Создание скрипта для автоматической установки VPN на VPS

Ручная настройка VPN-сервера на VPS — процесс трудоёмкий и требует знания множества нюансов: установка пакетов, генерация сертификатов, настройка маршрутизации, фаервола и протоколов. Но что, если всё это можно сделать одной командой? В этой статье мы разберём, как создать универсальный bash-скрипт для автоматической установки VPN с поддержкой современных протоколов, включая XHTTP + Reality, и почему личный VPN на VPS — это лучшее решение для обхода блокировок и защиты приватности.

📑 Содержание:

Зачем нужен скрипт автоматической установки VPN

Настройка VPN-сервера «вручную» — это десятки команд, проверка логов, отладка ошибок и постоянное гугление. Особенно если вы работаете с XHTTP + Reality — современной технологией маскировки трафика под обычный HTTPS.

🎯 Главная цель:

Сделать развёртывание личного VPN-сервера настолько простым, чтобы с ним справился даже новичок, а результат был максимально надёжным и незаметным для DPI.

Что понадобится для создания скрипта

Прежде чем писать код, давайте определимся с базовыми требованиями и компонентами, которые должен устанавливать наш скрипт.

Наш скрипт будет выполнять все эти шаги последовательно, с проверкой ошибок и выводом понятных сообщений.

Структура скрипта

Логика скрипта разбита на следующие этапы:

1. Проверка окружения — определение ОС, версии, наличие необходимых утилит.
2. Обновление системы и установка зависимостей — apt update, установка curl, wget, git, ufw и пр.
3. Установка Xray-core — загрузка последней версии с официального репозитория.
4. Установка панели управления (3x-UI) — клонирование репозитория, настройка автозапуска.
5. Настройка XHTTP + Reality — генерация конфигурации с имитацией браузера Chrome.
6. Настройка фаервола и базовой безопасности — открытие портов, установка Fail2ban.
7. Вывод готовых данных для подключения — ссылка на панель, логин/пароль, настройки для клиента.

Готовый код скрипта

Ниже представлен полноценный bash-скрипт для автоматической установки VPN-сервера с поддержкой XHTTP + Reality. Вы можете сохранить его как install_vpn.sh и запустить на своём VPS.

#!/bin/bash # ============================================================ # Скрипт автоматической установки VPN-сервера # Поддержка: Xray + 3x-UI + XHTTP + Reality # Тестировалось на Ubuntu 22.04 / Debian 12 # ============================================================ set -e # --- ЦВЕТА ДЛЯ ВЫВОДА --- RED='\033[0;31m' GREEN='\033[0;32m' YELLOW='\033[1;33m' NC='\033[0m' # --- ФУНКЦИИ ЛОГИРОВАНИЯ --- log_info() { echo -e "${GREEN}[INFO]${NC} $1"; } log_warn() { echo -e "${YELLOW}[WARN]${NC} $1"; } log_error() { echo -e "${RED}[ERROR]${NC} $1"; exit 1; } # --- ПРОВЕРКА ПРАВ --- if [[ $EUID -ne 0 ]]; then log_error "Скрипт должен запускаться с правами root (sudo)." fi # --- ОПРЕДЕЛЕНИЕ ОС --- if [[ -f /etc/os-release ]]; then . /etc/os-release OS=$ID VER=$VERSION_ID else log_error "Не удалось определить ОС." fi log_info "Обнаружена ОС: $OS $VER" # --- ОБНОВЛЕНИЕ СИСТЕМЫ --- log_info "Обновление списка пакетов..." apt update -y && apt upgrade -y log_info "Установка базовых утилит..." apt install -y curl wget git unzip jq ufw fail2ban # --- УСТАНОВКА XRAY-CORE --- log_info "Установка Xray-core..." bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install # --- УСТАНОВКА 3X-UI ПАНЕЛИ --- log_info "Установка 3x-UI панели управления..." cd /opt git clone https://github.com/MHSanaei/3x-ui.git cd 3x-ui bash install.sh # --- НАСТРОЙКА АВТОЗАПУСКА --- systemctl enable xray systemctl enable 3x-ui systemctl start xray systemctl start 3x-ui # --- НАСТРОЙКА ФАЕРВОЛА --- log_info "Настройка UFW..." ufw allow 22/tcp ufw allow 443/tcp ufw allow 80/tcp ufw allow 2053/tcp ufw --force enable # --- НАСТРОЙКА FAIL2BAN --- log_info "Настройка Fail2ban..." systemctl enable fail2ban systemctl start fail2ban # --- ГЕНЕРАЦИЯ SSL (САМОПОДПИСАННЫЙ) --- log_info "Генерация SSL-сертификата (самоподписанный)..." mkdir -p /etc/xray/certs openssl req -x509 -nodes -days 365 -newkey rsa:2048 \ -keyout /etc/xray/certs/privkey.pem \ -out /etc/xray/certs/fullchain.pem \ -subj "/CN=localhost" # --- КОНФИГУРАЦИЯ XHTTP + REALITY (БАЗОВАЯ) --- log_info "Настройка XHTTP + Reality (имитация Chrome)..." cat > /usr/local/etc/xray/config.json <

Важно: Скрипт генерирует самоподписанный сертификат и базовую конфигурацию. Для production-сервера рекомендуется использовать Let's Encrypt и настроить параметры Reality более детально (выбор destination, shortId, маскировка под конкретный сайт).

Настройка XHTTP + Reality в скрипте

Технология XHTTP + Reality — это эволюция протокола VLESS, которая позволяет маскировать VPN-трафик под обычный HTTPS-запрос к легитимному сайту (например, google.com). DPI-системы видят ваш трафик как стандартный TLS-рукопожатие браузера Chrome и не могут его заблокировать.

🔬 Как это работает в скрипте:

  • Имитация TLS-рукопожатия — все параметры соответствуют реальному браузеру.
  • Маскировка под Chrome — используется набор шифров и расширений, как у актуальной версии Chrome.
  • Динамическая адаптация — трафик меняется в зависимости от контекста, что делает его ещё более незаметным.

В нашем скрипте мы настроили Reality с destination на www.google.com:443 и serverNames www.google.com, www.youtube.com. Это означает, что ваш трафик будет выглядеть как обычное соединение с этими сайтами.

«DPI-системы видят ваш трафик как обычный HTTPS-запрос к Google. Они не могут определить, что внутри этого запроса передаются VPN-данные. Нас в 1000 раз сложнее заблокировать и отследить.»

Личный VPS vs массовый VPN

🚀 Почему личный VPN на VPS лучше массовых сервисов?

В отличие от обычных VPN, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.

  • Никаких «шумных соседей» — ваш IP-адрес используете только вы.
  • Стабильная скорость — пропускная способность не делится между сотнями пользователей.
  • Минимальный риск блокировок — массовые IP-адреса часто попадают в бан-листы.
  • Полный контроль — вы сами управляете сервером и настройками.
  • Технология XHTTP + Reality — трафик маскируется под обычный HTTPS.

🎯 Нас в 1000 раз сложнее заблокировать и отследить.

Потому что каждый клиент VPS-VPN — это отдельный выделенный сервер с уникальным IP-адресом и индивидуальными настройками маскировки.

Параметр Массовый VPN Личный VPN на VPS
IP-адрес Общий (1000+ пользователей) Персональный, только ваш
Скорость Разделяется между всеми Максимальная, только ваша
Риск блокировки Высокий (из-за соседей) Минимальный
Маскировка трафика Стандартные протоколы XHTTP + Reality, имитация Chrome
Логирование Часто хранят логи Zero-log, полная конфиденциальность
Сложность обнаружения DPI Легко обнаружить В 1000 раз сложнее

🔥 Получите свой личный VPN-сервер с технологией XHTTP + Reality

Мы в VPS-VPN предлагаем полностью выделенный VPN-сервер на вашем собственном VPS. Никаких общих IP, никаких «соседей», только ваш трафик и максимальная защита.

Ваш трафик будет неотличим от обычного HTTPS — DPI-системы увидят обычный браузер Chrome. Нас в 1000 раз сложнее заблокировать.

🚀 Заказать личный VPN-сервер

Как использовать скрипт

Инструкция по запуску скрипта на вашем VPS:

1. Подключитесь к VPS по SSH:
ssh root@ваш_IP_сервера
2. Скачайте скрипт:
curl -O https://raw.githubusercontent.com/ваш_репозиторий/install_vpn.sh

(или создайте файл вручную и вставьте код из статьи)

3. Сделайте скрипт исполняемым:
chmod +x install_vpn.sh
4. Запустите установку:
./install_vpn.sh

Скрипт выполнит все шаги автоматически. Через 2–3 минуты вы получите готовый VPN-сервер.

5. Подключитесь к VPN:

Используйте полученные данные (IP, UUID) в любом клиенте, поддерживающем VLESS + Reality (например, Nekoray, v2rayNG, Shadowrocket).

Итог

Создание скрипта для автоматической установки VPN — это не просто экономия времени, это возможность быстро и надёжно развернуть личный VPN-сервер с передовой технологией XHTTP + Reality. Такой подход даёт вам полный контроль над трафиком, максимальную скорость и невидимость для DPI-систем.

Преимущества использования скрипта:

✅ Будущее VPN — за персонализацией и маскировкой.

Массовые VPN с общими IP-адресами уходят в прошлое. В VPS-VPN мы предлагаем именно то, что нужно для современного интернета: выделенный сервер, передовую технологию XHTTP + Reality и полную конфиденциальность.

Интернет должен быть свободным, безопасным и быстрым. Выбирайте решение, которое работает по-настоящему. Выбирайте VPS-VPN.