# 🚀 WireGuard VPN на российском сервере (ru.hunab.app) ## 📋 Обзор Развертывание WireGuard VPN на российском прокси-сервере для доступа из России. **Сервер:** 149.154.64.19 (ru.hunab.app) **ОС:** Ubuntu 24.10 **Архитектура:** Docker-based deployment --- ## 🎯 Архитектура решения ``` [Android/iPhone] ↓ [WireGuard Client] ↓ [ru.hunab.app:51820] ← Российский сервер 149.154.64.19 (доступен из РФ) ↓ [209.38.32.21] ← Основной VPN сервер (опционально через туннель) ↓ [Интернет] ``` **Преимущества:** - ✅ Доступен из России (российский IP) - ✅ Стандартный WireGuard протокол - ✅ Работает на всех платформах - ✅ Не требует специальных клиентов - ✅ Элегантная архитектура --- ## 🔧 Развертывание на российском сервере ### Автоматическое развертывание ```bash # Подключитесь к российскому серверу ssh ahau@149.154.64.19 # Пароль: w99z2fBSkO4gU # Создайте директории sudo mkdir -p /opt/app/vpn/wireguard/config sudo chown -R ahau:ahau /opt/app/vpn # Разверните WireGuard через Docker cd /opt/app/vpn/wireguard docker run -d \ --name hunab-vpn-wireguard-ru \ --cap-add=NET_ADMIN \ --cap-add=SYS_MODULE \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Europe/Moscow \ -e SERVERURL=149.154.64.19 \ -e SERVERPORT=51820 \ -e PEERS=1 \ -e PEERDNS=8.8.8.8 \ -e INTERNAL_SUBNET=10.14.14.0 \ -v /opt/app/vpn/wireguard/config:/config \ -p 51820:51820/udp \ --sysctl="net.ipv4.conf.all.src_valid_mark=1" \ --restart unless-stopped \ linuxserver/wireguard:latest ``` ### Настройка Firewall ```bash # Откройте порт WireGuard sudo ufw allow 51820/udp comment 'WireGuard VPN RU' sudo ufw reload ``` ### Проверка развертывания ```bash # Проверка контейнера docker ps | grep wireguard # Просмотр логов docker logs hunab-vpn-wireguard-ru # Проверка конфигурации клиента cat /opt/app/vpn/wireguard/config/peer1/peer1.conf ``` --- ## 📱 Получение конфигурации для Android ### Способ 1: Скачать с сервера ```bash # С вашего компьютера scp ahau@149.154.64.19:/opt/app/vpn/wireguard/config/peer1/peer1.conf ./wg-ru.conf ``` ### Способ 2: Просмотреть и скопировать ```bash ssh ahau@149.154.64.19 "cat /opt/app/vpn/wireguard/config/peer1/peer1.conf" ``` --- ## 🔄 Альтернатива: Туннелирование через российский сервер Если не хотите разворачивать отдельный WireGuard на российском сервере, можно настроить туннелирование: ### Вариант A: WireGuard через SSH туннель ```bash # На вашем компьютере создайте SSH туннель ssh -L 51820:209.38.32.21:51820 -N ahau@149.154.64.19 # В конфигурации WireGuard измените Endpoint: # Endpoint = 127.0.0.1:51820 ``` ### Вариант B: WireProxy (если нужен SOCKS5) WireProxy позволяет использовать WireGuard через SOCKS5 прокси, но требует установки дополнительного ПО на клиенте. --- ## 📊 Сравнение вариантов | Критерий | Вариант 1 (WireGuard на RU) | Вариант 2 (SSH туннель) | |----------|----------------------------|-------------------------| | **Простота** | ✅ Просто | ⚠️ Требует SSH туннель | | **Производительность** | ✅ Высокая | ⚠️ Средняя | | **Мобильность** | ✅ Работает везде | ❌ Требует SSH клиент | | **Надежность** | ✅ Стабильно | ⚠️ Зависит от SSH | | **Рекомендация** | ✅ **Лучший выбор** | Для временного решения | --- ## 🎯 Рекомендуемое решение **Развернуть WireGuard на российском сервере (Вариант 1)** - это самое элегантное и надежное решение: 1. ✅ Стандартный протокол WireGuard 2. ✅ Работает на всех устройствах (Android, iOS, macOS, Windows) 3. ✅ Не требует дополнительных туннелей 4. ✅ Высокая производительность 5. ✅ Простая настройка клиентов --- ## 📝 Следующие шаги 1. Разверните WireGuard на `149.154.64.19` 2. Получите конфигурацию клиента 3. Импортируйте в WireGuard на Android 4. Проверьте подключение --- ## 🔗 Связанная документация - [WireGuard общее руководство](./WIREGUARD.md) - [Доступ к российскому серверу](./RU_PROXY_SERVER_ACCESS.md) - [Оптимизация хотспота](../hotspot/HOTSPOT_OPTIMIZATION.md)