Как поднять свой VPN на VPS
Свой VPN-сервер — это не сложно: час работы, если делать по порядку. Сложное начинается потом, когда адрес попадает под блокировку и чинить это приходится вам. Разберём и то и другое: сначала рабочая инструкция, потом честный расчёт, кому эта затея подходит, а кому обойдётся дороже готового сервиса.
Обновлено 9 сентября 2026
Что вы получите и чего это стоит
Свой VPN — это арендованный сервер, на котором вы сами поднимаете подключение. Плюсы и минусы честно:
- Сервер только ваш. Никто не делит с вами адрес, скорость не зависит от соседей.
- Полный контроль. Вы решаете, что логировать и логировать ли вообще.
- Дешевле при нескольких пользователях. Один сервер спокойно обслуживает семью.
- Один адрес — одна точка отказа. Заблокировали IP, и доступа нет ни у кого, пока вы не почините.
- Чинить в неудачный момент. Блокировки приходят не по расписанию, а вечером перед важным звонком.
- Сервер надо обслуживать. Обновления, ключи, доступ по SSH — это ваша зона ответственности.
Что понадобится
- VPS — самый простой: 1 ядро, 1 ГБ памяти, Ubuntu последней LTS-версии.
- Домен — любой дешёвый, он нужен для сертификата и маскировки.
- SSH-доступ и минимальная готовность работать в терминале.
- Час свободного времени на первый раз.
Шаг 1. Выбрать сервер
Характеристики почти не важны — VPN не нагружает процессор. Важно другое:
- Расположение. Ближняя Европа (Нидерланды, Германия, Финляндия) даёт лучший отклик, чем США.
- Репутация диапазона. У крупных дешёвых хостингов адреса часто уже «засвечены» и блокируются целыми подсетями. Провайдер поменьше живёт дольше.
- Трафик. Смотрите не на скорость порта, а на лимит трафика в месяц: видео съедает его быстро.
- Возможность сменить IP. Пригодится, и не раз. Уточните заранее, платная ли эта операция.
Шаг 2. Домен и DNS
Купите любой недорогой домен и направьте A-запись на IP сервера. Если пользуетесь Cloudflare, для VPN-узла проксирование нужно выключить (серая тучка): иначе трафик пойдёт через их сеть и подключение работать не будет.
Домен нужен не для красоты: с ним вы получаете валидный сертификат, и соединение выглядит как обычный визит на сайт. Кроме того, при блокировке адреса вы просто переносите домен на новый сервер, и клиентам ничего перенастраивать не нужно.
Шаг 3. Базовая защита сервера
Пять минут, которые избавляют от неприятных сюрпризов:
- Обновите систему:
apt update && apt upgrade -y. - Заведите отдельного пользователя и настройте вход по ключу, а не по паролю.
- Отключите вход root по паролю в настройках SSH.
- Включите файрвол: оставьте открытыми только SSH, 80 и 443.
- Проверьте время сервера. Сбитые часы ломают TLS — соединение не установится.
Шаг 4. Поставить панель и протокол
Ставить всё руками не нужно: есть панели, которые поднимают Xray и выдают готовые ссылки-подписки. Популярные варианты — 3x-ui, Marzban и Remnawave; принцип у них одинаковый.
- Установите панель по инструкции её проекта — обычно это одна команда.
- Закройте панель от посторонних: отдельный порт, сложный пароль, а лучше доступ только с вашего адреса.
- Получите сертификат для домена — панели умеют делать это сами через Let's Encrypt.
- Создайте подключение VLESS, спрятанное за веб-сервером на 443 порту.
- Скопируйте ссылку-подписку и добавьте её в клиент на телефоне и компьютере.
Шаг 5. Подключить устройства
Ссылка-подписка добавляется в клиент — своё приложение сервиса тут не нужно, подойдут те же клиенты, что и для любой подписки. На телефоне это одно добавление профиля, на компьютере — то же самое. Проверьте сразу оба сценария: домашний Wi-Fi и мобильный интернет. Второе важнее: у операторов фильтрация жёстче, и именно там всплывают проблемы.
Что сломается через месяц
Это не пессимизм, а нормальный жизненный цикл своего сервера:
- Адрес попадёт под блокировку. Иногда точечно, иногда вместе со всей подсетью хостера. Лечение — новый IP или новый хостер.
- Мобильный оператор начнёт резать раньше домашнего. Классика: дома работает, на улице нет.
- Придёт режим белых списков. В нём выживает не всякая настройка — подробнее в разборе белых списков.
- Кончится трафик или деньги на балансе. Выглядит как «сервер умер», хотя он просто выключен.
Кому это подходит
Свой сервер — хороший выбор, если вам интересно в этом разбираться, вы готовы потратить вечер на настройку и не расстроитесь, когда через месяц придётся менять адрес. Тогда вы получаете максимум контроля и приватности.
Если же VPN нужен как электричество — просто чтобы работал, и желательно на всех устройствах в семье, — считайте честно: сервер стоит 3–7 € в месяц, но починка в неудачный вечер стоит вашего времени, и происходит она регулярно.
Если заморачиваться не хочется
Те же протоколы и та же схема с маскировкой — только серверы держим и чиним мы. Первые 7 дней бесплатно.
Частые вопросы
Сколько стоит свой VPN на VPS?
Сам сервер — примерно 3–7 € в месяц за самый простой вариант, этого хватает на несколько человек. Домен — около 10 € в год, он нужен для нормальной маскировки трафика. Главная статья расходов не денежная: время на настройку в начале и на починку каждый раз, когда адрес попадает под блокировку.
Какой VPS взять и где?
Подойдёт самый дешёвый: 1 ядро, 1 ГБ памяти, безлимитный или щедрый трафик. Важнее характеристик — расположение и репутация провайдера: берите Европу поближе (Нидерланды, Германия, Финляндия) и не берите хостинги, чьи диапазоны уже известны как «серверные фермы» — их адреса блокируют пачками.
Нужен ли домен или хватит IP?
Для рабочей маскировки домен нужен. Соединение с доменом и валидным сертификатом выглядит как обычный визит на сайт, а подключение к голому IP по нестандартному порту заметно сразу. Плюс при блокировке адреса домен позволяет переехать на новый сервер, не меняя настройки у всех клиентов.
Какой протокол выбрать?
Для России практичнее всего VLESS, спрятанный за обычным веб-сервером: снаружи это выглядит как трафик к сайту. WireGuard быстрый, но узнаётся сразу; OpenVPN узнаётся ещё лучше. Reality — популярный вариант, но он заимствует чужое TLS-рукопожатие, и мы его сознательно не используем, предпочитая свой домен и свой сертификат.
Свой сервер безопаснее готового сервиса?
В части приватности — да: кроме вас, на нём никого нет, и логи ведёте вы. В части устойчивости — обычно нет: у сервиса несколько стран и запасные входы, а у вас один адрес, который в плохой день выключается целиком. И безопасность самого сервера тоже на вас: непропатченный сервер с открытым SSH живёт недолго.
Почему сервер работал месяц, а потом перестал?
Чаще всего адрес попал в блок — по конкретному IP или по диапазону хостера. Реже — блокируется сам способ подключения. Со стороны это выглядит одинаково: вчера работало, сегодня нет. Лечится сменой адреса или транспорта, и делать это придётся вам, руками.
Что выбрать: свой сервер или готовый VPN?
Если вам интересно администрировать и не жалко вечера на разбирательства — свой сервер даёт максимум контроля. Если VPN нужен как электричество, то есть просто чтобы работал, честнее взять готовый сервис: он делает ровно ту работу, которую иначе делаете вы, и в дни массовых блокировок это заметнее всего.
