Сообщения

Установка серверной части AmneziaWG на Ubuntu/Debian VPS

В прошлой статье мы разобрали, как AmneziaWG обманывает DPI с помощью шумовых пакетов, мимикрии под QUIC и шифрования заголовков. Теперь — практика. Будем поднимать сервер. Хорошая новость: вам не нужен мощный VPS. AmneziaWG работает на модуле ядра Linux, а значит, потребляет минимум ресурсов. Хватит самого дешёвого сервера за 2–4 $ в месяц с 1 vCPU и 512 МБ ОЗУ. Если планируете подключать много клиентов или гонять 4K-видео — берите 1 ГБ ОЗУ для комфорта. Что понадобится VPS с Ubuntu 24.04 LTS, Ubuntu 22.04 или Debian 12/13. Поддерживаются и другие версии, но на этих всё проверено. Доступ по SSH с правами root (или sudo). 2 ГБ свободного места на диске — минимум. Лучше 3+. 15–20 минут времени. 💡 Важно: В отличие от Marzban, для AmneziaWG не нужен домен, SSL-сертификат или reverse-proxy. Сервер работает на уровне ядра и общается с клиентами напрямую по UDP. Это одновременно и проще, и безопаснее — меньше поверхности для атаки. Шаг 1. Подготовка сервера ...

🧩 Интеграция Marzban с Caddy: HTTPS и красивый веб-интерфейс

  В прошлых статьях мы настроили Marzban и разобрались с подписками. Но есть один нюанс, который часто упускают: по умолчанию панель Marzban работает по HTTP. Это значит, что пароль администратора передаётся по сети в открытом виде. А без HTTPS не будут работать ссылки-подписки, QR-коды и Deep Links. Сегодня мы решим эту проблему раз и навсегда — с помощью Caddy. 🎯 Вместо введения: почему без HTTPS никуда Представьте, что вы оставляете ключи от квартиры под ковриком у двери. Удобно? Да. Безопасно? Нет. То же самое с HTTP. Когда вы входите в панель Marzban по HTTP, ваш логин и пароль передаются по сети в открытом виде. Любой, кто находится в той же сети (например, в кафе или аэропорту), может их перехватить. HTTPS решает эту проблему, шифруя весь трафик между вашим браузером и сервером. Но чтобы включить HTTPS, нужен  SSL-сертификат . И тут начинается самое интересное. Традиционный путь: получить сертификат через Let's Encrypt → настроить Nginx → прописать кучу ...

📱 QR-коды и подписки: как подключать клиентов за 30 секунд

  В прошлой статье мы настроили Marzban и добавили первого клиента через панель. Но настоящая магия начинается, когда клиент получает доступ к своему VPN-профилю в один клик — без ручного ввода ключей, без копирования конфигов, без объяснений «скачай файл, открой приложение, импортируй...». Сегодня мы разберём, как работает система подписок в Marzban, как генерируются QR-коды и как сделать так, чтобы подключение к вашему VPN занимало ровно 30 секунд. 🚀 Вместо введения: почему подписки — это революция Раньше для подключения к VPN нужно было: Получить файл конфигурации от администратора Скачать его на устройство Открыть VPN-клиент Импортировать файл вручную Проверить, что всё работает Если администратор менял сервер — процедура повторялась заново. А если у клиента было три устройства? Умножьте всё на три. Система подписок  решает эту проблему раз и навсегда. Клиент получает  одну ссылку , которая автоматически обновляе...

🤖 Marzban + WireGuard: автоматизация VPN-сервиса

  Мы настроили WireGuard вручную. Помните этот процесс? Генерация ключей, редактирование конфигов, копирование файлов... Теперь представьте, что у вас не один клиент, а сотня. И каждому нужно выдать конфигурацию, объяснить, как подключиться, и следить за трафиком. Вручную это превращается в бесконечный цикл монотонных операций. Пора это автоматизировать. 🚀 Вместо введения: почему ручная настройка — это тупик В прошлой статье мы разобрали, как поднять WireGuard на сервере: сгенерировать ключи, прописать AllowedIPs, открыть порт в UFW. Это работает — но только пока клиентов один-два. Когда их становится десять, двадцать, сто, вы начинаете тратить  часы  на рутину: создать пользователя, сгенерировать пару ключей, добавить [Peer] в конфиг сервера, перезапустить интерфейс, отправить конфиг клиенту, объяснить, как его импортировать. И тут на сцену выходит  Marzban  — панель управления, которая берёт всю эту рутину на себя. Вы создаёте поль...

⚡ ИИ-помощник (на OpenRouter)

Спросите про VPN, протоколы или настройку серверов.