Files
local_machine/docs/connectivity/vpn/WIREGUARD_RU_SERVER.md
2026-03-14 20:03:57 +03:00

168 lines
5.4 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 🚀 WireGuard VPN на российском сервере (ru.hunab.app)
## 📋 Обзор
Развертывание WireGuard VPN на российском прокси-сервере для доступа из России.
**Сервер:** 149.154.64.19 (ru.hunab.app)
**ОС:** Ubuntu 24.10
**Архитектура:** Docker-based deployment
---
## 🎯 Архитектура решения
```
[Android/iPhone]
[WireGuard Client]
[ru.hunab.app:51820] ← Российский сервер 149.154.64.19 (доступен из РФ)
[209.38.32.21] ← Основной VPN сервер (опционально через туннель)
[Интернет]
```
**Преимущества:**
- ✅ Доступен из России (российский IP)
- ✅ Стандартный WireGuard протокол
- ✅ Работает на всех платформах
-Не требует специальных клиентов
- ✅ Элегантная архитектура
---
## 🔧 Развертывание на российском сервере
### Автоматическое развертывание
```bash
# Подключитесь к российскому серверу
ssh ahau@149.154.64.19
# Пароль: w99z2fBSkO4gU
# Создайте директории
sudo mkdir -p /opt/app/vpn/wireguard/config
sudo chown -R ahau:ahau /opt/app/vpn
# Разверните WireGuard через Docker
cd /opt/app/vpn/wireguard
docker run -d \
--name hunab-vpn-wireguard-ru \
--cap-add=NET_ADMIN \
--cap-add=SYS_MODULE \
-e PUID=1000 \
-e PGID=1000 \
-e TZ=Europe/Moscow \
-e SERVERURL=149.154.64.19 \
-e SERVERPORT=51820 \
-e PEERS=1 \
-e PEERDNS=8.8.8.8 \
-e INTERNAL_SUBNET=10.14.14.0 \
-v /opt/app/vpn/wireguard/config:/config \
-p 51820:51820/udp \
--sysctl="net.ipv4.conf.all.src_valid_mark=1" \
--restart unless-stopped \
linuxserver/wireguard:latest
```
### Настройка Firewall
```bash
# Откройте порт WireGuard
sudo ufw allow 51820/udp comment 'WireGuard VPN RU'
sudo ufw reload
```
### Проверка развертывания
```bash
# Проверка контейнера
docker ps | grep wireguard
# Просмотр логов
docker logs hunab-vpn-wireguard-ru
# Проверка конфигурации клиента
cat /opt/app/vpn/wireguard/config/peer1/peer1.conf
```
---
## 📱 Получение конфигурации для Android
### Способ 1: Скачать с сервера
```bash
# С вашего компьютера
scp ahau@149.154.64.19:/opt/app/vpn/wireguard/config/peer1/peer1.conf ./wg-ru.conf
```
### Способ 2: Просмотреть и скопировать
```bash
ssh ahau@149.154.64.19 "cat /opt/app/vpn/wireguard/config/peer1/peer1.conf"
```
---
## 🔄 Альтернатива: Туннелирование через российский сервер
Если не хотите разворачивать отдельный WireGuard на российском сервере, можно настроить туннелирование:
### Вариант A: WireGuard через SSH туннель
```bash
# На вашем компьютере создайте SSH туннель
ssh -L 51820:209.38.32.21:51820 -N ahau@149.154.64.19
# В конфигурации WireGuard измените Endpoint:
# Endpoint = 127.0.0.1:51820
```
### Вариант B: WireProxy (если нужен SOCKS5)
WireProxy позволяет использовать WireGuard через SOCKS5 прокси, но требует установки дополнительного ПО на клиенте.
---
## 📊 Сравнение вариантов
| Критерий | Вариант 1 (WireGuard на RU) | Вариант 2 (SSH туннель) |
|----------|----------------------------|-------------------------|
| **Простота** | ✅ Просто | ⚠️ Требует SSH туннель |
| **Производительность** | ✅ Высокая | ⚠️ Средняя |
| **Мобильность** | ✅ Работает везде | ❌ Требует SSH клиент |
| **Надежность** | ✅ Стабильно | ⚠️ Зависит от SSH |
| **Рекомендация** | ✅ **Лучший выбор** | Для временного решения |
---
## 🎯 Рекомендуемое решение
**Развернуть WireGuard на российском сервере (Вариант 1)** - это самое элегантное и надежное решение:
1. ✅ Стандартный протокол WireGuard
2. ✅ Работает на всех устройствах (Android, iOS, macOS, Windows)
3.Не требует дополнительных туннелей
4. ✅ Высокая производительность
5. ✅ Простая настройка клиентов
---
## 📝 Следующие шаги
1. Разверните WireGuard на `149.154.64.19`
2. Получите конфигурацию клиента
3. Импортируйте в WireGuard на Android
4. Проверьте подключение
---
## 🔗 Связанная документация
- [WireGuard общее руководство](./WIREGUARD.md)
- [Доступ к российскому серверу](./RU_PROXY_SERVER_ACCESS.md)
- [Оптимизация хотспота](../hotspot/HOTSPOT_OPTIMIZATION.md)