5.4 KiB
5.4 KiB
🚀 WireGuard VPN на российском сервере (ru.hunab.app)
📋 Обзор
Развертывание WireGuard VPN на российском прокси-сервере для доступа из России.
Сервер: 149.154.64.19 (ru.hunab.app)
ОС: Ubuntu 24.10
Архитектура: Docker-based deployment
🎯 Архитектура решения
[Android/iPhone]
↓
[WireGuard Client]
↓
[ru.hunab.app:51820] ← Российский сервер 149.154.64.19 (доступен из РФ)
↓
[209.38.32.21] ← Основной VPN сервер (опционально через туннель)
↓
[Интернет]
Преимущества:
- ✅ Доступен из России (российский IP)
- ✅ Стандартный WireGuard протокол
- ✅ Работает на всех платформах
- ✅ Не требует специальных клиентов
- ✅ Элегантная архитектура
🔧 Развертывание на российском сервере
Автоматическое развертывание
# Подключитесь к российскому серверу
ssh ahau@149.154.64.19
# Пароль: w99z2fBSkO4gU
# Создайте директории
sudo mkdir -p /opt/app/vpn/wireguard/config
sudo chown -R ahau:ahau /opt/app/vpn
# Разверните WireGuard через Docker
cd /opt/app/vpn/wireguard
docker run -d \
--name hunab-vpn-wireguard-ru \
--cap-add=NET_ADMIN \
--cap-add=SYS_MODULE \
-e PUID=1000 \
-e PGID=1000 \
-e TZ=Europe/Moscow \
-e SERVERURL=149.154.64.19 \
-e SERVERPORT=51820 \
-e PEERS=1 \
-e PEERDNS=8.8.8.8 \
-e INTERNAL_SUBNET=10.14.14.0 \
-v /opt/app/vpn/wireguard/config:/config \
-p 51820:51820/udp \
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
--restart unless-stopped \
linuxserver/wireguard:latest
Настройка Firewall
# Откройте порт WireGuard
sudo ufw allow 51820/udp comment 'WireGuard VPN RU'
sudo ufw reload
Проверка развертывания
# Проверка контейнера
docker ps | grep wireguard
# Просмотр логов
docker logs hunab-vpn-wireguard-ru
# Проверка конфигурации клиента
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf
📱 Получение конфигурации для Android
Способ 1: Скачать с сервера
# С вашего компьютера
scp ahau@149.154.64.19:/opt/app/vpn/wireguard/config/peer1/peer1.conf ./wg-ru.conf
Способ 2: Просмотреть и скопировать
ssh ahau@149.154.64.19 "cat /opt/app/vpn/wireguard/config/peer1/peer1.conf"
🔄 Альтернатива: Туннелирование через российский сервер
Если не хотите разворачивать отдельный WireGuard на российском сервере, можно настроить туннелирование:
Вариант A: WireGuard через SSH туннель
# На вашем компьютере создайте SSH туннель
ssh -L 51820:209.38.32.21:51820 -N ahau@149.154.64.19
# В конфигурации WireGuard измените Endpoint:
# Endpoint = 127.0.0.1:51820
Вариант B: WireProxy (если нужен SOCKS5)
WireProxy позволяет использовать WireGuard через SOCKS5 прокси, но требует установки дополнительного ПО на клиенте.
📊 Сравнение вариантов
| Критерий | Вариант 1 (WireGuard на RU) | Вариант 2 (SSH туннель) |
|---|---|---|
| Простота | ✅ Просто | ⚠️ Требует SSH туннель |
| Производительность | ✅ Высокая | ⚠️ Средняя |
| Мобильность | ✅ Работает везде | ❌ Требует SSH клиент |
| Надежность | ✅ Стабильно | ⚠️ Зависит от SSH |
| Рекомендация | ✅ Лучший выбор | Для временного решения |
🎯 Рекомендуемое решение
Развернуть WireGuard на российском сервере (Вариант 1) - это самое элегантное и надежное решение:
- ✅ Стандартный протокол WireGuard
- ✅ Работает на всех устройствах (Android, iOS, macOS, Windows)
- ✅ Не требует дополнительных туннелей
- ✅ Высокая производительность
- ✅ Простая настройка клиентов
📝 Следующие шаги
- Разверните WireGuard на
149.154.64.19 - Получите конфигурацию клиента
- Импортируйте в WireGuard на Android
- Проверьте подключение