doc/IT/security/VPS-VPN/q1.md
2026-03-19 14:19:46 +03:00

141 lines
14 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

## q1
Необходим VPN для работы Telegram и YouTube (10 человек, компьютеры и телефоны).
Предложи различные варианты реализации, включая аренду VPS. Какое бесплатное ПО нужно ставить, где взять, как проще установить (docker, ISO и т.п.).
Укажи VPS с предустановленным VPN.
Сравни варианты. Какие требования к VPS?
Для организации доступа к Telegram и YouTube для 10 человек с компьютеров и телефонов аренда VPS и установка бесплатного ПО — это надёжное и гибкое решение. Вы полностью контролируете сервер, не делите скорость с другими пользователями и можете настроить защиту от блокировок.
Ниже — все варианты, требования и пошаговые инструкции.
## Почему VPS и какие есть варианты реализации
Вместо покупки готового VPN-сервиса (который могут заблокировать) вы арендуете виртуальный сервер (VPS) и ставите на него VPN-сервер сами. Это даёт:
- **Полный контроль** — только вы имеете доступ к серверу и логам .
- **Стабильность** — коммерческие VPN часто режут скорость; на своём VPS скорость зависит только от мощности тарифа .
- **Любое количество устройств** — можно подключить и 10, и больше, без доплат .
- **Устойчивость к блокировкам** — современные протоколы (VLESS, ShadowTLS) маскируют трафик под обычный интернет-трафик .
### Основные варианты реализации (бесплатное ПО)
| Вариант | Бесплатное ПО | Сложность | Плюсы | Минусы |
| :--- | :--- | :--- | :--- | :--- |
| **1. Самое простое (Amnezia)** | **AmneziaVPN** | Очень низкая | Есть приложение-клиент для всех устройств; всё настраивается за пару минут; встроена маскировка трафика. | Меньше гибкости в тонкой настройке, чем у "ручных" вариантов. |
| **2. Баланс простоты и функций (3X-UI)** | **3X-UI** (панель для Xray) | Средняя | Удобный веб-интерфейс для управления пользователями и протоколами; поддержка VLESS, Trojan, Shadowsocks; отлично обходит блокировки. | Требуется установка через SSH (но есть готовая команда). |
| **3. Для энтузиастов (OpenVPN/WireGuard)** | **OpenVPN** или **WireGuard** | Высокая | Классические протоколы, множество инструкций в сети. | Сложнее в настройке, легче детектятся DPI и блокируются (особенно OpenVPN). |
| **4. Корпоративный стиль (Outline)** | **Outline VPN** (от Jigsaw) | Средняя | Удобный менеджер сервера и клиенты для всех платформ; доступ по ключам. | Использует протокол Shadowsocks, который иногда блокируют. |
**Рекомендация:** для 10 человек лучше всего подойдёт **3X-UI** (гибкость и защита) или **Amnezia** (максимальная простота).
## Требования к VPS
Чтобы сервер тянул 10 человек и был устойчив к блокировкам, нужны следующие параметры:
**Минимальные требования :**
- **ОС:** **Debian 12** или **Ubuntu 22.04/24.04** (рекомендуется Debian 12 для 3X-UI) .
- **CPU:** 1 ядро (достаточно).
- **RAM:** **1 ГБ** (это минимум, лучше 2 ГБ для запаса) .
- **Диск:** от 10 GB NVMe/SSD .
- **Трафик:** **безлимитный** или с большим запасом (например, 1030 ТБ в месяц), так как 10 человек могут активно смотреть YouTube .
- **Сеть:** порт 100 Мбит/с — комфортно для 10 человек; если нужен 4K-стриминг одновременно — лучше 1 Гбит/с .
- **IPv4:** обязателен статический IP-адрес .
**Важно про оплату и анонимность:**
- Многие российские провайдеры VPS принимают карты РФ, что удобно. Но если есть риск, что сервер заблокируют по IP, лучше выбирать зарубежного провайдера с оплатой криптовалютой или иностранной картой .
## Сравнение и выбор VPS-провайдера
Я проанализировал несколько источников и выделил лучшие варианты для вашей задачи .
| Провайдер | Локации для РФ | Цена (мес, от) | Особенности |
| :--- | :--- | :--- | :--- |
| **OVHcloud** | Европа (Франция, Германия, Польша и др.) | ~$5 (500₽) | Надёжный европейский хостинг, защита от DDoS, unlimited трафик, есть готовые ОС . |
| **Hetzner** | Европа (Германия, Финляндия) | ~€4 | Очень быстрые каналы, любят тех, кто платит вовремя. Оплата по картам РФ может быть проблемой, часто используют как "зарубежного провайдера". |
| **Российские провайдеры** (первые 5 из рейтингов) | РФ, Казахстан | от 170-300₽ | Можно платить картой РФ, поддержка на русском, но сервер физически в РФ — тогда VPN для доступа к заблокированным сервисам ставить бессмысленно (кроме как на зарубежные серверы через РФ). Для вас важна **Европа** или **Казахстан** (низкая задержка). |
| **FirstVDS / Timeweb / RUVDS** | Европа (Нидерланды, Германия) | от 400-500₽ | Российские компании с зарубежными серверами, есть панель на русском, оплата картой РФ. |
**Вывод:** лучше всего выбрать европейскую локацию (Нидерланды, Германия) для низкого пинга и стабильности . Провайдеров с предустановленным VPN я не встречал, но у многих есть быстрая установка ОС (Debian, Ubuntu) по кнопке.
## Как установить: пошаговые инструкции
### Вариант 1. Самый простой: AmneziaVPN (рекомендую для новичков)
Вам не нужны глубокие знания Linux. Всё делается через их приложение.
1. **Арендуйте VPS**, как описано выше (Debian/Ubuntu).
2. **Скачайте клиент Amnezia** на компьютер или телефон (есть в Google Play) .
3. Откройте приложение, нажмите "Подключить свой сервер".
4. Введите IP-адрес, имя пользователя (root) и пароль от вашего VPS (или SSH-ключ).
5. Приложение само установит всё нужное и предложит подключиться.
6. Разошлите ключи доступа друзьям/коллегам (функция "Поделиться подключением").
### Вариант 2. Гибкий и мощный: 3X-UI (для 10 человек — идеально)
Это веб-панель для управления протоколом Xray. Очень популярна за защиту от блокировок.
1. **Арендуйте VPS** (Debian 12).
2. **Подключитесь к серверу по SSH** (например, через PuTTY или терминал):
```bash
ssh root@ip-вашего-сервера
```
3. **Обновите систему и установите Docker** (обычно одна команда):
```bash
apt update && apt full-upgrade -y && apt install docker.io docker-compose git curl bash openssl -y
```
*Эта команда взята из гайда на Пикабу .*
4. **Установите 3X-UI** (одной командой). Последнюю версию всегда можно найти на GitHub, но на начало 2026 года актуальна такая:
```bash
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
```
5. **Настройте панель:**
- Откройте браузер и перейдите по адресу `http://ip-вашего-сервера:2053`
- Логин/пароль по умолчанию: `admin` / `admin`
- **Сразу смените порт панели** (например, на 54321) и логин/пароль в разделе "Panel Settings".
- **Обязательно включите HTTPS** для панели, указав путь до самоподписанного сертификата (или купите домен).
6. **Создайте подключения для 10 человек:**
- В панели зайдите в "Входящие" -> "Добавить входящее".
- Выберите протокол. **Самый защищённый сейчас — VLESS Reality** (он маскируется под запросы к реальному сайту, например, `yahoo.com`).
- Настройте параметры (порт, имя пользователя, уровень шифрования).
- Нажмите "Добавить". Панель сгенерирует ссылку-подключение (например, `vless://...`).
7. **Раздайте ссылки** коллегам. Они могут вставить их в любой Xray-клиент (например, **Nekobox**, **v2rayNG**, **Streisand**).
### Вариант 3. Outline VPN
1. Арендуйте VPS.
2. Установите Docker на сервер (см. шаг 3 выше).
3. Скачайте **Outline Manager** на свой компьютер с [getoutline.org](https://getoutline.org).
4. Запустите Manager, нажмите "Приступить" -> "Создать сервер в любом облаке".
5. Скопируйте длинную команду установки, которую покажет Manager.
6. Вставьте её в SSH-консоль вашего сервера и нажмите Enter. Установка произойдёт автоматически.
7. Вернитесь в Manager — он покажет, что сервер готов. Вы сможете создавать ключи доступа и рассылать их пользователям .
## Итоговое сравнение вариантов реализации
| Критерий | AmneziaVPN | 3X-UI (Xray) | Outline |
| :--- | :--- | :--- | :--- |
| **Сложность установки** | 🟢 Очень низкая | 🟡 Средняя | 🟡 Средняя |
| **Защита от блокировок** | 🟢 Высокая (свои обфускации) | 🟢🟢 Очень высокая (Reality, ShadowTLS) | 🟡 Средняя (Shadowsocks) |
| **Управление пользователями** | Через шаринг ключей | Веб-панель, удобно для 10+ | Удобный менеджер |
| **Клиенты под всё** | Есть | Есть (любые Xray-клиенты) | Есть |
| **Скорость работы** | Высокая | Очень высокая | Высокая |
**Мой финальный совет:** для 10 человек арендуйте **Debian 12 VPS в Нидерландах** (например, у OVHcloud или Hetzner) с тарифом от 1 ГБ RAM и безлимитным трафиком. Установите **3X-UI** по инструкции выше — это даст лучшую защиту от блокировок и удобное управление. Если хотите вообще не заморачиваться с консолью — выбирайте **AmneziaVPN**.
Надеюсь, эти инструкции помогут вам настроить стабильный доступ для всех пользователей
### link
1. https://dtf.ru/top-raiting/4767919-luchshie-servisy-arendy-vps-vds
2. https://play.google.com/store/apps/details?id=org.amnezia.vpn&hl=ru&gl=US
3. https://us.ovhcloud.com/vps/
4. https://www.bluehost.com/blog/vps-for-vpn/
5. https://vc.ru/top-raiting/2311080-luchshie-vds-vps-dlja-arendy-servera
6. https://github.com/topics/outline-vpn?o=desc&s=forks
7. https://pikabu.ru/tag/%D0%93%D0%B0%D0%B9%D0%B4%2C%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82
8. https://dtf.ru/top-raiting/4144509-luchshie-hostingi-dlya-arendy-vps
9. https://devtrends.ru/go/octelium-octelium
10. https://dtf.ru/rating_top/4827674-top-13-vps-serverov-dlya-doma
## q1a
### docker
- https://ruvds.com/ru/helpcenter/kak-ustanovit-docker-i-docker-compose/?ysclid=mmxdd2sdx8789788861