Как добавить нового пользователя на VPN-сервер

Управление пользователями на VPN-сервере — одна из ключевых задач администратора. Будь вы владелец небольшой компании, который подключает удалённых сотрудников, или обычный пользователь, решивший дать доступ к своему личному VPN друзьям или семье — в этой статье вы найдёте пошаговые инструкции для всех популярных протоколов: WireGuard, OpenVPN и современной технологии XHTTP + Reality.

Мы покажем, как быстро и безопасно добавить нового пользователя на VPN-сервер, создав для него уникальные учётные данные, и объясним, почему личный VPN на VPS с технологией XHTTP + Reality — это лучший выбор в современном интернете.

📑 Содержание:

Что нужно перед добавлением нового пользователя

Перед тем как начать, убедитесь, что у вас есть:

Если у вас ещё нет собственного VPN-сервера, рекомендуем рассмотреть готовые решения от VPS-VPN — мы предоставляем полностью настроенный VPS с технологией XHTTP + Reality, и вам не нужно будет разбираться с установкой серверного ПО. Вы получаете готовый сервер с панелью управления, где можно добавлять новых пользователей буквально в один клик.

Добавление пользователя в WireGuard

WireGuard — один из самых быстрых и простых VPN-протоколов. Добавление нового пользователя сводится к генерации новой пары ключей и добавлению секции в конфигурационный файл.

1. Сгенерируйте ключи для нового пользователя

# Генерация закрытого ключа
wg genkey
# Пример вывода: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890=

# Генерация открытого ключа на основе закрытого
echo "aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890=" | wg pubkey
# Пример вывода: aAbBcCdDeEfFgGhHiIjJkKlLmMnNoO==

Сохраните оба ключа — закрытый ключ нужен клиенту, а открытый будет добавлен в конфигурацию сервера.

2. Добавьте пира (peer) в конфигурацию сервера

Откройте файл /etc/wireguard/wg0.conf и добавьте новую секцию:

# /etc/wireguard/wg0.conf
[Peer]
PublicKey = aAbBcCdDeEfFgGhHiIjJkKlLmMnNoO==
AllowedIPs = 10.0.0.2/32
PersistentKeepalive = 25

Важно: выберите уникальный IP-адрес для каждого пользователя (например, 10.0.0.2, 10.0.0.3 и т.д.) в пределах подсети вашего VPN.

3. Перезагрузите WireGuard

sudo wg syncconf wg0 /etc/wireguard/wg0.conf

Или перезапустите сервис:

sudo systemctl restart wg-quick@wg0

4. Настройте клиента

На клиенте создайте конфигурационный файл с такими параметрами:

[Interface]
PrivateKey = <закрытый_ключ_клиента>
Address = 10.0.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <открытый_ключ_сервера>
Endpoint = ваш-сервер-ip:51820
AllowedIPs = 0.0.0.0/0

Сохраните файл и импортируйте его в клиент WireGuard.

Готово! Новый пользователь может подключаться к вашему VPN-серверу.

Добавление пользователя в OpenVPN

OpenVPN использует сертификаты для аутентификации. Добавление пользователя требует генерации нового сертификата и ключа.

1. Перейдите в каталог EasyRSA

cd /etc/openvpn/easy-rsa

2. Сгенерируйте сертификат и ключ для нового пользователя

./easyrsa gen-req username
./easyrsa sign-req client username

Замените username на имя пользователя (например, john_doe).

3. Скопируйте файлы клиенту

Клиенту понадобятся следующие файлы:

  • username.crt — сертификат клиента
  • username.key — закрытый ключ клиента
  • ca.crt — корневой сертификат CA
  • ta.key — ключ TLS-аутентификации (опционально)

Обычно их упаковывают в один файл .ovpn с конфигурацией.

4. Настройте клиентский конфиг

Пример содержимого файла client.ovpn:

client
dev tun
proto udp
remote ваш-сервер-ip 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
cipher AES-256-CBC
auth SHA256
verb 3

<ca>
[содержимое ca.crt]
</ca>
<cert>
[содержимое username.crt]
</cert>
<key>
[содержимое username.key]
</key>

Готово! Пользователь может подключиться, импортировав этот файл в клиент OpenVPN.

Добавление пользователя в XHTTP + Reality

Технология XHTTP + Reality (используется в Xray) — это современный способ маскировки VPN-трафика под обычный HTTPS. Добавление пользователя происходит через конфигурационный файл JSON.

🔬 Что такое XHTTP + Reality?

Это технология, которая маскирует ваш VPN-трафик под обычный HTTPS-запрос к легитимному сайту (например, google.com). DPI-системы видят стандартный браузер Chrome и не могут отличить ваш трафик от обычного веб-сёрфинга. Нас в 1000 раз сложнее заблокировать и отследить.

1. Откройте конфигурационный файл Xray

sudo nano /usr/local/etc/xray/config.json

2. Добавьте нового пользователя в раздел inbounds

Найдите блок "inbounds" и в секции "clients" добавьте нового пользователя:

{ "inbounds": [ { "protocol": "vless", "settings": { "clients": [ { "id": "уникальный-uuid-пользователя", "flow": "xtls-rprx-vision" }, // Добавьте нового пользователя: { "id": "новый-uuid-пользователя", "flow": "xtls-rprx-vision" } ] }, "streamSettings": { "network": "tcp", "security": "reality", "realitySettings": { "dest": "www.google.com:443", "serverNames": ["www.google.com"], "privateKey": "ваш-приватный-ключ", "shortIds": ["abc123"] } } } ] }

Важно сгенерировать уникальный UUID для каждого пользователя. Это можно сделать командой:

cat /proc/sys/kernel/random/uuid

3. Перезапустите Xray

sudo systemctl restart xray

4. Настройте клиента

Клиенту нужно передать следующие данные:

  • Адрес сервера — ваш IP или домен
  • UUID — сгенерированный для этого пользователя
  • Flowxtls-rprx-vision
  • PublicKey — публичный ключ Reality
  • ShortId — короткий идентификатор
  • ServerName — домен для маскировки (например, www.google.com)

Используйте клиентские приложения (например, v2rayN, Nekoray, или официальный Xray) и введите эти данные для подключения.

Готово! Теперь ваш пользователь может подключаться через XHTTP + Reality — его трафик полностью маскируется под обычный браузер Chrome.

Почему VPS лучше массовых VPN-сервисов

🚀 В чём преимущество подхода VPS-VPN?

В отличие от обычных VPN-сервисов, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.

  • Ваш личный IP-адрес: никаких «шумных соседей». Блокировки массовых IP-адресов вас не касаются.
  • Стабильная скорость: вы не делите пропускную способность с сотнями других пользователей.
  • Полный контроль: вы сами управляете добавлением пользователей, выбираете протоколы и настройки.
  • Технология XHTTP + Reality: ваш трафик неотличим от обычного HTTPS. DPI-системы просто не видят ваш VPN.
  • Zero-log: никаких логов — максимум конфиденциальности.

🎯 Нас в 1000 раз сложнее заблокировать и отследить.

Потому что каждый клиент VPS-VPN — это отдельный выделенный сервер с уникальным IP-адресом и индивидуальными настройками маскировки.

🔥 Получите свой личный VPN-сервер с XHTTP + Reality

С VPS-VPN вы получаете полностью выделенный сервер. Добавляйте сколько угодно пользователей, используйте любые протоколы и наслаждайтесь максимальной защитой.

Ваш трафик будет неотличим от обычного HTTPS — DPI-системы увидят обычный браузер Chrome. Нас в 1000 раз сложнее заблокировать.

🚀 Заказать личный VPN-сервер

Управление пользователями: советы и рекомендации

Вот несколько полезных советов для управления пользователями на VPN-сервере:

💡 Совет для VPS-VPN клиентов:

Мы предоставляем удобную панель управления, где вы можете добавлять и удалять пользователей за пару кликов. Никакого копирования конфигов вручную — всё автоматизировано и интуитивно понятно.

Сравнение подходов: массовый VPN vs личный VPS

Параметр Массовый VPN Личный VPN на VPS
IP-адрес Общий (1000+ пользователей) Персональный, только ваш
Скорость Разделяется между всеми Максимальная, только ваша
Управление пользователями Ограничено (обычно только количество устройств) Полный контроль, добавление любых пользователей
Маскировка трафика Стандартные протоколы (легко обнаруживаются DPI) XHTTP + Reality, имитация Chrome
Логирование Часто хранят логи Zero-log, полная конфиденциальность
Сложность обнаружения DPI Легко обнаружить В 1000 раз сложнее

Заключение

Теперь вы знаете, как добавить нового пользователя на VPN-сервер для трёх основных протоколов: WireGuard, OpenVPN и XHTTP + Reality. Каждый из этих методов имеет свои особенности, но все они позволяют быстро и безопасно подключать новых пользователей.

Однако, если вы хотите максимальную защиту и невидимость для DPI-систем, мы рекомендуем технологию XHTTP + Reality в сочетании с личным VPS. Это решение даёт вам:

✅ Готовы перейти на новый уровень?

VPS-VPN предлагает готовые решения для личного VPN-сервера с технологией XHTTP + Reality. Вы получаете выделенный сервер, панель управления и полную конфиденциальность.

Добавляйте пользователей за 5 минут и забывайте о блокировках навсегда.

🚀 Начать пользоваться VPS-VPN