Можно платить за общий коммерческий VPN, а можно за пару долларов в месяц поднять собственный сервер и получить выделенный IP, которого нет в чужих чёрных списках. Раньше это был проект на выходные. Теперь — одна команда на сервере и один вставленный линк в клиенте.
Зачем свой сервер
Общие VPN-сервисы удобны, но у них есть цена помимо подписки. Вы делите IP-адрес с тысячами других людей — а значит, ловите чужие блокировки и упираетесь в перегруженные ноды. И вы доверяете историю своих подключений тому, кто владеет сервером.
Свой сервер это закрывает:
- Выделенный IP, которого нет в общих блок-листах.
- Никакого троттлинга от соседей — канал ваш.
- Полный контроль: кто подключается и по каким правилам, решаете вы.
- Дёшево. Хватит самого простого тарифа у любого хостера — обычно это $2–4 в месяц. Подойдёт даже arm64.
Сразу честно: технически это Shadowsocks — прокси, а не полноценный VPN-туннель на уровне ОС. Но для того, ради чего его обычно и поднимают — обойти DPI и геоблокировки, — это ровно то, что нужно, и работает оно быстрее многих «настоящих» VPN.
Сервер одной командой
Настроить Shadowsocks руками — это сборка бинаря, systemd-юнит, фаервол, ключи, права. Мы сделали ss-easy, чтобы всё это стало одной командой: серверная часть должна быть такой же простой, как клиент.
ss-easy — тоже наш инструмент. Одна команда ставит shadowsocks-rust, печатает готовую ss://-ссылку и QR-код и даёт меню (TUI) плюс CLI, чтобы управлять пользователями без знания Linux.
Что нужно: любой VPS с Debian/Ubuntu (или CentOS/Rocky/Alma), amd64 или arm64, и root-доступ. Дальше — команда:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/wild99/ss-easy/v1.0.7/install.sh)"Она скачивает установщик, сверяет его по SHA256, ставит зависимости и сам shadowsocks-rust, спрашивает имя для первого пользователя (метка вроде home или work-de, чтобы различать серверы в клиенте) — и печатает ss://-ссылку с QR-кодом. Самая свежая версия команды всегда лежит в README репозитория.
По умолчанию всё сделано по-взрослому: бинарь проверяется по контрольной сумме, включается BBR, прокси работает не под root, а фаервол открывает только нужный порт и не трогает ваш SSH. Шифрование — современное 2022-blake3-aes-256-gcm. Нужна автоматизация без вопросов — есть тихий режим (--silent) со случайным портом и секретом.
Подключаемся через VibePN
Сервер готов, ss://-ссылка на руках. Теперь клиент.
Откройте VibePN, вставьте ss://-ссылку (или отсканируйте QR) и нажмите «Подключить». Всё. VibePN работает на Windows, macOS и Linux.
Один нюанс про шифрование: дефолтное 2022-blake3-aes-256-gcm — это SIP022, ему нужен достаточно свежий клиент. VibePN поддерживает его из коробки. Если подключаете что-то старое, создайте пользователя с классическим шифрованием:
sudo ss-easy user add bob --method chacha20-ietf-poly1305Управление и безопасность
Дальше всё живёт в TUI-меню (sudo ss-easy) или в CLI. Добавить друга — sudo ss-easy user add alice: у каждого пользователя свой порт, свой ключ и своя ss://-ссылка с QR. Убрать — sudo ss-easy user del alice, порт закроется. Снести целиком — sudo ss-easy uninstall: уберёт сервис, конфиг, бинарь и добавленные им правила фаервола, но ваш SSH не тронет.
Про безопасность без прикрас: код открыт и читаем — можно посмотреть перед запуском или ставить через git clone. Бинарь shadowsocks-rust пиннится к известному релизу и сверяется по SHA256. Прокси не работает под root — только под выделенным непривилегированным пользователем. Секреты генерируются криптостойко и никогда не пишутся в логи.
Итог
Весь путь: арендовали VPS → выполнили одну команду → вставили ss://-ссылку в VibePN → онлайн. Пять минут, пара долларов в месяц, полный контроль.
Мы делаем и клиент (VibePN), и серверную часть (ss-easy) специально для того, чтобы упростить этот путь, — и планируем развивать это направление дальше.
Код ss-easy: github.com/wild99/ss-easy (MIT, с требованием атрибуции). Скачать VibePN: vibepn.app.