Как сделать личный VPN-сервер с трафиком 32 ТБ за 200 рублей в месяц

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Гайд | Информационная безопасность, Законы, Программы, ПО, сайты

До недавнего времени VPN был уделом гиков и тех, кому необходимо передавать важную информацию максимально конфиденциально. К сожалению, сегодня VPN утратил свое первоначальное предназначение, теперь его используют для доступа к заблокированным в России интернет-ресурсам.

Но у публичных сервисов (даже платных) есть один большой минус — низкая скорость подключения. Вероятно, сервисы не были к такому массовому наплыву пользователей из России.

Недавний опыт показывает, что публичные VPN в России могут заблокировать. Недавно жители Сибири и Ростовской области отмечали недоступность VPN-сервисов. Вероятно, это было тестирование блокировки популярных протоколов VPN.

К счастью, всегда есть выход!

За 20 минут вы можете настроить свой личный VPN-сервер с трафиком 32 Тбайт в месяц и неограниченной скоростью всего за 200 рублей. И, да, ему будут нестрашны любые блокировки.

Что такое Outline

Outline — это не привычный VPN-сервис, к которым многие привыкли. По сути, это self-hosted продукт, который вы настраиваете на своём или арендованном облачном сервере. Конфигурация Outline позволяет удобно подключаться к вашему VPN-серверу и предоставлять доступ другим людям на ваше усмотрение.

Outline был разработан компанией Jigsaw — внутренней командой Google, но не переживайте, никаких скрытых опций для сбора персональных данных в приложении нет.

Как минимум потому, что исходный код можно найти в свободном доступе на GitHub и изучить его на наличие подводных камней. Но их вы не найдёте, потому что сервис проходил в 2018 году проверку безопасности специалистами двух независимых организаций: Radically Open Security и Cure53. Они подтвердили, что Outline отвечает новейшим стандартам безопасности.

Более того, все передаваемые через сервер данные, Outline шифрует по стандарту AEAD 256-bit Chacha2020 IETF Poly 1305. То есть, никто из вне, даже среди тех людей, кто имеет доступ к подключению, не сможет перехватить информацию других пользователей. В том числе и вы, даже будучи владельцем сервера.

Вкратце о плюсах:

1. Сам по себе протокол Outline VPN бесплатен, платите вы только за аренду сервера (в районе 200 рублей в месяц)
2. Никто извне не сможет получить доступ к вашим данным
3. Outline устойчив к блокировкам VPN-сервисов на основе DNS или IP-адресов. То есть, ваш VPN-сервер будет работать, даже если другие публичные VPN будут заблокированы
4. Блокировки VPN со стороны провайдеров и государственных ведомств нацелены на публичные VPN-сервисы. Заблокировать ваш, частный сервер с VPN-конфигурацией они не смогут

 Теперь, переходим к делу.

Арендуем сервер

Такие популярные хостинги, как Amazon Web Services, Google Cloud и Digitalocean не принимают российские банковские карты, поэтому остаётся использовать российские варианты. Лично я рекомендую использовать VDSina (реф). Они принимают российские и иностранные карты (Mastercard, Visa, «МИР»). Пополнить счёт также можно с QIWI-кошелька, ЮMoney, WebMoney и даже при помощи криптовалюты.

После регистрации заранее пополните баланс на 200 рублей (месячная стоимость аренды сервера), зайдите в панель управления и нажмите на пункт «Добавить сервер».

Параметры настройки сервера:

  • Тип: стандартный
  • Операционная система: CentOS 7
  • Тариф: младший за 6 рублей в день (около 200 рублей в месяц) с трафиком 32 Тбайт в месяц
  • Местоположение: Амстердам
  • Автоматический бэкап можно отключить

После того как вы создадите сервер, в раздел поддержки придёт оповещение, в котором будет содержаться IP-адрес сервера и пароль, они понадобятся для удаленного подключения и дальнейшей настройки.

Подключаем VPN к серверу

Для этого воспользуемся бесплатным VPN-протоколом Outline. Скачиваем Outline Manager для установки конфигурации на сервер.

После запуска Outline Manager выберите «Настройте Outline где угодно». Теперь переходим к основной работе: открываем терминал (для Windows можете скачать ssh-клиент Putty). Но встроенной командной строки тоже должно хватить.

Все дальнейшие команды просто копируем и вставляем в консоль шаг за шагом. Ничего сложного

Для начала обновим сервер:

1. ssh root@(IP-адрес вашего сервера, без скобок)
2. Соглашаемся с подключением, пишем yes и нажимаем enter
3. Вводим пароль из тикета и нажимаем enter
4. Обновляем сервер: yum update и нажимаем enter
5. Соглашаемся: вводим «y» (без кавычек), нажимаем enter
6. Снова соглашаемся с изменениями: вводим «y» (без кавычек), нажимаем enter

Устанавливаем Docker:

1. Вводим команду: wget -O — https://get.docker.com | bash и нажимаем enter
2. Запускам docker, вводим команду: systemctl enable docker && systemctl start docker

Устанавливаем Outline:

1. Копируем из Outline Manager команду и вставляем её в Терминал: sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/Jigsaw-Code/outline-server/master/src/server_manager/install_scripts/install_server.sh)"
2. Нажимаем enter
3. Копируем ключ, выделенный зелёным текстом в Outline
3. Iptables: sudo yum install iptables и нажимаем enter
4. Завершаем шаг и и запускаем установку сервисов командой: sudo yum -y install iptables-services и нажимаем enter
5. Вводим команду: iptables -L -v -n и нажимаем enter
6. Сбрасываем параметры командой: sudo iptables -F

Разрешаем входящие и исходящие подключения:

1. sudo iptables -A INPUT -i lo -j ACCEPT и нажимаем enter
2. sudo iptables -A OUTPUT -o lo -j ACCEPT и нажимаем enter
3. sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT и нажимаем enter

На этом этапе переходим в Ouline Manager и подключаемся к серверу. Если вы всё сделали правильно, то в программе появится возможность создания ключей для последующих подключений.

Важно: для каждого устройства необходим свой ключ. На этом всё. Если у вас в процессе возникнут какие-то вопросы, то смело пишите их в комментарии.

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
В IT-журналистике 5 лет. Люблю Apple, коллекционирую старые телефоны Nokia, верю, что самые великие достижения человечества ещё впереди.

88 комментариев

G
хм… если уж упоминается оплата через крипту российского хостинга (а оплата криптой в РФ запрещена пока что), то почему сразу не купить за крипту зарубежный сервер? это будет надежнее. или я чего-то не понял…
Kuuuzya
Хороший вопрос, кстати! А многие зарубежные сервисы принимают крипту?
A
На американском RackNerd у меня крутится 2 месяца wireguard в Амстердаме, принимают крипту и вебмани. 28 баксов за год по промокоду (4Tb в месяц тариф), который можно найти тоже в инете. Все хорошо, кроме того, что у всех таких «толерантных» к пользователям хостеров скомпрометированы айпишники, т.к. всякий сброд там любит спам-сервера вешать. Задолбало каждый раз при поиске в гугл галку ставить, и некоторые отечественные сервисы тупо нахрен посылают с такого ip. Так что спасибо автору за рекламную статью, попробую месяц-два покрутить (я уже присматривался к этому хостеру, но в марте не были у них доступны сервера в Амстердаме), посмотрим и да, техническая часть статьи никуда не годится.
320456813220776545@mailru
https://www.racknerd.com/
RAM 512Mb/1 vCore/15 GB RAID-10 SSD/500Gb Bandwidth — 22.99$/month
RAM 1 GB /2 vCore/50 GB RAID-10 SSD/1TB Bandwidth — 18$/month или 215$ в год
Это первые два тарифа, остальные больше. Где вы увидели такие цены? Не вводите людей в заблуждение, будьте добры пруфы. При таких ценах что у них 18$ на Хетцере можно 4 сервака поднять с 2vCore/2Gb/20GBSSD/20TB TBW/
PDGRKN
Тут более простой и вполне надёжный вариант. Уже два года, как купил сервер у них сервер и все окей. Но ваш вариант тоже имеет место быть.
i
Т.е. Docker и настройка iptables — проще, чем развернуть на DigitalOcean, т.к. невозможно оплатить?
PDGRKN
В текущих реалиях выходит, что да
2359311@vkontakte
За крипту готовый выделенный впс уже с предустановленным впн сервером можно купить и в европе.
Стоит только погуглить: https://solarcom.ch/en/vpn
A
от 10 евро в месяц, ограниченное количество пользователей, неограниченное количество — 20 евро. Здесь за примерно 2евро решение.
683976372@vkontakte
Забавная у вас математика!!! В заголовке темы русским по белому написано 200 р., а вы втюхиваете за 500 с лихом ущербный вариант.
m
а есть вообще смысл покупать хостинг под vpn у российских провайдеров (с российскими ip адресами)?
PDGRKN
С российскими адресами точно нет, но если это европейский IP, то определенно да. Я так у VDSina себе за 20 тысяч рублей два года назад купил сервер в дата центре в Нидерландах. Окупился уже 100 раз и ни разу не подводил
i
В данном случае речь идет тупо об обходе блокировок, а не об анонимности?
PDGRKN
В том числе об анонимности.
i
При том, что провайдер в юрисдикции РФ и имеет полный доступ к европейскому хосту? Сомнительно.
А
В РФ нет никакой анонимности.
Им даже не нужен судебный ордер
105541404663996881166@google
и что ты с сервером делал?
Kuuuzya
Я вот себе под VPN сейчас купил у Fornex хостинг за 2 евро в месяц (если взять на год, то дешевле), сервера в Европе, но оплату принимают из России. Собственно, я там просто IKEv2 пока-то взял, но подумываю про outline
v
Если цель — тупо обход блокировок (включая блокировки западных ресурсов ОТ России) (а не проверка заявление хостеров чьи именно власти имеют доступ к этим серверам) то да — имеет.
Если надо просто обход РКНовских блокировок — достаточно часто хватает… российской ВПС на Российском хостинге. (!)
A
в РФ плохая идея, они в теории обязаны также ограничивать IP заблокированные…
Mindkiller
В теории да, а по факту у каждого второго никаких ограничений нет. Если предоставляют тестовый период — это можно проверить. С другой стороны, сегодня может фильтров нет, а завтра прижмут — и всё изменится. Так что лучше, конечно, под VPN брать сервачок в других странах.
А
в РФ плохая идея, они в теории обязаны также ограничивать IP заблокированные…

Да это просто реклама
Проплаченый щас будет тебе петь серенады. Как всё удобно и доступно.
105541404663996881166@google
на территории рф же только
s
а оплатить VDS у реально иностранных провайдеров нет вообще никаких проблем при наличии МИНИМАЛЬНОЙ настойчивости…
любопытно, что имели в виду
p
Так напишите свою статью подробно. Мне вот было бы интересно почитать как поднять wireguard и оплатить реально зарубежный vds. Кстати, я в данном вопросе как раз дилетант, так что, пожалуйста, пошагово где что ткнуть
i
Ой, а я думал что outline на shadowsocks.
И если «оплатить VDS у реально иностранных провайдеров нет вообще никаких проблем при наличии МИНИМАЛЬНОЙ настойчивости…» (Кстати, как?), то не проще ли оплатить тот же WARP?
A
Большое спасибо Автору — быстро, просто и недорого. Один коммент, докер указанным образом не встал пришлось сходить на сайт и посмотреть как его ставить.
k
день добрый!
как правильно установить докер? где почитать бы?
Спасибо!
r
В свое время поднял бесплатную виртуалку (Always Free) в Oracle Cloud, там до сих пор работает Outline, а доступ к облачной консоли заблокирован.
d
Должны забанить через 30-60 дней после того как оплата отлетела. Пришлось перерегать на зарубежную карту
105541404663996881166@google
зачем им карта, если бесплатная виртуалка?
Э
Развернул себе openvpn.
Бесплатно.
Что я делаю не так, и кому все таки платить?
r
А где развернули то? На локальном компе? Или всё-таки у удаленного провайдера, которому платите?
109096758873086172595@google
А еще можно купить роутер Асус и там настройка в нем есть, — создать публичный или личный vpn сервер и куча опций для этого, при этом за трафик платить не надо и лимитов никаких нет.
a
Если есть возможность физически установить этот роутер где-нибудь в Европе и подключить к местному провайдеру — хороший вариант.
По методу в данной статье деньги платятся как раз за аренду некого устройства которое будет работать как vpn «там»
O
У людей на юге России отрубили IPsec на большинстве провайдеров
и
У оутлайна разработчики удалили код и сервера
105541404663996881166@google
Слишком дорого, есть же дешевле сервера https://lowendstock.com/
и вообще можно бесплатные сервера для socks использовать.
v
Одна маленькая проблема — для lowendstock МИР или Российские VISA/MC не подойдут. Для кого то это может быть важно.
Даже с учетом того что у вдсины бывают странные комиссии.
Уж лучше vds.sh (они же ООО «Интернет Хостинг») или селектел использовать. Заграничниые виртуалки у них есть, а оплата — из ру.
O
docker другие команды
k
можно команды или ссылку на ресурс, спасибо!
115912151501975959619@google
Vdsina говно. Комиссии за оплату иногда поднимаются до 100%
m
Я так понял, все эти решения только для компьютера. А как можно такой сервис на телефоне организовать?
109532701344578266788@google
при вводе systemctl enable docker && systemctl start docker пишет Failed to execute operation: No such file or directory
109532701344578266788@google
нашел, как решить пробюлему выше. но при копировании ключа в мэнэджер пишет
Unable to connect to your Outline Server
Your Outline Server was installed correctly, but we are not able to connect to it. Most likely this is because your server's firewall rules are blocking incoming connections. Please review them and make sure to allow incoming TCP connections on ports ranging from 1024 to 65535.
102121687767306701898@google
у меня всё заработало, но было такое же сообщение сделал ребут и внимательнее ввёл все строчки. заработало
10155010821135680@facebook
удалось решить проблему? завис на этом же этапе
112313311172407609770@google
Может кому-то ещё поможет.
Нужно открыть порты, которые просит на этапе, когда копируете ключ:
firewall-cmd --zone=public --add-port=25548/tcp --permanent
firewall-cmd --zone=public --add-port=17075/tcp --permanent
firewall-cmd --zone=public --add-port=17075/udp --permanent
firewall-cmd --reload
и повторить попытку подключения в Outline
104970867694432796875@google
как удалось решить проблему?
k
День добрый! Как решили? Какие команды или где почитать? Спасибо!
В
vdsina.ru не советую пользоваться, мошенники. Решил проверить, что за хостинг такой, на главной странице у них гордый слоган «Первый профессиональный хостинг», а в итоге бизнес по-русски.
Из переписки со службой поддержки.
Здравствуйте! Как создать сервер с конфигурацией 1 ГБ Память1 core 30 ГБ NVMe 32 ТБ 7 ₽ / день? После пополнения баланса доступен только тариф 4 ГБ / Память 60 ГБ / Хранилище 2 core / Процессор 32 ТБ / Трафик 27 ₽ / день.
Здравствуйте.
Такого тарифа нет в наличии, можете выбрать другой тип сервера с такими характеристиками.
У вас на главной странице есть этот тариф и в развернутом списке тоже указан.
Сейчас его нет в наличии, на сайте постоянно все тарифы отображаются.
А когда будет доступен?
Неизвестно, проверяйте время от времени.
D
Альтернативный вариант — https://4pda.to/2022/05/27/400041/kak_sdelat_lichnyj_vpn_nadyozhnyj_bystryj_za_500_rublej_v_god/
108490197500580645964@google
Спасибо за статью. Давно использую outline и это лучший вариант vpn. Хотелось бы уметь настраивать его для всей сети wifi. Я сделал через костыль на микротике сеть 2.4 через outline, а пятерку через своего провайдера. Хотелось бы знать как socks настроить правильно и какие best practices вообще.
D
чтобы оплатить всякие всячины которые не оплачиваются рос.картами, я использую казахстан карту, которую приобрел у https://t.me/glavfinancekz и это не реклама, а рабочий инструмент
p
А почему ссылка на совсем другой репозиторий в статье?
Вот репы того о чем речь в статье: https://github.com/Jigsaw-Code/?q=outline
A
Потестил эту вашу vdsina. Вполне годно для обхода внутренних блокировок. Для обхода внешних не подходит — по ip определяют русского провайдера, хоть локация самого ip — Амстердам, QT посылает нахрен. Скорость раза в 2 меньше, чем у американского хостера (200mbs vs 400+), зато ip не скомпрометированы. Понравился IPv6 адрес за 1 руб. в месяц. В целом впечатления положительные если использовать попеременно с американским хостером.
67930596@vkontakte
Какая разница в цене с американским хостером?
A
Зависит по какому курсу сумеете обменять крипту. 28$ в год стоило мне, я выше писал, сейчас вроде дешевле можно взять, но в США с соответствующим пингом, зато за 15$ в год — нужно гуглить «racknerd black friday». Амстердам нарасхват, походу нет у них его больше (. США бы не советовал, так что облом видимо, но за 15$ по курсу 60 можно и попробовать. Везде ставил Wireguard вручную, это не сложно — инструкций полно. В чем прикол Outline не понимаю.
67930596@vkontakte
не получается скачать Outline как расширение для хрома. Есть вариант поставить его только для браузера, а не для всей системы?
o
Есть агрегатор серверов Outline. Можете создать свой сервер и продавать его )
https://telegavpn.com
3551046@vkontakte
Здравствуйте! терминал почему то выдает вот это
ilyamyandin@MBP-Ila-2 ~ % ssh root@ХХ.ХХ.ХХ.ХХ (ip скрыл)
ssh: connect to host ХХ.ХХ.ХХ.ХХ port 22: Operation timed out
ilyamyandin@MBP-Ila-2 ~ %
подскажите пожалуйста, что делать?
1423527@vkontakte
Реальный гемор..
Вот что мне выкидывает Outline Manager
Не удалось подключиться к вашему серверу Outline
Ваш сервер Outline успешно установлен, но мы не можем к нему подключиться. Вероятнее всего, это связано с тем, что входящие подключения блокируются правилами брандмауэра, настроенными на вашем сервере. Проверьте настройки и убедитесь, что для диапазона портов с 1024 до 65535 разрешены входящие TCP-подключения.
Где это всё?
И
продолжай по инструкции в терминале с пункта 3 раздела устанавливаем Outline
136390172@vkontakte
надо ввести поочередно три команды:
firewall-cmd --zone=public --add-port=1024-65535/tcp --permanent
firewall-cmd --zone=public --add-port=1024-65535/udp --permanent
firewall-cmd --reload
взял отсюдова https://dtf.ru/howto/1217038-kak-sdelat-svoy-vpn-server-za-200-rubley-v-mesyac-kotoryy-ne-zabanit-roskomnadzor?comment=18024301&from=copylink&type=quick
11757265@vkontakte
К сожалению не всё гладко проходило по инструкции. Докер установил как указано здесь https://invs.ru/support/chastie-voprosy/kak-ustanovit-docker-na-centos7/
Устанавливаем Outline:
В шаге 3, когда вводим зелёный текст, но нажимать подключение не нужно. Не сработает. Нужно двигаться по инструкции дальше. Только потом это получится, когда все шаги будут проделаны.
О
Дай Бог тебе здоровья, добрый человек!) Давно хотел сделать личный vpn, а тут все так в подробностях!
Р
У кого тоже были проблемы с привязкой карты к акаунту DigitalOcean для работы с Outline Manager?
G
3. Iptables: sudo yum install iptables и нажимаем enter — пишет command not found. что делать?
104923356821148262710@google
https://vpnmag.ru/10-luchshih-vpn-2022/
А
Я настраиваю openvpn этим скриптом за пару минут https://blog.vpsville.ru/blog/howto/210.html
9592168@vkontakte
а как-то можно в роутер вписать его, например?
С
после перезагрузки сервера VPS — сервер outline не доступен. как это исправить? без полной переустановки
Г
скажите плз — нужно ли настраивать конфигруацию nginx для защиты сервера? в статье про это нет информации
5845816@vkontakte
Виснет терминал на этапе ввода пароля из тикета, ни cmd ни putty не реагирует(
M
Все сделал, как написано, только что docker ставил по другому, потому как с описанным тут способом оно не ставилось. Вроде как все заработало в приложении outline manager, соединение есть, но оно не работает. Трафик не ходит через впн, как его перенаправить через сервер-то?
30702614@vkontakte
Пользуюсь ВПН от хороших ребят — https://vpnitochka.ru/
Они тоже работают через Outline.
B
Подскажите, есть ли возможность запускать VPN из дополнения браузера? А то под системой и торренты качаться через VPN будут.
109532701344578266788@google
вопрос. Если перезагрузить сервер, то нужно будет что-то делать?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Битва профессионалов. Сравнение флагманских моделей ELTRONIC 20-36 PRO и 20-60 PRO

Рассуждения
У российского бренда ELTRONIC более сорока моделей акустических колонок и только две из них имеют пометку PRO. Это профессиональная техника для музыкантов, обеспечивающая хорошее звучание и...

А что такой маленький? Обзор беспроводного пылесоса Prettycare P3

Обзор
Для выбора пылесоса для каждодневной уборки мы основываемся на нескольких факторах: мощность, цена, удобство, компактность хранения и богатство насадок. Причем однозначно становится понятно, что...

Прощайте, письменные экзамены: профессора предлагают бороться с волной студентов, использующих ChatGPT

Перевод
В то время как многие преподаватели и учебные заведения во всем мире активно внедряют в свою практику искусственный интеллект и технологии, профессор Майкл Кларк из Университета Виндзора в Канаде...

Неужели механика с приятным звуком? Обзор компактной клавиатуры Epomaker EK68

Обзор
Игровые механические клавиатуры сейчас выпускает много брендов, но как обстоят дела с качеством исполнения. Ко мне в руки попала компактная (65%) игровая клавиатура от специализированного бренда...

7 популярных головоломок и игр из СССР

Подборка оффтопик
Вашему вниманию представляю советские артефакты. Смотрите, сколько всего: Кубик Рубика, Змейка Рубика, даже две, большая и маленькая, Кубик Домино, просто домино, два комплекта шашек,...