[Каскадный метод 🚀] VPN Wireguard на роутер Tp-link (от А до Я)
Открыть на YouTubeПросмотры
12,191
Лайки
170
Комментарии →
41 · в БД 20
🤖 43 размечено
Транскрипт
done
✨ $0.0885 · Haiku 4.5
Модель:
Haiku 4.5
claude-haiku-4-5-20251001
· $0.0885
· 2026-04-25T12:10:46
Привет! Рад тебя видеть здесь на канале. И если ты здесь уже не первый раз, то, наверное, ты знаешь, о чём пойдёт речь. Если ты первый раз, то чуть объясню.
На канале я рассказываю о сетевых технологиях, как работают сетевые технологии, роутеры, телефоны, протоколы VPN, Proxy, DNS. В общем много чего интересного. И мы сегодня поговорим о серии роликов про каскадный VPN.
Что такое каскадный VPN? Возможно, уже касался этого и настраивал. Был ролик — он сейчас вот здесь появится. Мы там настраивали: брали сервер в Москве, брали сервер, например, Финляндии и мы их связываем. То есть у нас подключение шло к московскому серверу по протоколу VLESS, от московского сервера опять по протоколу VLESS наружу в сторону Финляндии.
У этого метода хорошая стабильность — намного выше обычно, чем у обычного прямого варианта. И многие уже оценили стабильность работы на операторах, там где были какие-то сложности, проблемы — всё это стало стабильнее.
Есть у него нюансы, я описываю в документации, рассказываю. То есть это дополнительный сервер. И может быть чуть ниже скорость будет, чем прямой, но стабильность превыше всего, как по мне.
Поэтому я подумал: окей, не одним VLESS мы все едины. А что по поводу самого популярного за последнее время протокола? Это WireGuard. Этот протокол поддерживает почти все калькуляторы — как это называют. То есть можно кучу разных клиентов, и даже роутеры поддерживают, чуть ли не уже китайские — нативная поддержка.
Но так как такие реалии несколько лет, которые мешают работе этому протоколу по какой-то причине — назовём это вмешательство третьих сил — этот вариант может помочь стабилизировать. И ты можешь пользоваться этим протоколом как раньше, или просто попробовать, как это работает, узнать методику. В общем, я пробовал — классно работает без всяких сложностей. И ты можешь поставить на роутер такой, как Kinetic, по МВерти Mikrotik, где есть нативная поддержка, либо сторонние контейнеры и пакеты. Телефоны — в общем, всё как раньше, только с такой вот не сложной конструкции.
И сейчас мы переместимся на экран компьютера. Я покажу, что происходит здесь на канале.
На канале происходит, что я показываю, рассказываю о разных технологиях сетевых. И к видеоролику выпускаю документацию. Доступ к этому файлу ты можешь получить по ссылке в описании за скромный донат. Тем самым в стратегии Win-Win ты сократишь время, получишь просто большой-большой сундук информации.
Тут есть и про роутеры, Kinetic, OpenVRT, разные открытые пакеты. Перепрошивали дешёвые китайские роутеры и расширенные инструкции. В общем, куча-куча всего. Даже DNS-сервер мы поднимали. Кто давно на канале, знает уже и следит, понимает, о чём идёт речь.
И вот как раз предыдущий вариант был каскадный двойной VLESS. Теперь каскадный WireGuard плюс VLESS. И всё же, да — большой плюс этого, того, что можно поставить куда угодно. Не париться, например, даже в Kinetic с открытым пакетом. То есть можно перейти на пятую версию прошивки — это где там домены можно прописывать уже нативно без всяких пакетов. Да, то есть не надо ставить какие-то сторонние решения. Всё стабильно внутри Kinetic. И даже будет работать с нативным WireGuard отлично. Я попробовал.
Так переходим по файлу 35. Я все то показываю бесплатно. Ты можешь смотреть это всё в администрационных целях. Но если хочешь уже получить доступ, то, пожалуйста. То есть тут как бы кто-то делает просто по ролику, смотрит, изучает. А кто-то кому-то нужно текстовый вариант. Поэтому нет никакой обязаловки, как многие думают.
И так как это работает? Вот это — ты, довольный. Это сервер в Москве и сервер в Финляндии. И есть три этапа. Первый этап — мы берём сервер в Москве. Второй этап — мы берём сервер в Финляндии. Настраиваем или где-то ещё, например, ты можешь выбрать там США, другую страну — неважно. И третьим их связуем и тестируем.
По поводу протокола разобрались, поняли его преимущества, почему он работает стабильно и что важно — универсально. Да, то есть можно протокол VLESS использовать на телефонах. А протокол WireGuard используется даже как на телефонах, и, например, на роутерах. В том числе таких, как вот допустим TP-Link. О чём сейчас мы и разговариваем.
И вот я приобрел специально данный роутер для того, чтобы показать вам, как на нём настроить WireGuard, как он работает.
Смотри, дорогой, если у тебя не стоит вопрос выбора роутера — то есть ты уже просто его имеешь, купил — то этот вариант сейчас, я считаю, 25-26 год он идеальный. Потому что особо вариантов для TP-Link и ничего другого не нет. То есть нужно в любом случае это делать через каскад, чтобы это стабильно работало.
Если у тебя стоит выбор что-то купить другой, ну, наверное, от TP-Link. В плане я бы назвал разнообразие протоколов и гибкости, он всё же уступает такому роутеру, как Kinetic. Это однозначно, Mikrotik, OpenVRT. Но допустим, если разговаривать о SOHO-сегменте — то есть именно для дома и небольшого офиса — то, конечно, конкурент Kinetic. Поэтому я и некоторые другие люди любят их. Потому что внутренняя нативная поддержка достаточно мощная. То есть большой функционал внутри роутера. И плюс ещё открытые пакеты от комьюнити.
Да, ну, что? Давай, ты здесь всё понял уже. И первое, что нужно знать — нужно понять, на какие роутеры можно поставить. Я сейчас покажу страницу, на которую ты можешь узнать по списку пройтись и посмотреть, поддержит ли эта модель VPN-клиент WireGuard.
Итак, давай посмотрим. Видим, что здесь есть вот форум комьюнити — это TP-Link.com. Ты видишь список, список обновлений и есть графа WireGuard-сервер, WireGuard-клиент. Но тематика видео нас интересует WireGuard VPN-клиент. Эти галочки. Поэтому ищем свою модель. Данном случае у меня модель AX53. То есть вот она. И она бывает лишь двух версий. Есть первой версии, вторая версия — видимо, разница по железу. То есть есть более старые, есть более новые. Но чем она поддержит — что первое, что второе? И я здесь уже проверил — всё работает. И как раз покажу, как на примере данного роутера настроить.
Скорее всего, с вероятностью на 80-90 процентов, у тебя часто TP-Link есть, который уже это поддерживает. Отлично! И давай приступать.
И сейчас переходим следующей теме. Это как раз что нужно нам. Нам нужны серверы. Подпишись на телегу. Нам нужен сервер в Москве. Надо брать у этих ребят, потому что эта работает. У них связка работает. И так вы переходите сразу на странице Финляндии. Но мы начнём с того, что нужен VPS в России. Поэтому выбираем. Тут ты можешь выбрать срок разной аренды. Можно месяц, 36. И кстати, промо-коды есть. Вот они. И также ты сейчас видишь в описании. И ты их видишь здесь на экране. Да, чтоб тебе было выгодно. Используя промо-коды, ты поддержишь канал.
И так, покажу, как взять с 60-процентной скидкой на первый месяц. А если нужно больше срок, ты можешь выбрать.
Нам не подойдёт Light-тариф. Сразу скажу, не бери. Потому что будет здесь обрезанный канал, и ты получишь сверхнизкую скорость. Что тебе не понравится. Поэтому нам подходит только Промо и Микро. Либо дальше.
То должен знать для чего Промо? До 10 устройств. Если тебе будет совокупно онлайн. Микро — есть у тебе будет больше 10. То есть там 10, 15, 20 — то выбирай сервис с большими ресурсами. Обычно многим хватает Промо. Поэтому выбирая его. Но если что, ты потом сможешь увеличить через личный кабинет. Это не проблема.
Здесь выбираем кнопку 2404 марки. Пояс не установлен. Здесь ничего не делаем. И кстати, опасные в России оказывается одна копия бесплатно. Класс, класс, супер!
Выбираем далее. Здесь вводим промо-код OF60. Применяй. Ты получишь скидку. И видим, что она значительна. Нажимай оформить. Забивай данные. Рекомендую оплачивать российской банковской картой. Прибежали для того, чтобы не проморгать оплату сервера. То есть через месяц спишется автоматически оплата. У тебя сервер не остановит. И это очень стандартная процедура, чтобы ты не страдал. Супер!
Через некоторое время тебе придёт общение на почту с поздравлением кем будет сервер.
Второй сервер нам тоже нужен. И второй сервер можно взять также у этих ребят. То есть, например, ты можешь выбрать ту же Финляндию. То же самое по такому принципу, который показал я тебе. Дай только также выбирай. Есть у тебя до 10 устройств — Промо. И свыше — Микро. Но дальше. Что также знаешь. И также помечено всё. Тоже аналогично.
Либо вторые ребята. Тоже прикольный. У них классные с локации интересные. Тоже хорошая поддержка. Просто немножко другой хостер. Немножко по-другому работают. В целом пользуюсь тем и тем. Нравится то это. И вот ты зарегистрировался у них. Посылки стать. Тоже ты получишь бонус. И заходишь виртуальный сервер. Выбирай, например, какую страну ты хочешь. Я предполагаю, что при хейсинге шарик. А также одно ядро до 10 устройств. Два ядра — больше 10 устройств. 2404. Выбирай помещённую оплату, например, либо там побольше есть. Хочешь получить также дополнительную скидку. Backup. И также опционально можно подключить. Можно не подключать. По часовую не рекомендую использовать. Будет дорого. Она в три раза дороже.
Выбрал. Нажимаем оплатить. Например, автопродление тоже можешь поставить. И выбираю удобным способом. Тут, пожалуйста, российские карты с П.П. Крипто. Короче, всё. Ззз удовольствие. Всё.
У тебя допустим ты выбрал есть российский хостинг в Москве. И есть какой-то второй сервер, например, у этих же ребят либо у поезда, у какого-то хостера. Что делаем дальше?
Подпишись на телегу. И первое, что нужно сделать — нам нужно зайти на российский сервер и поставить туда программу с печенья, которое позволит поднимать ядро X-Ray на панель XY. И это скрипт самописный, плюс который добавляет тебе 10-летний...
Что делаем дальше? Подпишись на телегу.
И первое, что нужно сделать — нам нужно зайти на российский сервер и поставить туда программу с печенья, которое позволит поднимать ядро X-Ray на панель XY. И это скрипт самописный плюс, который добавляет тебе 10-летний сертификат для защиты почт. Без нам для этого нужна программа. Термин — можно её вот так вот получить. Просто terminator.com — она бесплатно есть, платная версия. Тебе бесплатно хватит. Скачивай, устанавливай и запускай.
Соответственно, ты здесь водишь свой адрес сервера. Когда ты добавляешь новый хост, логин — это руб сидт, и пароль ты спросишь: где взять мне эти данные? Когда тебя поздравляли, прислали письмо, что у теч переи сервер, ты можешь зайти в личном кабинете, найти, нажимаешь «подключиться», подключился и ты внутри. Да, что тут нам сделать? Это вообще целом просто. Тебя приветствую, будто кто уже знаком с сервером и он время это не новое. Уже на будет надо ввести и скрипт для установки. Ведём, ждём. Сейчас установится некоторые зависимости и поставится панель трик.
Пока ставится, те покажу тут нюансики, чтобы ты знал. Сейчас у нас будет запрос по поводу параметров. Мы установим и, конечно, мы поставим ещё White Pen — это для того, чтобы сервер был с белым пеном и ты не нарушал закон. Если, но опять же я даю тебе инструмент, решение за тобой. Я крайне рекомендую. Можно включить, выключить. Также Telegram-бот есть. Подробно тут, тут расписано, как всё это подключить. Вообщем скрипт не даёт тебе ходить куда не надо. Куда? А я смотрим, что у нас там по установке. Видим, что установка Xray происходит, скачивается гео-базы, и у нас тут вопрос: хотим ли мы вести свои параметры панели? Нет, нажимаем N и видим. Получаем QR-коды. Можете зайти, ключевых можете зайти, писать YouTube и бусте. Супер! Мы видим как раз генерированные пути для сертификата 10 лет, и сверху тебя будет здесь, вот вот такая штука.
Ты пожалуйста скопируй. Кой блокнот? Я, например, использую Блокнот Notepad++, удобный. Что это такое? Это пути, то есть это доступ к твоей панели с портом. Это порт, сам это пароль и юзернейм. Как зайти? Смотри в доке. Я показываю различные варианты. Мы сейчас остановимся, попозже более подробно, как зайти в панель.
И конечно же, нам нужно скопировать в IPN. Делай это пожелание, но я рекомендую, чтобы всё было чисто. Просто копируешь его, устанавливается и он скачивает по сути список куда нельзя и блокирует на уровне сервера. Управлять можно этим просто и сервера включить, выключить обновления. Можно управлять чистые граммки канал. Соответственно, если я его ставлю активирован, он то сервер не позволяет переходить туда не надо. Видим, что происходит установка и DNS разрешения работает корректно.
В общем, создание виртуального пространства, сейчас это всё уже запустится. Да, всё запустилось, и можно посмотреть, как отправлять блоками. Видим, например, запустить обновление, доинсталирует, отключить защиту временно. Сейчас я отключу защиту, чтобы в рамках демонстрационных целей тебе показать. Включился? Захочешь, можно же. Вот и работа подключить. Идём дальше, не останавливаемся.
Попасть панель — тут два варианта. Дорогой может попасть напрямую через HTTP пока без защищённого туннеля. Да, то есть прописать сертификаты. Второе это ты можешь поставить SOCKS туннель, то есть ты. Первый вариант не, свои плюсы и минусы. Плюс это то, что это быстро, это проще и для новичков лучший вариант. Минусы что ты в любом случае идёшь через интернет. Вот панель видно и возможно, хотя таких людей скорее всего нет, которым ты будешь интересен. Но я покажу тебе первое. Если захочешь, перейдёшь сюда. Вот есть видео и также есть в 11 инструкции, 19 пункт, более подробно по, это по шагам, как настроить и заходить через локальную сеть.
И что у нас там по панели? Можно ввести XY. У нас есть у нас есть такая ссылочка. Ты её копируй. Смотри, высокие порты — это те которые выше, это 30–50 тысяч, могут не работать. Почему? Но не то, не то, не то. Скопируем. Могут не работать, почему? Потому что, потому что вот так вот, и эта причина будет не в тебе и не в хостеле. Скорее всё, ты можешь перейти. Если вдруг у тебя она не отвечает, ты можешь заменить, поменять портача. Покажу, как это сделать быстро. Вводишь здесь, вот, смотрим, выходим, например, да, вот мы в сервере. Можно очистить до XY, побольше сделать что-то лучше. Видно было и мы видим, что есть девятый пункт: изменить порт. Можно поставить 8080, соглашаемся с, и сейчас мы изменили порт. Соответственно, мы можем здесь поменять. Вот 8080, пропишем свой порт. Он больше вероятностью что у тебя будет работать, и пробуем перейти. Это не обязательно, эти просто показал, как, потому что блядь, и вся жизнь. Отлично! И вводим здесь пароль и вводим логин и пароль. Давай пропишем сертификаты. Настройка сертификаты. Вот два пути, которые нам нужны. Shift Control Shift C, кутруши в работа с с термином. И давай скопируем первый путь. Заходим, пропишем. То есть они уже сгенерированы и тебе только остаётся показать панели, куда ссылаться. Сохраняем. Да, ты помнишь, есть тоже знаешь, что сам песни и сертификаты они для безопасным браузер может ругаться. Он не может проверить, действительно ли подлинность. Кстати, последний обновление Tricks, ой, автоматически включается подписка. Ты можешь выключить просто ползунок переключи выключенной при заводе сервер он будет ругаться, потому что в идеале подписку надо оформлять с доменом. Вот это тоже есть в 11 документации, как домен привязать к своей панели.
Так идём. Inbound и и создам здесь inbound. Мы протестируем как и VLESS, так и WireGuard. Поэтому допустим, ты уже зашёл в панели, всё. Вот что нам нужно сделать. Саймон баут называемого VLESS, порт обычно 443. Здесь 8443, то есть это аналог 443, потому что на втором сервере будем использовать 443. Нельзя один и тот же порт использовать, потому что ядро не сможет работать с ним. Здесь, например, email. Ну давай мы за iPhone, например. Допустим, здесь выбираем Reality. Здесь выбираем создать новые сертификаты. Здесь не нужно выбирать сертификаты. Снифинг включен, и давай проверим. Можешь и экстерна прокси включить на всех случаев. Если вдруг ты будешь старым методом пользуется входа в панель, и вот flow обязательно такой выбрать. Всё супер! У нас есть ключ, и если мы ещё подключимся, мы стараемся, что у нас работает. То есть от меня есть просто клиент. Есть клиент, и мы со сканируем QR-код для того чтобы посмотреть, работает ли наш сервер, всё правильно ли мы настроили. Давай проверим. Подключена. До мы видим подключена. Кстати, немножечко я поспешил. Давай покажу тебе, что важно здесь делать. Давай мы здесь поставим вот такой вот, мы поставим другой сайт маскировки и обновляем, и давай проверяем. Просто это будет быстрее несколько раз работать с этим сайтом, чем с Google. Super! И идём, например, подключаемся, и мы видим, что у нас айпишник такой же, как и на сервере. Всё супер! У нас работает. Если мы обновим, мы получим, что онлайн работает. Отключаемся.
Теперь давай второй сайт. То же самое, точнее второй сервер настраиваем. Идём, спускаемся ниже, и нам нужно настроить на втором сервере. Создаёшь новый хост. Здесь айпишник своего сервера. Можно назвать, например, там какой стране, митязи северный грудь, и также пароль. Всё то же самое, как и у того сервера. Я был данные сервера. Вот у меня теперь это Москве, этот у меня Финляндии. И делаем всё то же самое. Берём, устанавливаем панель. Control Shift B, вставляем, ждём. Также установить установку зависимости. Но и издаёт вопрос: для чего не ставить White Pen? Смотрите, так как в разных странах разное законодательство. YouTube — он мировой, поэтому ты можешь выбрать сам. При Российской Федерации закон такой, что намеренный переход на экстремистские сайты, какие-то материалы, последующие административным штрафом. Там хотя практике что-то ку нет. Поэтому был придуман такой инструмент, чтобы тебя защитить, меня защитите, чтобы органы были довольны, что ты только ты не перейдёшь. Вот а насколько применять и это не примет отличную, твоя ответственность.
Вот, хотя практике повторюсь, нет. Ещё здесь также не соглашаемся с нами. Свое пропускаем, кирк коды, и видим также, что у нас есть, вот они данные. Мы их тоже копируем. Давай мы их тоже ставим сюда, и давай попробуем перейдём. Ты можешь стать. Также есть пароль, поменять порт, поменять. Да, если у тебя вдруг не заходит, поменяй порт, как я показал уже, на 8080. Тут вставляем логин и пароль. Супер! Давай сразу тоже пропишем сертификаты. Сохраняем. При запускаем.
Так ну и давай подписку тоже отключим, потому что будет мешать плашка. Писк обычно редко кто пользуется. Смотри из того, что я ещё те рекомендовал, включить. Активирует для скорости. Это так немножечко в топ, но чтобы тебе был дорогой полезно, это входит в меню. Активирую. Бибиа — это 23 пункт. И вводишь здесь ины был. То есть это протокол, придуман от Google, который ускоряет транспорта тиски пакетов. И я бы ещё рекомендовал обязательно и пирамид менеджмент включить. Это для того, чтобы если вдруг кто-то захочет сбрутить, то есть будут форсом подобрать панель, он будет отлетал бы те в бан.
Ну и фарвал по желанию. Вообще в целом для новичков фарвал не рекомендую, потому что ты потом может запутаться. Тебе нужно знать, какие порты открывать, закрывать и всё остальное. Нужно это будет модерировать. Обычно из там твоим сервер нитки. Супер! Данных там важных ты никому не нужен. Всё видим.
Новичков firewall не рекомендую, потому что ты потом можешь запутаться. Тебе нужно знать, какие порты открывать, закрывать и всё остальное. Нужно это будет модерировать. Обычно там твоим серверам нитки супер данных — там важных данных. Ты никому не нужен, все видим, что и Palimite установлен. Об этом более подробно в документации. Кстати, видеоролик есть на канале.
И теперь нужно создать inbound. Объясню, как мы это делаем. Подпишись на Телегу. Мы создаём ключ на сервере в Финляндии, который мы импортируем на сервер России с DAM bound. Здесь уже 443 порт. Также можно назвать в VLESS. Здесь нас выбираем Reality, клиент. Также flow — обязательно не забывай, пожалуйста. E-mail это название, назовём Mail Server Moscow. Да, то есть будешь понимать, что это твой сервер, будешь подключаться, и ты будешь данные видеть по нему.
Здесь можно Google оставить, можно что-то другое. Например, можно выбрать UTLS Firefox. Вот, можешь Google ставить. Я люблю, например, GitHub. GitHub мне почему-то ближе. Выбрали. Может, также активировать sniffing. И смотрим, проверяем всё, чтобы было. Нажимаем «создать».
Можем создать ещё одного клиента. Проверим на телефоне. С стороны клиента также flow выбираешь. Также, например, iPhone. Пусть менее iPhone, но назову. Давай проверим также работу.
Вообще, рекомендую всегда проверять тебе работу серверов. Потому что, то есть, настроил, проверил, подключился. Давай проверим. Да, видим, что у меня телефон подключен и данные побежали. Всё супер. У нас конфигурация работает. Можем отключаться.
И нам теперь нужно вот этот ключ, который мы можем информации скопировать. Вот здесь вот нужно перенести, копируем его на московский. Идём в настройки X-ray, идём in outbands. То есть создать outband и импортировать через JSON. Например, США оставить. И, кстати, он почему-то не копируется. Вот надо нажать на кнопочку. И вот тебе он из ссылки ключа сделал JSON-формат. Ты создаёшь, и вот он тебе появился. Это первый вариант.
А ты можешь делать ещё через балансировщик. Нажимаешь балансировщик, создаёшь балансировщик. Уникальный тех — это название, допустим, мои балл-баланс, типа так будет. Метод разный. Ты можешь рандом, может, round robin. То есть, по короче, я выбирал здесь round robin. Выбираешь здесь сервер, например, вот этот. Вот здесь не надо ничего убирать. Если у тебя будет импортирована, примеру, есть три, четыре, пять серверов, плюс ты можешь всё сюда завести через outbends, то есть раз, два, три, четыре. В балансировщик ты их все засунешь, выберешь стратегию по нагрузке, по пингу или просто случайно.
То есть, если ты подключился а, round robin — помнил — это по кругу, то есть раз, два, три. Соответственно, рандом — это просто случайно. Load — нагрузка. Ping — это по пингу. Вот поэтому по кругу можете выбрать или по меньшей нагрузке. Если вдруг один сервер отвалится, он у тебя автоматически переключится на второй.
Давай оставим. Я тебе покажу сейчас всё-таки через outbend, потому что скорее всего у тебя не будет такого большого количества серверов. У нас вот есть он. Отлично.
И нам нужно создать маршрутизацию. Создаём правило, выбираем протокол TCP, UDP. И здесь выбираем что это всё отправить. Нам нужно на наш московский сервер. Точнее, не так — с московского сервера отправить на сервер Финляндию. Мы же импортировали со второго сервера на первый. Надеюсь, ты уже не запутался. Хотя не сложно, начерти, если что, себе на листик, как это работает, и чтоб ты понял.
Сохранить, перезапустить. Отлично, у нас перезапущен bound. И давай мы сбросим здесь трафик. Давай мы на этом сервере тоже сбросим здесь трафик. Вот видно, что 540 байт пролетели. Да, то есть он проверил подключение. И теперь мы как раз уже можем подключаться к московскому серверу, который автоматически переправит весь трафик на Финляндию.
Давай сделаем это. Сканирую QR-код. Вообще, он тебе должен был же сканируем быть в тесте, но я на всякий случай это сделал повтором, чтобы не ошибиться в конфигурации. Отлично, подключаемся. Видим, что подключение у меня произошло. Давай обновим. Автообновление поставим. Видим, что пошёл трафик.
Давай проверим на финском сервере, получился ли подключиться. Видим, что московский сервер подключился и трафик тоже погнал. Мы должны получить IP-адрес Финляндии. Да, он Финляндии. Хотя внутри телефона и для оператора мы подключены по IP-адресу сервера Москвы, и у нас трафик как будто внутренней. Вот мы видим, что торговый IP показал, что это Финляндия. Да-да, всё. Ты можешь пользоваться в Лесом. Как раз предыдущий ролик был об этом. Мы немножко повторили, а для тех, кто не знал, он получил новую информацию — что так можно.
Как можно ещё сделать? Добавлю. Те вот, как раз балансировщика ты создаёшь да и изменить — то есть не albend указывать, а ты можешь выбрать балл-баланса тег. То есть ты показываешь, что вот сюда вот. И как раз здесь правило написано невозможно одновременно используют. А то есть это правило противоречит друг другу — либо то, либо то.
Создаём, сохраняем, перезапускаем. То же самое будет всё, просто с возможностью балансировки. Подъём, подключусь. Дофа у меня подключение удалось, да. И тоже видим, что всё работает. То есть всё обновляется. Так что ты признаешь, что можно сделать это через балансир, можно сделать через outbend. В общем, как хочешь и можешь. Ещё поэкспериментировать с zero-copying, и вообще один ключ всё может разделять потоки на разные серверы.
И так подошли мы к той заветной теме, которую мы копали. Создам inbound для WireGuard. Берём здесь, создать inbound. Протокол выбираем WireGuard. Примечание пусть также будет VGM. Его назовём. Порт можешь составить такой же, который тебе предлагает, можешь взять пониже. Например, может, давай возьму 8956. Например, вот. Peer один. Sniffing может даже включить. Я рекомендую оставлять keep alive — это проверка соединения там при 25 секунд. Можешь вставить 0, разницы нет особой. И мы тут оставляем всё по стандарту.
Смотри, если VLESS может работать один ключ множество устройств, хотя правильно, конечно же, один ключ равно одно устройство, ты мог нормально это администрировать и управлять этим. В WireGuard очень жёсткое правило, то есть один ключ, один пир, одно устройство. То есть, если у тебя будет пять роутеров, там, не знаю, два роутера, три телефона, делай каждому пиры. Пиры делаются вот так: пир, пир, пир, пир. Всё. Вот пять пиров. И нажать «создать».
Всё у нас создалось. WireGuard подключения где-то конфигурации. Вытащить ты можешь сделать тремя способами. Первый — это QR-код стандартного. Тут не очень удобно, они сразу все показываются. Поэтому я делаю так: вот нужен один пир, за скриншоте у его сосканировал. До нужен те другой пир, за скриншоте у себе его сохранился, сосканировал.
Потом ты можешь сделать второй вариант — это получить через буфер обмена. Сейчас покажу тебе. Вот они, то есть вот они пиры. И ты можешь отсюда вытащить. Вот просто скопировать. Да. Если ты сейчас ставишь куда-нибудь вот у тебя пожалуйста есть. И мы сейчас это протестируем.
Смотрим, открываем WireGuard. Мне клиент есть, вроде. Если что, тут вот я указал какие клиенты ты можешь скачать. Попробуй потестировать для Android, iOS, Windows, Mac OS. И там разные под разные системы. Также варгард нативные в других устройствах бывают. Поэтому WireGuard у меня где-то, он установлен. Вот он. И, например, тут лишь из файла. Только это, некоторые бывают клиенты, которые с буфер обмена могут копировать. Ну ладно, из файла, из файла, покажите, как из файлов. Чем вопрос? Копирую. Скачиваешь пир 1. Обязательно проверь, чтобы у тебя чтобы у тебя не было пробелов. Желательно, давай так, вот сделай. Смежет файла есть, поэтому ругается.
И давай протестируем. Добавить. Вот она. Всё. Мы подключаемся. И мы видим, что подключилась, подключилась. Данный он побежали. Видим, что здесь данные побежали. И соответственно, то же самое. Если мы будем проверять сейчас IP-шник, мы видим, что хотя бы WireGuard идёт внутри, то есть IP-шник у, и посетили внутри страны, то есть не выходя за границу, мы всё равно получаем доступ.
И также можно сделать и для телефона. Ещё покажу. Также есть клиент, который WireGuard. Вот, обычный классический. Тот самый старенький олдскульный, которые все обычно многие пользовались пар лет назад.
И давай мы сейчас пока это оставим. Это пир 1 у нас. И теперь мы со сканируем через QR-код пир 2. То есть для нас мы можем. Ты их можешь называть, чтобы не запутаться, не пир 1, пир 2, пир 3. Ты можешь назвать, например, там ПК, мой компьютер. Там iPhone, Android. И вот я сосканирую через QR-код. Давай проверим. И вот тоже всё через WireGuard работает.
Подпишись на Телегу.
Так, отлично, у нас всё настроено. Нам теперь требуется настроить сам роутер. И тут на самом деле ничего сложного. Логика китайского роутера строения достаточно проста. Она не усложнена какими-то лишними настройками. Достаточно всё интуитивно. Как говорится, роутер для домохозяек — вставил, нажал кнопку, работает. Ну, это уже всем занимаются программисты в Китае.
И так заходим наш роутер. Это скорее всего тебе будет 192.168.0.1. Если те вдруг не так, то выбери тот IP-адрес, который у тебя. Ты скорее всего делал. Захожу в роутер. Он предупреждает о сертификатах. Захожу под пароль, который уже установлен. Ты должен узнать. Супер, я попал в сам роутер. Видим, что интернет есть. До.
Первое основное важное замечание: интернет должен работать уже на роутере. То есть если у тебя этого нет, просто роутер там в коробке не работает, пожалуйста, обратись конструкции официальные, добейся, чтобы тебе было интернет и смог сидеть из своего компьютера.
Первое основное, важное замечание: интернет должен работать уже на роутере. То есть, если у тебя этого нет — просто роутер там в коробке не работает — пожалуйста, обратись в конструкции официальные, добейся, чтобы тебе было интернет и смог сидеть из своего компьютера с интернетом.
Второе, что я рекомендую, конечно, сделать — это проверить сразу программу запечения. Зайди в систему обновления встроенного ПО и проверь, какая у тебя версия ПО. То есть, мне версии, кстати, один аппаратная — то есть по железу, кстати, TP-Link любит разные железо совать, но это китайская история, как у Xiaomi роутеров. Да, когда куча разного железа, то что было на заводе, с тем и собрали. А потом разберемся, как говорится. У меня актуальная версия ПО, не требует обновлений. Если у тебя также — отличная. Если нет — обновляйся до последней версии.
И если сейчас посмотреть, что мы делаем тут, мы тут как раз это описываю. Давай скачиваем конфигурацию. Заходим в 3X UI, который у тебя уже настроен — то есть на российский сервер, да, именно на российский, не путай информацию. И скачивай вот эту конфигурацию. Она теперь у тебя в загрузках. Переходи дальше. Идем в расширенные настройки, VPN клиент. О том, чё как раз говорил, включаем, активируем работу. Добавляем здесь сервер. Здесь предлагает нативно сервисы различные VPN сервисов. Я, конечно же, не рекомендую. Вопрос качества — и что важно, конечно, почему, чем отличается. То есть грязная IP-адрес, который пользуются многие, и чистый — то есть твой, именно. Это разный уровень качества VPN. И поэтому делай лучше вот так. Здесь задаем описание. Например, WireGuard можно в виде сократить. Тип — WireGuard. Сразу загружай конфигурацию, которую ты скачал. Вот он подхватил.
И что тут я рекомендую сделать? Над конечно, должен быть включен. Что такое VPN Kill? То есть, если вдруг у тебя — то есть это жестко Kill Switch. То есть у тебя все соединение будут идти только через VPN. Если вдруг VPN будет недоступным по какой-то причине — сервер остановился, что такие технические неполадки — трафик никогда не пойдет мимо, то есть напрямую через провайдера. Поэтому ты можешь включить, можешь оставить, в зависимости от критичности, насколько это для тебя критично. Здесь все оставляем, я не буду включать.
По поводу адреса: здесь оставляю сервер DNS. Он по умолчанию вставляет Cloudflare. Я рекомендую заменить на восьмерке — то есть 8.8.8.8. Здесь 9.9.9 — то есть добавим дополнительно. Хотя не обязательно. То есть если мы не добавим, то будет уходить запросы по стандартным DNS адресам твоего роутера. Здесь как раз это тоже показываю. Все здесь выделены какие настройки, что нужно сделать.
И давай проверим. Идем дальше. Сразу скажу, что у тебя здесь размером то может быть 1420. Вот так быть я бы рекомендовал поменять на 1380. Иногда это помогает в сценариях получить большую стабильность и лучшую скорость.
Смотри, сейчас я уже знаю, что будет ошибка при сохранении. Разрешено IPv6 адреса. Он ругается на формат. Что это значит? Потому что это указано, что ходить в интернет по IPv4, а вот это вот указано, что пойти в IPv6. Ты TP-Link видимо не умеет маршрутизацию прокидывать для WireGuard. Поэтому IPv6 — именно поэтому мы стираем для IPv6 и оставляем только IPv4. Должно быть вот так.
Ну и постоянный Keep Alive — это хэндшейк, то есть рукопожатие в определенный какой-то период. Стандартных 25 может стоять, 0 может, потому что это не обязательно настройка. Но я поставлю при 25. Сохраняем. Видим, что у нас происходит подключение. То есть сейчас произойдет подключение, и после этого у нас будет написано «подключено». Отлично!
И мы видим, что задержка — то есть пинг — 12 миллисекунд. У меня вот 7 миллисекунд до Москвы. То есть в целом это все время, которое увеличивается с каскадным VPN.
Итак, видим, что трафик пока нулевой, потому что ничего не входит. Как работает логика TP-Link? Если у тебя есть какой-то сервер в списке, то у тебя в списке подключенных устройств появляется вот такая графа VPN доступ. Сейчас у меня есть только здесь подключенный один компьютер, то есть он подключен по обычному LAN. Если у тебя будут другие устройства по Wi-Fi, они тут тоже тебе появятся.
И соответственно, если я захочу, чтобы доступ этого компьютера — например, у тебя может быть телевизор, телефон и компьютер и остальное — попал под VPN политику, то нужно активировать. Нажимаем, и мы видим, как данные уже побежали. Килобайты побежали. То есть маршруты закрылись старые в таблицах и появились новые. И соответственно, мы видим уже вот трафик бежит.
Мы можем проверить, и проверить мы можем чисто IP. То есть соответственно мы заходим Chislo.IP. И что мы получаем? Мы ничего не получаем. И такое у TP-Link'и встречал. Такое может быть, видимо, это для TP-Link нормально. У меня решался это перезагрузка. Давай попробуем перезагрузить роутер. Заходим в систему и тут перезагрузка. Перезагрузить. Дождись буквально три минуты перезагрузки роутера.
Продолжать, кстати, были странные какие-то тупики, непонятное, и у меня получилось немножко пойти другим путем. Путем я не знаю, связано это с какой-то особенности либо именно TP-Link. А я поменял порт WireGuard на 22. То есть у меня все равно остаются, остается работать Telnet — то есть сеть терминал, да. Но и также работает WireGuard на 22 порту на этом сервере. Интересно, я получил импортировать уже с 22 портом, и я вижу, что как бы стал лучше отзывчивее. Поэтому настало быстрее работать.
И давай проверим YouTube. YouTube работает отлично. Все работает.
Поэтому, если вдруг у тебя на другом порту будут какие-то такие непонятные лаги, глюки, попробую применять порт в панели, то есть на 22. Допустим, ты можешь поменять какой-нибудь другой, например, 8080. Еще и попробовать заново загрузить конфигурацию в сам роутер и поменять. Тогда стабильно работает. Связано это с TP-Link либо это связано с каким-то еще внешним воздействием, я уже не знаю. То есть тут уже приходится просто брать руками, пробовать, менять.
Хотя вот конфигуратор буквально на другом роутере на ASUS это конфигурации на ASUS работала, и работала на Keenetic. Все в целом. Эти показал, как можно это сделать.
Если тебе понравилось видео — ставь лайк! Если еще не подписался на канал — подпишись на канал, чтобы не пропустить новые видео. Они постоянно выходят. Также буду рад, если ты все же поддержишь на инструкция, если тебе это нужно, конечно. Спасибо тебе большое, дорогой! Вот, ну и оставляй комментарий: как у тебя дела? Как получилось не получилось? И увидимся в следующих видео. Давай, пока, пока! Подпишись на телегу!
Модель:
mlx-community/whisper-large-v3-mlx
· 5413 слов · 32879 симв.
· whisper 96.6с
Привет! Рад тебя видеть здесь на канале. И если ты здесь уже не первый раз, то, наверное, ты знаешь, о чём пойдёт речь. Если ты первый раз, то чуть объясню. На канале я рассказываю о сетевых технологиях, как работают сетевые технологии, роутеры, телефоны, протоколы VPN, Proxy, DNS. в общем много чего интересного и мы сегодня поговорим о серии роликов про каскадный vpn что такое каскадный vpn возможно уже касался этого и настраивал был ролик он сейчас вот здесь появится мы там настраивали брали сервер в москве брали сервер например финляндии и мы их связывают то есть у нас подключение шло к московскому серверу по протоколу влс от московского сервера опять по протоколу ЛС наружу в сторону Финляндии. У этого метода хорошая стабильность, намного выше обычно, чем у обычного прямого варианта. И многие уже оценили стабильность работы на операторах, там где были какие-то сложности, проблемы, все это стало стабильнее. Есть у него нюансы, я описываю в документации, рассказываю, то есть это дополнительный сервер. И может быть чуть ниже скорость будет, чем прямой, но стабильность превыше всего, как по мне. Поэтому я подумал, окей, не одним VLS мы все едины, а что по поводу самого популярного за последнее время протокола, это WireGuard. Этот протокол поддерживает почти все калькуляторы, как это называют, то есть можно кучу разных клиентов и даже роутеры поддерживают, чуть ли не уже китайские, нативная поддержка. но так как такие реалии несколько лет которые мешают работе этой этому протоколу по какой-то причине до назовем это вмешательство третьих сил этот вариант может помочь стабилизировать и ты можешь пользоваться этим протоколом как раньше или просто попробовать как это работает узнать методик в общем я пробовал классно работает без всяких сложных сложностей и ты можешь поставить на роутер такой как кинетику по мверти микротик где есть нативная поддержка либо сторонние контейнеры и пакеты телефоны в общем все как раньше только с такой вот не сложной конструкции И сейчас мы переместимся на экран компьютера, я покажу, что происходит здесь на канале. На канале происходит, что я показываю, рассказываю о разных технологиях сетевых и к видеоролику выпускаю документацию. Доступ к этому файлу ты можешь получить по ссылке в описании за скромный донат. Тем самым в стратегии Win2Win ты сократишь время, получишь просто большой-большой сундук информации. Тут есть и пророутеры, кинетика, openVRT, разные открытые пакеты, перепрошивали дешевые китайские роутеры и расширенные инструкции. В общем, куча-куча всего. Даже DNS сервер мы поднимали. Кто давно на канале, знает уже и следит, понимает о чем идет речь. И вот как раз предыдущий вариант был каскадный двойной VLS, теперь каскадный WireGuard плюс VLS. И все же, да, большой плюс этого того, что можно поставить куда угодно. не париться например даже в кинетике с открытым пакетом то есть можно перейти на пятую версию прошивки это где там домены можно прописывать уже нативно без всяких о пкг да то есть не надо ставить какие-то сторонние решения все стабильно внутри кинетика и даже будет работать с нативным варгардом отлично я попробовал так переходим по 35 файл я все те показываю бесплатно ты можешь смотреть это все администрационных целях но если хочешь уже получить доступ то пожалуйста то есть тут как бы кто-то делает просто по ролику смотрит изучает а кто-то кому-то нужно текстовый вариант поэтому нет никакой обязаловки как многие думают и так как это работает вот это ты довольный это сервер москве и сервер финляндии и есть три этапа первый этап мы берем сервер москве второй этап мы берем сервер финляндии настраиваем или где-то еще например ты можешь выбрать там сша другую страну неважно и третьим их связуем и тестируем по поводу протокола разобрались поняли его преимущества почему он работает стабильно и что важно универсально да то есть можно протокол лс использовать на телефонах а протокол варгарта использует даже как и на телефонах и например на роутерах в том числе таких как вот допустим tp-link о чем сейчас мы и разговариваем. И вот я приобрел специально данный роутер для того, чтобы показать вам, как на нем настроить WireGuard, как он работает. Смотри, дорогой, если у тебя не стоит вопрос выбора роутера, то есть ты уже просто его имеешь, купил, то этот вариант сейчас, я считаю, 25-26 год он идеальный потому что потому что особо вариантов для топлинка и ничего другого то и нет то есть нужно в любом случае это делать через каскад чтобы это стабильно работало если у тебя стоит выбор что-то купить другой ну наверное от и плинка в плане я бы назвал разнообразие протоколов и гибкости он все же уступает такому роутеру как Kinetic это однозначно, Mikrotik OpenVerti, но допустим если разговаривать о SOHO-сегменте, то есть именно для дома и небольшого офиса, то конечно конкурент Kinetic, поэтому я и некоторые другие люди любят их, потому что внутренняя нативная поддержка достаточно мощная, то есть большой функционал внутри роутера и плюс еще открытые пакеты от комьюнити да ну что давай ты здесь все понял уже и первое что нужно знать нужно понять на какие роутеры можно поставить я сейчас покажу страницу на которую ты можешь узнать по списку пройтись и посмотреть поддержит ли эта модель vpn клиент варгард итак давай посмотрим видим что здесь есть вот форум комьюнити это плин . com ты список до список обновлений и есть графа варгард сервер варгард клиент но тематика видео нас интересует варгард vpn клиент эти галочки поэтому ищем свою модель данном случае у меня модель а x53 то есть вот она и она бывает лишь двух версий есть первой версии 2 видимо разница по железу то есть есть более старые есть более новые но чем она поддержит что первое что вторую и я здесь уже проверил все работает и как раз покажу как на примере данного роутера настроить скорее всего с вероятностью на 80 90 процентов у тебя часто пылинки есть который уже это поддерживает отлично и давай приступать и сейчас переходим следующей теме это как раз что нужно нам нужны сервера подпишись на телегу нам нужен сервер в москве надо брать у этих ребят потому что это работает у них связка работает и так вы переходите сразу на на странице финляндии но мы начнем с того что нужен bps россии поэтому выбираем тут можешь ты выбрать срок разной аренды можно месяц 36 и кстати промо-коды есть вот они они и также ты сейчас видишь в описании и ты их видишь здесь на экране да чтоб тебе было выгодно используя промо-коды ты поддержишь канал и так и покажу как взять с 60 процентной скидкой на первый месяц а если нужно больше срок ты можешь выбрать нам не подойдет light тариф сразу скажу что не бери потому что будет здесь обрезанный канал и ты получишь сверх низкую скорость что тебе не понравится поэтому нам подходит только промо и микро либо дальше то должен знать для чего промо до 10 устройств если тебе будет совокупно онлайн микро есть у тебе будет больше 10 то есть там 10 15 20 то выбирай сервис большими ресурсами обычно многим хватает промо поэтому выбирая его но если что ты потом сможешь увеличит чрезличный кабинет это не проблема здесь выбираем бутон 2404 марки пояс не установлен здесь ничего не делаем и кстати опачки в россии оказывается одна копия бесплатно класс класс супер выбираем далее здесь воде промо-код of 60 применяй ты получишь скидку и видим что она значительно нажимай оформить забивай данные рекомендую оплачивать российской банковской карты прибежали для того чтобы не проморгать оплату сервера то есть через месяц спишется автоматически оплата у тебя сервер не остановит и очень стандартная процедура чтобы ты не страдал супер через некоторое время тебе придется общение на почту с поздравлением кем будет сервер второй сервер нам тоже нужен и второй сервер можно взять также у этих ребят то есть например ты можешь выбрать ту же финляндию то же самое по такому принципу который показал я тебе даю только также выбирай есть у тебя до 10 устройств промо и свыше микро но дальше что также знаешь и также помечено все тоже аналогично либо вторые ребята тоже прикольный у них классные с локации интересные тоже хорошая поддержка просто немножко другой хостер немножко по-другому работают целом пользуюсь тем и тем нравится то это и вот ты зарегистрировался у них посылки стать тоже ты получишь бонус и заходишь виртуальный сервер выбирай например какую страну ты хочешь я предполагаю что при хейсинге шарик а также одно ядро до 10 устройств два ядра больше 10 устройств 2404 выбирай помещенную оплату например либо там побольше есть хочешь получить также дополнительную скидку backup и также опционально можно подключить можно не подключать по часовую не рекомендую использовать будет дорого она в три раза дороже выбрал нажимаем оплатить например автопродление тоже можешь поставить и выбираю удобным способом тут пожалуйста российские карты с п.п. крипто короче все 33 удовольствие все у тебя допустим ты выбрал есть российский хостинг москве и есть какой-то второй сервер например у этих же ребят либо у поезда у какого-то хостера что делаем дальше подпишись на телегу и первое что нужно сделать нам нужно зайти на российский сервер и поставить туда программа с печенья которое позволит поднимать ядро x-ray на панель xy и это скрипт самописный плюс который добавляет тебе 10-летний сертификат для защиты почт без нам для этого нужна программа термин можно ее вот так вот получить просто термин . com она бесплатно есть платная версия тебе бесплатно хватит скачивай устанавливай и запускай соответственно ты здесь водишь свой адрес сервера когда ты добавляешь новый хост логин это руб седа и пароль ты спрошу где взять мне эти данные когда тебя поздравляли прислали письмо что у тех перей сервер ты можешь зайти в личном кабинете найти нажимаешь подключиться подключился и ты внутри да что тут нам сделать это вообще целом просто тебя приветствую будто кто уже знаком с сервером и он время это не новое уже на будет надо ввести и скрипт для установки вели ждем сейчас установится некоторые зависимости и поставится панель трик свой пока ставится те покажу тут нюансики чтобы ты знал сейчас у нас будет запрос по поводу параметров мы установим и конечно мы поставим еще вайты пен это для того чтобы сервер был с белым пеном и ты не нарушал закон если но опять же я даю тебе инструмент решение за тобой я крайне рекомендую можно включить выключить также telegram-бот есть подробно тут тут расписано как все это подключить общем скрип не дает тебе ходить куда не надо куда а я смотрим что у нас там по установке видим что установка 3x происходит скачивается гео базы и у нас тут вопрос хотим ли мы вести свои параметры панели нет нажимаем n и видим получаем получаем кирк коды можете зайти ключевых можете зайти писать youtube и бусте супер мы видим как раз генерированные пути для сертификата 10 лет и сверху тебя будет здесь вот вот такая штука ты пожалуйста скопируй кой блокнот я например использую блокнот надпад плюс плюс удобный что это такое это пути то есть это доступ твои панели с портом это порт сам это пароль и юзернейм как зайти смотри в доке я показываю различные варианты мы сейчас остановимся попозже более подробно как зайти в панель и конечно же нам нужно скопировать в ipn делай это пожелание но я рекомендую чтобы все было чисто просто копируешь его устанавливается и он скачивает по сути списке куда нельзя и блокирует на уровне сервера управлять можно этим просто и сервера включить выключить обновления можно управлять чистые граммки канал соответственно если я его ставлю активирован он то сервер не позволяет переходить к не надо видим что происходит установка и dns разрешения работает корректно в общем создание виртуального пространства сейчас это все уже запустится да все запустилось и можно посмотреть как отправлять блоками видим например запустить обновление доинсталирует отключить защиту временно сейчас я отключу защиту чтобы в рамках демонстрационных целях тебе показать включился захочешь можно же вот и работа подключить идем дальше не останавливаемся попасть панель тут два варианта дорогой может попасть напрямую через http пока без защищенного туннеля да то есть прописать сертификаты второе это ты можешь поставить по сочи туннель то есть ты первый вариант не свои плюсы и минусы плюс это то что это быстро это проще и для новичков лучший вариант минусы что ты в любом случае идешь через интернет вот панель видно и возможно хотя таких людей скорее всего нет которым ты будешь интересен но я покажу тебе первое если захочешь перейдешь сюда вот есть видео и также есть в 11 инструкции 19 пункт более подробно по это по шагам как настроить и заходить через локальную сеть и что у нас там по панели можно ввести xy у нас есть у нас есть такая ссылочка ты ее копируй смотри высокие порты это те которые выше это 30 50 тысяч могут не работать почему но не то не то не то скопируем могут не работать почему потому что потому что вот так вот и эта причина будет не в тебе и не в хостеле скорее все ты можешь перейти если вдруг у тебя она не отвечает ты можешь заменить поменять портача покажу как это сделать быстро вводишь здесь вот смотрим выходим например да вот мы в сервере можно очистить до xy побольше сделать что-то лучше видно было и мы видим что есть девятый пункт изменить порт можно поставить 8080 соглашаемся с и сейчас мы изменили порт соответственно мы можем здесь поменять вот 8080 пропишем свой порт он больше вероятностью что у тебя будет работать и пробуем перейти это не обязательно эти просто показал как потому что блядь и вся жизнь отлично и вводим здесь пароль и вводим логин и пароль давай пропишем сертификаты настройка сертификаты вот два пути которые нам нужны shift control shift c кутруши в работа с с термином и давай скопируем первый путь заходим прописываем то есть они те уже сгенерированы и тебе только остается показать панели куда ссылаться сохраняем да ты помнишь есть тоже знаешь что сам песни и сертификаты они для безопасным браузер может ругаться он не может проверить действительно подлинность кстати последний обновление tricks ой автоматически включается подписка ты можешь выключить просто ползунок переключи выключенной при заводе сервер он будет ругаться потому что в идеале подписку надо оформлять с доменом вот это тоже есть в 11 документации как даймин привязать к своей панели так идем inbound и и создам здесь inbound мы протестируем как и влс так и wireguard поэтому допустим ты уже зашел в панели все на вот что нам нужно сделать саймон баут называемого влс порт обычно 443 здесь 8443 то есть это аналог 443 потому что на втором сервере будем использовать 443 нельзя один и тот же порт использовать потому что ядро не сможет работать с ним здесь например email ну давай мы за iphone например допустим здесь выбираем реалити здесь выбираем создать новые сертификаты здесь не нужно выбирать сертификаты снифинг включен и давай проверим можешь и экстерна прокси включить на всех случае если вдруг ты будешь старым методом пользуется входа в панель и вот flow обязательно такой выбрать все супер у нас есть ключ и если мы еще подключимся мы стараемся что у нас работает то есть от меня есть просто клиент есть клиент и мы со сканируем qr-код для того чтобы посмотреть работает ли наш сервер все правильно ли мы настроили давай проверим подключена до мы видим подключена кстати немножечко я поспешил давай покажу тебе что важно здесь делать давай мы здесь поставим вот такой вот мы поставим другой сайт маскировки и обновляем и давай проверяем просто это будет быстрее несколько раз работать с этим сайтом чем с google super и идем например подключаемся и мы видим что у нас айпишник такой же как и на сервере все супер у нас работает если мы обновим мы получим что онлайн работает отключаемся теперь давай второй сайт то же самое точнее второй сервер настраиваем идем спускаемся ниже и нам нужно настроить на втором сервере создаешь новый хост здесь айпишник своего сервера можно назвать например там какой стране митязи северный грудь и также пароль все то же самое как и у того сервера я был данные сервера вот у меня теперь это москве этот у меня финляндии и делаем все то же самое берем устанавливаем панель control shift в вставляем ждем также установить установку зависимости но и издает вопрос для чего не ставить вайтвент смотрите так как в разных странах разное законодательство youtube он мировой поэтому ты можешь выбрать сам при российской федерации закон такой что намеренный переход на экстремистские сайты какие-то материалы последующие административным штрафом там хотя практике что-то ку нет поэтому был придуман такой инструмент чтобы тебя защитить меня защитите чтобы органы были довольны что ты только ты не перейдешь вот а насколько применять и это не примет отличную твоя ответственность вот хотя практике повторюсь нет еще здесь также не соглашаемся с нами свое пропускаем кирк коды и видим также что у нас есть вот они данные мы их тоже копируем давай мы их тоже ставим сюда и давай попробуем перейдем ты можешь стать также есть пароль поменять порт поменять да если у тебя вдруг не заходит поменяй порт как я показал уже на 8080 тут вставляем логин и пароль супер давай сразу тоже пропишем сертификаты сохраняем при запускаем так ну и давай подписку тоже отключим потому что будет мешать плашка писк обычно редко кто пользуется смотри из того что я еще те рекомендовал включить активирует для скорости это так немножечко в топ но чтобы тебе был дорогой полезно это входит в меню активирую бибиа это 23 пункт и вводишь здесь иные был то есть это протокол придуман от google который ускоряет транспорта тиски пакетов и я бы еще рекомендовал обязательно и пирамид менеджмент включить это для того чтобы если вдруг кто-то захочет сбрутить то есть будут форсом подобрать панель он будет отлетал бы те в бан ну и фарвал по желанию вообще в целом для новичков фарвал не рекомендую потому что ты потом может запутаться тебе нужно знать какие порты открывать закрывать и все остальное нужно это будет модерировать обычно из там твоим сервер нитки супер данных там важных ты никому не нужен все видим что и пельмит установлен об этом более подробно 11 документации кстати видеоролик есть на канале и теперь нужно создать inbound объясню как мы это делаем подпишись на телегу мы создаем ключ на сервере в финляндии который мы импортируем на сервер россии с дамы bound здесь уже 443 порт также можно назвать в л.с. здесь нас выбираем реалити клиент также flow обязательно не забывай пожалуйста e-mail это название назовем май сервер moscow да то есть будешь понимать что это твой сервер будет подключаться и ты будешь данные видеть по нему здесь можно google оставить можно что-то другое например можно выбрать utls firefox вот можешь google ставить я люблю например гитхаб гитхаб меня почему-то ближе выбрали может также активировать sniffing и смотрим проверяем все чтобы было нажимаем создать можем создать еще одного клиента проверим на телефоне сзади клиента также flow выбираешь также например iphone пусть менее iphone но назову давай проверим также работ вообще рекомендую всегда проверять тебе работу серверов потому что чтобы то есть настроил проверил подключился давай проверим да видим что у меня телефон подключен и данные побежали все супер у нас конфигурация работает можем отключаться и нам теперь нужно вот этот ключ который мы можем информации скопировать вот здесь вот нужно перенести копируем его на московский идем настройки x-ray идем in аутбанды. То есть создать аутбанд и импортировать через JSON. Например, уса оставить. И, кстати, он почему-то не копируется. Вот надо нажать на кнопочку. И вот тебе он из ссылки ключа сделал JSON-формат. Ты создаешь и вот он тебе появился. Это первый вариант. А ты можешь делать еще через балансировщик. Нажимаешь балансировщик, создаешь балансировщик. Уникальный тех это название. допустим мои балла баланс типа так будет метод разный ты можешь рандом может раунд робин то есть по короче я выбирал здесь round робин выбираешь здесь сервер например вот этот вот здесь не надо ничего убирать если у тебя будет импортирована примеру есть три четыре пять серверов плыл и ты можешь все сюда завести через аутбенды, то есть раз, два, три, четыре. В балансировщик ты их все засунешь, выберешь стратегию по нагрузке, по пингу или просто случайно, то есть если ты подключился. А, раунд роббинс, помнил, это по кругу, то есть раз, два, три. Соответственно, рандом это просто случайно. Load нагрузка ping это по пингу. Вот поэтому по кругу можете выбрать или по меньшей нагрузке. Если вдруг один сервер отвалится, он у тебя автоматически переключится на второй. Давай оставим, я тебе покажу сейчас все-таки через outbend, потому что скорее всего у тебя не будет такого большого количества серверов. У нас вот есть он, отлично. И нам нужно создать маршрутизацию. Создаем правило, выбираем протокол TCP UDP и здесь выбираем что это все отправить нам нужно на наш московский сервер точнее не так с московского сервера отправить на сервер финляндию мы же импортировали со второго сервера на 1 надеюсь ты уже не запутался хотя не сложно начерти если что себе на листик как это работает и чтоб ты понял сохранить перезапустить отлично у нас перезапущен баунт и давай мы сбросим здесь трафик давай мы на этом сервере тоже сбросим здесь трафик вот видно что 540 байт пролетели да то есть он проверил подключение и теперь мы как раз уже можем подключаться к московскому серверу который автоматически переправит весь трафик на финляндию давай сделаем это сканирую кирк от вообще он тебе должен был же сканируем быть в тесте но но я на всякий случай это сделал повтором, чтобы не ошибиться в конфигурации. Отлично, подключаемся. Видим, что подключение у меня произошло. Давай обновим, автообновление поставим. Видим, что пошел трафик. Давай проверим на финском сервере, получился ли подключиться. Видим, что московский сервер подключился и трафик тоже погнал. мы должны получить ip-адрес финляндия да он финляндии хотя внутри телефона и для оператора мы подключены по айпи адресу сервера москве и у нас трафик как будто внутренней вот мы видим что то и пи показал что это финляндия да да все ты можешь пользоваться в лесом как раз предыдущий ролик был об этом мы немножко повторили а для тех кто не знал он получил новую информацию что так можно как можно стать еще сделать добавлю те вот как раз балансировщика ты создаешь да и изменить то есть не албан указывать а ты можешь выбрать балла баланса тег то есть ты показываешь что вот сюда вот и как раз здесь правило написано невозможно одновременно используют а то есть это правило противоречит друг другу либо то либо то создаем сохраняем перезапускаем то же самое будет все просто с возможностью балансировки подъем подключусь до у меня подключение удалось да и тоже видим что все работает то есть все обновляется так что ты признаешь что можно сделать это через балансира можно сделать через аутбанд в общем как хочешь и можешь еще поэкскрементировать с зерно копированием и вообще один ключ все может разделять потоки на разные серверы и так и подошли мы к той заветной теме который мы копали создам inbound для варгарда берем здесь создать inbound протокол выбираем варгард примечания пусть также будет vgm его назовем порт можешь составить такой же который тебе предлагает можешь взять пониже например может давай возьму 89 56 например вот пир один снифинг может даже включить я рекомендую оставлять keep alive это проверка соединения там при 25 секунд можешь вставить 0 разницы нет особо и мы тут оставляем все по стандарту смотри если В ЛС может работать один ключ множество устройств, хотя правильно, конечно же, один ключ равно одно устройство, ты мог нормально это администрировать и управлять этим. В Вайргард очень жесткое правило, то есть один ключ, один пир, одно устройство, то есть, если у тебя будет пять роутеров, там, не знаю, два роутера, три телефона, делай каждому пиры, пиры делаются вот так, пир, пир, пир, пир, все, вот, пять пиров и нажать создать все у нас создалось варгарс подключения где-то конфигурации вытащить ты можешь сделать тремя способами первый это кирк от стандартного тут не очень удобно они сразу все показываются поэтому я делаю так вот нужен один пир за скриншоте у его сосканировал до нужен те другой пир за скриншоте у себе его сохранился сканировал потом ты можешь сделать второй вариант это получить через буфер обмена сейчас покажу тебя вот они то есть вот они пиры и ты можешь отсюда вытащить вот просто скопировать да если ты сейчас ставишь куда-нибудь вот у тебя пожалуйста есть и мы сейчас это протестируем смотрим открываем wargard мне клиент есть вроде если что тут вот я указал какие клиенты ты можешь скачать попробуй потестировать для android ios windows mac os и там разные под разные системы также вырубок нативные в других устройствах бывают поэтому варгард у меня где-то он установлен вот он и например тут лишь из файла только это некоторые бывают клиенты которые с буфер обмена могут копировать ну ладно из файла из файла покажите как из файлов чем вопрос копирую скачиваешь пир 1 обязательно проверь чтобы у тебя чтобы у тебя не было пробелов желательно давай так вот сделай смежет файла есть поэтому ругается и давай протестируем добавить вот она все мы подключаемся и мы видим что подключилась подключилась данный он побежали видим что здесь данные побежали и соответственно тоже самое если мы будем проверять сейчас айпишник мы видим что хотя бы аргард идет внутри то есть айпишник у и посетили внутри страны то есть не выходя за границу мы все равно получаем доступ и также можно сделать и для телефона еще покажу также есть клиент который варгард вот до обычный классический тот самый старенький олдскульный которые все обычно многие пользовались пар лет назад и давай мы сейчас пока это оставим это пир 1 у нас и теперь мы со сканируем через киркор пир 2 то есть для нас мы можем ты их можешь называть чтобы не запутаться не пир 1 пир 2 пир 3 ты можешь назвать например там и писи мой компьютер там iphone android и вот я сосканирую через qr-код давай проверим и вот тоже все через варгард работает Подпишись на телегу. Так, отлично, у нас все настроено, нам теперь требуется настроить сам роутер. И тут на самом деле ничего сложного, логика китайского роутера строения достаточно проста, она не усложнена какими-то лишними настройками, достаточно все интуитивно. Как говорится роутер для домохозяек вставил нажал кнопку работает как ну это уже всем занимается программисты в китае и так заходим наш роутер это скорее всего тебя будет 100 90 20 60 80 . 1 если те вдруг не так то выбери то тот ip-адрес который у тебя ты скорее сюжет делал захожу в роутер он предупреждает о сертификатах захожу под пароль который уже установлен ты должен узнать супер я попал в сам роутер видим что интернет есть до первое основное важное замечание интернет должен работать уже на роутере то есть если у тебя этого нет просто роутер там в коробке не работает пожалуйста обратись конструкции официальные добейся чтобы тебе было интернет и смог сидеть из своего компьютера с интернетом и второе что я рекомендую конечно сделать это проверить сразу программа запечения зайти в систему обновления встроенного по и проверить какая у тебя версия по то есть вот мне версии кстати один аппаратная то есть по железу кстати топлинки любит разные железо сувать но это китайская история как у сяоми роутеров да когда куча разного железо то что было на заводе с тем и собрали а потом разберемся как говорится у меня актуальная версия по не требует обновлений если у тебя также отличная если нет обновляйся до последней версии и если сейчас посмотреть что мы делаем тут мы тут как раз это описываю давай скачиваем конфигурацию заходим в 3x уай который у тебя уже настроен то есть на российский сервер да именно на российский не путай информацию и скачивай вот эту конфигурацию она теперь у тебя в загрузках переходи дальше идем в расширенные настройки vpn клиент о том чё как раз говорил включаем активируем работу добавляем здесь сервер здесь предлагает нативно сервисы различные vpn сервисов я конечно же не рекомендую вопрос качества и что важно конечно почему чем отличается то есть грязная ip-адрес которым пользуются многие и чистый то есть твой именно это разный уровень качества vpn и поэтому делай лучше вот так здесь задаем описание например варгард можно в виде сократить тип варгард сразу загружай конфигурацию которую ты скачал вот он подхватил и что тут я рекомендую сделать над конечно должен быть включен что такое vpn kill то есть если вдруг у тебя то есть это жестко kill switch то есть у тебя все соединение будут идти только через vpn если вдруг vpn будет недоступным по какой-то причине сервер остановился, что такие технические неполадки, трафик никогда не пойдет мимо, то есть напрямую через провайдера. Поэтому ты можешь включить, можешь оставить, в зависимости от критичности, насколько это для тебя критично. Здесь все оставляем, я не буду включать. По поводу адреса, здесь оставляю сервер DNS, он по умолчанию вставляет Cloudflare, я рекомендую заменить на восьмерке то есть 8.8.8.8 здесь 9.9.9 то есть добавим дополнительно хотя не обязательно то есть если мы не добавим то будет уходить запросы по стандартным dns адресам твоего роутера здесь как раз это тоже показываю все здесь выделены какие настройки что нужно сделать и давай проверим идем дальше сразу скажу что у тебя здесь размером то может быть 1420 вот так быть я бы рекомендовал поменять на 1380 иногда это помогает сценариях получить большую стабильность и лучшую скорость смотри сейчас я уже знаю что будет ошибка при сохранении разрешено и 5 адреса он ругается на формат что это значит потому что это указано что ходить в интернет по и пиво 4 а вот это вот указано что пойти в 6 ты плинк видимо не умеет маршрутизацию прокидывать для варгарда поэтому байпи в 6 именно поэтому мы стираем для пива 6 и оставляем только пиво 4000 должно быть вот так вот ну и постоянный keep alive это хэндшейк то есть рукопожатие в определенный какой-то период стандартных 25 может стоять 0 может потому что это не обязательно настройка но я поставлю при 25 сохраняем видим что у нас происходит подключение то есть сейчас произойдет подключение и после этого у нас будет написано подключено отлично и мы видим что задержка то есть пин 12 миллисекунд у меня вот 7 миллисекунд до Москвы. То есть, в целом это все время, которое увеличивается с каскадным VPN. Итак, видим, что трафик пока нулевой, потому что не туда ничего не входит. Как работает логика TP-Link? Если у тебя есть какой-то сервер в списке, то у тебя в списке подключенных устройств появляется вот такая графа VPN доступ. Сейчас у меня есть только здесь подключенный один компьютер, то есть он подключен по обычному LAN, если у тебя будут другие устройства по Wi-Fi, они тут тоже тебе появятся. И соответственно, если я захочу, чтобы доступ этого компьютера, например, у тебя может быть телевизор, телефон и компьютер и остальное, попал под VPN политику, то нужно активировать нажимаем и мы видим как данные уже побежали килобайты побежали то есть маршруты закрылись старые в таблицах и появились новые и соответственно мы видим уже вот трафик бежит мы можем проверить и проверить мы можем чисто ip то есть соответственно мы заходим чисто ip и что мы получаем мы ничего не получаем и такое ntp линьки встречал такое может быть видимо это для т.п. линька нормально у меня решался это перезагрузка давай попробуем перезагрузить роутер заходим в систему и тут перезагрузка перезагрузить дождись буквально три минуты перезагрузки роутеры продолжать кстати были странные какие-то тупники непонятное и у меня получилось немножко пойти другим путем путем я не знаю связано это с каким-то особенности либо именно tp-link а я поменял порт варгарда на 22 то есть у меня все равно остаются остается работать остается работать telnet то есть сеть терминал да но и также работает варгард на 22 порту на этом сервере интересно ими получил импортировать уже с 22 портом и я вижу что как бы стал лучше отзывчивее поэтому настало быстрее работать и давай проверим youtube youtube работает отлично все работает поэтому если вдруг у тебя на другом порту будет какие-то такие непонятные лаги глюки попробую применять порт в панели то есть на 22 допустим ты можешь поменять какой-нибудь другой например 8080 еще и попробовать заново загрузить конфигурацию в сам роутер и поменять тогда стабильно работает связано это с tp-link либо это связано с каким-то еще внешним воздействием я уже не знаю то есть тут уже приходится просто брать руками пробовать менять хотя вот конфигуратор буквально на другом роутере на куди это конфигурации на куди работала и работала на кинетике все целом эти показал как можно это сделать если тебе понравилось видео ставь лайк если еще не подписался на канал подпишись на канал чтобы не пропустить новые видео они постоянно выходят также буду рад если ты все же поддержка на инструкция если тебе это нужно конечно спасибо тебе большое дорогой вот ну и и оставляй комментарий как у тебя дела как получилось не получилось и увидимся в следующих видео давай пока пока подпишись на телегу
364 сегментов · клик на таймкод → откроется YouTube на этом моменте
00:00Привет! Рад тебя видеть здесь на канале. И если ты здесь уже не первый раз, то, наверное, ты знаешь, о чём пойдёт речь.
00:17Если ты первый раз, то чуть объясню. На канале я рассказываю о сетевых технологиях, как работают сетевые технологии, роутеры, телефоны, протоколы VPN, Proxy, DNS.
00:28в общем много чего интересного и мы сегодня поговорим о серии роликов про каскадный vpn
00:36что такое каскадный vpn возможно уже касался этого и настраивал был ролик он сейчас вот здесь
00:41появится мы там настраивали брали сервер в москве брали сервер например финляндии и мы их связывают
00:49то есть у нас подключение шло к московскому серверу по протоколу влс от московского сервера
00:55опять по протоколу ЛС наружу в сторону Финляндии.
00:58У этого метода хорошая стабильность, намного выше обычно, чем у обычного прямого варианта.
01:06И многие уже оценили стабильность работы на операторах, там где были какие-то сложности, проблемы,
01:11все это стало стабильнее.
01:13Есть у него нюансы, я описываю в документации, рассказываю, то есть это дополнительный сервер.
01:18И может быть чуть ниже скорость будет, чем прямой, но стабильность превыше всего, как по мне.
01:25Поэтому я подумал, окей, не одним VLS мы все едины, а что по поводу самого популярного за последнее время протокола, это WireGuard.
01:36Этот протокол поддерживает почти все калькуляторы, как это называют, то есть можно кучу разных клиентов и даже роутеры поддерживают, чуть ли не уже китайские, нативная поддержка.
01:46но так как такие реалии несколько лет которые мешают работе этой этому протоколу по какой-то
01:57причине до назовем это вмешательство третьих сил этот вариант может помочь стабилизировать и ты
02:05можешь пользоваться этим протоколом как раньше или просто попробовать как это работает узнать
02:10методик в общем я пробовал классно работает без всяких сложных сложностей и ты можешь поставить
02:19на роутер такой как кинетику по мверти микротик где есть нативная поддержка либо сторонние
02:24контейнеры и пакеты телефоны в общем все как раньше только с такой вот не сложной конструкции
02:34И сейчас мы переместимся на экран компьютера, я покажу, что происходит здесь на канале.
02:39На канале происходит, что я показываю, рассказываю о разных технологиях сетевых и к видеоролику выпускаю документацию.
02:49Доступ к этому файлу ты можешь получить по ссылке в описании за скромный донат.
02:54Тем самым в стратегии Win2Win ты сократишь время, получишь просто большой-большой сундук информации.
03:02Тут есть и пророутеры, кинетика, openVRT, разные открытые пакеты, перепрошивали дешевые китайские роутеры и расширенные инструкции.
03:11В общем, куча-куча всего.
03:12Даже DNS сервер мы поднимали.
03:14Кто давно на канале, знает уже и следит, понимает о чем идет речь.
03:19И вот как раз предыдущий вариант был каскадный двойной VLS, теперь каскадный WireGuard плюс VLS.
03:27И все же, да, большой плюс этого того, что можно поставить куда угодно.
03:32не париться например даже в кинетике с открытым пакетом то есть можно перейти на пятую версию
03:39прошивки это где там домены можно прописывать уже нативно без всяких о пкг да то есть не надо
03:47ставить какие-то сторонние решения все стабильно внутри кинетика и даже будет работать с нативным
03:54варгардом отлично я попробовал так переходим по 35 файл я все те показываю бесплатно ты можешь
04:03смотреть это все администрационных целях но если хочешь уже получить доступ то пожалуйста то есть
04:09тут как бы кто-то делает просто по ролику смотрит изучает а кто-то кому-то нужно текстовый вариант
04:15поэтому нет никакой обязаловки как многие думают и так как это работает вот это ты довольный это
04:25сервер москве и сервер финляндии и есть три этапа первый этап мы берем сервер москве второй этап мы
04:32берем сервер финляндии настраиваем или где-то еще например ты можешь выбрать там сша другую
04:38страну неважно и третьим их связуем и тестируем
04:46по поводу протокола разобрались поняли его преимущества почему он работает
04:51стабильно и что важно универсально да то есть можно протокол лс использовать на
04:56телефонах а протокол варгарта использует даже как и на телефонах и например на
05:02роутерах в том числе таких как вот допустим tp-link о чем сейчас мы
05:07и разговариваем. И вот я приобрел специально данный роутер для того, чтобы показать вам,
05:14как на нем настроить WireGuard, как он работает. Смотри, дорогой, если у тебя не стоит вопрос
05:25выбора роутера, то есть ты уже просто его имеешь, купил, то этот вариант сейчас, я считаю,
05:3225-26 год он идеальный потому что потому что особо вариантов для топлинка и ничего другого
05:41то и нет то есть нужно в любом случае это делать через каскад чтобы это стабильно работало если у
05:47тебя стоит выбор что-то купить другой ну наверное от и плинка в плане я бы назвал разнообразие
05:56протоколов и гибкости он все же уступает такому роутеру как Kinetic это однозначно,
06:01Mikrotik OpenVerti, но допустим если разговаривать о SOHO-сегменте, то есть именно для дома и небольшого
06:09офиса, то конечно конкурент Kinetic, поэтому я и некоторые другие люди любят их, потому что
06:17внутренняя нативная поддержка достаточно мощная, то есть большой функционал внутри роутера и плюс
06:23еще открытые пакеты от комьюнити да ну что давай ты здесь все понял уже и первое что нужно знать
06:32нужно понять на какие роутеры можно поставить я сейчас покажу страницу на которую ты можешь
06:38узнать по списку пройтись и посмотреть поддержит ли эта модель vpn клиент варгард итак давай
06:46посмотрим видим что здесь есть вот форум комьюнити это плин . com ты список до список обновлений и
06:54есть графа варгард сервер варгард клиент но тематика видео нас интересует варгард vpn
07:00клиент эти галочки поэтому ищем свою модель данном случае у меня модель а x53 то есть вот
07:10она и она бывает лишь двух версий есть первой версии 2 видимо разница по железу то есть есть
07:18более старые есть более новые но чем она поддержит что первое что вторую и я здесь уже проверил все
07:25работает и как раз покажу как на примере данного роутера настроить скорее всего с вероятностью на
07:3180 90 процентов у тебя часто пылинки есть который уже это поддерживает отлично и давай приступать
07:39и сейчас переходим следующей теме это как раз что нужно нам нужны сервера
07:49подпишись на телегу нам нужен сервер в москве надо брать у этих ребят потому что это работает
07:56у них связка работает и так вы переходите сразу на на странице финляндии но мы начнем с того что
08:05нужен bps россии поэтому выбираем тут можешь ты выбрать срок разной аренды можно месяц 36 и кстати
08:15промо-коды есть вот они они и также ты сейчас видишь в описании и ты их видишь здесь на экране
08:23да чтоб тебе было выгодно используя промо-коды ты поддержишь канал и так и покажу как взять
08:29с 60 процентной скидкой на первый месяц а если нужно больше срок ты можешь выбрать нам не подойдет
08:35light тариф сразу скажу что не бери потому что будет здесь обрезанный канал и ты получишь сверх
08:41низкую скорость что тебе не понравится поэтому нам подходит только промо и микро либо дальше
08:48то должен знать для чего промо до 10 устройств если тебе будет совокупно онлайн микро есть у
08:54тебе будет больше 10 то есть там 10 15 20 то выбирай сервис большими ресурсами обычно многим
09:01хватает промо поэтому выбирая его но если что ты потом сможешь увеличит чрезличный кабинет это не
09:08проблема здесь выбираем бутон 2404 марки пояс не установлен здесь ничего не делаем и кстати
09:17опачки в россии оказывается одна копия бесплатно класс класс супер выбираем далее здесь воде
09:26промо-код of 60 применяй ты получишь скидку и видим что она значительно нажимай оформить
09:37забивай данные рекомендую оплачивать российской банковской карты прибежали для того чтобы не
09:45проморгать оплату сервера то есть через месяц спишется автоматически оплата у
09:49тебя сервер не остановит и очень стандартная процедура чтобы ты не
09:53страдал супер через некоторое время тебе придется общение на почту с
09:57поздравлением кем будет сервер второй сервер нам тоже нужен и второй сервер
10:03можно взять также у этих ребят то есть например ты можешь выбрать ту же
10:07финляндию то же самое по такому принципу который показал я тебе даю только также
10:11выбирай есть у тебя до 10 устройств промо и свыше микро но дальше что также знаешь и также помечено
10:18все тоже аналогично либо вторые ребята тоже прикольный у них классные с локации интересные
10:26тоже хорошая поддержка просто немножко другой хостер немножко по-другому работают целом
10:34пользуюсь тем и тем нравится то это и вот ты зарегистрировался у них посылки стать тоже ты
10:39получишь бонус и заходишь виртуальный сервер выбирай например какую страну ты хочешь я
10:45предполагаю что при хейсинге шарик а также одно ядро до 10 устройств два ядра больше 10 устройств
10:522404 выбирай помещенную оплату например либо там побольше есть хочешь получить также дополнительную
11:02скидку backup и также опционально можно подключить можно не подключать по часовую не рекомендую
11:09использовать будет дорого она в три раза дороже выбрал нажимаем оплатить например автопродление
11:16тоже можешь поставить и выбираю удобным способом тут пожалуйста российские карты с п.п. крипто
11:23короче все 33 удовольствие все у тебя допустим ты выбрал есть российский хостинг москве и есть
11:32какой-то второй сервер например у этих же ребят либо у поезда у какого-то хостера что делаем дальше
11:44подпишись на телегу и первое что нужно сделать нам нужно зайти на российский сервер и поставить туда
11:52программа с печенья которое позволит поднимать ядро x-ray на панель xy и это скрипт самописный
11:58плюс который добавляет тебе 10-летний сертификат для защиты почт без нам для
12:05этого нужна программа термин можно ее вот так вот получить просто термин . com
12:11она бесплатно есть платная версия тебе бесплатно хватит скачивай устанавливай и
12:15запускай соответственно ты здесь водишь свой
12:18адрес сервера когда ты добавляешь новый хост логин это руб седа и пароль ты
12:24спрошу где взять мне эти данные когда тебя поздравляли прислали письмо что у
12:28тех перей сервер ты можешь зайти в личном кабинете найти нажимаешь
12:31подключиться подключился и ты внутри да что тут нам сделать это вообще целом
12:39просто тебя приветствую будто кто уже знаком с сервером и он время это не
12:44новое уже на будет надо ввести и скрипт для установки вели ждем сейчас
12:51установится некоторые зависимости и поставится панель трик свой пока ставится те покажу тут
12:58нюансики чтобы ты знал сейчас у нас будет запрос по поводу параметров мы установим и конечно мы
13:04поставим еще вайты пен это для того чтобы сервер был с белым пеном и ты не нарушал закон если но
13:13опять же я даю тебе инструмент решение за тобой я крайне рекомендую можно включить выключить также
13:19telegram-бот есть подробно тут тут расписано как все это подключить общем скрип не дает тебе ходить
13:26куда не надо куда а я смотрим что у нас там по установке видим что установка 3x происходит
13:36скачивается гео базы и у нас тут вопрос хотим ли мы вести свои параметры панели нет нажимаем
13:42n и видим получаем получаем кирк коды можете зайти ключевых можете зайти писать youtube и
13:54бусте супер мы видим как раз генерированные пути для сертификата 10 лет и сверху тебя будет здесь
14:01вот вот такая штука ты пожалуйста скопируй кой блокнот я например использую блокнот надпад плюс
14:08плюс удобный что это такое это пути то есть это доступ твои панели с портом это порт сам это
14:18пароль и юзернейм как зайти смотри в доке я показываю различные варианты мы сейчас остановимся
14:27попозже более подробно как зайти в панель и конечно же нам нужно скопировать в ipn делай
14:35это пожелание но я рекомендую чтобы все было чисто просто копируешь его устанавливается и
14:46он скачивает по сути списке куда нельзя и блокирует на уровне сервера управлять можно
14:53этим просто и сервера включить выключить обновления можно управлять чистые граммки
14:58канал соответственно если я его ставлю активирован он то сервер не позволяет
15:05переходить к не надо видим что происходит установка и dns разрешения
15:10работает корректно в общем создание виртуального пространства сейчас это все
15:14уже запустится да все запустилось и можно посмотреть как отправлять блоками
15:19видим например запустить обновление доинсталирует отключить защиту временно
15:24сейчас я отключу защиту чтобы в рамках демонстрационных целях тебе показать
15:28включился захочешь можно же вот и работа подключить идем дальше не останавливаемся попасть
15:36панель тут два варианта дорогой может попасть напрямую через http пока без защищенного туннеля
15:41да то есть прописать сертификаты второе это ты можешь поставить по сочи туннель то есть ты
15:46первый вариант не свои плюсы и минусы плюс это то что это быстро это проще и для новичков лучший
15:55вариант минусы что ты в любом случае идешь через интернет вот панель видно и возможно хотя таких
16:03людей скорее всего нет которым ты будешь интересен но я покажу тебе первое если захочешь перейдешь
16:09сюда вот есть видео и также есть в 11 инструкции 19 пункт более подробно по это по шагам как
16:15настроить и заходить через локальную сеть и что у нас там по панели можно ввести xy у нас есть
16:23у нас есть такая ссылочка ты ее копируй смотри высокие порты это те которые выше это 30 50
16:32тысяч могут не работать почему но не то не то не то скопируем могут не работать почему потому что
16:40потому что вот так вот и эта причина будет не в тебе и не в хостеле скорее все ты можешь перейти
16:47если вдруг у тебя она не отвечает ты можешь заменить поменять портача покажу как это сделать
16:54быстро вводишь здесь вот смотрим выходим например да вот мы в сервере можно очистить до xy побольше
17:13сделать что-то лучше видно было и мы видим что есть девятый пункт изменить порт можно поставить
17:208080 соглашаемся с и сейчас мы изменили порт соответственно мы можем здесь поменять вот 8080
17:32пропишем свой порт он больше вероятностью что у тебя будет работать и пробуем перейти это
17:43не обязательно эти просто показал как потому что блядь и вся жизнь отлично и вводим здесь пароль
17:48и вводим логин и пароль давай пропишем сертификаты настройка сертификаты вот два
17:59пути которые нам нужны shift control shift c кутруши в работа с с термином и давай скопируем
18:10первый путь заходим прописываем то есть они те уже сгенерированы и тебе только остается показать
18:19панели куда ссылаться сохраняем да ты помнишь есть тоже знаешь что сам песни и сертификаты
18:26они для безопасным браузер может ругаться он не может проверить действительно подлинность кстати
18:33последний обновление tricks ой автоматически включается подписка ты можешь выключить просто
18:39ползунок переключи выключенной при заводе сервер он будет ругаться потому что в идеале подписку
18:44надо оформлять с доменом вот это тоже есть в 11 документации как даймин привязать к своей панели
18:51так идем inbound и и создам здесь inbound мы протестируем как и влс так и wireguard поэтому
19:01допустим ты уже зашел в панели все на вот что нам нужно сделать саймон баут называемого влс
19:12порт обычно 443 здесь 8443 то есть это аналог 443 потому что на втором сервере будем использовать
19:22443 нельзя один и тот же порт использовать потому что ядро не сможет работать с ним здесь например
19:30email ну давай мы за iphone например допустим здесь выбираем реалити здесь выбираем создать
19:42новые сертификаты здесь не нужно выбирать сертификаты снифинг включен и давай проверим
19:47можешь и экстерна прокси включить на всех случае если вдруг ты будешь старым методом пользуется
19:54входа в панель и вот flow обязательно такой выбрать все супер у нас есть ключ и если мы
20:02еще подключимся мы стараемся что у нас работает то есть от меня есть просто клиент есть клиент
20:13и мы со сканируем qr-код для того чтобы посмотреть работает ли наш сервер все правильно ли мы
20:20настроили давай проверим подключена до мы видим подключена кстати немножечко я поспешил давай
20:28покажу тебе что важно здесь делать давай мы здесь поставим вот такой вот мы
20:39поставим другой сайт маскировки и обновляем и давай проверяем просто это
20:47будет быстрее несколько раз работать с этим сайтом чем с google super и идем
20:54например подключаемся и мы видим что у нас айпишник такой же как и на сервере все супер у нас работает
21:03если мы обновим мы получим что онлайн работает отключаемся теперь давай второй сайт то же самое
21:10точнее второй сервер настраиваем идем спускаемся ниже и нам нужно настроить на втором сервере
21:22создаешь новый хост здесь айпишник своего сервера можно назвать например там какой стране митязи
21:30северный грудь и также пароль все то же самое как и у того сервера я был данные сервера вот
21:38у меня теперь это москве этот у меня финляндии и делаем все то же самое берем устанавливаем панель
21:46control shift в вставляем ждем также установить установку зависимости но и издает вопрос для
21:55чего не ставить вайтвент смотрите так как в разных странах разное законодательство youtube
22:04он мировой поэтому ты можешь выбрать сам при российской федерации закон такой что намеренный
22:12переход на экстремистские сайты какие-то материалы последующие административным штрафом там хотя
22:18практике что-то ку нет поэтому был придуман такой инструмент чтобы тебя защитить меня защитите чтобы
22:23органы были довольны что ты только ты не перейдешь вот а насколько применять и это не примет отличную
22:30твоя ответственность вот хотя практике повторюсь нет еще здесь также не соглашаемся с нами свое
22:38пропускаем кирк коды и видим также что у нас есть вот они данные мы их тоже копируем давай
22:47мы их тоже ставим сюда и давай попробуем перейдем ты можешь стать также есть пароль
22:56поменять порт поменять да если у тебя вдруг не заходит поменяй порт как я показал уже на 8080
23:02тут вставляем логин и пароль супер давай сразу тоже пропишем сертификаты сохраняем при запускаем
23:14так ну и давай подписку тоже отключим потому что будет мешать плашка писк обычно редко кто
23:21пользуется смотри из того что я еще те рекомендовал включить активирует для скорости это так немножечко
23:28в топ но чтобы тебе был дорогой полезно это входит в меню активирую бибиа это 23 пункт и
23:36вводишь здесь иные был то есть это протокол придуман от google который ускоряет транспорта
23:42тиски пакетов и я бы еще рекомендовал обязательно и пирамид менеджмент включить это для того чтобы
23:50если вдруг кто-то захочет сбрутить то есть будут форсом подобрать панель он будет отлетал бы те в
23:58бан ну и фарвал по желанию вообще в целом для новичков фарвал не рекомендую потому что ты
24:06потом может запутаться тебе нужно знать какие порты открывать закрывать и все остальное нужно
24:11это будет модерировать обычно из там твоим сервер нитки супер данных там важных ты никому не нужен
24:17все видим что и пельмит установлен об этом более подробно 11 документации кстати видеоролик есть
24:25на канале и теперь нужно создать inbound объясню как мы это делаем
24:38подпишись на телегу мы создаем ключ на сервере в финляндии который мы импортируем на сервер
24:46россии с дамы bound здесь уже 443 порт также можно назвать в л.с. здесь нас выбираем реалити клиент
24:58также flow обязательно не забывай пожалуйста e-mail это название назовем май сервер moscow
25:07да то есть будешь понимать что это твой сервер будет подключаться и ты будешь данные видеть по
25:13нему здесь можно google оставить можно что-то другое например можно выбрать utls firefox вот
25:21можешь google ставить я люблю например гитхаб гитхаб меня почему-то ближе выбрали может также
25:30активировать sniffing и смотрим проверяем все чтобы было нажимаем создать можем создать еще
25:39одного клиента проверим на телефоне сзади клиента также flow выбираешь также например iphone
25:45пусть менее iphone но назову давай проверим также работ вообще рекомендую всегда проверять
25:53тебе работу серверов потому что чтобы то есть настроил проверил подключился давай проверим
26:05да видим что у меня телефон подключен и данные побежали все супер у нас конфигурация работает
26:12можем отключаться и нам теперь нужно вот этот ключ который мы можем информации скопировать вот
26:19здесь вот нужно перенести копируем его на московский идем настройки x-ray идем in
26:27аутбанды. То есть создать аутбанд и импортировать через JSON. Например, уса
26:33оставить. И, кстати, он почему-то не копируется. Вот надо нажать на кнопочку.
26:40И вот тебе он из ссылки ключа сделал JSON-формат. Ты создаешь и вот он тебе
26:46появился. Это первый вариант. А ты можешь делать еще через балансировщик.
26:51Нажимаешь балансировщик, создаешь балансировщик. Уникальный тех это название.
26:56допустим мои балла баланс типа так будет метод разный ты можешь рандом может раунд робин то есть
27:08по короче я выбирал здесь round робин выбираешь здесь сервер например вот этот вот здесь не надо
27:17ничего убирать если у тебя будет импортирована примеру есть три четыре пять серверов плыл и
27:22ты можешь все сюда завести через аутбенды, то есть раз, два, три, четыре. В балансировщик ты их все
27:31засунешь, выберешь стратегию по нагрузке, по пингу или просто случайно, то есть если ты подключился.
27:39А, раунд роббинс, помнил, это по кругу, то есть раз, два, три. Соответственно, рандом это просто
27:46случайно. Load нагрузка ping это по пингу. Вот поэтому по кругу можете выбрать
27:52или по меньшей нагрузке. Если вдруг один сервер отвалится, он у тебя автоматически
27:57переключится на второй. Давай оставим, я тебе покажу сейчас все-таки через outbend,
28:03потому что скорее всего у тебя не будет такого большого количества серверов. У нас вот
28:07есть он, отлично. И нам нужно создать маршрутизацию. Создаем правило, выбираем
28:14протокол TCP UDP и здесь выбираем что это все отправить нам нужно на наш московский сервер
28:25точнее не так с московского сервера отправить на сервер финляндию мы же импортировали со второго
28:31сервера на 1 надеюсь ты уже не запутался хотя не сложно начерти если что себе на листик как
28:38это работает и чтоб ты понял сохранить перезапустить отлично у нас перезапущен
28:47баунт и давай мы сбросим здесь трафик давай мы на этом сервере тоже сбросим здесь трафик
28:58вот видно что 540 байт пролетели да то есть он проверил подключение и теперь мы как раз уже
29:09можем подключаться к московскому серверу который автоматически переправит весь трафик на финляндию
29:15давай сделаем это сканирую кирк от вообще он тебе должен был же сканируем быть в тесте но
29:25но я на всякий случай это сделал повтором, чтобы не ошибиться в конфигурации.
29:30Отлично, подключаемся.
29:33Видим, что подключение у меня произошло.
29:36Давай обновим, автообновление поставим.
29:41Видим, что пошел трафик.
29:46Давай проверим на финском сервере, получился ли подключиться.
29:50Видим, что московский сервер подключился и трафик тоже погнал.
29:54мы должны получить ip-адрес финляндия да он финляндии хотя внутри телефона и для оператора
30:05мы подключены по айпи адресу сервера москве и у нас трафик как будто внутренней вот мы видим что
30:16то и пи показал что это финляндия да да все ты можешь пользоваться в лесом как раз предыдущий
30:22ролик был об этом мы немножко повторили а для тех кто не знал он получил новую информацию что
30:29так можно как можно стать еще сделать добавлю те вот как раз балансировщика ты создаешь да и
30:37изменить то есть не албан указывать а ты можешь выбрать балла баланса тег то есть ты показываешь
30:46что вот сюда вот и как раз здесь правило написано невозможно одновременно используют а то есть это
30:50правило противоречит друг другу либо то либо то создаем сохраняем перезапускаем то же самое будет
30:57все просто с возможностью балансировки подъем подключусь до у меня подключение удалось да и
31:04тоже видим что все работает то есть все обновляется так что ты признаешь что можно сделать это через
31:12балансира можно сделать через аутбанд в общем как хочешь и можешь еще поэкскрементировать с
31:16зерно копированием и вообще один ключ все может разделять потоки на разные серверы и так и подошли
31:24мы к той заветной теме который мы копали создам inbound для варгарда берем здесь создать inbound
31:32протокол выбираем варгард примечания пусть также будет vgm его назовем порт можешь составить такой
31:42же который тебе предлагает можешь взять пониже например может давай возьму 89 56 например вот
31:47пир один снифинг может даже включить я рекомендую оставлять keep alive это проверка соединения там
31:58при 25 секунд можешь вставить 0 разницы нет особо и мы тут оставляем все по стандарту смотри если
32:07В ЛС может работать один ключ множество устройств, хотя правильно, конечно же, один ключ равно
32:12одно устройство, ты мог нормально это администрировать и управлять этим. В Вайргард очень жесткое
32:18правило, то есть один ключ, один пир, одно устройство, то есть, если у тебя будет пять роутеров, там, не знаю,
32:23два роутера, три телефона, делай каждому пиры, пиры делаются вот так, пир, пир, пир, пир, все, вот, пять
32:30пиров и нажать создать все у нас создалось варгарс подключения где-то конфигурации вытащить ты можешь
32:38сделать тремя способами первый это кирк от стандартного тут не очень удобно они сразу
32:43все показываются поэтому я делаю так вот нужен один пир за скриншоте у его сосканировал до
32:50нужен те другой пир за скриншоте у себе его сохранился сканировал потом ты можешь сделать
32:58второй вариант это получить через буфер обмена сейчас покажу тебя вот они то есть вот они пиры
33:06и ты можешь отсюда вытащить вот просто скопировать да если ты сейчас ставишь куда-нибудь вот у тебя
33:12пожалуйста есть и мы сейчас это протестируем смотрим открываем wargard мне клиент есть вроде
33:20если что тут вот я указал какие клиенты ты можешь скачать попробуй потестировать
33:27для android ios windows mac os и там разные под разные системы также вырубок
33:33нативные в других устройствах бывают поэтому варгард у меня где-то он
33:39установлен вот он и например тут лишь из файла только это некоторые бывают
33:45клиенты которые с буфер обмена могут копировать ну ладно из файла из файла
33:49покажите как из файлов чем вопрос копирую скачиваешь пир 1 обязательно проверь чтобы у
33:59тебя чтобы у тебя не было пробелов желательно давай так вот сделай смежет файла есть поэтому
34:10ругается и давай протестируем добавить вот она все мы подключаемся и мы видим что подключилась
34:20подключилась данный он побежали видим что здесь данные побежали и соответственно тоже самое если
34:27мы будем проверять сейчас айпишник мы видим что хотя бы аргард идет внутри то есть айпишник у и
34:33посетили внутри страны то есть не выходя за границу мы все равно получаем доступ и также
34:39можно сделать и для телефона еще покажу также есть клиент который варгард вот до обычный классический
34:51тот самый старенький олдскульный которые все обычно многие пользовались пар лет назад и
34:57давай мы сейчас пока это оставим это пир 1 у нас и теперь мы со сканируем через киркор пир 2 то есть
35:09для нас мы можем ты их можешь называть чтобы не запутаться не пир 1 пир 2 пир 3
35:13ты можешь назвать например там и писи мой компьютер там iphone android и вот я
35:18сосканирую через qr-код давай проверим и вот тоже все через варгард работает
35:30Подпишись на телегу. Так, отлично, у нас все настроено, нам теперь требуется настроить сам
35:41роутер. И тут на самом деле ничего сложного, логика китайского роутера строения достаточно
35:48проста, она не усложнена какими-то лишними настройками, достаточно все интуитивно. Как
35:54говорится роутер для домохозяек вставил нажал кнопку работает как ну это уже всем занимается
36:01программисты в китае и так заходим наш роутер это скорее всего тебя будет 100 90 20 60 80 . 1 если
36:14те вдруг не так то выбери то тот ip-адрес который у тебя ты скорее сюжет делал захожу в роутер он
36:22предупреждает о сертификатах захожу под пароль который уже установлен ты должен узнать супер я
36:31попал в сам роутер видим что интернет есть до первое основное важное замечание интернет должен
36:37работать уже на роутере то есть если у тебя этого нет просто роутер там в коробке не работает
36:44пожалуйста обратись конструкции официальные добейся чтобы тебе было интернет и смог сидеть
36:50из своего компьютера с интернетом и второе что я рекомендую конечно сделать это проверить сразу
36:56программа запечения зайти в систему обновления встроенного по и проверить какая у тебя версия
37:03по то есть вот мне версии кстати один аппаратная то есть по железу кстати топлинки любит разные
37:11железо сувать но это китайская история как у сяоми роутеров да когда куча разного железо
37:17то что было на заводе с тем и собрали а потом разберемся как говорится у меня актуальная версия
37:23по не требует обновлений если у тебя также отличная если нет обновляйся до последней версии
37:28и если сейчас посмотреть что мы делаем тут мы тут как раз это описываю давай скачиваем
37:36конфигурацию заходим в 3x уай который у тебя уже настроен то есть на российский сервер да именно
37:42на российский не путай информацию и скачивай вот эту конфигурацию она теперь у тебя в загрузках
37:51переходи дальше идем в расширенные настройки vpn клиент о том чё как раз говорил включаем
37:58активируем работу добавляем здесь сервер здесь предлагает нативно сервисы различные vpn сервисов
38:08я конечно же не рекомендую вопрос качества и что важно конечно почему чем отличается то есть грязная
38:16ip-адрес которым пользуются многие и чистый то есть твой именно это разный уровень качества vpn
38:23и поэтому делай лучше вот так здесь задаем описание например варгард можно в виде сократить тип варгард
38:34сразу загружай конфигурацию которую ты скачал вот он подхватил и что тут я
38:43рекомендую сделать над конечно должен быть включен что такое vpn kill то есть
38:48если вдруг у тебя то есть это жестко kill switch то есть у тебя все соединение
38:54будут идти только через vpn если вдруг vpn будет недоступным по какой-то причине
38:58сервер остановился, что такие технические неполадки, трафик никогда не пойдет мимо,
39:04то есть напрямую через провайдера. Поэтому ты можешь включить, можешь оставить, в зависимости
39:08от критичности, насколько это для тебя критично. Здесь все оставляем, я не буду включать. По поводу
39:18адреса, здесь оставляю сервер DNS, он по умолчанию вставляет Cloudflare, я рекомендую заменить на
39:25восьмерке то есть 8.8.8.8 здесь 9.9.9 то есть добавим дополнительно хотя не обязательно то
39:35есть если мы не добавим то будет уходить запросы по стандартным dns адресам твоего роутера здесь
39:43как раз это тоже показываю все здесь выделены какие настройки что нужно сделать и давай
39:50проверим идем дальше сразу скажу что у тебя здесь размером то может быть 1420 вот так быть я бы
40:00рекомендовал поменять на 1380 иногда это помогает сценариях получить большую стабильность и лучшую
40:07скорость смотри сейчас я уже знаю что будет ошибка при сохранении разрешено и 5 адреса он ругается на
40:15формат что это значит потому что это указано что ходить в интернет по и пиво 4 а вот это вот указано
40:24что пойти в 6 ты плинк видимо не умеет маршрутизацию прокидывать для варгарда поэтому байпи в 6 именно
40:32поэтому мы стираем для пива 6 и оставляем только пиво 4000 должно быть вот так вот ну и постоянный
40:40keep alive это хэндшейк то есть рукопожатие в определенный какой-то период стандартных 25
40:46может стоять 0 может потому что это не обязательно настройка но я поставлю при 25 сохраняем видим что
40:55у нас происходит подключение то есть сейчас произойдет подключение и после этого у нас
41:01будет написано подключено отлично и мы видим что задержка то есть пин 12 миллисекунд у меня вот
41:087 миллисекунд до Москвы. То есть, в целом это все время, которое увеличивается с каскадным VPN.
41:15Итак, видим, что трафик пока нулевой, потому что не туда ничего не входит. Как работает логика
41:23TP-Link? Если у тебя есть какой-то сервер в списке, то у тебя в списке подключенных устройств
41:32появляется вот такая графа VPN доступ. Сейчас у меня есть только здесь подключенный один компьютер,
41:38то есть он подключен по обычному LAN, если у тебя будут другие устройства по Wi-Fi, они тут тоже
41:45тебе появятся. И соответственно, если я захочу, чтобы доступ этого компьютера, например, у тебя
41:51может быть телевизор, телефон и компьютер и остальное, попал под VPN политику, то нужно
41:56активировать нажимаем и мы видим как данные уже побежали килобайты побежали то есть маршруты
42:04закрылись старые в таблицах и появились новые и соответственно мы видим уже вот трафик бежит
42:12мы можем проверить и проверить мы можем чисто ip то есть соответственно мы заходим чисто ip и что
42:21мы получаем мы ничего не получаем и такое ntp линьки встречал такое может быть видимо это для
42:28т.п. линька нормально у меня решался это перезагрузка давай попробуем перезагрузить роутер заходим в
42:35систему и тут перезагрузка перезагрузить дождись буквально три минуты перезагрузки роутеры продолжать
42:44кстати были странные какие-то тупники непонятное и у меня получилось немножко пойти другим путем
42:50путем я не знаю связано это с каким-то особенности либо именно tp-link а я поменял порт варгарда на
42:5822 то есть у меня все равно остаются остается работать остается работать telnet то есть сеть
43:08терминал да но и также работает варгард на 22 порту на этом сервере интересно ими получил
43:16импортировать уже с 22 портом и я вижу что как бы стал лучше отзывчивее поэтому
43:25настало быстрее работать и давай проверим youtube youtube работает
43:33отлично все работает поэтому если вдруг у тебя на другом порту будет какие-то
43:38такие непонятные лаги глюки попробую применять порт в панели то есть на 22
43:45допустим ты можешь поменять какой-нибудь другой например 8080 еще и попробовать заново загрузить
43:52конфигурацию в сам роутер и поменять тогда стабильно работает связано это с tp-link либо
43:58это связано с каким-то еще внешним воздействием я уже не знаю то есть тут уже приходится просто
44:03брать руками пробовать менять хотя вот конфигуратор буквально на другом роутере на
44:09куди это конфигурации на куди работала и работала на кинетике все целом эти показал как можно это
44:16сделать если тебе понравилось видео ставь лайк если еще не подписался на канал подпишись на
44:21канал чтобы не пропустить новые видео они постоянно выходят также буду рад если ты
44:25все же поддержка на инструкция если тебе это нужно конечно спасибо тебе большое дорогой вот
44:32ну и и оставляй комментарий как у тебя дела как получилось не получилось и увидимся в следующих
44:37видео давай пока пока подпишись на телегу
| video_id | NsmndGV60Vw |
| channel_id | UCVo-YcvzcfWHCsi_OpC8TGw |
| transcript_status | done |
| transcript_model | mlx-community/whisper-large-v3-mlx |
| backend | mlx-whisper |
| word / char | 5413 / 32879 |
| whisper_elapsed_sec | 96.6 |
| cleanup_model | claude-haiku-4-5-20251001 |
| cleanup_cost_usd | $0.0885 |
| cleanup_produced_at | 2026-04-25T12:10:46+00:00 |
| created_at (transcript) | 2026-05-05T19:36:10.788143+00:00 |
20 top-level
· 43 с ответами
⏳ загрузка…
last sync: 2026-05-28 02:00:30
·
next: …
⚙ статус: загрузка…
— / —
ETA: …
подключение к live-логу…
По типу:
Тональность:
нейтрал · 23
негатив · 14
позитив · 6
Темы:
реклама хостинга · 3
реклама · 2
общее · 2
не работает · 2
маршрутизация трафика · 2
доступ к документу · 2
благодарность · 2
amnezia, 3x-ui · 2
яндекс днс · 1
свой dns · 1
Этот роутер просто кусок говна. По ходу всё, что не Keenetic (Netcraze) говнище.
У меня тот же роутер толь нет у меня впн клиент есть вкладка толь впн сервер
скачай прошивку свежее
Жёстко кончено.... Готовых решений нет ещё?))
Все подробно класс, работает. Но, ради ютуба и остальных соц.систем, такая заморочка излишня, ну в ближайший год полтора точно. Проще запускать бесплатный zapret, а это отложить до худших времен)
Запрет уже не помогает во всем
@antenkaru wireguard с Московского сервера больше не работает в мобильных сетях-МТС, Мегафон. Также не работают mxttp на всех мобильных клиентов которые поддерживают v2ray
Да, МТС и Мегафон последнее время жмут UDP. Для WireGuard попробуй порт 22 или 8080 — в видео как раз показывал, что на TP-Link через 22 порт стало лучше. По mxttp — обнови панель и ядро Xray до последней версии, потом пересоздай inbound с xhttp транспортом. Если не поможет — пиши в чат, там ребята делятся решениями.
==========================
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
=======================
Хостинг #1 https://vk.cc/ct29NQ
OFF60 для 60% скидки на первый месяц
antenka20 буст скидка на 20% + 3% при оплате за 3 месяца
antenka6 буст скидка на 15% + 5% при оплате 6 месяцев
antenka12 буст скидка для 12 мес
=======================
Хостинг #2 https://vk.cc/cUxAhj
OFF60 для 60% скидки на первый месяц
=======================
Здравствуйте. Сделайте пожалуйста инструкцию или видео о том, как на Tp-link сделать VPN на AmneziaWG.👃 Не каждый может позволить себе 2 VPS сервера. А AmneziaWG спокойно работает и на одном сервере (не нужно эту герлянду из серверов городить).
@antenkaru Всем привет! Напишите пожалуйста как настроить DoH \ DoT на сервере и как на openwrt c учетом Вашей инсталяции и скриптов?
Хотим инструкцию на случай отключения от мирового интернета, у тебя уже в каком то видео упоминался свой днс на случай отключения
Яндекс ДНС будет работать
На данный момент больше не работает
Работает, но не у всех
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@antenkaru приобрел инструкции но не могу пройти по ссылкам . документ в режиме просмотра. помогите изменить настройки доступа к документу .
Ну так он доступен в просмотре, зачем вам редактирование?
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
А как сделать что бы не весь трафик через впн шел 0.0.0.0/0 а только определенные подсети? Вот я указал разрешенные адреса и кроме них ничего не работает)
Там в настройках можно указать весь трафик на устройство это и есть 0.0.0.0
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
у меня по протоколу OpenVPN на роутере Кинетик пинг в игре 77-80 (нидерланды), а с каскадным ВПН пинг вырастет в два раза или зависимость не прямая? Насколько вырастает пинг
От 3 до 15 мс в зависимости где находитесь
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Ребята так не пойдет, adminVPS ( ах***и) в край, 3 сервера германию поменял лоссы, пинг до 1000 прыгает, раздал друзьям разные провайдеры у всех так ! я пишу тикет просто возврат делают не отвечаю даже ))) напишите да хоть что сейчас проблемы и сервера моросят ! локацию тоже вместо германия на некоторых показывает грузия)) на форнекс и аеза такого нет лучше эти 100 рублей отдать и сидеть с кайфом,я 3 дня сервер подбирал, сейчас купил фин, все отлично ! но мне нужна была германия так как слышал там не рекламы ! один сайт чего стоит их лагучий кусок говна. Ах да bbr тоже включил ( ничего не поменялось) !
Напишите номер тикета
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@antenkaru #776128 #397886 #587668
им надо что-то придумать с сайтом, я только сейчас увидел свои сообщения и то на одном из тикитов я накидал текст и вывод команды ping сейчас вижу просто типа я написал автоматическое сообщение Прошу прекратить услугу. Это все ерунда, вот например финский сервер норм. вот это не понятно ))
Да да... прикольные ребята из аеза. После всех событий рекомендовать их - так себе
А что не так то? Были трудности - решили.
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
В инструкциях есть wg без каскадного режима ? Если уже есть сервер , настроен vless , хочу еще wg , тем более на нем есть обязательное условие на один peer один клиент . Если ранее покупал инструкцию , все эти обновления инструкций будут в моем пакете , инструкций ?
Доступны по ссылкам как и ранее
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Расскажите лучше как обходить ограничения на мобильный сети, в разных районах город отключен интернет, работают только из белого списка яндекс вк и другие российские сайты
Не расскажу, не хочется на 7 лет поехать
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Ну вот в данном видео, надо было указать как сделать в маршрутизации трафика РФ на московском сервере. Что бы импортный трафик шел на финский сервер, российский трафик шел уже напрямую (в директ ). Так мы делаем маршрутизацию для тупых роутеров уже на уровне сервера .
Можно, но она будет работать не точно
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
у меня пока не получилось подключить WG. Може провайдер блочит, хз. Вроде небольшой трафик идет, а потом все. Сам серв по влесс работает.
Попробуйте порты из траблшутинга
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Можно настроить амнезию, через мобильное приложение создается amnesiaWG, на мск сервере через 3xui делается перенаправление на зарубежный сервер, все работает
Кстати, а делали как? На уровне системы прописывали? Или в панеле 3x-ui?
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
@antenkaru0.0.0.0 в источнике(IP), аут - сервер за рубежом, приоритет выше всех, все через 3xui, лень было отдельные IP прописывать для каждого тунеля
@antenkaru O.O.O.O в маршрутизации 3xui, выходное соединение за рубеж по влес
Что то не понял, амнезия же работает в докер контейнере, разве это сработает?
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Как я понял можно только принудительно весь трафик запустить через vpn нельзя маршрутами например до ютюба пробросить как на кинетике?
Tp-link только так умеет
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
Просто лучший , не зря подписался и поддержал.
🙏🏼🤝🥹
==========================
Ссылочки:
Подписывайся: https://t.me/antenkaru
Все инструкции (акция -60%):
https://antenka.taplink.ws/
Хостинг, который идеально работает:
Хостинг #1 vk.cc/ct29NQ
(промокод OFF60 для 60% скидки на первый месяц, ANTENKA20 для 3х месяцев и ANTENKA6 для 6 месяцев) Очччень рекомендую Финляндию 🇫🇮 🔥(сервера свободные)
Хостинг #2 vk.cc/czDwwy
(15% бонус! В течении 24 часов!)
==========================
В видео демонстрация №35 документации
=======================
Хостинг #1 https://vk.cc/ct29NQ
OFF60 для 60% скидки на первый месяц
antenka20 буст скидка на 20% + 3% при оплате за 3 месяца
antenka6 буст скидка на 15% + 5% при оплате 6 месяцев
=======================
Хостинг #2 https://vk.cc/czDwwy
(после перехода будет действовать 15% бонус! В течении 24 часов!
=======================
Как получить инструкции:
1 способ: https://antenka.taplink.ws
2 способ: https://boosty.to/anten-ka
3 способ: https://web.tribute.tg/p/cJu
4 способ: если не получается оплатить или не проходит карта, пишите сюда: https://t.me/anten_ka
Об инструкции и частые вопросы:
https://docs.google.com/document/d/1TKO6cyPLj-Tp3GiSZOqn-mUS2NqWjSGMq9wWEn3Gv1I/edit?tab=t.0
Или для получения ссылок отправь письмо на:
1vpn1@rambler.ru
и получишь через 30 секунд ответ
Таймкоды:
00:00 - введение о каскадном методе
04:42 - введение о о Tp-link
07:45 - где арендовать серверы VPS, со скидками?
11:39 - установка 3X-UI + сертификаты SSL + WhiteVPN (Белый VPN)
24:32 - связываем серверы
32:51 - проверка работы Wireguard на ПК / телефоне
35:28 - настройка Wireguard на Cudy
43:50 - пока пока