Как создать VPN-сервер на VPS с помощью Docker

Docker стал стандартом де-факто для быстрого развертывания приложений, и VPN-серверы — не исключение. Создание собственного VPN-сервера на VPS с помощью Docker — это надежный, масштабируемый и безопасный способ получить личный VPN, который не зависит от общих IP-адресов и не боится блокировок. В этой статье мы пошагово разберем, как поднять VPN-сервер на VPS, используя Docker-контейнеры для OpenVPN, WireGuard и передовой технологии XHTTP + Reality.

"Личный VPN-сервер на VPS — это не просто тренд, а необходимость для тех, кто ценит приватность, скорость и стабильность. В отличие от массовых VPN, где 1000+ человек сидят на одном IP, вы получаете персональный сервер. Нас в 1000 раз сложнее заблокировать и отследить."

📑 Содержание:

Почему VPS + Docker — идеальное решение для VPN

Создание VPN-сервера на VPS с использованием Docker обладает рядом неоспоримых преимуществ:

🚀 В чём отличие подхода VPS-VPN?

В отличие от обычных VPN-сервисов, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.

  • Никаких «шумных соседей»: ваш IP-адрес используете только вы. Никто не сможет «подставить» вас своей активностью.
  • Стабильная скорость: пропускная способность не делится между сотнями пользователей.
  • Минимальный риск блокировок: массовые IP-адреса часто попадают в бан-листы из-за действий других пользователей. Ваш личный IP — чистый.
  • Полный контроль: вы сами управляете сервером, выбираете протоколы и настройки безопасности.
  • Технология XHTTP + Reality: ваш трафик маскируется под обычный HTTPS, DPI не может его отличить от обычного браузера Chrome.

🎯 Нас в 1000 раз сложнее заблокировать и отследить.

Потому что каждый клиент VPS-VPN — это отдельный выделенный сервер с уникальным IP-адресом и индивидуальными настройками маскировки.

Подготовка VPS и установка Docker

Прежде чем приступить к настройке VPN, необходимо подготовить VPS и установить Docker. Мы будем использовать Ubuntu 22.04 LTS, но инструкции подойдут для большинства дистрибутивов Linux.

Шаг 1: Подключение к VPS

Подключитесь к вашему серверу по SSH:

ssh root@ваш-ip-адрес

Шаг 2: Обновление системы

apt update && apt upgrade -y

Шаг 3: Установка Docker и Docker Compose

curl -fsSL https://get.docker.com -o get-docker.sh sh get-docker.sh apt install docker-compose-plugin -y

Проверьте, что Docker установлен корректно:

docker --version docker compose version

Настройка OpenVPN в Docker

OpenVPN — классический протокол, который по-прежнему популярен благодаря своей гибкости и проверенной безопасности. Развернем его с помощью официального Docker-образа.

1. Создайте директорию для конфигурации:

mkdir -p /opt/openvpn cd /opt/openvpn

2. Создайте docker-compose.yml:

version: '3' services: openvpn: image: kylemanna/openvpn container_name: openvpn ports: - "1194:1194/udp" cap_add: - NET_ADMIN volumes: - ./openvpn-data:/etc/openvpn restart: unless-stopped

3. Инициализируйте конфигурацию и сгенерируйте сертификаты:

docker run -v $PWD/openvpn-data:/etc/openvpn --rm kylemanna/openvpn ovpn_genconfig -u udp://ваш-домен-или-ip docker run -v $PWD/openvpn-data:/etc/openvpn --rm -it kylemanna/openvpn ovpn_initpki

4. Запустите контейнер:

docker compose up -d

5. Создайте клиентский профиль:

docker run -v $PWD/openvpn-data:/etc/openvpn --rm -it kylemanna/openvpn easyrsa build-client-full client1 nopass docker run -v $PWD/openvpn-data:/etc/openvpn --rm kylemanna/openvpn ovpn_getclient client1 > client1.ovpn

Готово! Файл client1.ovpn можно импортировать в любой OpenVPN-клиент.

Настройка WireGuard в Docker

WireGuard — современный, быстрый и безопасный протокол. Развернем его с помощью Docker-образа linuxserver/wireguard.

1. Создайте директорию:

mkdir -p /opt/wireguard cd /opt/wireguard

2. Создайте docker-compose.yml:

version: '3' services: wireguard: image: linuxserver/wireguard container_name: wireguard environment: - PUID=1000 - PGID=1000 - TZ=Europe/Moscow - SERVERURL=ваш-домен-или-ip - SERVERPORT=51820 - PEERS=5 - PEERDNS=1.1.1.1 - INTERNAL_SUBNET=10.13.13.0 ports: - "51820:51820/udp" volumes: - ./wireguard-data:/config - /lib/modules:/lib/modules cap_add: - NET_ADMIN - SYS_MODULE restart: unless-stopped

3. Запустите контейнер:

docker compose up -d

4. Получите конфигурации клиентов:

cat wireguard-data/peer1/peer1.conf

Готово! Конфигурации для каждого клиента будут доступны в папке wireguard-data/peer*/.

XHTTP + Reality — технология будущего

OpenVPN и WireGuard — отличные протоколы, но они имеют узнаваемые сигнатуры, которые DPI-системы научились блокировать. Именно поэтому мы рекомендуем использовать технологию XHTTP + Reality, которая маскирует ваш трафик под обычный HTTPS-запрос к легитимному сайту. DPI не может отличить ваше соединение от реального браузера Chrome.

🔬 XHTTP + Reality: как это работает

Эта технология маскирует VPN-трафик под обычный HTTPS-запрос к легитимному сайту. DPI не может отличить ваше соединение от реального браузера Chrome, потому что:

  • Имитация TLS-рукопожатия — соединение выглядит как стандартный HTTPS-запрос.
  • Маскировка под Chrome — все параметры соответствуют реальному браузеру (версия, набор шифров, заголовки).
  • Отсутствие характерных сигнатур — в отличие от OpenVPN или WireGuard, у XHTTP нет узнаваемых паттернов.
  • Динамическая адаптация — трафик меняется в зависимости от контекста.

Благодаря этой технологии ваш VPN-трафик неотличим от обычного веб-сёрфинга. Это делает XHTTP + Reality идеальным решением для стран с жёсткой фильтрацией интернета и активным DPI.

📌 Ключевое преимущество:

DPI-системы видят ваш трафик как обычный HTTPS-запрос к, например, google.com или cloudflare.com. Они не могут определить, что внутри этого запроса передаются VPN-данные. Нас в 1000 раз сложнее заблокировать и отследить.

Настройка XHTTP + Reality в Docker

Для развертывания XHTTP + Reality мы будем использовать образ xtaci/xray.

1. Создайте директорию:

mkdir -p /opt/xray cd /opt/xray

2. Создайте docker-compose.yml:

version: '3' services: xray: image: xtaci/xray container_name: xray ports: - "443:443" volumes: - ./config.json:/etc/xray/config.json restart: unless-stopped

3. Создайте файл конфигурации config.json:

{ "inbounds": [{ "port": 443, "protocol": "vless", "settings": { "clients": [{"id": "ваш-uuid"}], "decryption": "none" }, "streamSettings": { "network": "tcp", "security": "reality", "realitySettings": { "serverNames": ["www.google.com"], "privateKey": "ваш-private-key", "shortIds": ["ваш-short-id"] } } }], "outbounds": [{"protocol": "freedom"}] }

4. Запустите контейнер:

docker compose up -d

Готово! Ваш сервер XHTTP + Reality готов к использованию. Клиентские настройки можно экспортировать в формате, совместимом с Xray-клиентами.

Массовый VPN vs Личный VPN на VPS

🚀 Почему личный VPN на VPS лучше массового?

  • Персональный IP-адрес — вы не делите его с тысячами других пользователей.
  • Максимальная скорость — пропускная способность не распределяется между сотнями абонентов.
  • Минимальный риск блокировок — массовые IP-адреса часто попадают в бан-листы. Ваш IP — чистый.
  • Полный контроль — вы сами управляете сервером, выбираете протоколы и настройки.
  • Технология XHTTP + Reality — ваш трафик маскируется под обычный HTTPS, DPI не может его отличить от обычного браузера Chrome.

Сравнение подходов

Параметр Массовый VPN Личный VPN на VPS (VPS-VPN)
IP-адрес Общий (1000+ пользователей) Персональный, только ваш
Скорость Разделяется между всеми Максимальная, только ваша
Риск блокировки Высокий (из-за соседей) Минимальный
Маскировка трафика Стандартные протоколы XHTTP + Reality, имитация Chrome
Логирование Часто хранят логи Zero-log, полная конфиденциальность
Сложность обнаружения DPI Легко обнаружить В 1000 раз сложнее

🔥 Получите свой личный VPN-сервер с технологией XHTTP + Reality

Мы в VPS-VPN предлагаем полностью выделенный VPN-сервер на вашем собственном VPS. Никаких общих IP, никаких «соседей», только ваш трафик и максимальная защита.

Ваш трафик будет неотличим от обычного HTTPS — DPI-системы увидят обычный браузер Chrome. Нас в 1000 раз сложнее заблокировать.

🚀 Заказать личный VPN-сервер

Итог: ваш собственный VPN-сервер

Создание VPN-сервера на VPS с помощью Docker — это современный, гибкий и надежный способ обеспечить себе приватность в интернете. Вы получаете:

✅ Будущее VPN — за персонализацией и маскировкой.

Массовые VPN с общими IP-адресами уходят в прошлое. В VPS-VPN мы предлагаем именно то, что нужно для современного интернета: выделенный сервер, передовую технологию XHTTP + Reality и полную конфиденциальность.

Интернет должен быть свободным, безопасным и быстрым. Выбирайте решение, которое работает по-настоящему. Выбирайте VPS-VPN.