Files
local_machine/docs/connectivity/vpn/WIREGUARD_RU_SERVER.md
2026-03-14 20:03:57 +03:00

5.4 KiB
Raw Permalink Blame History

🚀 WireGuard VPN на российском сервере (ru.hunab.app)

📋 Обзор

Развертывание WireGuard VPN на российском прокси-сервере для доступа из России.

Сервер: 149.154.64.19 (ru.hunab.app)
ОС: Ubuntu 24.10
Архитектура: Docker-based deployment


🎯 Архитектура решения

[Android/iPhone] 
    ↓
[WireGuard Client]
    ↓
[ru.hunab.app:51820] ← Российский сервер 149.154.64.19 (доступен из РФ)
    ↓
[209.38.32.21] ← Основной VPN сервер (опционально через туннель)
    ↓
[Интернет]

Преимущества:

  • Доступен из России (российский IP)
  • Стандартный WireGuard протокол
  • Работает на всех платформах
  • Не требует специальных клиентов
  • Элегантная архитектура

🔧 Развертывание на российском сервере

Автоматическое развертывание

# Подключитесь к российскому серверу
ssh ahau@149.154.64.19
# Пароль: w99z2fBSkO4gU

# Создайте директории
sudo mkdir -p /opt/app/vpn/wireguard/config
sudo chown -R ahau:ahau /opt/app/vpn

# Разверните WireGuard через Docker
cd /opt/app/vpn/wireguard
docker run -d \
  --name hunab-vpn-wireguard-ru \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  -e PUID=1000 \
  -e PGID=1000 \
  -e TZ=Europe/Moscow \
  -e SERVERURL=149.154.64.19 \
  -e SERVERPORT=51820 \
  -e PEERS=1 \
  -e PEERDNS=8.8.8.8 \
  -e INTERNAL_SUBNET=10.14.14.0 \
  -v /opt/app/vpn/wireguard/config:/config \
  -p 51820:51820/udp \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --restart unless-stopped \
  linuxserver/wireguard:latest

Настройка Firewall

# Откройте порт WireGuard
sudo ufw allow 51820/udp comment 'WireGuard VPN RU'
sudo ufw reload

Проверка развертывания

# Проверка контейнера
docker ps | grep wireguard

# Просмотр логов
docker logs hunab-vpn-wireguard-ru

# Проверка конфигурации клиента
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf

📱 Получение конфигурации для Android

Способ 1: Скачать с сервера

# С вашего компьютера
scp ahau@149.154.64.19:/opt/app/vpn/wireguard/config/peer1/peer1.conf ./wg-ru.conf

Способ 2: Просмотреть и скопировать

ssh ahau@149.154.64.19 "cat /opt/app/vpn/wireguard/config/peer1/peer1.conf"

🔄 Альтернатива: Туннелирование через российский сервер

Если не хотите разворачивать отдельный WireGuard на российском сервере, можно настроить туннелирование:

Вариант A: WireGuard через SSH туннель

# На вашем компьютере создайте SSH туннель
ssh -L 51820:209.38.32.21:51820 -N ahau@149.154.64.19

# В конфигурации WireGuard измените Endpoint:
# Endpoint = 127.0.0.1:51820

Вариант B: WireProxy (если нужен SOCKS5)

WireProxy позволяет использовать WireGuard через SOCKS5 прокси, но требует установки дополнительного ПО на клиенте.


📊 Сравнение вариантов

Критерий Вариант 1 (WireGuard на RU) Вариант 2 (SSH туннель)
Простота Просто ⚠️ Требует SSH туннель
Производительность Высокая ⚠️ Средняя
Мобильность Работает везде Требует SSH клиент
Надежность Стабильно ⚠️ Зависит от SSH
Рекомендация Лучший выбор Для временного решения

🎯 Рекомендуемое решение

Развернуть WireGuard на российском сервере (Вариант 1) - это самое элегантное и надежное решение:

  1. Стандартный протокол WireGuard
  2. Работает на всех устройствах (Android, iOS, macOS, Windows)
  3. Не требует дополнительных туннелей
  4. Высокая производительность
  5. Простая настройка клиентов

📝 Следующие шаги

  1. Разверните WireGuard на 149.154.64.19
  2. Получите конфигурацию клиента
  3. Импортируйте в WireGuard на Android
  4. Проверьте подключение

🔗 Связанная документация