Современные проекты, будь то личные сайты, бизнес-платформы или решения для организации безопасных подключений, требуют надёжной инфраструктуры. Аренда VPS сервера за границей даёт не только свободу выбора локации и высокую скорость, но и возможность настроить гибкие решения, включая работу с «Нельзя произносить вслух», которое мы будем рассматривать на примере Marzban.
В этой статье мы подробно разберём:
Размещение виртуального сервера в другой стране становится всё более востребованным. Причины:
Таким образом, аренда VPS сервера за границей подходит для:
Перед установкой стоит определиться с выбором сервера. Вот ключевые моменты:
Выбирайте страну с качественной инфраструктурой и быстрыми каналами связи. Популярные варианты:
Провайдер должен обеспечивать:
Идеальный вариант — оформить аренду VPS в нашей компании с возможностью выбора локации и мгновенной активации.
sudo apt update && sudo apt upgrade -y
sudo apt install curl wget -y
Добавьте нового пользователя и настройте доступ по ключу SSH:
adduser user1
usermod -aG sudo user1
Теперь перейдём к главному — установке Marzban для работы с «Нельзя произносить вслух».
sudo bash -c "$(curl -sL https://github.com/Gozargah/Marzban-scripts/raw/master/marzban.sh)" @ install
Эта команда установит Marzban с поддержкой SQL для хранения данных.
marzban cli admin create --sudo
Введите имя пользователя и пароль, чтобы получить доступ к панели управления.
Панель доступна по адресу: IP:8000 или domain:8000
Для корректной работы Reality требуется действительный сертификат. Мы будем использовать acme.sh в автономном режиме.
Установите socat (если не установлен):
sudo apt install curl socat -y
Установите acme.sh, заменив YOUR_EMAIL на ваш e-mail:
curl https://get.acme.sh | sh -s email=YOUR_EMAIL
Сохраните домен в переменной и создайте папку для сертификатов:
export DOMAIN=YOUR_DOMAIN
mkdir -p /var/lib/marzban/certs
Выполните команду для генерации сертификата:
~/.acme.sh/acme.sh \
--issue --force --standalone -d "$DOMAIN" \
--fullchain-file "/var/lib/marzban/certs/$DOMAIN.cer" \
--key-file "/var/lib/marzban/certs/$DOMAIN.cer.key"
Знали ли вы? В современных условиях рекомендуется использовать только VLESS TCP REALITY с включённым потоком.
Reality требует закрытый(Нам нужен он) и открытый ключ. Сгенерируйте их командой:
docker exec marzban-marzban-1 xray x25519
Для генерации ShortID выполните:
openssl rand -hex 8
Осторожно!
Измените порты, SNI и другие данные под себя — это важно для безопасности.
{
"tag": "VLESS TCP REALITY",
"listen": "0.0.0.0",
"port": 2040,
"protocol": "vless",
"settings": {
"clients": [],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"tcpSettings": {},
"security": "reality",
"realitySettings": {
"show": false,
"dest": "github.com:443",
"xver": 0,
"serverNames": ["github.com"],
"privateKey": "%docker exec marzban-marzban-1 xray x25519%",
"shortIds": ["", "%openssl rand -hex 8%"]
}
},
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls", "quic"]
}
}
Замените dest
и serverNames
на ваш выбранный домен. Используйте популярные сервисы, чтобы соединение выглядело максимально естественным.dest
: “github.com:443″
Важно, чтобы выбранный ресурс реально существовал и принимал соединения на 443 порту.
Что это?
Это адрес и порт, куда клиент якобы устанавливает TLS‑соединение.
Для чего используется?
Reality не делает реальный проксинг на этот ресурс, а лишь использует его как “маскировку”.
При установке соединения TLS‑рукопожатие выглядит так, будто клиент подключается к github.com
на порту 443 (стандартный порт HTTPS).
Что можно указать вместо github.com?
Любой популярный сайт с HTTPS и работающим сертификатом, который сложно заблокировать (например, cloudflare.com:443
, microsoft.com:443
).serverNames
: [“github.com”]
"serverNames": ["github.com", "cloudflare.com", "microsoft.com"]
Клиент выберет один из списка.После настройки выполните проверку состояния:
docker ps
docker logs -f marzban-marzban-1
Если порт 443 занят, освободите его или измените конфигурацию. Для проверки скорости можно использовать утилиты:
speed test
Marzban предоставляет веб-панель для удобного управления:
Для автоматизации можно использовать API Marzban и выдавать конфиги клиентам в автоматическом режиме.
fail2ban
для защиты SSH:sudo apt install fail2ban -y
sudo nano /etc/ssh/sshd_config
PermitRootLogin no
sudo apt update && sudo apt upgrade -y
Аренда VPS сервера за границей в сочетании с Marzban и протоколом VLESS TCP Reality — это надёжный, гибкий и безопасный способ организации собственного канала связи. Вы получаете:
Хотите попробовать прямо сейчас? Оформите аренду VPS сервера за границей в нашей компании, выберите страну размещения и получите мгновенный доступ к вашему виртуальному серверу.
Мы предоставляем бесплатную установку и настройку Marzban + VLESS TCP Reality на все наши серверы. Чтобы получить данную услугу, просто обратитесь в нашу поддержку через тикет-систему — наши специалисты всё настроят за вас.
Бесплатный домен для вашего сайта: .ru и .рф теперь бесплатно на Хостинг Гуру Запустить сайт…
Вступление: история, которая могла случиться с каждым Представь, что ты вложил недели (или даже месяцы)…
Уважаемые пользователи! Сообщаем вам, что 08 августа 2025 года с 08:45 до 09:15 по московскому…
Перед началом убедитесь, что ваша виртуальная машина соответствует рекомендуемым требованиям: CPU: от 2х ядер (рекомендуется…
Современные сайты требуют высокой скорости, стабильности и безопасности. Одним из ключевых факторов, влияющих на производительность…
Введение Современные сайты, онлайн-сервисы и приложения предъявляют высокие требования к скорости, стабильности и безопасности. Именно…
This website uses cookies.