From ec13f1467f95a44f079930c5cd31fdaecd2efac3 Mon Sep 17 00:00:00 2001 From: Dmitry <121898072+bpmbpm@users.noreply.github.com> Date: Thu, 19 Mar 2026 13:40:17 +0300 Subject: [PATCH] Create q1.md --- IT/security/VPS-VPN/q1.md | 136 ++++++++++++++++++++++++++++++++++++++ 1 file changed, 136 insertions(+) create mode 100644 IT/security/VPS-VPN/q1.md diff --git a/IT/security/VPS-VPN/q1.md b/IT/security/VPS-VPN/q1.md new file mode 100644 index 00000000..a6b0bda9 --- /dev/null +++ b/IT/security/VPS-VPN/q1.md @@ -0,0 +1,136 @@ +## q1 +Необходим VPN для работы Telegram и YouTube (10 человек, компьютеры и телефоны). +Предложи различные варианты реализации, включая аренду VPS. Какое бесплатное ПО нужно ставить, где взять, как проще установить (docker, ISO и т.п.). +Укажи VPS с предустановленным VPN. +Сравни варианты. Какие требования к VPS? + +Для организации доступа к Telegram и YouTube для 10 человек с компьютеров и телефонов аренда VPS и установка бесплатного ПО — это надёжное и гибкое решение. Вы полностью контролируете сервер, не делите скорость с другими пользователями и можете настроить защиту от блокировок. + +Ниже — все варианты, требования и пошаговые инструкции. + +## Почему VPS и какие есть варианты реализации + +Вместо покупки готового VPN-сервиса (который могут заблокировать) вы арендуете виртуальный сервер (VPS) и ставите на него VPN-сервер сами. Это даёт: +- **Полный контроль** — только вы имеете доступ к серверу и логам . +- **Стабильность** — коммерческие VPN часто режут скорость; на своём VPS скорость зависит только от мощности тарифа . +- **Любое количество устройств** — можно подключить и 10, и больше, без доплат . +- **Устойчивость к блокировкам** — современные протоколы (VLESS, ShadowTLS) маскируют трафик под обычный интернет-трафик . + +### Основные варианты реализации (бесплатное ПО) + +| Вариант | Бесплатное ПО | Сложность | Плюсы | Минусы | +| :--- | :--- | :--- | :--- | :--- | +| **1. Самое простое (Amnezia)** | **AmneziaVPN** | Очень низкая | Есть приложение-клиент для всех устройств; всё настраивается за пару минут; встроена маскировка трафика. | Меньше гибкости в тонкой настройке, чем у "ручных" вариантов. | +| **2. Баланс простоты и функций (3X-UI)** | **3X-UI** (панель для Xray) | Средняя | Удобный веб-интерфейс для управления пользователями и протоколами; поддержка VLESS, Trojan, Shadowsocks; отлично обходит блокировки. | Требуется установка через SSH (но есть готовая команда). | +| **3. Для энтузиастов (OpenVPN/WireGuard)** | **OpenVPN** или **WireGuard** | Высокая | Классические протоколы, множество инструкций в сети. | Сложнее в настройке, легче детектятся DPI и блокируются (особенно OpenVPN). | +| **4. Корпоративный стиль (Outline)** | **Outline VPN** (от Jigsaw) | Средняя | Удобный менеджер сервера и клиенты для всех платформ; доступ по ключам. | Использует протокол Shadowsocks, который иногда блокируют. | + +**Рекомендация:** для 10 человек лучше всего подойдёт **3X-UI** (гибкость и защита) или **Amnezia** (максимальная простота). + +## Требования к VPS + +Чтобы сервер тянул 10 человек и был устойчив к блокировкам, нужны следующие параметры: + +**Минимальные требования :** +- **ОС:** **Debian 12** или **Ubuntu 22.04/24.04** (рекомендуется Debian 12 для 3X-UI) . +- **CPU:** 1 ядро (достаточно). +- **RAM:** **1 ГБ** (это минимум, лучше 2 ГБ для запаса) . +- **Диск:** от 10 GB NVMe/SSD . +- **Трафик:** **безлимитный** или с большим запасом (например, 10–30 ТБ в месяц), так как 10 человек могут активно смотреть YouTube . +- **Сеть:** порт 100 Мбит/с — комфортно для 10 человек; если нужен 4K-стриминг одновременно — лучше 1 Гбит/с . +- **IPv4:** обязателен статический IP-адрес . + +**Важно про оплату и анонимность:** +- Многие российские провайдеры VPS принимают карты РФ, что удобно. Но если есть риск, что сервер заблокируют по IP, лучше выбирать зарубежного провайдера с оплатой криптовалютой или иностранной картой . + +## Сравнение и выбор VPS-провайдера + +Я проанализировал несколько источников и выделил лучшие варианты для вашей задачи . + +| Провайдер | Локации для РФ | Цена (мес, от) | Особенности | +| :--- | :--- | :--- | :--- | +| **OVHcloud** | Европа (Франция, Германия, Польша и др.) | ~$5 (500₽) | Надёжный европейский хостинг, защита от DDoS, unlimited трафик, есть готовые ОС . | +| **Hetzner** | Европа (Германия, Финляндия) | ~€4 | Очень быстрые каналы, любят тех, кто платит вовремя. Оплата по картам РФ может быть проблемой, часто используют как "зарубежного провайдера". | +| **Российские провайдеры** (первые 5 из рейтингов) | РФ, Казахстан | от 170-300₽ | Можно платить картой РФ, поддержка на русском, но сервер физически в РФ — тогда VPN для доступа к заблокированным сервисам ставить бессмысленно (кроме как на зарубежные серверы через РФ). Для вас важна **Европа** или **Казахстан** (низкая задержка). | +| **FirstVDS / Timeweb / RUVDS** | Европа (Нидерланды, Германия) | от 400-500₽ | Российские компании с зарубежными серверами, есть панель на русском, оплата картой РФ. | + +**Вывод:** лучше всего выбрать европейскую локацию (Нидерланды, Германия) для низкого пинга и стабильности . Провайдеров с предустановленным VPN я не встречал, но у многих есть быстрая установка ОС (Debian, Ubuntu) по кнопке. + +## Как установить: пошаговые инструкции + +### Вариант 1. Самый простой: AmneziaVPN (рекомендую для новичков) + +Вам не нужны глубокие знания Linux. Всё делается через их приложение. + +1. **Арендуйте VPS**, как описано выше (Debian/Ubuntu). +2. **Скачайте клиент Amnezia** на компьютер или телефон (есть в Google Play) . +3. Откройте приложение, нажмите "Подключить свой сервер". +4. Введите IP-адрес, имя пользователя (root) и пароль от вашего VPS (или SSH-ключ). +5. Приложение само установит всё нужное и предложит подключиться. +6. Разошлите ключи доступа друзьям/коллегам (функция "Поделиться подключением"). + +### Вариант 2. Гибкий и мощный: 3X-UI (для 10 человек — идеально) + +Это веб-панель для управления протоколом Xray. Очень популярна за защиту от блокировок. + +1. **Арендуйте VPS** (Debian 12). +2. **Подключитесь к серверу по SSH** (например, через PuTTY или терминал): + ```bash + ssh root@ip-вашего-сервера + ``` +3. **Обновите систему и установите Docker** (обычно одна команда): + ```bash + apt update && apt full-upgrade -y && apt install docker.io docker-compose git curl bash openssl -y + ``` + *Эта команда взята из гайда на Пикабу .* +4. **Установите 3X-UI** (одной командой). Последнюю версию всегда можно найти на GitHub, но на начало 2026 года актуальна такая: + ```bash + bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh) + ``` +5. **Настройте панель:** + - Откройте браузер и перейдите по адресу `http://ip-вашего-сервера:2053` + - Логин/пароль по умолчанию: `admin` / `admin` + - **Сразу смените порт панели** (например, на 54321) и логин/пароль в разделе "Panel Settings". + - **Обязательно включите HTTPS** для панели, указав путь до самоподписанного сертификата (или купите домен). +6. **Создайте подключения для 10 человек:** + - В панели зайдите в "Входящие" -> "Добавить входящее". + - Выберите протокол. **Самый защищённый сейчас — VLESS Reality** (он маскируется под запросы к реальному сайту, например, `yahoo.com`). + - Настройте параметры (порт, имя пользователя, уровень шифрования). + - Нажмите "Добавить". Панель сгенерирует ссылку-подключение (например, `vless://...`). +7. **Раздайте ссылки** коллегам. Они могут вставить их в любой Xray-клиент (например, **Nekobox**, **v2rayNG**, **Streisand**). + +### Вариант 3. Outline VPN + +1. Арендуйте VPS. +2. Установите Docker на сервер (см. шаг 3 выше). +3. Скачайте **Outline Manager** на свой компьютер с [getoutline.org](https://getoutline.org). +4. Запустите Manager, нажмите "Приступить" -> "Создать сервер в любом облаке". +5. Скопируйте длинную команду установки, которую покажет Manager. +6. Вставьте её в SSH-консоль вашего сервера и нажмите Enter. Установка произойдёт автоматически. +7. Вернитесь в Manager — он покажет, что сервер готов. Вы сможете создавать ключи доступа и рассылать их пользователям . + +## Итоговое сравнение вариантов реализации + +| Критерий | AmneziaVPN | 3X-UI (Xray) | Outline | +| :--- | :--- | :--- | :--- | +| **Сложность установки** | 🟢 Очень низкая | 🟡 Средняя | 🟡 Средняя | +| **Защита от блокировок** | 🟢 Высокая (свои обфускации) | 🟢🟢 Очень высокая (Reality, ShadowTLS) | 🟡 Средняя (Shadowsocks) | +| **Управление пользователями** | Через шаринг ключей | Веб-панель, удобно для 10+ | Удобный менеджер | +| **Клиенты под всё** | Есть | Есть (любые Xray-клиенты) | Есть | +| **Скорость работы** | Высокая | Очень высокая | Высокая | + +**Мой финальный совет:** для 10 человек арендуйте **Debian 12 VPS в Нидерландах** (например, у OVHcloud или Hetzner) с тарифом от 1 ГБ RAM и безлимитным трафиком. Установите **3X-UI** по инструкции выше — это даст лучшую защиту от блокировок и удобное управление. Если хотите вообще не заморачиваться с консолью — выбирайте **AmneziaVPN**. + +Надеюсь, эти инструкции помогут вам настроить стабильный доступ для всех пользователей + +### link +1. https://dtf.ru/top-raiting/4767919-luchshie-servisy-arendy-vps-vds +2. https://play.google.com/store/apps/details?id=org.amnezia.vpn&hl=ru&gl=US +3. https://us.ovhcloud.com/vps/ +4. https://www.bluehost.com/blog/vps-for-vpn/ +5. https://vc.ru/top-raiting/2311080-luchshie-vds-vps-dlja-arendy-servera +6. https://github.com/topics/outline-vpn?o=desc&s=forks +7. https://pikabu.ru/tag/%D0%93%D0%B0%D0%B9%D0%B4%2C%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82 +8. https://dtf.ru/top-raiting/4144509-luchshie-hostingi-dlya-arendy-vps +9. https://devtrends.ru/go/octelium-octelium +10. https://dtf.ru/rating_top/4827674-top-13-vps-serverov-dlya-doma