Как добавить нового пользователя на VPN-сервер
Управление пользователями на VPN-сервере — одна из ключевых задач администратора. Будь вы владелец небольшой компании, который подключает удалённых сотрудников, или обычный пользователь, решивший дать доступ к своему личному VPN друзьям или семье — в этой статье вы найдёте пошаговые инструкции для всех популярных протоколов: WireGuard, OpenVPN и современной технологии XHTTP + Reality.
Мы покажем, как быстро и безопасно добавить нового пользователя на VPN-сервер, создав для него уникальные учётные данные, и объясним, почему личный VPN на VPS с технологией XHTTP + Reality — это лучший выбор в современном интернете.
📑 Содержание:
Что нужно перед добавлением нового пользователя
Перед тем как начать, убедитесь, что у вас есть:
- Доступ к серверу — SSH-доступ (для Linux) или RDP (для Windows).
- Установленный VPN-сервер — WireGuard, OpenVPN или Xray с XHTTP + Reality.
- Базовые знания командной строки — для ввода простых команд.
- Понимание структуры сети — диапазон IP-адресов, которые вы используете для клиентов.
Если у вас ещё нет собственного VPN-сервера, рекомендуем рассмотреть готовые решения от VPS-VPN — мы предоставляем полностью настроенный VPS с технологией XHTTP + Reality, и вам не нужно будет разбираться с установкой серверного ПО. Вы получаете готовый сервер с панелью управления, где можно добавлять новых пользователей буквально в один клик.
Добавление пользователя в WireGuard
WireGuard — один из самых быстрых и простых VPN-протоколов. Добавление нового пользователя сводится к генерации новой пары ключей и добавлению секции в конфигурационный файл.
1. Сгенерируйте ключи для нового пользователя
wg genkey
# Пример вывода: aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890=
# Генерация открытого ключа на основе закрытого
echo "aBcDeFgHiJkLmNoPqRsTuVwXyZ1234567890=" | wg pubkey
# Пример вывода: aAbBcCdDeEfFgGhHiIjJkKlLmMnNoO==
Сохраните оба ключа — закрытый ключ нужен клиенту, а открытый будет добавлен в конфигурацию сервера.
2. Добавьте пира (peer) в конфигурацию сервера
Откройте файл /etc/wireguard/wg0.conf и добавьте новую секцию:
[Peer]
PublicKey = aAbBcCdDeEfFgGhHiIjJkKlLmMnNoO==
AllowedIPs = 10.0.0.2/32
PersistentKeepalive = 25
Важно: выберите уникальный IP-адрес для каждого пользователя (например, 10.0.0.2, 10.0.0.3 и т.д.) в пределах подсети вашего VPN.
3. Перезагрузите WireGuard
Или перезапустите сервис:
4. Настройте клиента
На клиенте создайте конфигурационный файл с такими параметрами:
PrivateKey = <закрытый_ключ_клиента>
Address = 10.0.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <открытый_ключ_сервера>
Endpoint = ваш-сервер-ip:51820
AllowedIPs = 0.0.0.0/0
Сохраните файл и импортируйте его в клиент WireGuard.
✅ Готово! Новый пользователь может подключаться к вашему VPN-серверу.
Добавление пользователя в OpenVPN
OpenVPN использует сертификаты для аутентификации. Добавление пользователя требует генерации нового сертификата и ключа.
1. Перейдите в каталог EasyRSA
2. Сгенерируйте сертификат и ключ для нового пользователя
./easyrsa sign-req client username
Замените username на имя пользователя (например, john_doe).
3. Скопируйте файлы клиенту
Клиенту понадобятся следующие файлы:
username.crt— сертификат клиентаusername.key— закрытый ключ клиентаca.crt— корневой сертификат CAta.key— ключ TLS-аутентификации (опционально)
Обычно их упаковывают в один файл .ovpn с конфигурацией.
4. Настройте клиентский конфиг
Пример содержимого файла client.ovpn:
dev tun
proto udp
remote ваш-сервер-ip 1194
resolv-retry infinite
nobind
persist-key
persist-tun
remote-cert-tls server
cipher AES-256-CBC
auth SHA256
verb 3
<ca>
[содержимое ca.crt]
</ca>
<cert>
[содержимое username.crt]
</cert>
<key>
[содержимое username.key]
</key>
✅ Готово! Пользователь может подключиться, импортировав этот файл в клиент OpenVPN.
Добавление пользователя в XHTTP + Reality
Технология XHTTP + Reality (используется в Xray) — это современный способ маскировки VPN-трафика под обычный HTTPS. Добавление пользователя происходит через конфигурационный файл JSON.
🔬 Что такое XHTTP + Reality?
Это технология, которая маскирует ваш VPN-трафик под обычный HTTPS-запрос к легитимному сайту (например, google.com). DPI-системы видят стандартный браузер Chrome и не могут отличить ваш трафик от обычного веб-сёрфинга. Нас в 1000 раз сложнее заблокировать и отследить.
1. Откройте конфигурационный файл Xray
2. Добавьте нового пользователя в раздел inbounds
Найдите блок "inbounds" и в секции "clients" добавьте нового пользователя:
Важно сгенерировать уникальный UUID для каждого пользователя. Это можно сделать командой:
3. Перезапустите Xray
4. Настройте клиента
Клиенту нужно передать следующие данные:
- Адрес сервера — ваш IP или домен
- UUID — сгенерированный для этого пользователя
- Flow —
xtls-rprx-vision - PublicKey — публичный ключ Reality
- ShortId — короткий идентификатор
- ServerName — домен для маскировки (например,
www.google.com)
Используйте клиентские приложения (например, v2rayN, Nekoray, или официальный Xray) и введите эти данные для подключения.
✅ Готово! Теперь ваш пользователь может подключаться через XHTTP + Reality — его трафик полностью маскируется под обычный браузер Chrome.
Почему VPS лучше массовых VPN-сервисов
🚀 В чём преимущество подхода VPS-VPN?
В отличие от обычных VPN-сервисов, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.
- Ваш личный IP-адрес: никаких «шумных соседей». Блокировки массовых IP-адресов вас не касаются.
- Стабильная скорость: вы не делите пропускную способность с сотнями других пользователей.
- Полный контроль: вы сами управляете добавлением пользователей, выбираете протоколы и настройки.
- Технология XHTTP + Reality: ваш трафик неотличим от обычного HTTPS. DPI-системы просто не видят ваш VPN.
- Zero-log: никаких логов — максимум конфиденциальности.
🎯 Нас в 1000 раз сложнее заблокировать и отследить.
Потому что каждый клиент VPS-VPN — это отдельный выделенный сервер с уникальным IP-адресом и индивидуальными настройками маскировки.
🔥 Получите свой личный VPN-сервер с XHTTP + Reality
С VPS-VPN вы получаете полностью выделенный сервер. Добавляйте сколько угодно пользователей, используйте любые протоколы и наслаждайтесь максимальной защитой.
Ваш трафик будет неотличим от обычного HTTPS — DPI-системы увидят обычный браузер Chrome. Нас в 1000 раз сложнее заблокировать.
🚀 Заказать личный VPN-серверУправление пользователями: советы и рекомендации
Вот несколько полезных советов для управления пользователями на VPN-сервере:
- Используйте уникальные имена или UUID — это облегчит идентификацию пользователей в логах.
- Назначайте разные IP-адреса — для каждого пользователя в пределах подсети VPN.
- Ограничивайте доступ по времени — если нужно, можно настроить автоматическое отключение по истечении срока.
- Регулярно обновляйте серверное ПО — для безопасности и новых функций.
- Используйте панели управления — для упрощения работы. Например, 3x-ui, V2Ray или Marzban.
💡 Совет для VPS-VPN клиентов:
Мы предоставляем удобную панель управления, где вы можете добавлять и удалять пользователей за пару кликов. Никакого копирования конфигов вручную — всё автоматизировано и интуитивно понятно.
Сравнение подходов: массовый VPN vs личный VPS
| Параметр | Массовый VPN | Личный VPN на VPS |
|---|---|---|
| IP-адрес | Общий (1000+ пользователей) | ✅ Персональный, только ваш |
| Скорость | Разделяется между всеми | ✅ Максимальная, только ваша |
| Управление пользователями | Ограничено (обычно только количество устройств) | ✅ Полный контроль, добавление любых пользователей |
| Маскировка трафика | Стандартные протоколы (легко обнаруживаются DPI) | ✅ XHTTP + Reality, имитация Chrome |
| Логирование | Часто хранят логи | ✅ Zero-log, полная конфиденциальность |
| Сложность обнаружения DPI | Легко обнаружить | ✅ В 1000 раз сложнее |
Заключение
Теперь вы знаете, как добавить нового пользователя на VPN-сервер для трёх основных протоколов: WireGuard, OpenVPN и XHTTP + Reality. Каждый из этих методов имеет свои особенности, но все они позволяют быстро и безопасно подключать новых пользователей.
Однако, если вы хотите максимальную защиту и невидимость для DPI-систем, мы рекомендуем технологию XHTTP + Reality в сочетании с личным VPS. Это решение даёт вам:
- Персональный IP-адрес — никто не сможет «подставить» вас своей активностью.
- Невидимость для DPI — ваш трафик маскируется под обычный браузер Chrome.
- Высокую скорость — вы не делите пропускную способность с другими.
- Полный контроль — вы сами решаете, кому давать доступ и какие протоколы использовать.
✅ Готовы перейти на новый уровень?
VPS-VPN предлагает готовые решения для личного VPN-сервера с технологией XHTTP + Reality. Вы получаете выделенный сервер, панель управления и полную конфиденциальность.
Добавляйте пользователей за 5 минут и забывайте о блокировках навсегда.
🚀 Начать пользоваться VPS-VPN