Собственный V_P_N сервер на Ubuntu 24.04LTS + 3X-UI — Update 4

В этой статье я расскажу вам как поднять свой собственный V_P_N сервер на Ubuntu 24.04LTS, в моем случае я разворачиваю свою VDS машинку в Сингапуре на Хостинге Firstbyte

Неоправданная цензура и диктатура в средствах массовой информации и Интернете неуклонно растет изо дня в день, тот же ДЗЕН не является независимой площадкой и также блокирует статьи под предлогом якобы нарушающих закон.

Для большинства из нас социальные сети и площадки видеохостинга необходимы для работы, обмену информацией, опытом и знаниями, а также приданию публичной огласке вопиющей несправедливости и беспредела творимого повсеместно слугами народа, а не только для того, чтобы скоротать досуг.

Для того чтобы обойти ограничения наложенные провайдерами и чекистами на ваш сегмент сети и нужен V_P_N, об этом подробнее ниже.

Содержание статьи

  • Зачем использовать собственный V_P_N?
  • Почему 3X-UI
  • Возможности решения
  • Хостинговая площадка
  • Подготовка сервера
  • Установка 3X-UI
  • Настройка решения
  • Установка 3X-UI в Docker
  • Клиентские приложения
  • Подключение Windows клиентов
  • Клиентские браузеры
  • Тестируем работу Youtube и Rutracker.org
  • Заключение

Зачем использовать собственный V_P_N?

  • Для обеспечения конфиденциальности ваших коммуникаций и позволяет сохранить доступ к открытому Интернету.
  • При использовании V_P_N-провайдеров никто не даст вам гарантий относительно несанкционированного доступа к вашим данным.
  • Высокая производительность в режиме 24х7
  • Полная анонимность посещаемых ресурсов от сегмента российских провайдеров и лиц в погонах

Почему 3X-UI

3X-UI — это универсальная панель управления собственным V_P_N сервером, с поддержкой целого ряда протоколов: VLESS, VMESS, Trojan, Shadowsocks.

Решение имеет качественный установочный скрипт, а также консольный конфигуратор, с помощью которого можно:

Возможности решения

  • Мониторинг состояния системы
  • Поиск по всем входящим и клиентским ресурсам
  • Темная/светлая тема
  • Поддержка многопользовательской и многопротокольной работы
  • Поддерживает протоколы, в том числе VMESS, VLESS, Trojan, Shadowsocks, HTTP, Wireguard
  • Поддержка нативных протоколов XTLS, включая RPRX-Direct, Vision, REALITY
  • Статистика трафика, лимит трафика, лимит по времени экспирации
  • Настраиваемые шаблоны конфигурации Xray
  • Поддерживает панель доступа HTTPS (самостоятельно предоставленное доменное имя + SSL-сертификат)
  • Поддержка приложения SSL-сертификата в один клик и автоматического продления
  • Для получения более подробной информации о параметрах конфигурации, пожалуйста, обратитесь к панели
  • Исправлены маршруты API (пользовательские настройки будут создаваться с помощью API)
  • Поддерживает изменение конфигураций по различным элементам, представленным в панели.
  • Поддерживает экспорт/импорт базы данных из панели

Хостинговая площадка

В качестве хостинг провайдера я пользуюсь услугами Firstbyte.ru — оплата в рублях, хостинг площадки в Москве, Германии, Франции, Голландии, Финляндии, ОАЭ, Болгарии, Сингапуре, Японии

Параметры виртуальной машины:

Подготовка сервера

Все действия в системе я произвожу под root:

sudo -s

Обновляем систему:

apt update -y && apt upgrade -y

Устанавливаем имя нашему серверу:

hostnamectl set-hostname vpn.tuning-admina.ru

Устанавливаем дополнительные пакеты:

apt install mc net-tools git curl -y

Перезагружаем машинку:

reboot

Установка 3X-UI

Запускаем установочный скрипт:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

Cкрипт скачивает архив и запускает процедуру установки, входе которого спрашивает нас, какую базу данных мы желаем использовать, выбираем SQLite, нажимаем 1 и Enter: желаем ли мы задать порт для панели управления:

Нас спрашивают хотим ли мы назначить порт вручную на котором будет доступна панель управления V_P_N сервера или использовать рандомный, нажимаем Y и Enter:

Указываем порт, я указываю порт по умолчанию 2053:

Нам предлагается настроить порядок получения SSL сертификатов для Домена, IP адреса или использовать ранее полученные, выбираю 1 и нажимаю Enter:

Нам предлагают модифицировать ACME, нажимаем n и Enter:

Видим пути по которым находятся нами полученные сертификаты:

Установка успешно завершена:

Чтобы служба запускалась при загрузке операционной системы вводим x-ui enable и нажимаем Enter:

Запускаем Admin Management Script, для этого вводим в терминале x-ui и нажимаем Enter:

Вводим цифру 7 для смены имени учетной записи и пароля:

  • Cкрипт спросит нас действительно ли мы желаем сбросить значения пользователя и пароль, вводим: y
  • Вводим имя учетной записи: admin
  • Вводим пароль: P@ssw0rd
  • Скрипт спросит вы действительно желаете не использовать двухфакторную авторизацию, вводим: n
  • Будет предложено перезапустить панель управления, вводим: y

Вводим цифру 8 для удаления Web Base Path, при этом учетные данные не сбрасываются, в обоих случаях подтверждаем сброс: y

На этом установка и первичная настройка завершена.

Настройка решения

Так как у нас в панели управления решением не добавлены сертификаты, то в браузере переходим по адресу:

https://vpn.tuning-admina.ru:2053

Нас встречает dashboard с параметрами загруженности системы:

Приступаем к настройке, для этого переходим в раздел Входящие и нажимаем Создать подключение:

Выбираем протокол mixed, порт на ваше усмотрение и нажимаем на вкладку Протокол:

На вкладке Протокол добавляем пользователей и нажимаем Создать:

На этом настройка клиентских подключений со стороны сервера завершена.

Установка 3X-UI в Docker

Если вы любите гонять решения в Docker, то ниже исчерпывающая инструкция

Добавим GPG key от репозитория Docker:

Устанавливаем права на директорию:

install -m 0755 -d /etc/apt/keyrings

Скачиваем ключ репозитория:

curl -fsSL https://download.docker.com/linux/ubuntu/gpg -o /etc/apt/keyrings/docker.asc

Меняем права на файл ключа репозитория:

chmod a+r /etc/apt/keyrings/docker.asc

Добавим репозиторий Docker:

echo \

«deb [arch=$(dpkg —print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/ubuntu \

$(. /etc/os-release && echo «$VERSION_CODENAME») stable» | \

tee /etc/apt/sources.list.d/docker.list > /dev/null

Обновим сведения о пакетах в репозиториях:

apt update

Устанавливаем Docker:

apt install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin -y

Проверяем статус службы Docker:

systemctl status docker

Клонируем проект с GitHub:

git clone https://github.com/MHSanaei/3x-ui.git

Переходим в директорию проекта:

cd 3x-ui

Редактируем docker-compose.yml:

nano docker-compose.yml

version: «3»

services:

3x-ui:

image: ghcr.io/mhsanaei/3x-ui:latest

container_name: 3x-ui

hostname: vpn.tuning-admina.ru

volumes:

— $PWD/db/:/etc/x-ui/

— $PWD/cert/:/root/cert/

environment:

XRAY_VMESS_AEAD_FORCED: «false»

tty: true

network_mode: host

restart: unless-stopped

Сохраняем файл, выходим из редактора:

CTRL+O, CTRL+X

Создаем и запускаем контейнер:

docker compose up -d

Переходим в панель по адресу:

https://vpn.tuning-admina.ru:2053

Login: admin

Pass: admin

Клиентские приложения

Для всех основных платформ существуют клиентские приложения:

Подключение Windows клиентов

На клиентском компьютере под операционной системой Windows находим пункт меню Параметры прокси-сервера:

Находим блок Настройка прокси вручную и включаем тумблер Использовать прокси-сервер, указываем адрес нашего сервера, а также порт, обязательно ставим галочку Не использовать прокси для локальных внутренних ресурсов вашей сети, если у вас обширные подсети, то их можно указать в качестве исключения, нажимаем Сохранить:

Клиентские браузеры

Клиентские браузеры по умолчанию берут системные настройки прокси сервера, поэтому единственное, что вам потребуется это указать учетную запись

Тестируем работу Youtube и Rutracker.org

Открываем браузер и проверяем свою геолокацию

Проходим по ссылке: https://2ip.ru/

Тестирую производительность канала:

На данном тарифе гарантированная ширина канала не превышает 100мбит, мне для тестовых и личных целей более чем за глаза.

Проверяем работу ресурсов и убеждаемся, что все работает:

Заключение

Спасибо что дочитали до конца. Надеюсь вам понравилась статья и она окажется для вас полезной и продуктивной.

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Прокрутить вверх