Создаём собственный VPN сервис на базе VPS сервера
Тема обхода блокировок до сих пор является актуальной повесткой дня. Но на написание этой статьи, сподвигла меня несколько другая тема. Сейчас на рынке доступен огромный выбор различных VPN с разной ценовой категорией, плюс часто встречающиеся акции на получение VPN.
Разрабатываются новые технологии для VPN, появляются новые механизмы обхода блокировок типа SmartDNS. Как раз такой услугой воспользовался недавно. Работает хорошо, удобно было добавить DNS в роутер, но адреса обхода очень ограничены. В моем случае поддержка пошла на встречу и вместе мы смогли добавить сервис Кинопоиск от Яндекса. Правда, почти сразу я понял, что хочется большего, хочется самому управлять трафиком. Плюс лично мне не интересны VPN, направляющие весь трафик. Они снижают скорость, не так удобны для просмотра местных сайтов. К тому же мне надо этот трафик пропустить через роутер (в первую очередь для полной работы Яндекс Станции). Сейчас нахожусь в Молдове, здесь сайты не блокируют, но некоторые российские сервисы недоступны.
Какой VPS сервер выбрать и как подключиться к серверу
Само создание OpenVPN сервера займет меньше 5 минут, но сначала мы рассмотрим аренду сервера и подключение к нему.
Аренда сервера VPS
В первую очередь нужно арендовать VPS сервер. VPS сервер – виртуальный выделенный сервер, который соответствует физическому серверу, т.е пользователь получает root-доступ к операционной системе, IP-адресам и т.д.
Тут зависит от ваших целей, стоимости сервера, и того какие именно услуги этот сервер может поддерживать (например, не все хостинг-провайдеры разрешают использование VPN-серверов, поэтому перед заказом услуги предварительно у тех. поддержки узнайте разрешают ли они использование VPN сервера). Если вы хотите получить доступ к российским сайтам, то вы, конечно, можете выбрать европейские сервера, но на мой взгляд, стоит выбрать российские сервера, для получения полного доступа к сервисам. В таком случае (повторюсь, для доступа к российским серверам) рекомендую обратить внимание на следующую статью, в которой были протестированы некоторые российские хостинг-провайдеры: Обзор дешевых VPS-серверов. Я же воспользовался услугами хостинг-провайдера VDS.SH. С учетом того, что не все провайдеры разрешают использование VPS в качестве VPN сервера, перечислю тех, кто точно разрешает:
Если у вас есть достоверная информация о том какие хостинг-провайдеры разрешают использование VPS в качестве VPN-сервера, то поделитесь информацией. Можем добавить в статью.
Для тех, кому нужен доступ к заблокированным в РФ сайтам, нужно брать сервер за пределами России. Это может быть DigitalOcean или linode – из недорогих хостингов.
Если вы собираетесь использовать сервер только в качестве VPN сервера, то вам не нужны дополнительные панели управления, типа ISPmanager. Не заказывайте их.
Подключение к серверу VPS
Выбрав сервер, на электронную почту вы получили необходимые данные для доступа к нему.
Подключаться к серверу будем с помощью ssh клиента PuTTY, а скачивать нужные файлы (клиентские ovpn файлы) с помощью ftp-клиента FileZilla.
Запускаем приложение PuTTY, в графе Host Name вводим ip адрес нашего сервера (эти данные мы получили сразу после регистрации сервера), порт 22.

Далее нажимаем на Open и в появившемся окне нажмите на ДА. Откроется новое окно, в котором нужно ввести имя пользователя и пароль, которые мы получили на электронный адрес. Процесс ввода пароля не будет отображаться, но введя его все равно нажмите на Enter. Теперь мы подключились к нашему серверу.

Для вставки скопированного текста в операционную систем сервера удобно пользоваться нажатием правой кнопкой мыши.
Подключение с помощью FileZilla. Открываем FileZilla: Файл > Менеджер сайтов > Новый сайт > Протокол указываем SFTP, Хост – IP адрес сервера, а также Имя пользователя и пароль, полученные по почте.

Как создать OpenVPN сервер за 5 минут
На самом деле на установку OpenVPN сервера уйдет меньше 5 минут. Установка сервера будет рассматриваться на VPS с операционной системой Ubuntu, для Debian команды идентичны, но скорее всего без sudo (как правило он не предустановлен).
Устанавливаем утилиты, которые нам пригодятся:
Для операционных систем, версии которых не ниже Ubuntu 18.04, Debian 9, CentOS 7. Допускаются данные версии и выше. Скрипт автоматической установки OpenVPN:
Во время установки будет задано несколько вопросов с уже готовым по умолчанию ответом. Можно соглашаться, можно отредактировать и выбрать свой вариант. Протокол соединения, рекомендую, использовать udp. В качестве DNS использую Яндекс DNS (77.88.8.8). Последним вопросом будет предложено задать имя клиентского файла ovpn, который затем будет расположен в директории Root.
Повторный запуск скрипта позволяет:
- Добавить клиентский файл ovpn для подключения
- Анулировать клиентский файл ovpn, выданный ранее.
- Удалить сервер OpenVPN
- Выйти

Для операционных систем, версии которых ниже ранее перечисленных. Выполнять нужно следующий скрипт:
Этот скрипт подойдет для операционных систем не выше, но в том числе, Ubuntu 16.04, Debian 8, Centos 6.
Являясь обладателем роутера ASUS RT-AC59U, который поддерживает клиентские VPN, меня интересовало подключение через роутер. Опытным путем выяснил, что OpenVPN клиент роутера поддерживает подключение, созданное на сервере версии только Ubuntu 16.04. Добавлено: с момента написания статьи, после обновления прошивки роутера, роутер стал поддерживать клиентские конфигурационные файлы ovpn из первого скрипта установки. Проверено на подключении к серверу на базе Ubuntu 18.04.
После установки скрипта VPN уже готов и запущен. Можно с помощью FileZilla скачать файл ovpn и импортировать в нужное устройство. Как импортировать ovpn можно посмотреть на примере статьи: Настройка OpenVPN. Подключение к бесплатным серверам VPN Gate.
По умолчанию через VPN будет проходить весь трафик.
Настройка OpenVPN для фильтрации только заблокированных сайтов
По умолчанию направляется весь трафик через VPN, а мы бы хотели пустить только определенные адреса для их разблокировки, а остальной трафик чтобы оставался без изменений.
Подключившись по PuTTY к серверу, открываем ранее установленный файловый менеджер mc (запускается командой: mc). Переходим к директории: /etc/openvpn/server/

Нас интересует файл server.conf , нажимаем на него и жмём F4 для редактирования, затем номер 1 для выбора редактора nano. Редактирование файла можно сразу запустить командой:
Находим строчку push «redirect-gateway def1 bypass-dhcp» и закомментируем её, добавив перед ней значок #. Данную строчку можно и вовсе удалить. Именно она отвечает за то, чтобы весь трафик шел через VPN.
Добавим строчку duplicate-cn . Она позволит использовать один сертификат на нескольких устройствах.
Затем нам нужно добавить ip адреса, которые будут идти через VPN. Узнать IP адрес сайта можно с помощью Командной строки, командой:
В том случае если адреса заблокированы провайдером и не пингуются, то можно воспользоваться онлайн сервисами, например этим.
Адреса без букв, будут являться адресами IPv4, которые нам нужны. Добавлять адреса в конце файла server.conf нужно следующим образом:
где 5.45.192.0 добавленный нами ip адрес.
Добавив адреса, нажимаем ctrl+O, затем ctrl+ X, для сохранения внесенных изменений и закрытия редактора.
Для пользователей, кому нужны адреса для доступа к российским сервисам, я взял открытую базу сервиса zaborona и немного добавил ip адресов. Предлагаю совместно наполнять эту базу.

Скриншот моего файла server.conf.
Итак, закомментировали или удалили строчку #push «redirect-gateway def1 bypass-dhcp» , добавили IP адреса для обхода блокировки, теперь осталось только перезапустить OpenVPN сервер.
После внесения изменений в server.conf нужно перезапустить VPN сервер. Для Ubuntu 18.04, Debian 9, Centos 7 и выше:
Для Ubuntu 16.04, Debian 8, Centos 6 и ниже:
Существует еще один скрипт для автоматической установки OpenVPN сервера:
Данный скрипт является форком предыдущего скрипта, но с улучшениями безопасности. Кроме того, этот скрипт позволяет добавить пароль для подключения клиентов.
Туториал: Настройка своего VPN сервера
Я один из тех, кто использует VPN и для серфинга, и для работы.Тут нужна и скорость и бесперебойность. За последний год я перепробовал около десятка сервисов которые не могли похвастаться ни тем, ни другим. Ряд из них просто перестал работать, а некоторые и вовсе остановил работу на Российском рынке (например Касперский).
Основная цель
В связи с этим я заинтересовался поднятием своего сервиса на базе Российского хостинга с минимальным количеством приседаний и потраченных рублей.
Введение
Актуальность темы подтвержу цифрами взятыми с GoogleTrends.

интерес пользователей поисковика Google к VPN (за последние 5 лет)
Очевидно, что тренд выходит на качество новый уровень интереса. По России, плюс/минус такая-же картина. Интерес к VPN обгоняет даже React.js.

интерес пользователей поисковика Google к VPN и React.js (за последние 5 лет)
Хотя конечно есть темы и попопулярнее.

интерес пользователей поисковика Google к VPN, React.js и всякому разному (за последние 5 лет)
Я буду настраивать VPN на базе хостинга TimeWeb так как пользуюсь их сервисом с 2014г. Мне нравится панель, быстрая обратная связь и набор услуг которые они предоставляют
Шаг 1 — поиск подходящего хостинга / создание аккаунта
Так как я зарегистрирован и у меня есть активный «план», то я просто кликаю на кнопку «Вход для клиентов»

главная страница
Затем кликаем на кнопку VDS/VPS Серверы (слева внизу)

Открывается модальное окно с запросом на регистрацию

После клика на кнопку произойдет два действия — отправится письмо на почту с данными вашего нового аккаунта и переход на страницу панели Cloud

Переходим на новое окно, я сразу переключил на темную тему (хорошо бы и на хабре такую получить). Удаляем облачный сервер который создался автоматически (в моем случае это Honest Maxwing). Иначе когда будете на этапе оплаты, то вам накинут пару десятков тысяч рублей. Я сначала не заметил и потом не сразу понял за что с меня столько хотят взять

Шаг 2 — покупка нужной конфигурации сервера
Жмем кнопку «Создать» -> «Облачный сервер». Переходим на окно конфигурации сервера. Я себе накликал следующие параметры (scalable NVMe, и плюс бэкапы)

Жмем кнопку «Заказать» и оплачиваем

Ура, у нас появился облачный сервер

На почту должно придти письмо с данными доступа

Переходим на главную страницу

Кликаем на новый сервер. Я его назвал VPN. Статистика пока по нулям

Шаг 3 — установка VPN на компьютер
Проходим на Github для того, чтобы скачать amnesia клиент. В моем случае актуальная версия — 2.1.2. Скачиваем нужный дистрибутив и устанавливаем. Вцелом там нужно кликнуть пару раз кнопку «Далее»

Появляется мастер настройки

Кликаем на кнопку «Setup your own server» и вписываем в поля данные которые пришли в последнем письме. Жмем кнопку «Connect»

Нажимаем «Run setup wizard»

Дальше жмем пару раз кнопку «Next» ничего не меняя пока не встретите кнопку «Start configuring»

Операция настройки может занять несколько минут

Как только настройка завершиться вы увидите следующее окно. Теперь нам нужно добавить новый протокол. Жмем на строчку напротив Proto

Тут стоит стрелочка напротив OpenVpn. Снимаем ее и добавляем новый — я добавлю WireGuard. Я его выбрал руководствуясь данной статьей


Протокол установлен и настроен. Возвращаемся на главную

Жмем кнопку «Подключиться»

Давайте сходим куда-нибудь, проверим

Ура, на компе работает
Шаг 4 — установка VPN на телефон
Устанавливаем на телефон приложение WireGuard (Iphone, Android). В моем случае я ставлю на iPhone но там нет разницы. Но прежде чем пойдем «туда», давайте сгенерируем конфиг для настройки VPN. Кликаем опять на строчку наротив Proto и кликаем на протокол WireGuard

Далее кликаем на иконку «Поделиться»

«Share for WireGuard» -> «Generate config»

Все, этот QR код не закрываем. Он нам пригодится для настройки VPN на телефоне.
Идем в магазин приложений, устанавливаем WireGuard -> «Add a tunnel» -> «Add from QR code» -> «Allow» -> называем свое соединение как вам угодно -> включаем VPN и проверяем его. Ура, работает )

(
Кстати, статистика в панели вашего cloud сервера уже должна обновиться. Пики показывают на тот момент где мы настраивали соединение. Потом оно так сильно уже не скачет

Заключение
В результате проделанной работы вы настроете VPN который вполне годится как для серфинга, так и для работы
Благодарности
@a_povalза грамматические правки
всем кто оставил комментарии
всем кто проголосовал
Спасибо всем за участие, буду более ответственно подходить к теме и содержимому. Статью оставлю, будет мне напоминанием о том как писать не нужно 🙂
Поднимаем свой VPN за 5 минут и $5
На фоне беспорядочных блокировок Роскомнадзора появилась необходимость в VPN — это такая технология, которая шифрует интернет-трафик и позволяет выходить в Интернет как бы из другой точки мира. Допустим, если купить сервер где-нибудь в Европе, то все сайты и сервисы, на которые мы будем заходить, будут думать, что к ним зашел русскоговорящий пользователь из, скажем, Нидерландов. А интернет-провайдер будет думать, что мы всегда делаем запросы к какому-то серверу в Нидерландах, но без каких-либо уточняющих подробностей. Провайдер не сможет узнать ни адрес сайта, на который мы зашли, ни название сервиса, которым мы пользуемся. Будь то пользование Телеграмом или просиживание в какой-нибудь онлайн-игре — этого наш провайдер не узнает. Для него мы всегда обращаемся к «какому-то» серверу в Нидерландах.
На фоне апрельских новостей 2018 года обзавестись собственным VPN особенно полезно, чтобы мочь хотя бы просто пользоваться интернетом: то Viber не работает, то онлайн-игры не работают, то что-то еще отвалилось из-за беспорядочных блокировок Роскомнадзора. Можно подождать, пока все придет в норму, а можно взять ситуацию в свои руки и вернуть доступ к любимым ресурсам и сервисам самостоятельно.
Этот мануал нацелен на самых настоящих чайников, но хорошо бы хоть чутка знать английский. Вы потратите больше времени на чтение этой статьи, чем на поднятие VPN — это действительно так просто. Если вы считаете себя неграмотным пользователем ПК, то я советую не опускать руки и попробовать разобраться с сабжем.
Что я предлагаю
Я не предлагаю вам покупать готовые платные прокси или VPN. Это менее безопасно, чем то, что я хочу предложить вам. Кстати, платные и бесплатные прокси в нашей стране активно блокируют, потому что всякий публичный VPN, который предоставляет доступ к заблокированным ресурсам, объявлен вне закона. Я рассказываю о том, как поднять частный (приватный) VPN. Вы сможете подключить любое свое устройство и по желанию подключать туда других людей: коллег, друзей, родственников, а также будет возможность выборочно удалять оттуда людей.
Программное обеспечение, которое мы будем использовать, является полностью бесплатным и с открытым исходным кодом. Это значит, что любой человек, знающий программирование, может посмотреть на внутреннее устройство этого ПО и сказать, что ничего плохого в нем нет (например, удостовериться, что это ПО не сливает ваши персональные данные).
Единственная оговорка: покупать сервер мы будем у американского облачного провайдера DigitalOcean. Стоимость сервера с лимитом трафика в 1000 гигабайт составляет $5 в месяц (если вы зарегистрируетесь по промо-ссылке, то сразу же получите $100 на счёт на 60 дней). Поэтому необходимо зарегистрироваться и иметь на счёту хотя бы 5 долларов.
VPN с используемым в этой статье ПО можно поднять не только на DigitalOcean, но и на любом другом сервере (чуть подробнее об этом в FAQ в конце статьи). Но в таком случае статья не будет оправдывать свой заголовок, потому что данная процедура будет требовать определенных навыков и знаний.
Поехали
Взаимодействие с VPN состоит из двух частей: VPN-сервер и VPN-клиент.
VPN-сервер — это серверное программное обеспечение, которое будет предоставлять возможность пропускать через сервер наш трафик.
VPN-клиент — это программное обеспечение, устанавливающееся на компьютеры и телефоны обычных пользователей, которое будет отвечать за отправку интернет-трафика на наш сервер.
Настраиваем VPN-сервер
Заголовок звучит страшно, но это самый простой шаг из всего процесса поднятия VPN. Нам надо зарегистрироваться в DigitalOcean, скачать одну программу на компьютер и нажать в этой программе пару кнопок. После этого VPN-сервер будет поднят.
Подразумевая, что у вас уже есть аккаунт в DigitalOcean с подтвержденным адресом электронной почты (это важно!) и с $5 на балансе, приступаем к настройке сервера.
В качестве серверного ПО будем использовать Outline — это разработка ребят из Google, которую они сделали для журналистов, чтобы те без каких-либо ограничений могли получать доступ к любой открытой информации. Outline был создан таким образом, чтобы сделать его максимально тупым и простым в использовании. Сервер разворачивается буквально в пару кликов! Outline не хранит никаких логов, сам обновляется и вообще не требует никакой поддержки.
Зайдите на сайт Outline, проскролльте вниз до секции «1. Get Outline Manager», выберите свою операционную систему и нажмите кнопку «GET OUTLINE MANAGER».
После того, как файл скачается, запустите его. Вам будет предложено создать аккаунт в DigitalOcean или авторизоваться в уже существующий. Нажмите «sign me in»:
Введите почту и пароль от DigitalOcean, и затем вам на почту будет отправлено письмо с подтверждением авторизации. Из этого письма скопируйте 6-значный код и вставьте его в приложение. После успешной авторизации приложение также запросит разрешение на управление вашим аккаунтом DigitalOcean, без которого ничего работать не будет.
Теперь приложение должно спросить, VPN в какой стране вы собираетесь поднимать. Тут уж решайте сами. Если не знаете, какую выбрать, то действуйте по следующему принципу: чем страна ближе к вашему городу, тем лучше (но хорошо бы, чтобы между вами не было морей или океанов). Но учтите, что не все сайты будут на основе языка вашего браузера понимать, что вы русскоговорящий пользователь. Многие будут подсовывать вам сайты на языке страны, в которой находится ваш сервер. Например, у меня сервер в Нидерландах и из-за этого нередко мне подсовываются сайты на нидерландском языке, что жутко бесит. Поэтому имеет смысл задуматься о покупке сервера в ближайшей англоговорящей стране.
Всё. Если пред вами появилась примерно такая картина, значит настройка сервера успешно завершена:
«My access key» — это ключ, который вы должны использовать для своих личных устройств. Выше вы можете нажать кнопку «Add key», чтобы подключить к вашему VPN других людей.
Нажмите кнопку «GET CONNECTED», чтобы получить свой ключ (строка, начинающаяся с ss:// ), с помощью которого вы будете подключаться к своему VPN. А теперь приступаем к настройке VPN-клиента.
Официальные клиенты Outline
Outline предоставляет свои клиенты почти под все операционные системы. Если не хотите возиться с тонкой настройкой, можете скачать клиент Outline, вставить в него свой ключ и всё будет работать по нажатию одной кнопки в приложении Outline. Скачать клиент Outline можно в секции «2. Get Outline» на официальном сайте.
Для более продвинутых пользователей я рекомендую воспользоваться сторонними Shadowsocks-клиентами, которые дают более гибкие возможности: автозапуск с ОС, возможность тихо сидеть в трее, а также возможность выборочно проксировать приложения.
Проверить работоспособность VPN можно на сайте 2ip.ru. В поле «Откуда вы» будет показано, из какого города идет соединение. Там должен быть указан город вашего сервера.
Если в браузере не работает VPN, но работает в других приложениях, зайдите в настройки браузера и отключите все расширения, которые предоставляют proxy. Также будет нелишним перезапустить браузер.
Настройка сторонних Shadowsocks-клиентов
Outline работает по протоколу Shadowsocks. Это значит, что к нашему VPN-серверу можно подключиться через любое приложение, поддерживающее протокол Shadowsocks. Широко применяется в Китае для обхода Великого Китайского Фаерволла.
В Outline Manager на компьютере нажмите кнопку «GET CONNECTED», выберите «This device» и скопируйте строку, начинающуюся с ss:// , а затем можно смело закрыть окно. Эта строка по-умному называется URI Schema, я ее буду называть просто «схема» — это и есть ключ, с помощью которого человек может подключиться к нашему VPN.
Android
Скачайте официальный Shadowsocks-клиент из Play Market. Отправьте схему куда-нибудь, чтобы вы потом смогли скопировать ее на своем мобильном устройстве.
Скопируйте на телефоне схему в буфер обмена и откройте Shadowsocks-клиент. Сверху есть иконка с плюсиком — тыкаем на нее и выбираем пункт «Import from Clipboard» (Импортировать из буфера обмена). После этого сервер VPN-сервер будет добавлен в приложение.
Выберите сервер, нажав на него (чтобы слева полоска стала зеленого цвета). Нажмите на иконку бумажного самолетика в приложении, чтобы он стал зеленого цвета, и всё — VPN работает.
Откройте настройки вашего Android-устройства, перейдите в настройки VPN, там выберите настройки Shadowsocks-клиента и сделайте переключатель «Always-on VPN» активным.
Путь до этой настройки может быть иным и он сильно зависит от версии Android и производителя устройства.
Как сделать свой VPN сервер за 200 рублей в месяц, который не забанит Роскомнадзор
Идея создать свой личный VPN сервер к нам с другом пришла ещё в конце февраля, хотелось найти такой вариант что бы не зависеть от крупных сервисов тем самым не попадая на блокировки популярных VPN. И что бы это не сильно ударило по кошельку. И мы нашли такой вариант.
Первым делом стоял вопрос о хостинге, ведь крупный на подобие Amazon или Google с русских карт не оплатить.
Нашли русских ребят из VDSina, у них есть сервера в Москве и в Нидерландах, второй вариант нам и нужен.
А баланс можно пополнить с помощью российской банковской карты, Qiwi, ЮМoney.
Тип сервера: Стандартные серверы
Тариф: 6,6 рублей в день (примерно 200 в месяц) при трафике в 32 ТБ
Локация сервера: Амстердам
Автоматическая резервная копия: отключить
После настройки в разделе с поддержкой придёт тикет, с информацией о сервере (IP-адрес и пароль)
Предварительно не забудьте пополнить баланс.
С официального сайта скачиваем Outline Manager а так же клиенты под ваши устройства (Android, iOS, Windows, MacOS)
Открываем Outline Manager и выбираем пункт «Настройте Outline где угодно». Затем открываем Терминал (в macOS он встроен) , для Windows качайте Putty для ssh-подключения или если у вас Windows 10 и выше, через командную строку с правами администратора.
2. Соглашаемся с подключением, пишем команду yes и нажимаем enter
3. Вводим пароль из тикета и нажимаем enter
4. Обновляем сервер: yum update и нажимаем enter
5. Соглашаемся: вводим y нажимаем enter
6. Снова соглашаемся с изменениями: вводим y нажимаем enter
1. Вводим команду: wget -O — https://get.docker.com | bash и нажимаем enter
1. Запускам docker, вводим команду: systemctl enable docker && systemctl start docker
1. Копируем из Outline команду и вставляем её в Терминал:
sudo bash -c «$(wget -qO- https://raw.githubusercontent.com/Jigsaw-Code/outline-server/master/src/server_manager/install_scripts/install_server.sh)»
2. Нажимаем enter
3. Копируем ключ, выделенный зелёным текстом в Outline
4. Ставим Iptables: sudo yum install iptables и жмём enter
5. Завершаем шаг и и запускаем установку сервисов командой: sudo yum -y install iptables-services и жмём enter
6. Вводим команду: iptables -L -v -n и жмём enter
7. Сбрасываем параметры командой: sudo iptables -F
1. sudo iptables -A INPUT -i lo -j ACCEPT и жмём enter
2. sudo iptables -A OUTPUT -o lo -j ACCEPT и жмём enter
3. sudo iptables -A INPUT -m state —state ESTABLISHED,RELATED -j ACCEPT и жмём enter
После этого заходим в Outline Manager и подключаемся к серверу. Если вы всё сделали правильно, то у вас откроется окно, в котором вы можете создать ключи для подключения.
Вам необходимо скачать клиент VPN-сервиса на официальном сайте (в том числе для iPhone). После скопировать на компьютере в Outline Manager ключ (указан на скриншоте) и отправить его на другое устройство любым удобным способом. После чего зайти в программу и вставить ключ.
Таким образом доступ можно дать неограниченному количеству людей, но учтите тот факт что для каждого устройства нужно будет сгенерировать свой ключ.
Информацию взял со статьи, с разрешения автора.
Всё бы хорошо, но нужен хостер не имеющий отношений с рф, чтобы не логировали ваш траффик и с оплатой картой мир. Иначе смысла ноль, хостеров этих как помоев.
Тогда, нужно искать пути оплаты западных хостов, тут же вариант для тех кто не планирует заниматься ничем незаконным. Кроме обхода блокировок)
Это бессмысленно, ведь трафик может и ваш российский провайдер логировать. Так можно и сказать что клиент может быть дырявый да и в целом в шифропанковскую муть скатиться. Большинству надо просто чтобы открывались и работали обычные человеческий сайты, без лютого криминала и такого варианта достаточно.
К чему эта паранойя?
Можно бесплатно и без танцев с бубном, просто не нападать ни на кого)
Обожаю эти бесполезные комментарии. На кого население дтф напало?
Лол, как-будто роскомпозорники до нападения сайты и VPNы не блокировали
А, точно! Я помню в мне начале февраля письмо пришло, Путин спрашивал нападать или нет.
О, у меня друг в Украине тоже думал нападать или нет, когда я в Донецке жил. Но чёт без него порешали, наверное это из-за того что другая страна. Анн нет, я сейчас в Краснодаре и чёт меня не спрашивали, трогать ли Украину или нет.
Может быть нас никто никогда не спрашивает? Да не, бред какой-то.
Ну не нападай. В чём проблема?
Напал тебе за щеку
Повестка уже всем пришла?
Серваки, на которых можно расплачиваться криптой:
-iphoster.net
— my.vps2day.com
— namecheap.com
— virmach.com
— njal.la
— rdn.name
— cnobin.com
— now.top
— nic.ru
— linode.com
Сам сижу на crowncloud.net , 5 баксов в месяц. Паспорт не требуют.
Что бы попасть на серевере в закрытый раздел нужно ввести команду:
sudo rm -rf
Сижу на racknerd, в свое время на распродаже взял vps на 25гигов ssd\2гига ram за 17 баксов в год 🙂
А вообще можно смотреть на https://lowendbox.com/ актуальные предложения
А подешевле есть что-то? Я знаю немецкие хостинги по 2 евро/месяц, но то не крипта
namecheap.com кажется лишний — в том плане, что они юзеров из РФ побанили в марте
Линод не смог оплатить, договорились за свифт платёж, но просят минимум 300 баксов. Для впн сервака это на 5 лет вперёд.
В итоге перешёл в всдина. Пока полёт нормальный
P.s. Мне пофиг, что они логируют, мне просто по работе нужны ресурсы, которые рандомно блочит ркн
P.s.2 гуглим OpenVPN / wireguard GitHub script, заходим по первой ссылке, берём инструкцию в 2 строки и накатываем на любую ОС
А вот это полезный списочек, спасибо, сохранил
Автор, к сожалению, не понимает, что голые носки (а Outline ими и является, только в обертке) блочатся так же просто, как и другие протоколы по типу WireGuard
Shadowsocks нужно использовать ТОЛЬКО с обфускаторами (v2ray, simple-obfs, simple-tls, cloak и т.д.)
Вот хоть бы кто из таких комментных снобов запилил бы свою статью(или хотя бы скинул ссылку на уже существующую), где "всё правильно"
Вот вы напали на человека, а он прав. Начали блочить протоколы, так что нужно уходить глубже. Хотя мой вайргард еще работает, а так да — нужен шэдоусокс с обфускацией. Надо глянуть вообще как это настраивается, сам не поднимал такие никогда.
Здорово, что вы приложили нечеловеческие усилия для репоста статьи, но обычно в таких случаях указывают, что ссылка реферальная, тем более что вы сменили ее на свою. Такими шажочками когда-нибудь глядишь придем к институту репутации.
Против реферальных ссылок ничего не имею.
Статья моего друга, если есть желание могу предоставить скриншоты о том что он одобрил мою идею распространить данную статью, в реф ссылке ничего такого не вижу
Осталось только ребутнуть сервер, и потом удивляться, что правила фаервола пропали
вот да, не хватает в гайде хотя бы минимальной настройки ufw
И возможность входа по паролю.
на том же outline есть бесплатный постоянно обновляемый список shadowsocks серверов https://outline.community/access-keys/
В каком то смысле да, но тут у тебя все на глазах и очень удобно разбить допустим на семью или друзей и не париться. 32 ТБ хватает с головой
Так это не сайт Outline, вот сайт Outline: https://getoutline.org/
тоже хотел написать что хостить свой необязательно и ключей доступа хватает
то в чём никогда нельзя быть уверенным, благо что всё переносится достаточно быстро, но лучше не оплачивать такие сервисы более чем на месяц
Ничего, начнут блокировать протоколы через dpi
Тогда можно попробовать подключение через stunnel
Может быть кому поможет. Спустя месяц столкнулся с проблемой подключения к серверу, VPN перестал работать на всех устройствах, а Outline Manager просто перестал открываться, ругаясь на то что к серверу подключиться не вышло.
Нашёл issue на гитхабе, проблема была в firewall. Нужно снова подключиться к серверу в терминале и запустить там команды:
firewall-cmd —zone=public —add-port=1024-65535/tcp —permanent
firewall-cmd —zone=public —add-port=1024-65535/udp —permanent
firewall-cmd —reload
После этого всё заработало
Мерси в Баку! Всё получилось.
Чел, ты меня выручил. Благодарю.
А что по скоростям через такой VPN? Гигабитный инет будет работать на полную?
Вот с VPN. До ближайшего сервера.
там спидтест есть у них
1 гигабит заявляют, мои 100 мб прокачивали
Роскомпидоры: Вызов принят!
Такой подход блокируется.
Проанализируют передаваемые пакеты с помощью DPI, выявят паттерны, свойственные для этого протокола, и ебанут этот способ.
Нужно дополнительно добавить способ перемешивания данных внутри пакетов, чтобы под DPI было так просто не попасть.
Думал насчет shadowsocks, но как то сложновато. Гайд бы на него подробный.
Сегодня как раз замерял скорость с впн и без.
1 скрин без впн, второй с впн. Инет 100Мбит
С чего вы взяли что не забанит? Ебать вы умные конечно, все использования впн отслеживаются и будут в какой-то момент забанены. Наслаждайтесь своим цифровым гулагом
Не будут никогда забанены. В таком случае отвалится вообще все связанное с айти и информацией. Данные никто не передает в открытом виде так то.
Кстати, если кому то будет полезно, у них теперь появились сервера с уже заранее настроенным Wireguard, не нужно будет почти ничего настраивать, арендуете и пользуетесь
Благодарю, я воспользовался вроде все работает
Максимально разжёвано, прям для таких валенков как я
Спасибо.
А машинами с oracle cloud больше никак не воспользоваться?
Ну такое — лучше поставить контейнер АнтиЗапрет для своего vpn и openvpn юзать
Забыл добавить ssh ключ для хоста+отключить вход по паролю) вы же не хотите чтобы любой брутфорсер узнал на какие сайты вы заходите ночью?)
уже давно свой vps + vpn для себя и друзей
4 дулляра в месяца.
Едрить вы киберпанкеры
И зачем палить тему? Чем больше будет таких любителей, тем быстрее забанят openvpn c wireguard для всех.
А какой bandwidth дают?
1 гигабит заявляют, мои 100 мб прокачивали
Условный ExpressVPN работает даже в Китае, а там DPI более продвинутый, чем у нас. Все эти заморочки совершенно лишние и никак не помогут (и не нужны) тем, кто самостоятельно не может настроить сервер.
Мне тоже кажется, что проще доверить такие поиски профессионалам, которые быстрее справятся с изобретением новых путей обхода блокировок, а мне нужно будет только исправно платить им.
Один раз, я ради забавы, поднял свой собственный ВПН, в надежде, что Нетфликс его не определит, как коммерческий, лососнул тунца, и утратил к этому интерес.
Здравствуйте, в Windows 10 уже 3 года как встроен ssh.
пути удобнее сохранением конфигов. Можно на флешке хранить или еще как портативно
А чем лучше того же wireguard?
Я могу сказать, чем хуже, на личном опыте. При использовании VPN-сервиса, установленного на виртуальную машину в датацентре, к вам сильно подозрительнее начинают относиться сервисы, на которые вы заходите. В частности [роскомнадзор] и [роскомнадзор], если вы понимаете о чем я.
а разве команды из статьи не должны разблокировать порты? чото я не догоняю
а, на свежую голову разобрался
а как насчёт бесплатно?
Можно оформить оракл фри на крипто карту Pyppl. Условно бесплатно, но 99.9% не осилят
1 гбит дает, 10 тб трафика. но торенты качать нельзя
Я вчера через outline тоже бесплатно впн поставил в два клика. Качаем аутлайн клиент и в поле сервер вставляем сервер нужной страны с сайта комьюнити этого сервиса. Два клика и готово
Я делал свой VPN по этому ролику. Но у меня получился сервер в 500 рублей месяц.
https://www.youtube.com/watch?v=2RcuLxhMnDA
Хороший вариант, но вайергард легче отследить и забанить
Wireguard режет скорости больше, чем shadowsocks. SS сейчас самый быстрый, если нужен только обход блокировок
ВПН херня неудобная. Носки — наше всё, и удобнее и гибче.
Есть мануал как завернуть их на роутере (желательно кинетик) с выборочной работой по спискам? Сразу же бы запилил такое себе вместо антизапрета с OpenVPN.
Поделюсь впечатлениями от рекламируемых "русский ребят".
Закинул минималку в сотню руб. потестировать серверы по 6.6 руб/день в целом вроде нормально. После 3 дней решил перейти от конкурентов, настроил антизапрет, всё работает, ну и пополнил баланс. Сразу после пополнения в параметрах сервера вдруг удвоились показатели, а стоимость стала обозначаться в 26.6 руб/день. Думал какой-то глюк, попытался сменить тариф на младший, но при выборе данной операции получил сообщение "Смена тарифа на младший невозможна в силу технических ограничений". В итоге остался с обозначенным тарифом, после чего обратился в ТП. Собственно, переписку прикладываю в скрине, успел сделать, перед тем как тикер быстренько удалили после моего повторного описания ситуации.
Думаю выводы каждый для себя сделает самостоятельно.
Прям сейчас проверил, сервера по 6.6 в наличии, возможно был какой то сбой. Но у меня с февраля никаких подобных проблем не возникало
Сменить порты, отобрать вход у рута.
А еще можно не ставить никакой оутлайн. Чтоб не качать никаких клиентов. А так, l2tp +ipsec либо любую другую историю, если ‘такая’ не нравится.
Делал на cinfu с Ubuntu (у них можно и CentOS, но для чайника типа меня ubuntu лучше описан), они принимают BTC (болгарский хостинг)
на этапе получения докера WGET пытался достучаться по IPv6 и на этом все тормозилось. Пришлось добавить "-4", хорошо бы добавить в команды
Для самого outline — аналогично WGET -4 .
Поднял wireguard на vdsina, IP поменялся, многие сервисы по типу инстаграма заработали, но некоторые не работают: Netflix, сайт cisco. Кто-то знает с чем это может быть связано?
Как на роутере vpn настроить?
Все тщета. РКН уже рандомно блочит префиксы рандомных хостеров. Видимо дает нам понюхать чебурнет, прежде чем вставить. На сегодня, к примеру, это DO и Амазон, а завтра — кто угодно. Шанс однажды проснуться и не получить доступ к своей VPS — крайне высок.
(Уже трижды оказывался под блокировкой ркн со своим никому не нужным ВПС в ДО в Амстердаме)
Вопрос — неделю всё нормально работало, в один день резко перестало коннектить к серверу. Менеджер орет о том же самом — невозможно установить соединение.
Как пофиксил своими кривыми руками — заново прогнал установку с этапа копирования из менеджера ссылки на установку и до конца. Собственно сам вопрос — если такое возникнет в будущем еще раз, что нужно делать?
После рестарта на сервера через web-интерфейс не работает. кто подскажет как запустить?)