Опубліковано 23 березня23 берез Адміністратор VLESS з XTLS-Reality – використовують унікальний метод ідентифікації на етапі TLS-рукостискання за принципом свій/чужий. Якщо сервер визначає клієнта як свого, він просто працює як проксі.TLS – це протокол шифрування та аутентифікації, розроблений для захисту інтернет-комунікацій. TLS-рукостискання - це процес, який запускає сеанс зв'язку, що використовує TLS.Під час TLS-рукостискання дві взаємодіючі сторони обмінюються повідомленнями, щоб підтвердити один одного, перевірити один одного, встановити алгоритми шифрування, які вони будуть використовувати, та узгодити ключі сеансу.При цьому ваш проксі-трафік ховається під звичайним браузерним трафіком у вигляді HTTPS з'єднання, використовуючи реальний TLS-сертифікат.У разі невпізнанного трафіку, з'єднання перенаправляється на реальний сайт (наприклад, google.com ) і імітує його поведінку. Це забезпечує високий рівень маскування і робить практично неможливим детектування проксі.Докладніше про ці протоколи можете почитати, наприклад, на хабрі. Не перевантажуватиму цю посаду теорією — це все-таки покроковий гайд, а не лекція за принципами роботи протоколів.Ви напевно запитаєте: а чи краще цей варіант налаштування, ніж той самий WireGuard чи Outline із Shadowsocks? - Так! В рази краще !Як мінімум, тому що WG – вже навчилися блокувати, а SS – досить застарілий протокол.Таким чином, VLESS з XTLS-Reality є найсучаснішими протоколами обфускації та шифрування. Обчислити які сторонні інструменти не зможуть ще кілька років.Плюс до всього після установки графічної панелі 3X-UI на сервері також можна буде налаштувати такі протоколи VPN, як: VMESS, Trojan, Shadowsocks-2022, Transparent Proxy, Dokodemo-Door і Socks.Окей, давайте приступимо до встановлення та налаштування сервера.Пункт 1. Про VPS/VDS сервер*Цей етап можна пропустити, якщо у вас вже є VPS/VDS сервер. Наприклад, на який раніше було встановлено OpenVPN або WireGuard і які згодом перестали працювати через блокування протоколів.Якщо все-таки у вас немає свого VPS/VDS сервера, то я рекомендую вам орендувати його у хостинг-провайдера Aeza.Чому? — (запитайте ви) — бо я сам ще жодного разу не пошкодував, коли одного разу натрапив на цього хостингу і з того часу регулярно користуюсь їхніми послугами. Звичайно, кілька разів у них були технічні неполадки, але це буває у всіх. До речі, завдяки підтримці в частині оперативного вирішення цих проблемГоворячи про те, що нам там пропонують під наші цілі, це віртуальні VPS сервери, розташовані в країнах Європи, Росії та США. З реальною швидкістю з'єднання з сервером приблизно 500 Мбіт/с і безлімітним трафіком (що дуже важливо для сервера VPN) .Отже, якщо ви, все-таки, вирішили орендувати сервер у Аєзи, а не пішли писати гнівні коментарі під моїм постом з цього приводу, то алгоритм дій такий:1. Для початку вам потрібно перейти за цим посиланням , зареєструватися і перейти в особистий кабінет.Зверніть увагу! З 24 жовтня внутрішній валютою сервісу став Євро.Оплату точно також можна здійснювати в рублях , наприклад, через СБП (комісія 1%). І всі рублі автоматично конвертуватимуться в євро за актуальним курсом ~100 руб.2. Далі, натисніть на Віртуальний сервер, виберіть потрібну країну , тариф Shared та мінімальну конфігурацію сервера. 3. На наш сервер потрібно встановити операційну систему Ubuntu 20.04 – її та виберіть. Відключіть бекапи - тут вони не потрібні (у разі чого все можна швидко перевстановити). Виберіть період оплати та, власне, сплатіть оренду.До речі, після реєстрації за моїм реферальним посиланням у вас протягом 24 годин буде бонус 15% до поповнення балансу.Хвилини 2-3 сервер буде активуватисьі після на пошту прийдуть дані для авторизації для підключення до сервера.Або, ip-адресу та пароль можна буде подивитися в розділімої послугита натиснути на назву вашого сервера.Пункт 2. Підключення до сервера SSH і встановлення графічної панелі 3X-UI1.Відкрийте командний рядок (Windows) або термінал (MacOS) та введіть наступну команду:ssh root@ip_adressдеip_adress- ip_адреса вашого сервера.Якщо що, SSH можна підключитися ще в Linux і навіть з Android пристрою через програму JuiceSSH.2.У вас запитають: "Якщо ви не знаєте, що connecting(yes/no/[fingerprint]) ?" -дайте відповідьyes.3.Введіть пароль від сервера, який надійшов вам на пошту.При введенні пароль не відображатиметься, тому краще скопіювати і вставити за допомогою клавішCntl+V(Windows) абоCommand+V(MacOS)4.Насамперед, необхідно оновити компоненти операційної системи Ubuntu до останньої версії. Для цього введіть наступну команду:apt update && apt upgrade -y5.Тепер встановимоCurl– ця утиліта потрібнадля завантаження файлів та пакетіву терміналі. Зробимо це за допомогою цієї команди:apt install curl -y6.І, зненацька, відразу ж встановимо панель 3X-UI. Ми це робитимемо безпосередньо в ОС за допомогою скрипту з офіційного репозиторію наGitHub:bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/inst... )Цей скрипт можна використовувати як для початкової установки, так і для оновлення версії графічної панелі. Щоразу використовується остання актуальна версія.7.Після завершення встановлення вам у вас запитають: Чи хочете ви внести додаткові модифікації - дайте відповідь Y (так)Вводимоusername -Будь-який вам подобається - я введу Revelix.Вводимоpassword- Будь-який більш-менш надійний і запам'ятайте його - тут я теж введу Revelix (Якщо, запам'ятайте регістр, якщо також вводитимете)І нарешті,вводимо порт, через який буде працювати панель 3X-UI. Найкраще десь у верхньому кінці діапазону,до 65535. Я введу 5580.8.Готово! Графічна панель 3X-UI встановлена на ваш сервер!Пункт 3. Захист сервера1.Для захисту нашої системи встановимо програмуfail2ban -вона потрібна для блокування IP-адрес при перевищенні кількості спроб скоєння будь-якої дії, наприклад, невдалого введення SSH-паролю.Введіть цю команду:apt install fail2ban -y && systemctl start fail2ban && systemctl enable fail2ban2.Тепер, щоб ще кращезахистити свій сервер від несанкціонованого проникнення третіх осіб(або роботів) додамо нового користувача з правами Root, а потім відключимо обліковий записroot.adduser userдеuser– замініть на своє ім'я користувача. Я створю користувача з назвою Revelix.3.Введіть пароль для свого нового облікового запису. Найкраще придумайте його з поєднанням верхнього регістру, нижнього регістру та цифр.4.Далі вам буде запропоновано ввести інформацію про вашого нового користувача. Ви можете залишити їх порожніми:5.Додайте новий обліковий записдо групи sudo, ввівши:usermod -aG sudo userдеuser— також замініть своє раніше створене ім'я користувача.6.Перейдіть на новий обліковий запис за допомогою команди:su - userдеuser– ваше нове ім'я користувача.7.Теперзаблокуємо вхідкористувачаrootза SSH. Для цього необхідно відредагувати файл /etc/ssh/sshd_configsudo nano /etc/ssh/sshd_configВведіть раніше створений пароль для цього облікового запису та натисніть клавішу Enter.8.Потім,знайдіть(переміщайтеся за допомогою стрілок на клавіатурі) директивуPermitRootLoginі при необхідності розкоментуйте (якщо вона закоментована)Встановіть її значення рівнимno, як показано на скріншоті нижче:Післявведення зміннатиснітьклавіші Cnrl +X:9.Як тільки ви закінчите, збережіть та закрийте файл. У вас має з'явитися командний рядок.Потім перезапустіть службуsshd,щоб застосувати останні зміни в конфігураціях.sudo service sshd restart10.Після цього можете спробувати підключитись через ssh root@ip-адресу, але у вас нічого не вийде.Тому тепер вам можна буде підключитися до сервера тільки за допомогою нового облікового запису, так само у форматі:ssh user@ip-адреса, деuser— ваше раніше створене ім'я користувача, аip_adress— ip-адреса вашого сервера.Пункт 4. Створення протоколів у графічній панелі 3X-UI1.Щоб увійти до веб-версії панелі, у браузері йдемо за адресою:http://xxx.xxx.xxx.xxx ORT/panel/деxxx.xxx.xxx.xxx- IP-адреса вашого сервера, аPORT- номер вашого порту. У моєму випадку це порт5580.Зверніть увагу напротокол http://, а не https://2.Якщо ви все зробили правильно, перед вами відкриється вікно введення. Введіть тутЛогін та пароль,який ви створили через командний рядок.3.Логін і бачимо ось таку красиву панель управління3X-UI4.Натискаємо на розділПідключення,даліДодати підключення.5.І переходимо до налаштуванняVLESSізXTLS-Reality.Зробіть так, як я написав нижче і показав на скріншоті.Примітка - будь-яка назваПротокол - vlessПорт IP - залишаємо порожнімПорт - замість рандомного ставимо 4436. Далі переходимо до налаштувань Клієнта .Email – Напишіть назву клієнта. В мене це Revelix.Flow – треба вибрати xtls-rprx-vision. І, зверніть увагу, поле Flow (див. скріншот) з'явиться лише після того, як трохи нижче ви поставите галочку на пункті Reality7. Далі налаштуємо транспорт.Протокол передачі: TCPAcceptProxyProtocol, HTTP Маскування, Transparent Proxy, TLS - все це має бути вимкненоxVer - залиште значення 0Reality - має бути включеноXTLS – навпаки, має бути вимкнено . Можливо, тут вам стало не зрозуміло, оскільки Reality теж відноситься до XTLS. Але тут під XTLS маються на увазі тільки застарілі версії протоколу. А перемикачі XTLS та Reality в панелі є взаємовиключними.uTLS – тут треба вибрати те, під який браузер маскуватиметься наше VPN з'єднання. Але, можете вибрати chrome - так буде найкраще.Домен — це адреса для підключення до вашого сервера. Залиште порожнім, і тоді туди автоматично підставиться IP-адреса сервера.Dest – це destination, тобто «призначення» – тут вказуємо домен та порт для переадресації google.com:443Server names — це домен, під який ви маскуватиметеся. Меням на google.com , www.google.comShortIds - це приватний ключ, що згенерується автоматично.Public Key, Private Key — натисніть кнопку Get new keys, і ключі згенеруються автоматично.Sniffing, HTTP, TLS, QUIC, fakedns - залиште увімкненим.8. Після того, як все правильно зробили за інструкцією, порівняли з моїми скріншотами – натисніть кнопку Створити. І все, налаштування завершено!За підсумком маємо ось таку картину: 9. Якщо натиснути на меню, то можна змінити, додати одного або кількох користувачів, скинути трафік, експортувати ключі і т.д. 10. Перед підключенням пристроїв, які використовуватимуть VPN з'єднання з сервером. Рекомендую вам зайти в налаштування панелі та змінити пароль , якщо він у вас не надто складний. А найкраще включити ще й секретний токен для максимальної безпеки (тільки не забудьте його зберегти в надійному місці!) Ну і плюс, зараз, або після остаточного налаштування можете покопатися в налаштуваннях, особливо в розділі Конфігурація Xray.Пункт 5. Підключення клієнтівЩоб довго не шукати, виберіть свій пристрій, на якому ви хочете налаштувати підключення VPN:iOS (iPhone або iPad)AndroidMacOS (MacBook або iMac)WindowsВаріант 1.Підключення пристроїв доiOS(але не нижче 16 версії)1.Завантажте програмуFoXrayз AppStore за посиланням нижче:FoXray2.У графічній панелі 3X-UI створіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача. У полі Email напишіть назву клієнта, наприклад "Мій iPhone", а у пунктіFlowвиберітьxtls-rprx-vision.3.Розкрийте (плюсиком) список клієнтів і під Меню поряд з щойно створеним клієнтомМій iPhoneнатисніть на іконкуQR-коду.4.Запустіть програму FoXray і у верхньому лівому куті натисніть значок сканування QR-коду та відскануйте його з екрана комп'ютера.5.Все, профіль доданий! Тепер натисніть кнопку «Play», далі дозвольте додавання конфігурації VPN, введіть пароль і можете користуватися з'єднанням VPN.Варіант 2.Підключення пристроїв доAndroid.1.Завантажте програмуNekoBoxc GitHub зацим посиланням(там буде найактуальніша версія, залишиться тільки вибрати архітектуру вашого процесора, але швидше за все цеarm64-v8a —найвищий рядок)2.У графічній панелі 3X-UI створіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача.У полі Emailнапишіть назву клієнта, наприклад "Мій Android", а у пунктіFlowвиберітьxtls-rprx-vision.3.Розкрийте (плюсиком) список клієнтів і під Меню поряд з щойно створеним клієнтомМій Androidнатисніть на іконку QR-коду.4. Встановіть Apk файл(раніше завантажений з GitHub) і запустіть програму NekoBox і у правому верхньому куті натисніть на іконку додавання нового підключення.5.Далі натисніть кнопкуВідсканувати QR-коді відскануйте QR-код, який ми створили в графічній панелі. У списку профілів має з'явитися новий профіль.6.Щоб активувати підключення VPN, натисніть на відповіднукнопку на головному екрані NekoBoxі підтвердіть підключення.Варіант 3.Підключення пристроїв доMacOS1.Завантажте програмуFoXrayз AppStore за посиланням нижче:FoXray2.У графічній панелі 3X-UI створіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача. У поліEmailнапишіть назву клієнта, наприклад "Мій MacBook", а у пунктіFlowвиберітьxtls-rprx-vision.3.Розкрийте (плюсиком) список клієнтів та під «Меню» поруч із щойно створеним клієнтом «Мій MacBook» натисніть на іконку Інформація.4.Скопіюйте посиланнядля підключення під написом URL, натиснувши кнопку копіювання.5.Запустіть програмуFoXrayі натиснітьіконку вставки тексту.6.Готово, профіль доданий! Тепер натисніть кнопку "Play" , далідозвольтедодавання конфігурації VPN і можете скористатися VPN з'єднанням.Варіант 4.Підключення пристроїв доWindows1. Завантажте архів із програмоюInvisible Man XRayc GitHub зацим посиланнямі розпакуйте його (завантажується відразу актуальна версія на момент написання цього посту, а ось зацим посиланнямможете вже самі вибрати потрібну вам версію та завантажити її)2.У графічній панелі 3X-UIстворіть нового клієнта. Для цього: натисніть кнопкуМенюв раніше створеній конфігурації, даліДодати користувача. У поліEmailнапишіть назву клієнта, наприклад "Мій Windows", а у пунктіFlowвиберітьxtls-rprx-vision.3.Розкрийте (плюсиком) список клієнтів і під «Меню», поряд із щойно створеним клієнтом «Мій Windows» та натисніть на іконку Інформація.4.Скопіюйте посилання для підключення під написом URL, натиснувши кнопку копіювання.5.Надішліть будь-яким зручним способом це посилання на ваш комп'ютер, і там також його скопіюйте.6.Запустіть програмуInvisible Man XRayта перейдіть доManage server configuration.7.Натисніть кнопку "плюс" у правому нижньому куті вікна.8.ВиберітьImport from linkі вставте посилання, яке ви раніше скопіювали в поле.9.Якщо ви все правильно зробили, має бути додана нова конфігурція. Закрийте цей менеджер та натисніть кнопкуRun.10. Готово! VPNна комп'ютері під керуванням операційної системи Windows ми також настроїли без проблем.Пункт 6. Тести швидкостіШвидкість на завантаження450 мбіт/с,а на завантаження280 мбіт/с -думаю, це дуже хороший результат, враховуючи рівень шифрування і маскування проксі-трафіку.Пункт 7. ВисновокЯкщо вам сподобався мій гайд - ставтелайкпід цим постом і пишітькоментарі- дуже радий почути вашу думку.Дякую!Всім удачі у налаштуванні!
Для публікації повідомлень створіть обліковий запис або авторизуйтесь