложение может работать в двух режимах:</p>
  <ul id="tcDr">
    <li id="XhnM">Системный прокси (по умолчанию)</li>
    <li id="CL6J">TUN-режим</li>
  </ul>
  <p id="znUY">Большинство приложений (в том числе браузеры) понимает первый режим. Но не все. Если какое‑то приложение на Windows не видит ваш прокси — переключитесь в TUN‑режим (в настройках Hiddify‑Next). Чтобы TUN‑режим заработал, Hiddify‑Next необходимо запустить в «режиме администратора» (программа сама вам об этом скажет).<br /><strong>Особенности Hiddify‑Next на Android:</strong><br />На андроиде есть супер‑удобная опция «Раздельное проксирование» (в настройках Hiddify‑Next). На iOS такого нет.<br />Раздельное проксирование позволяет выбрать, какие приложения будут использовать прокси. Например, я могу выбрать опцию «<strong>Проксировать только выбранные приложения</strong>» и поставить галочки на: «Нельзяграм, Канву и Хром». После включения прокси, только эти три приложения будут использовать прокси, а остальные (банковские приложения, яндекс‑карты и все остальные) продолжат соединяться со своими серверами напрямую.<br />Если настроить раздельное проксирование для выбранных приложений — прокси на телефоне можно держать включённым <strong>постоянно</strong>.<br /><strong>Настройка Streisand (iOS)</strong></p>
  <p id="r3Oz"><strong>Streisand — бесплатное приложение</strong>, но в декабре оно на несколько дней становилось платным. Если оно опять станет платным в будущем (~200р) — считаю что оно стоит своих денег.<br />Итак, всё те же два шага:</p>
  <ol id="TpkI">
    <li id="1ikW">Скопировать в буфер и вставить в приложение строку-ключ vless через кнопку (+)</li>
    <li id="6MMn">Настроить прямое соединение с Рунетом. Тут несколько шагов.</li>
  </ol>
  <p id="G4g0">Сначала - скопировать эту длинную строку с настройками в буфер.<br /><a href="https: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" target="_blank">streisand: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</a></p>
  <p id="hsBI">Затем — вставить её в приложение через «+» справа‑вверху.<br />Наконец, зайди в «Роутинг», и там (поставить галочку), (нажать на «включить») и вернуться назад (стрелка слева)</p>
  <figure id="236D" class="m_original">
    <img src="https://nztcdn.com/files/3426a735-260f-4c12-b37f-01116fc060e2.webp" width="480" />
  </figure>
  <p id="bF0u">Эффект Streisand: ON<br />Можно подключаться! (при первом подключении телефон попросит пароль).<br />Я ограничил инструкцию двумя приложениями, но если вы захотите поэкспериментировать с другими - в конце статьи будут три ссылки где искать доп. информацию.<br /><em>upd: у меня нет macOS чтобы проверить, но MacOS Hiddify Next на данный момент «не умеет» tun-режим (о tun я писал выше), но это умеет FoxRay.</em>Инструкция (5/6) -- проверка прокси</p>
  <p id="OzcI">Если вы всё сделали по инструкции — у вас на устройствах уже должен быть работающий прокси. Но выполняет ли он свою функцию? Не обманул ли продавец VPS? Сейчас проверим.</p>
  <ol id="fBfR">
    <li id="Gd7x">Убедитесь, что прокси включён.</li>
    <li id="J5Fn">В браузере зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Вы видите IP вашего VPS? Значит прокси работает и и вы всё настроили верно.</li>
    <li id="xGOV">Откройте браузер и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Frutracker.org&hash=33658b7a6fde430b70d18e54d3c71669" target="_blank">https://rutracker.org</a> . Открывает? Значит блокировка отключена.</li>
    <li id="IcdL">Откройте браузер в режиме инкогнито и зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fmaps.google.com&hash=f309133728c09e41922b9cfd8c0bd40b" target="_blank">https://maps.google.com</a> . Вы видите карту той страны где покупали VPS? Вероятно ip «чистый».</li>
    <li id="GLDg">Ещё раз посмотрите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fipinfo.io%2F&hash=51665dd074d71da2a6b13bdf43942aad" target="_blank">https://ipinfo.io/</a> . Справа в разделе country вы видите ту страну в которой находится VPS? Значит ip «чистый».</li>
    <li id="HK9t">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fcanva.com&hash=fcaa15716c9c8648d3bb046acfdd23e5" target="_blank">https://canva.com</a> Вы видите нормальный сайт и вас не посылают за то что вы из РФ? Значит западную цензуру обошли.</li>
    <li id="qQR5">Зайдите на <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fgoogle.com&hash=e657ab0ffc07976aa3452fcf3de1ef65" target="_blank">https://google.com</a> Нет ошибки 403 и поиск доступен? Значит гугл не забанил ранее ваш IP.</li>
  </ol>
  <p id="rUoS">Если что‑то пошло не так:</p>
  <ul id="eAgc">
    <li id="z77d">п2 и п3: скорее всего где‑то ошиблись в выполнении инструкции, перепроверьте.</li>
    <li id="oa0o">п4,5,6 — вероятно хостер предоставил вам «грязный» IP, который числится в базах как российский. Есть шанс, что в течение двух недель базы обновятся... либо не обновятся. Имеет смысл написать в техподдержку хостеру, описать ситуацию и попросить поменять IP. Большинство идут на сотрудничество.</li>
    <li id="ntHg">п7 — просите хостера поменять IP.</li>
  </ul>
  <p id="0FYx"><strong>Запасной план:</strong><br />Если какой‑либо западный сайт не пускает вас к себе через VPS, то <em>в качестве костыля</em> можно пустить трафик до этого сайта через WARP.<br />Для этого в панели 3x-ui-&gt;Xray Settings-&gt;Routing Rules нужно найти и отредактировать строку geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai - дописать сайты через запятую, пример geosite:category-gov-ru,regexp:.*\.ru$,geosite:openai,<a href="https://intel.com/" target="_blank">intel.com</a>,<a href="https://canva.com/" target="_blank">canva.com</a> (обязательно сохраните изменения и перезагрузите Xray)<br />После этого западные сайты вместо IP вашего VPS будут видеть IP сети WARP, что почти наверняка позволит обойти их цензуру.<br /><strong>Да, покупка IP‑адреса — это всегда лотерея и есть небольшой шанс проблем, но чаще всего всё работает с первого раза.</strong>Инструкция (6/6) -- настройка CDN CloudFlare</p>
  <p id="tsH3">Переходим к последнему, самому интересному разделу.<br />Любое управление рисками сводится к трём шагам:</p>
  <ul id="qPx7">
    <li id="2iYe">Определить риск (в данном случае, это риск, что рф-цензура заблокирует ваш сервер)</li>
    <li id="f033">Минимизировать риск (вы это уже сделали, воплотив знания из &quot;Теории ч3&quot;)</li>
    <li id="xXyV">Определить План Б на тот редкий случай, если риск всё-же реализуется.</li>
  </ul>
  <p id="cnpJ"><em>Хотя я не верю, что - с принятой предосторожностью - сервер вообще может быть когда-либо заблокирован, но обычно реальность не интересуется нашими верованиями.</em><br /><strong>Проксирование через CDN - это и есть &quot;План Б&quot;.</strong> Сейчас вы настроите ещё одно, запасное соединение, которое будет работать, даже если ваш VPS станет недоступен изнутри РФ.<br /><strong>Шаг 1:</strong> Выберите продавца доменного имени и убедитесь что доменное имя свободно (см. Теория ч2), но НЕ ПОКУПАЙТЕ его пока. CloudFlare работает только с доменными именами второго уровня (есть исключения, но они нам не помогут). Доменное имя второго уровня — это имя с одной точкой, вроде <a href="https://mypersonalsite.com/" target="_blank">mypersonalsite.com</a> или <a href="https://myhabraproxy.ru/" target="_blank">myhabraproxy.ru</a>.<br />Для этой инструкции я выбрал доменное имя <a href="https://habraproxy.store/" target="_blank">habraproxy.store</a> у продавца Dreamhost. <em>Прямо сейчас dreamhost бесплатно раздаёт доменные <a href="https://xn--80ajiqg.store/" target="_blank">имена.store</a> на 1 год — но эта халява только для клиентов, которые в прошлом что‑то уже покупали.</em><br />Кстати, если у вас уже есть свой сайт с доменом...<br />Итак, продавец выбран, доменное имя выбрано но не куплено, идём дальше.<br /><strong>Шаг 2: </strong>Зарегистрируйтесь на</p>
  <figure id="DYNH" class="m_original">
    <img src="https://lolz.live/proxy.php?image=https%3A%2F%2Fcf-assets.www.cloudflare.com%2Fslt3lc6tev37%2F2FNnxFZOBEha1W2MhF44EN%2Fe9438de558c983ccce8129ddc20e1b8b%2FCF_MetaImage_1200x628.png&hash=174f1cc081422fe6e2f7e20566d11bc5" />
  </figure>
  <h3 id="t8Xp"><a href="https://lolz.live/proxy.php?link=https%3A%2F%2FCloudFlare.com&hash=cda6366bef738b5e7f9da5eba8dd96bb" target="_blank">Connect, Protect and Build Everywhere | Cloudflare</a></h3>
  <p id="r0RB">(Sign Up — Тариф Free — Add Website — e‑mail+пароль). Сохраните пароль, подтвердите аккаунт по ссылке из письма.</p>
  <figure id="gPYi" class="m_original">
    <img src="https://nztcdn.com/files/0f965d05-e04c-4004-9bf3-cd877752ec29.webp" width="585" />
  </figure>
  <p id="menk"><strong>Шаг 3:</strong> Зайдите в CloudFlare, в верхнем разделе &quot;Websites&quot; добавьте ещё не купленное доменное имя. Далее - Тариф Free - Continue... пока наконец вы не попадёте на страницу &quot;Change your nameservers&quot; с <strong>двумя оранжевыми облаками</strong>.<br />Эти две строки нам понадобятся. Ваши строки могут отличаться от моих.</p>
  <figure id="WMDF" class="m_original">
    <img src="https://nztcdn.com/files/c12205dc-0767-431b-9761-72f4afbebe1a.webp" width="480" />
  </figure>
  <p id="CPfI">Мы пойдём другим путём<br /><strong>Шаг 4</strong>: Теперь смело покупайте ваше доменное имя, а во время покупки укажите, что будете использовать name-сервера свои, а не те что предлагает продавец. Впишите эти две строки и завершите покупку.<br />На скриншоте - сайт моего продавца.<br />Итак, вы купили домен и указали нужные неймсервера. Активация свежекупленного домена займёт несколько минут, самое время донастроить CloudFlare.<br /><strong>Шаг 6:</strong> В разделе DNS создайте A‑запись для вашего домена и IP вашего сервера. У меня это выглядит вот так:</p>
  <figure id="NnYw" class="m_original">
    <img src="https://nztcdn.com/files/f1b3a198-d114-4492-be57-b6775533a19a.webp" width="800" />
  </figure>
  <p id="mW2s"><strong>Шаг 7:</strong> В разделе Network включите &quot;gRPC&quot; (обойдусь без скриншота).</p>
  <figure id="IViZ" class="m_original">
    <img src="https://nztcdn.com/files/8ceb6a3b-8f41-4674-aed2-0a85e0d05cad.webp" width="788" />
  </figure>
  <p id="YXrP"><strong>Шаг 8:</strong> В разделе Rules-&gt;Origin Rules создайте два правила:<br /><strong>(1)</strong> Все запросы на сервер направляйте на порт 54321 (укажите порт, на котором работает ваша панель 3xui)<br /><strong>(2)</strong> Все запросы по секретному адресу /my-gRPC-3049382 (придумайте что-то своё) направляйте на порт 2053<br />Последовательность этих двух правил важна.</p>
  <figure id="7m3M" class="m_original">
    <img src="https://nztcdn.com/files/678a9428-2c57-4b66-a3f4-a3f7036d8fdf.webp" width="640" />
  </figure>
  <p id="AURe">Нажми на кнопку - получишь результат!<br /><strong>Шаг 9:</strong> Вернитесь на Overview, и если под оранжевыми облаками найдёте кнопку &quot;Check nameservers now&quot; - нажмите её, чтобы поторопить систему.<br /><em>(если прошло много времени и там нет ни облаков, ни кнопки - вообще отлично, переходите к следующему шагу)</em></p>
  <figure id="RkrQ" class="m_original">
    <img src="https://nztcdn.com/files/b7953629-0843-42e4-881b-f02a27bd0b01.webp" width="474" />
  </figure>
  <p id="dOFz"><strong>Шаг 9¾:</strong> Создайте второе VLESS-подключение для CDN.<br />Вернитесь в панель 3X-UI. Inbound -Add Inbound<br /><strong>Самое важное:</strong><br /><strong>- Порт</strong> - тот же, что и во &quot;втором правиле&quot;. 2053 или любой другой на ваш выбор (но смысла менять его на другой не вижу).<br /><strong>- Transmission</strong> - gRPC, именно такой тип соединения безлимитен на CloudFlare.<br /><strong>- Service name</strong> - секретная строка из &quot;второго правила&quot; my-gRPC-3049382, но строго без &quot;/&quot; в начале.<br /><strong>- uTLS</strong> - именно Chrome, чтобы маскироваться под самый популярный браузер<br /><strong>- ALPN</strong> сделайте пустым.<br /><strong>- Кнопка (Get Сert from Panel)</strong> вписывает ключи.<br /><strong>- Allow Insecure</strong> - включайте на время тестирования, когда начнёте пользоваться CDN - можно будет выключить.<br />Наконец, проверяйте что получилось. Экспортируйте строку-ключ этого нового соединения и скопируйте её в приложение - <strong>прокси должен работать</strong>. (пока это не CDN, вы лишь подключились к своему VPS через порт 2053 по протоколу VLESS-gRPC, но скоро вместо вас это будет делать CloudFlare)<br /><strong>Шаг 10:</strong> Финальная настройка CloudFlare.</p>
  <figure id="nYVy" class="m_original">
    <img src="https://nztcdn.com/files/a7dfda8f-ca72-457a-8132-4659b2a8c86d.webp" width="747" />
  </figure>
  <p id="FO08">Каково это, быть избранным?<br />Обновите раздел Overview.<br />CloudFlare должен вас обрадовать сообщением: &quot;<em>Great news! Cludflare is now protecting your site</em>&quot;<br />Если этого сообщения нет, а вместо него - страница, на которой остались два оранжевых облака - значит одно из двух:</p>
  <ul id="vQ6H">
    <li id="ZXGP">Нужно ещё немного подождать</li>
    <li id="S0Gw">Вы что-то сделали не так.</li>
  </ul>
  <figure id="2NlZ" class="m_original">
    <img src="https://nztcdn.com/files/dd4d7150-d835-46eb-9eca-408ac4957a9d.webp" width="800" />
  </figure>
  <p id="Inxc">Доквантовая криптография, скриншот начала 21 века<br />Если всё так, тогда: в разделе SSL/TLS включите режим Full<br /><strong>Теперь вы точно завершили настройку CloudFlare.</strong><br /><strong>Шаг 11:</strong> Проверка.<br />Откройте браузер и перейдите по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store%2Fmysecreturl%2F&hash=c4e638543ad8b93a0bfe75ab7247345a" target="_blank">https://habraproxy.store/mysecreturl/</a> (меняйте имя сайта на своё, и адрес страницы на свой - тот что установили для панели 3x-ui).<br /><strong>Откроется панель 3x-ui</strong>. Теперь управлять панелью вы будете с этого адреса!<br />Сохраните этот адрес где-нибудь.<br /><strong>Шаг 12:</strong> Ещё одна проверка.<br />Откройте браузер по адресу <a href="https://lolz.live/proxy.php?link=https%3A%2F%2Fhabraproxy.store&hash=0bd8197f9065edde5a068326caca22fe" target="_blank">https://habraproxy.store</a> и убедитесь, что там пустая страница 404.<br /><em>Это значит любой цензор, зайдя на ваш сайт, убедится: там есть настоящий веб-сервер. В качестве веб-сервера выступает сама панель 3x-ui, которая отдаёт 404 ошибку на любой неизвестный ей адрес. Никакой внешний наблюдатель не узнает адрес панели (</em>/secreturl/<em>). А если цензор послушает трафик, то увидит зашифрованный поток gRPC, который используется для обслуживания веб-приложений по всему интернету.</em><br /><strong>Шаг 13:</strong> Настало время МАГИИ:<br />Отредактируйте строку-ключ второго подключения:</p>
  <ul id="NFrk">
    <li id="w7Sw">Замените IP на доменное имя,</li>
    <li id="YDFq">Замените порт на :443,</li>
    <li id="g5Y1">Удалите allowInsecure=1</li>
    <li id="Fipu">Отредактируйте имя (после #) по своему желанию</li>
  </ul>
  <p id="IA12"><strong>Было:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&allowInsecure=1#My%20CDN-tjo1gifl" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@111.111.111.111:2053?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;allowInsecure=1#My%20CDN-tjo1gifl</a><br /><strong>Стало:</strong> <a href="https://vless//03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&serviceName=my-gRPC-3049382&security=tls&fp=chrome&alpn=&#My%20CDN" target="_blank">vless://03684ba0-1994-4106-86da-e91fdd9007e0@habraproxy.store:443?type=grpc&amp;serviceName=my-gRPC-3049382&amp;security=tls&amp;fp=chrome&amp;alpn=&amp;#My%20CDN</a><br />Наконец, <strong>копируйте эту строку в приложение</strong>, <strong>проверяйте работоспособность</strong> и <strong>наслаждайтесь</strong> запасным каналом для своего прокси.<br />Самое время процитировать @MiraclePtr :<br /><strong>Fair use</strong><br /><em>Понятное дело, что то, что CDN разрешают на своих бесплатных тарифах проксировать Websockets и gRPC — это такой жест доброй воли от них. Давайте не наглеть и использовать эти возможности только в совсем безвыходных случаях, которые, надеюсь, все‑таки не наступят.</em><strong>Недостатки этого решения</strong></p>
  <p id="YFXd"><strong>1. «Сложность» настройки:</strong><br />Безусловно, купить VPN за 100 рублей в месяц намного проще, чем впервые в жизни настроить «вот это всё». Я не строю иллюзий, что «все домохозяйки в стране сделают прокси частью своего хозяйства». Это решение — для небольшого числа людей, которые <em>очень</em> ценят свободу информации, <em>очень</em> ценят надёжность и готовы инвестировать своё внимание во всякое «технарское колдунство».<br /><strong>2. Периодическая недоступность VPS:</strong><br />Uptime бюджетного VPS — <em>примерно</em> 99.9% (бывает и выше, и ниже). Это значит, что примерно 42 минуты в месяц VPS может быть недоступен (иногда эти минуты растягиваются до часов и даже дней). То есть вы гарантированно однажды встретитесь с ситуацией, когда VPS временно не отвечает ни по IP, ни через CDN. Причин множество, я встречался как минимум с этими тремя: факап хостера, DDOS‑атака на хостера, проблемы в дата‑центре где физически находится VPS (на которые сам хостер повлиять не может).<br />Я решаю этот вопрос просто — у меня два сервера от разных хостерах в разных странах (основной и запасной), этого хватает.<br />Другое решение — на случай форс‑мажора иметь под рукой запасную строку‑ключ (shadowsocks, vless, trojan) от какого‑нибудь бесплатного сервиса, благо в телеграмме их полно. Конечно, передавать свой трафик через бесплатный сервис — это стрёмно , но если VPS недоступен, а доступ нужен срочно, то временное использование бесплатного сервиса может оказаться приемлемым, решайте сами.<br /><strong>3. Доверие китайским программистам:</strong><br />Хотя и сервер, и клиенты — это opensource приложения (основанные на Xray и SingBox ), они не проходили независимый аудит, и <em>теоретически</em> там могут быть ошибки, а разработчики — тоже <em>теоретически</em> — могут добавить зловредный код в новые версии (впрочем, такое можно сказать про любое opensource‑решение, но это не мешает существованию опенсорса в мире). Один из вариантов управления этим риском — использовать проверенные версии клиентских и серверных приложений. Пользуясь компьютером и телефоном вы уже доверяете сотням людей и корпораций. Если эти opensource‑решения не вызывают у вас доверия — стоит поискать другие. Я же не вижу здесь никакой проблемы, лишь озвучиваю существующее мнение.<br /><strong>4. Отсутствие XTLS в CDN‑проксировании:</strong><br />Да, моё решение использует XTLS только для соединения с сервером напрямую, и простой TLS для проксирования через CDN. Я не нашёл способа <em>простой</em> настройки XTLS через CDN, но всё же это возможно. В РФ пока не умеют детектировать шифрование уже зашифрованного трафика (tls‑in‑tls), но если научатся — это может быть потенциальной проблемой, хотя я оцениваю этот шанс как стремящийся к нулю.<br /><strong>5. Не анонимность:</strong><br />Да, использование прокси <strong>заметно повышает уровень анонимности</strong> в интернете, но ни один прокси<strong> не гарантирует абсолютной анонимности</strong>. Данное решение не заточено на анонимность, а для свободного доступа к информации. Пожалуйста, не путайте доступ к информации и анонимность, это очень разные задачи.</p>

]]></content:encoded></item></channel></rss>