Как стать автором
Обновить

Как сделать и настроить собственный VPN

Время на прочтение6 мин
Количество просмотров119K
Всего голосов 34: ↑30 и ↓4+29
Комментарии60

Комментарии 60

ЗакрепленныеЗакреплённые комментарии

В дополнение к статье:

  1. Часть трафика (на .ru) нужно пустить напрямую, т.к. весь трафик на один IP наводит наблюдающего на определённые мысли.

  2. панель должна быть недоступна извне, т.к. иначе это будет индикатором что сайт фейковый.

Как заставить работать голосовые чаты в Discord?

Я уже говорил вам, что такое безумие? Безумие - это точное повторение одного и того же действия, раз за разом, в надежде на изменение.

Главное побольше ссылочек на телеграмм каналы напихать.

Не хочу защищать автора с его ссылками на телеграм и рекламой хостера, но по вашей ссылке из РФ так:

Скрытый текст

Если автор не снесёт пост, то и он тоже будет 451 отдавать со временем из РФ.

Пока кто-то другой не напишет новую

Ну, ретраи в запросах к API - отнюдь не безумие, например :)

К сожалению, тенденция такова, что все больше и больше сервисов закрывается и "с той стороны" тоже. На многих сервисах и сайтах попытка например оплаты с недомашнего IP, принадлежащего ДЦ или VPN-сервисам, заканчивается баном. Тоже самое с попыткой посмотреть какой-нибудь футбол или другой платный видеосервис. Про подключение к различным иностранным банкам и говорить не стоит. Для ютуба и фейсбука VPS еще сгодится, и то начинают уже гайки закручивать, недавно новость про ютуб была.

Единственный выход - ставить raspberry или кинетик у друга за границей, чтобы IP был домашним.

Оплата у иностранного банка с России это проблема? Ну в РФ тот же сбер жёстко банит входы через впн, хотя это тоже фиксится через xkeen или сам конфиг с поддоменами *.sberbank, пуская их через ру трафик. Но всё же, если нужно срочно в банк попасть, то взять прокси не у ДЦ, а у какого-нибудь Фауста за пару евро не составит сложности.

В настройках веб-панели Xray есть возможность напрямую RU-IP и RU-DOMAIN пускать напрямую, в обход VPN

Не могу найти у себя такое. Можете показать на скрине?

В Direct IP и Direct Domains добавить RU, только пока не разобрался как добавить конкретные сайты.

Маршрутизацию всегда стоит делать только на клиенте. В панели стоит прямая маршрутизация для региона. Также Вам требуется iPv4 указать гугл для правильной работы.

Это не совсем то, что надо и продолжает "палить" контору, разве что чуть меньше, потому что запихивает пришедший ру-траффик не через свой сервис, а напрямую. Со стороны всё равно видно, что твой ру-траффик идёт в одну точку.

Я (да и все, собственно), рекомендуют всегда настраивать маршрутизацию на клиенте, чтобы даже запросы уходили с клиентского компа напрямую на ру-адреса. "geoip:ru" в клиент в правило для прямого соединения и будет счастье. У меня вообще пока стоит дефолтное правило bypass для всего и список исключений для которых использовать впн.

Принтеры вроде не запретили… Документацию бумажную вроде не забирают…

Бро, по цене распечатки листа бумаги проще реально на стенах писать или в пдф ложить )

На телефоне работает на ПК нет. Требуются ли какие-то дополнительные настройки на ПК или InvisibleMan? Система win10, подключиться получается, тест соединения проходит, ютуб не грузит. В веб панели при подключении компа статус с офлайн на онлайн не меняется, а у телефона видно, сделал аналогичного клиента только цепляется туда телефон.

Приветствую, сейчас нет возможности изучить есть ли доп. пресеты при импорте ключа в InvisibleMan, но если есть - советую сравнить с тем, что в панели управления.

Спасибо, дело было в кривых руках, перепробовал разные клиенты, пересоздал все по новой, теперь работает)

Рад слышать!

Попробуй hiddify приложение

Все заработало. Только ютуб через родное приложение под iOS не работает. ( в браузере ок).

Что поднастроить чтобы приложение заработало?

С подобной проблемой не сталкивался, на iOS с подключением через FoXray всё заработало.

Можно ли писать статьи про vpn на хабре? Нужно сразу указывать, что статья про vpn, чтобы модераторы закрыли доступ для жителей России, или модераторы сами закроют доступ и не нужно париться над этим? Можно ли обсуждать vpn в комментариях?

На 21.10.2024 у указанного в посте хостера нет предустановок сразу с 3x-ui для аккаунта на ру хостинге почты, не ру не принимает при регистрации

Вчера готовил материал, у меня почта на Gmail, сейчас перепроверил и 3x-ui имеется в списке.

Ответ ТП

"Здравствуйте.

К сожалению, данная возможность есть только на aeza.net.

Но мы можем установить 3x-ui в ручную"

На аезе всегда были эти предустановки.

Скрытый текст

В дополнение к статье:

  1. Часть трафика (на .ru) нужно пустить напрямую, т.к. весь трафик на один IP наводит наблюдающего на определённые мысли.

  2. панель должна быть недоступна извне, т.к. иначе это будет индикатором что сайт фейковый.

Как настроить? Дайте ссылку или поясните здесь

Очень хороший QA по настройке/использованию XTLS-Reality есть здесь (для прочтения нужен VPN). Там очень много полезного. Настройка прямой маршрутизации на .ru - ищите в этой статье по ключевому слову "domain_suffix"

Так-так, для настройки VPN нужен VPN, отличный план!

можно через WaybackMachine смотреть. Только никому об этом

Больше нельзя, регион исключен для данной страницы

Можно ли ещё дополнить: как сделать это на роутере и чтобы фильтровались только определённые сайты, а всё остальное шло прямо.

И чем для этого должен обладать сам роутер. У меня Tenda AC18, можно ли на нём это будет сделать? Если нет, то смотрю на покупку кинетика гига kn-1012...

Возьмите что-нибудь с возможностью прошивки на OpenWRT. Есть хорошая статья на эту тему: https://habr.com/ru/articles/842210/

Советую ещё рассмотреть роутеры Banana Pi R4 или R3 mini. Сам щас юзаю R4. Шикарная вещица, хоть и требует множества настройки, и пока не очень стабильна. Но если допилят (а к тому всё и идёт), то роутер этот будет вне конкуренции.

NekoBox получше клиент для винды. Хостинг можно найти более дешевый, например, h2.nexus (50р в месяц есть тариф).
Для запуска NekoBox в свёрнутом режиме можно использовать ключ -tray, также можно сохранить профиль по умолчанию, выбрав "Запомнить последний профиль".

Есть ещё hiddify кроссплатформенный

h2.nexus - отзывы крайне негативные о них , это такая замануха, ради 50р никто же не будет с ними связываться, да и сайт у них стрёмный очень.

Отзывов не видел, но все работает, а более и не нужно. Оплата работает по СБП.

пойди почитай определение слова "копипаста" а потом сравни с своим примером.

Проверьте с вашим впн юьуб включает голландскую рекламу? WG нет

WG может и нет, но AdBlock эту дилемму решает на ура.

Идея не в блоке рекламы, а то что через WG реклама не включается, то есть как в России, значит впн работает не полностью (гео-ип?).

Android не iOS, что-то можно придумать, явно

Не проблема думаю да.

Вам спасибо за статью.

Спасибо, то что надо!

Ставить google.com или yahoo.com в качестве SNI -- очень плохой совет. Потому что если на айпишнике Аезы вдруг открывается гугл или яху, это буквально антизащита от Active Probing. Просто вывеска крупными буквами ТУТ У НАС ВПН.

Сайт, под который маскируетесь, должен хоститься у того же провайдера. Или хотя бы иметь айпи из того же / близкого диапазона, что и ваш сервер. В этом суть маскировки. Погуглите скрипты для подбора подходящего SNI к конкретному айпи. На Гитхабе есть несколько.

НЛО прилетело и опубликовало эту надпись здесь

Как много вопросов возникло:

  1. Почему не сказано про безлимит у провайдеров при правильно настройки SNI?

  2. Почему нет настройки маршрутизации панели, это важно для работы правильной.

  3. Почему ничего не сказано про подписки и их настройку?

  4. Собственно ещё вопрос, почему нет информации о банальных ssl, домене, CF?

  5. Почему не нашёл слова о варпе, что важно для РФ.

  6. Почему не сказано про правильную настройку портов панели?

  7. Для чего брать SNI гугла на хостинге, где 98% хвостов используются для впн?

Конечно, я понимаю, что автор рефаралку захотел продвинуть, неплохо так можно себе сервера оплатить, но стоило бы хотя бы туториал довести до ума. Без негатива, лишь заметки.

Чем больше подобных туториалов появляется, тем больше вероятность того, что пользователь выстрелит сам себе в ногу!

Перед нами появится три важных для нас строки: URL; Login; Password.

Лезем в браузер и вставляем в адресную строку свой ссылку, в моём случае это:

http://77.221.154.202:16068

На этом этапе не открывается ссылка.

Вышлите, что вам в терминале выдало и ваш запрос в поисковую строку.

Как вариант клиента для Windows - https://github.com/LorenEteval/Furious - постоянно обновляется и быстрее других, по крайней мере Xray Core точно. А вот по серверу - я бы лучше смотрел и отталкивался от своей локации. Да в Нидерландах их больше всего и дешевле, но там пинг 50ms, а через ту же Финляндию будет меньше 15ms. Но опять же зависит от того, где Вы сами находитесь.

сделал все по пашей инструкции и меньше чем через сутки получил такое сообщение от поддержки. С чем это может быть связано и как решать?

Скрытый текст

Здравствуйте.

Нами была получена информация об исходящих брутфорс-атаках и/или о попытках автоматизированного поиска уязвимостей на серверах третьих лиц без их согласия с Вашего сервера.

Можете подсказать, почему могут в Nekoray (иногда и в V2RayN) сыпаться ошибки такого типа:

inbound/mixed[mixed-in]: process connection from 127.0.0.1:63991: upload: raw-read tcp 127.0.0.1:2080->127.0.0.1:63991: An existing connection was forcibly closed by the remote host

inbound/mixed[mixed-in]: process connection from 127.0.0.1:63999: download: write tcp 127.0.0.1:2080->127.0.0.1:63999: wsasend: An established connection was aborted by the software in your host machine

Как заставить работать голосовые чаты в Discord?

В V2rayN, например, есть преднастройка российская и там в "заблокированном в россии" как раз есть маршрут на войс дискорда

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории