блог ·

Свой VPN-сервер за одну команду: ss-easy + VibePN

Арендуйте VPS за пару долларов и одной командой поднимите Shadowsocks-сервер через ss-easy. Готовую ss://-ссылку вставьте в VibePN — и вы онлайн.

Можно платить за общий коммерческий VPN, а можно за пару долларов в месяц поднять собственный сервер и получить выделенный IP, которого нет в чужих чёрных списках. Раньше это был проект на выходные. Теперь — одна команда на сервере и один вставленный линк в клиенте.

Зачем свой сервер

Общие VPN-сервисы удобны, но у них есть цена помимо подписки. Вы делите IP-адрес с тысячами других людей — а значит, ловите чужие блокировки и упираетесь в перегруженные ноды. И вы доверяете историю своих подключений тому, кто владеет сервером.

Свой сервер это закрывает:

  • Выделенный IP, которого нет в общих блок-листах.
  • Никакого троттлинга от соседей — канал ваш.
  • Полный контроль: кто подключается и по каким правилам, решаете вы.
  • Дёшево. Хватит самого простого тарифа у любого хостера — обычно это $2–4 в месяц. Подойдёт даже arm64.

Сразу честно: технически это Shadowsocks — прокси, а не полноценный VPN-туннель на уровне ОС. Но для того, ради чего его обычно и поднимают — обойти DPI и геоблокировки, — это ровно то, что нужно, и работает оно быстрее многих «настоящих» VPN.

Сервер одной командой

Настроить Shadowsocks руками — это сборка бинаря, systemd-юнит, фаервол, ключи, права. Мы сделали ss-easy, чтобы всё это стало одной командой: серверная часть должна быть такой же простой, как клиент.

ss-easy — тоже наш инструмент. Одна команда ставит shadowsocks-rust, печатает готовую ss://-ссылку и QR-код и даёт меню (TUI) плюс CLI, чтобы управлять пользователями без знания Linux.

Что нужно: любой VPS с Debian/Ubuntu (или CentOS/Rocky/Alma), amd64 или arm64, и root-доступ. Дальше — команда:

sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/wild99/ss-easy/v1.0.7/install.sh)"

Она скачивает установщик, сверяет его по SHA256, ставит зависимости и сам shadowsocks-rust, спрашивает имя для первого пользователя (метка вроде home или work-de, чтобы различать серверы в клиенте) — и печатает ss://-ссылку с QR-кодом. Самая свежая версия команды всегда лежит в README репозитория.

По умолчанию всё сделано по-взрослому: бинарь проверяется по контрольной сумме, включается BBR, прокси работает не под root, а фаервол открывает только нужный порт и не трогает ваш SSH. Шифрование — современное 2022-blake3-aes-256-gcm. Нужна автоматизация без вопросов — есть тихий режим (--silent) со случайным портом и секретом.

Подключаемся через VibePN

Сервер готов, ss://-ссылка на руках. Теперь клиент.

Откройте VibePN, вставьте ss://-ссылку (или отсканируйте QR) и нажмите «Подключить». Всё. VibePN работает на Windows, macOS и Linux.

Один нюанс про шифрование: дефолтное 2022-blake3-aes-256-gcm — это SIP022, ему нужен достаточно свежий клиент. VibePN поддерживает его из коробки. Если подключаете что-то старое, создайте пользователя с классическим шифрованием:

sudo ss-easy user add bob --method chacha20-ietf-poly1305

Управление и безопасность

Дальше всё живёт в TUI-меню (sudo ss-easy) или в CLI. Добавить друга — sudo ss-easy user add alice: у каждого пользователя свой порт, свой ключ и своя ss://-ссылка с QR. Убрать — sudo ss-easy user del alice, порт закроется. Снести целиком — sudo ss-easy uninstall: уберёт сервис, конфиг, бинарь и добавленные им правила фаервола, но ваш SSH не тронет.

Про безопасность без прикрас: код открыт и читаем — можно посмотреть перед запуском или ставить через git clone. Бинарь shadowsocks-rust пиннится к известному релизу и сверяется по SHA256. Прокси не работает под root — только под выделенным непривилегированным пользователем. Секреты генерируются криптостойко и никогда не пишутся в логи.

Итог

Весь путь: арендовали VPS → выполнили одну команду → вставили ss://-ссылку в VibePN → онлайн. Пять минут, пара долларов в месяц, полный контроль.

Мы делаем и клиент (VibePN), и серверную часть (ss-easy) специально для того, чтобы упростить этот путь, — и планируем развивать это направление дальше.

Код ss-easy: github.com/wild99/ss-easy (MIT, с требованием атрибуции). Скачать VibePN: vibepn.app.

Попробуйте VibePN

Бесплатный клиент для Windows, macOS и Ubuntu/Debian. Без телеметрии, без аккаунтов.

Скачать VibePNМы в Telegram