Initial commit: local_machine docs and scripts
This commit is contained in:
167
docs/connectivity/vpn/WIREGUARD_RU_SERVER.md
Normal file
167
docs/connectivity/vpn/WIREGUARD_RU_SERVER.md
Normal file
@@ -0,0 +1,167 @@
|
||||
# 🚀 WireGuard VPN на российском сервере (ru.hunab.app)
|
||||
|
||||
## 📋 Обзор
|
||||
|
||||
Развертывание WireGuard VPN на российском прокси-сервере для доступа из России.
|
||||
|
||||
**Сервер:** 149.154.64.19 (ru.hunab.app)
|
||||
**ОС:** Ubuntu 24.10
|
||||
**Архитектура:** Docker-based deployment
|
||||
|
||||
---
|
||||
|
||||
## 🎯 Архитектура решения
|
||||
|
||||
```
|
||||
[Android/iPhone]
|
||||
↓
|
||||
[WireGuard Client]
|
||||
↓
|
||||
[ru.hunab.app:51820] ← Российский сервер 149.154.64.19 (доступен из РФ)
|
||||
↓
|
||||
[209.38.32.21] ← Основной VPN сервер (опционально через туннель)
|
||||
↓
|
||||
[Интернет]
|
||||
```
|
||||
|
||||
**Преимущества:**
|
||||
- ✅ Доступен из России (российский IP)
|
||||
- ✅ Стандартный WireGuard протокол
|
||||
- ✅ Работает на всех платформах
|
||||
- ✅ Не требует специальных клиентов
|
||||
- ✅ Элегантная архитектура
|
||||
|
||||
---
|
||||
|
||||
## 🔧 Развертывание на российском сервере
|
||||
|
||||
### Автоматическое развертывание
|
||||
|
||||
```bash
|
||||
# Подключитесь к российскому серверу
|
||||
ssh ahau@149.154.64.19
|
||||
# Пароль: w99z2fBSkO4gU
|
||||
|
||||
# Создайте директории
|
||||
sudo mkdir -p /opt/app/vpn/wireguard/config
|
||||
sudo chown -R ahau:ahau /opt/app/vpn
|
||||
|
||||
# Разверните WireGuard через Docker
|
||||
cd /opt/app/vpn/wireguard
|
||||
docker run -d \
|
||||
--name hunab-vpn-wireguard-ru \
|
||||
--cap-add=NET_ADMIN \
|
||||
--cap-add=SYS_MODULE \
|
||||
-e PUID=1000 \
|
||||
-e PGID=1000 \
|
||||
-e TZ=Europe/Moscow \
|
||||
-e SERVERURL=149.154.64.19 \
|
||||
-e SERVERPORT=51820 \
|
||||
-e PEERS=1 \
|
||||
-e PEERDNS=8.8.8.8 \
|
||||
-e INTERNAL_SUBNET=10.14.14.0 \
|
||||
-v /opt/app/vpn/wireguard/config:/config \
|
||||
-p 51820:51820/udp \
|
||||
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
|
||||
--restart unless-stopped \
|
||||
linuxserver/wireguard:latest
|
||||
```
|
||||
|
||||
### Настройка Firewall
|
||||
|
||||
```bash
|
||||
# Откройте порт WireGuard
|
||||
sudo ufw allow 51820/udp comment 'WireGuard VPN RU'
|
||||
sudo ufw reload
|
||||
```
|
||||
|
||||
### Проверка развертывания
|
||||
|
||||
```bash
|
||||
# Проверка контейнера
|
||||
docker ps | grep wireguard
|
||||
|
||||
# Просмотр логов
|
||||
docker logs hunab-vpn-wireguard-ru
|
||||
|
||||
# Проверка конфигурации клиента
|
||||
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 📱 Получение конфигурации для Android
|
||||
|
||||
### Способ 1: Скачать с сервера
|
||||
|
||||
```bash
|
||||
# С вашего компьютера
|
||||
scp ahau@149.154.64.19:/opt/app/vpn/wireguard/config/peer1/peer1.conf ./wg-ru.conf
|
||||
```
|
||||
|
||||
### Способ 2: Просмотреть и скопировать
|
||||
|
||||
```bash
|
||||
ssh ahau@149.154.64.19 "cat /opt/app/vpn/wireguard/config/peer1/peer1.conf"
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 🔄 Альтернатива: Туннелирование через российский сервер
|
||||
|
||||
Если не хотите разворачивать отдельный WireGuard на российском сервере, можно настроить туннелирование:
|
||||
|
||||
### Вариант A: WireGuard через SSH туннель
|
||||
|
||||
```bash
|
||||
# На вашем компьютере создайте SSH туннель
|
||||
ssh -L 51820:209.38.32.21:51820 -N ahau@149.154.64.19
|
||||
|
||||
# В конфигурации WireGuard измените Endpoint:
|
||||
# Endpoint = 127.0.0.1:51820
|
||||
```
|
||||
|
||||
### Вариант B: WireProxy (если нужен SOCKS5)
|
||||
|
||||
WireProxy позволяет использовать WireGuard через SOCKS5 прокси, но требует установки дополнительного ПО на клиенте.
|
||||
|
||||
---
|
||||
|
||||
## 📊 Сравнение вариантов
|
||||
|
||||
| Критерий | Вариант 1 (WireGuard на RU) | Вариант 2 (SSH туннель) |
|
||||
|----------|----------------------------|-------------------------|
|
||||
| **Простота** | ✅ Просто | ⚠️ Требует SSH туннель |
|
||||
| **Производительность** | ✅ Высокая | ⚠️ Средняя |
|
||||
| **Мобильность** | ✅ Работает везде | ❌ Требует SSH клиент |
|
||||
| **Надежность** | ✅ Стабильно | ⚠️ Зависит от SSH |
|
||||
| **Рекомендация** | ✅ **Лучший выбор** | Для временного решения |
|
||||
|
||||
---
|
||||
|
||||
## 🎯 Рекомендуемое решение
|
||||
|
||||
**Развернуть WireGuard на российском сервере (Вариант 1)** - это самое элегантное и надежное решение:
|
||||
|
||||
1. ✅ Стандартный протокол WireGuard
|
||||
2. ✅ Работает на всех устройствах (Android, iOS, macOS, Windows)
|
||||
3. ✅ Не требует дополнительных туннелей
|
||||
4. ✅ Высокая производительность
|
||||
5. ✅ Простая настройка клиентов
|
||||
|
||||
---
|
||||
|
||||
## 📝 Следующие шаги
|
||||
|
||||
1. Разверните WireGuard на `149.154.64.19`
|
||||
2. Получите конфигурацию клиента
|
||||
3. Импортируйте в WireGuard на Android
|
||||
4. Проверьте подключение
|
||||
|
||||
---
|
||||
|
||||
## 🔗 Связанная документация
|
||||
|
||||
- [WireGuard общее руководство](./WIREGUARD.md)
|
||||
- [Доступ к российскому серверу](./RU_PROXY_SERVER_ACCESS.md)
|
||||
- [Оптимизация хотспота](../hotspot/HOTSPOT_OPTIMIZATION.md)
|
||||
Reference in New Issue
Block a user