{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

Свой VPN в два простых шага. Инструкция

Лучший VPN – когда свой, и причин тому много: сторонние сервисы могут мониторить ваш трафик и хранить логи, скорость их бывает невысокой, встречаются проблемы оплаты и блокировки зарубежных VPN, частые капчи из-за спорной репутации IP адресов. Рассмотрим краткую инструкцию по быстрой настройке собственного VPN.

Шаг 1. Аренда виртуального сервера

Для создания своего VPN нам нужен виртуальный сервер (VPS). Имеет смысл рассматривать поставщиков услуг VPS в нейтральных юрисдикциях.

Хороший вариант - это PQ.HOSTING, его преимущества:

  • компания в относительно нейтральной юрисдикции с серверами в 15+ локациях на разных континентах
  • быстрая регистрация и множество способов оплаты, включая криптовалюты, карты МИР, онлайн-банкинг, оплату с мобильного телефона
  • при необходимости могут настроить VPN за вас (услуга платная)

У PQ.хостинг сервера работают на базе виртуализации KVM и для нашего VPN достаточно будет в нужной локации заказать VPS с минимальной конфигурацией: 1 vCore, 1GB RAM, 15GB NVMe, 1Gbps. Если планируете подключать большое число клиентов, а также использовать сервер для других целей, то лучше выбрать конфиг помощнее.

При оформлении заказа указываем месторасположение датацентра VPS и операционную систему Ubuntu 20.04 или Debian 10. После оплаты мы получим необходимые данные для доступа к серверу: IP адрес и root-пароль.

Шаг 2. Установка и подключение к VPN

Для установки собственного VPN и дальнейшего подключения к нему мы будем использовать бесплатный VPN-клиент с открытым исходным кодом.

Клиент доступен для Windows, MacOS и Android. Для Linux и iOS можно использовать альтернативный клиент, хотя в скором времени разработчики обещают поддержку и этих ОС.

При первом запуске VPN-клиента выбираем Set up your own server и вводим данные доступа к серверу (IP адрес и root-пароль). Далее выбрав Run Setup Wizard следуем подсказкам мастера установки. На этапе выбора уровня цензуры отмечаем Low censorship, что подразумевает установку OpenVPN. В дальнейшем, если надо, можно включить другие поддерживаемые протоколы.

Клиент подключится к вашему серверу, установит на нем необходимое программное обеспечение и уже через несколько минут мы сможем использовать свой VPN.

У некоторых пользователей Windows клиент бывает не подключается из-за отсутствия драйвера TAP. Драйвер можно загрузить здесь или запустив установку OpenVPN в выборочном режиме:

А еще может появиться сообщение, что не хватает VCRUNTIME140_1.dll, это решается установкой компонента Visual C++.

Подключение других устройств

На настроенном VPN клиенте можно сгенерировать файл готовой конфигурации .vpn для быстрого импорта настроек на таких же клиентах Amnezia, а также универсальный файл конфигурации .ovpn для использования на альтернативных OpenVPN клиентах.

Ниже пример настройки альтернативного клиента для Linux и iOS:

  1. Генерируем в Amnezia файл конфигурации OpenVPN (.ovpn): Settings → Server settings → Protocols and Services → OpenVPN, нажать на иконку расшаривания → Share for OpenVPN → Generate config → Save to file
  2. Загружаем сгенерированный файл конфигурации на нужный Linux ПК или iOS устройство
  3. Импортируем настройки VPN подключения из загруженного файла:
    • на iOS нужно установить OpenVPN клиент и при первом его запуске выбрать файл конфигурации .ovpn
    • на Linux ПК есть встроенный OpenVPN, поэтому переходим в Настройки → Сеть → в разделе VPN жмем + (добавить) → Импортировать из файла.

Описанным способом также можно к VPN подключить роутеры со встроенной поддержкой OpenVPN. К примеру, у некоторых моделей ASUS есть прямой импорт конфигурационных файлов .ovpn (VPN → VPN клиент → вкладка OpenVPN → Импорт .ovpn файла). С роутерами без такой функции, к сожалению, настройки из файла .ovpn, включая содержимое ключей и сертификатов, придется переносить вручную.

0
74 комментария
Написать комментарий...
Антон Большаков

OpenVPN + serverspace полет нормальный и всего за 260 р./мес.
В инете куча статей по настройке связки OpenVPN + VPS + роутер
Подключения как к VPS так и к самому VPN только через ключи/сертификаты и будет вам щастье

Ответить
Развернуть ветку
sergjjj

А как мобилка\роутер переваривает OpenVPN? Это же тяжёлое говно мамонта?
Роутер нужен минимум 2х ядерный (это 10к рублей)
Мобилка будет с вечно пенетрированной батареей....

Ответить
Развернуть ветку
Антон Большаков

С чего такой вывод ? Почему он должен так сильно нагружать роутер ?
Сам использую OpenVPN на Микротике, RB951 прекрасно справляется с поставленной задачей с минимальной нагрузкой на проц, цена роутера в районе 4-5 т.р. (цена до спецоперации) проц 600Mhz

Ответить
Развернуть ветку
Vyacheslav Teplyakov

У многих микротиков аппаратное шифрование которое используется в openvpn, потому и не лагает, а так он ставит раком многие устройства. Но вообще-то openvpn это грабли, нормальный vpn для четких пацанов настраивается руками и это что-то из разряда l2tp/ipsec. Иначе реально, проще купить не сервер, а готовую услугу.

Ответить
Развернуть ветку
Антон Большаков

Согласен, но l2tp с ipsec шифрованием ближе все таки к корп сегменту точка-точка. Для простого пользователя это сложнее настроить на мой взгляд чем те же OpenVPN или WireGuard

Ответить
Развернуть ветку
71 комментарий
Раскрывать всегда