← Все статьи
Полезные статьи

Как поднять свой VPN на VPS: пошаговая инструкция

Пошаговая инструкция: как за 15 минут поднять личный VPN на сервере. Установка WireGuard и VLESS Reality, подключение устройств, решение частых проблем.

Как поднять свой VPN на VPS: пошаговая инструкция

Свой VPN — это сервер, который принадлежит только вам: без ограничений скорости, без очередей из чужих пользователей и без логов, которые ведёт кто-то посторонний. Разбираемся, как поднять его с нуля.

Вся настройка занимает около 15 минут и не требует опыта администрирования: все команды есть ниже, их нужно просто скопировать по очереди.

Коротко: что мы будем делать

  1. Арендуем VPS — подойдёт самый простой тариф за 5 € в месяц
  2. Подключаемся к серверу по SSH
  3. Устанавливаем WireGuard одной командой
  4. Подключаем телефон и компьютер по QR-коду и файлу конфигурации

Если в вашей стране VPN-протоколы блокируются, в конце статьи есть второй вариант — VLESS Reality, который маскирует трафик под обычный HTTPS.

Что понадобится

Сервер. Для VPN на несколько человек хватает минимальной конфигурации: 1 ядро, 2 ГБ памяти, 10 ГБ диска. VPN почти не нагружает процессор, основное требование — быстрый канал и низкий пинг до вас.

Операционная система. В инструкции используется Ubuntu 24.04 — она стоит по умолчанию и проще всего в обслуживании. На Debian команды те же.

Локация. Чем ближе сервер, тем ниже задержка. Для пользователей из Европы и СНГ оптимальны Польша, Финляндия и Нидерланды: пинг обычно 20–50 мс.

На тарифе [PL] R7-0 за 5 €/месяц VPN-сервер работает с запасом: 1 vCPU AMD Ryzen 9 7950X, 2 ГБ DDR5, NVMe и канал 2.5 Гбит/с.

Шаг 1. Заказать сервер

При заказе выберите Ubuntu 24.04 в качестве операционной системы. После оплаты сервер создаётся автоматически — обычно за 30 секунд. На почту придут IP-адрес, логин root и пароль.

Шаг 2. Подключиться к серверу по SSH

Windows. Откройте PowerShell (Win + R, введите powershell) и выполните, подставив свой IP:

ssh root@ВАШ_IP

При первом подключении система спросит подтверждение — напечатайте yes и нажмите Enter. Затем введите пароль. Символы при вводе не отображаются, это нормально.

macOS и Linux. Та же команда в терминале.

Если появилась строка вида root@server:~# — вы на сервере.

Шаг 3. Обновить систему

Первым делом обновите пакеты:

apt update && apt upgrade -y

Команда может выполняться пару минут. Если появится синий экран с вопросом о перезапуске сервисов — выберите Ok.

Шаг 4. Установить WireGuard

WireGuard — современный VPN-протокол: быстрый, с минимальным расходом батареи на телефоне и простой настройкой. Установим его скриптом, который сделает всю конфигурацию автоматически:

curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
chmod +x wireguard-install.sh
./wireguard-install.sh

Скрипт задаст несколько вопросов. Для всех можно нажимать Enter, оставляя значения по умолчанию — они корректны. Единственное, что стоит ввести осмысленно, — имя первого клиента, например phone или laptop.

После завершения скрипт покажет QR-код и создаст файл конфигурации в домашней папке — он понадобится для подключения компьютера.

Перед запуском любого скрипта из интернета полезно посмотреть его содержимое: less wireguard-install.sh. Этот скрипт открытый и широко используется, но привычка проверять — правильная.

Шаг 5. Подключить устройства

Телефон (Android, iOS)

  1. Установите приложение WireGuard из Google Play или App Store
  2. Нажмите «+» → «Сканировать QR-код»
  3. Наведите камеру на QR-код в терминале
  4. Включите переключатель подключения

Компьютер (Windows, macOS)

  1. Скачайте клиент с сайта wireguard.com
  2. Скопируйте файл конфигурации с сервера. В PowerShell на своём компьютере:
scp root@ВАШ_IP:/root/wg0-client-phone.conf C:\Users\ВашПользователь\Downloads\
  1. В клиенте WireGuard нажмите «Импорт туннеля из файла» и выберите скачанный файл
  2. Нажмите «Подключить»

Добавить ещё устройства

Запустите скрипт снова и выберите пункт добавления нового клиента:

./wireguard-install.sh

Для каждого устройства нужна отдельная конфигурация — использовать один файл на двух устройствах одновременно нельзя, соединение будет рваться.

Шаг 6. Проверить, что всё работает

Включите VPN и откройте любой сервис проверки IP. Должен отображаться адрес вашего сервера и страна, где он расположен. Если так — VPN работает.

Если WireGuard блокируется: VLESS Reality

В некоторых странах системы глубокой инспекции трафика (DPI) распознают и блокируют WireGuard. Признак этого: VPN подключается, но интернет не работает, либо соединение обрывается через несколько секунд.

В такой ситуации используют VLESS с Reality — протокол, который маскирует трафик под обычное HTTPS-соединение с существующим сайтом. Для DPI это выглядит как посещение, например, google.com.

Проще всего поднять его через панель 3x-ui:

bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)

Установщик спросит логин, пароль и порт панели — задайте свои значения и обязательно запишите их. После установки панель открывается в браузере по адресу http://ВАШ_IP:ПОРТ.

Дальше в панели: раздел InboundsAdd Inbound → протокол VLESS, Security — Reality. В поле маскировки укажите любой крупный сайт, работающий по TLS 1.3. Панель сгенерирует ссылку и QR-код для клиента.

Клиентские приложения: Happ, v2rayNG (Android), Streisand или FoXray (iOS), Nekoray (Windows).

Частые проблемы

VPN подключается, но интернета нет. Обычно дело в пересылке пакетов. Проверьте:

sysctl net.ipv4.ip_forward

Должно вернуть net.ipv4.ip_forward = 1. Если 0 — включите:

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf && sysctl -p

Соединение не устанавливается. Проверьте, что порт WireGuard открыт в файрволе:

ufw status
ufw allow 51820/udp

Скорость ниже ожидаемой или «тяжёлые» сайты не грузятся. Причина часто в MTU. В конфигурации клиента добавьте в секцию [Interface]:

MTU = 1280

Сайты открываются, а приложения — нет. Проверьте, что в конфигурации клиента в AllowedIPs указано 0.0.0.0/0, ::/0 — это направляет через VPN весь трафик.

Сколько это стоит

Тариф на 1 ядро и 2 ГБ памяти обходится в 5 € в месяц. Этого достаточно для 5–10 устройств одновременно: WireGuard нетребователен к ресурсам, а скорость упирается в канал, а не в процессор.

Для сравнения: подписка на коммерческий VPN-сервис стоит 3–10 € в месяц за одного пользователя, с ограничением по количеству устройств и общей скоростью на всех клиентов сервиса.

Частые вопросы

Нужны ли навыки администрирования? Нет. Все команды из инструкции копируются по очереди, настройка занимает около 15 минут.

Сколько устройств можно подключить? Технически — десятки. На практике для тарифа за 5 € комфортный предел составляет 5–10 активных устройств.

Будет ли свой VPN быстрее платного сервиса? Как правило, да. Каналом сервера пользуетесь только вы, тогда как в коммерческих сервисах сотни клиентов делят одни и те же узлы.

Ведутся ли логи? На вашем сервере — только те, что вы настроите сами. WireGuard по умолчанию не пишет историю посещений.

Что делать, если провайдер блокирует VPN? Использовать VLESS Reality вместо WireGuard — он маскируется под обычный HTTPS-трафик.

Итог

Свой VPN на VPS — это 15 минут настройки и 5 € в месяц за полный контроль над собственным трафиком: без лимитов, очередей и чужих логов.

Если ещё не определились, нужен ли вам сервер или достаточно готового сервиса, посмотрите разбор: Чем VPN отличается от VPS и что выбрать.

Заказать сервер для VPN →

Команда Puws.Cloud
Puws.Cloud
Начать

СЕРВЕР ДЛЯ ВАШЕГО ПРОЕКТА

Начните
с тарифа.

ПОЛЕЗНОЕ О СЕРВЕРАХИнструкции
и советы.
Открыть блог
Наш Аптайм