Личный кабинет

Как поднять свой VPN на VPS

Свой VPN-сервер — это не сложно: час работы, если делать по порядку. Сложное начинается потом, когда адрес попадает под блокировку и чинить это приходится вам. Разберём и то и другое: сначала рабочая инструкция, потом честный расчёт, кому эта затея подходит, а кому обойдётся дороже готового сервиса.

Обновлено 9 сентября 2026

Что вы получите и чего это стоит

Свой VPN — это арендованный сервер, на котором вы сами поднимаете подключение. Плюсы и минусы честно:

  • Сервер только ваш. Никто не делит с вами адрес, скорость не зависит от соседей.
  • Полный контроль. Вы решаете, что логировать и логировать ли вообще.
  • Дешевле при нескольких пользователях. Один сервер спокойно обслуживает семью.
  • Один адрес — одна точка отказа. Заблокировали IP, и доступа нет ни у кого, пока вы не почините.
  • Чинить в неудачный момент. Блокировки приходят не по расписанию, а вечером перед важным звонком.
  • Сервер надо обслуживать. Обновления, ключи, доступ по SSH — это ваша зона ответственности.
Реалистичный расчёт. Деньги: 3–7 € в месяц за VPS плюс ~10 € в год за домен. Время: около часа на первую настройку и по 20–40 минут каждый раз, когда адрес перестаёт отвечать. Именно второе, а не деньги, обычно решает, останетесь вы на своём сервере или нет.

Что понадобится

  • VPS — самый простой: 1 ядро, 1 ГБ памяти, Ubuntu последней LTS-версии.
  • Домен — любой дешёвый, он нужен для сертификата и маскировки.
  • SSH-доступ и минимальная готовность работать в терминале.
  • Час свободного времени на первый раз.

Шаг 1. Выбрать сервер

Характеристики почти не важны — VPN не нагружает процессор. Важно другое:

  • Расположение. Ближняя Европа (Нидерланды, Германия, Финляндия) даёт лучший отклик, чем США.
  • Репутация диапазона. У крупных дешёвых хостингов адреса часто уже «засвечены» и блокируются целыми подсетями. Провайдер поменьше живёт дольше.
  • Трафик. Смотрите не на скорость порта, а на лимит трафика в месяц: видео съедает его быстро.
  • Возможность сменить IP. Пригодится, и не раз. Уточните заранее, платная ли эта операция.

Шаг 2. Домен и DNS

Купите любой недорогой домен и направьте A-запись на IP сервера. Если пользуетесь Cloudflare, для VPN-узла проксирование нужно выключить (серая тучка): иначе трафик пойдёт через их сеть и подключение работать не будет.

Домен нужен не для красоты: с ним вы получаете валидный сертификат, и соединение выглядит как обычный визит на сайт. Кроме того, при блокировке адреса вы просто переносите домен на новый сервер, и клиентам ничего перенастраивать не нужно.

Шаг 3. Базовая защита сервера

Пять минут, которые избавляют от неприятных сюрпризов:

  1. Обновите систему: apt update && apt upgrade -y.
  2. Заведите отдельного пользователя и настройте вход по ключу, а не по паролю.
  3. Отключите вход root по паролю в настройках SSH.
  4. Включите файрвол: оставьте открытыми только SSH, 80 и 443.
  5. Проверьте время сервера. Сбитые часы ломают TLS — соединение не установится.

Шаг 4. Поставить панель и протокол

Ставить всё руками не нужно: есть панели, которые поднимают Xray и выдают готовые ссылки-подписки. Популярные варианты — 3x-ui, Marzban и Remnawave; принцип у них одинаковый.

  1. Установите панель по инструкции её проекта — обычно это одна команда.
  2. Закройте панель от посторонних: отдельный порт, сложный пароль, а лучше доступ только с вашего адреса.
  3. Получите сертификат для домена — панели умеют делать это сами через Let's Encrypt.
  4. Создайте подключение VLESS, спрятанное за веб-сервером на 443 порту.
  5. Скопируйте ссылку-подписку и добавьте её в клиент на телефоне и компьютере.
Почему именно так, а не WireGuard. WireGuard быстрый и простой, но узнаётся с первого пакета — в России он падает одним из первых. VLESS за обычным веб-сервером выглядит как трафик к сайту, поэтому живёт дольше. Мы держим у себя ровно эту схему: VLESS с транспортом поверх HTTP за веб-сервером, на своём домене и своём сертификате. Reality-вариант, заимствующий чужое TLS-рукопожатие, мы сознательно не используем.

Шаг 5. Подключить устройства

Ссылка-подписка добавляется в клиент — своё приложение сервиса тут не нужно, подойдут те же клиенты, что и для любой подписки. На телефоне это одно добавление профиля, на компьютере — то же самое. Проверьте сразу оба сценария: домашний Wi-Fi и мобильный интернет. Второе важнее: у операторов фильтрация жёстче, и именно там всплывают проблемы.

Что сломается через месяц

Это не пессимизм, а нормальный жизненный цикл своего сервера:

  • Адрес попадёт под блокировку. Иногда точечно, иногда вместе со всей подсетью хостера. Лечение — новый IP или новый хостер.
  • Мобильный оператор начнёт резать раньше домашнего. Классика: дома работает, на улице нет.
  • Придёт режим белых списков. В нём выживает не всякая настройка — подробнее в разборе белых списков.
  • Кончится трафик или деньги на балансе. Выглядит как «сервер умер», хотя он просто выключен.

Кому это подходит

Свой сервер — хороший выбор, если вам интересно в этом разбираться, вы готовы потратить вечер на настройку и не расстроитесь, когда через месяц придётся менять адрес. Тогда вы получаете максимум контроля и приватности.

Если же VPN нужен как электричество — просто чтобы работал, и желательно на всех устройствах в семье, — считайте честно: сервер стоит 3–7 € в месяц, но починка в неудачный вечер стоит вашего времени, и происходит она регулярно.

Если заморачиваться не хочется. У нас та же схема, что описана выше: VLESS за веб-сервером, свои домены и сертификаты, несколько стран и отдельный узел под российские ограничения. Разница в том, что блокировки разбираем мы: при смене адресов вам достаточно обновить подписку в приложении. Первые 7 дней бесплатны и данные карты на старте не нужны — этого хватает, чтобы сравнить со своим сервером на своём же интернете.
Всё то же, но без администрирования

Если заморачиваться не хочется

Те же протоколы и та же схема с маскировкой — только серверы держим и чиним мы. Первые 7 дней бесплатно.

Частые вопросы

Сколько стоит свой VPN на VPS?

Сам сервер — примерно 3–7 € в месяц за самый простой вариант, этого хватает на несколько человек. Домен — около 10 € в год, он нужен для нормальной маскировки трафика. Главная статья расходов не денежная: время на настройку в начале и на починку каждый раз, когда адрес попадает под блокировку.

Какой VPS взять и где?

Подойдёт самый дешёвый: 1 ядро, 1 ГБ памяти, безлимитный или щедрый трафик. Важнее характеристик — расположение и репутация провайдера: берите Европу поближе (Нидерланды, Германия, Финляндия) и не берите хостинги, чьи диапазоны уже известны как «серверные фермы» — их адреса блокируют пачками.

Нужен ли домен или хватит IP?

Для рабочей маскировки домен нужен. Соединение с доменом и валидным сертификатом выглядит как обычный визит на сайт, а подключение к голому IP по нестандартному порту заметно сразу. Плюс при блокировке адреса домен позволяет переехать на новый сервер, не меняя настройки у всех клиентов.

Какой протокол выбрать?

Для России практичнее всего VLESS, спрятанный за обычным веб-сервером: снаружи это выглядит как трафик к сайту. WireGuard быстрый, но узнаётся сразу; OpenVPN узнаётся ещё лучше. Reality — популярный вариант, но он заимствует чужое TLS-рукопожатие, и мы его сознательно не используем, предпочитая свой домен и свой сертификат.

Свой сервер безопаснее готового сервиса?

В части приватности — да: кроме вас, на нём никого нет, и логи ведёте вы. В части устойчивости — обычно нет: у сервиса несколько стран и запасные входы, а у вас один адрес, который в плохой день выключается целиком. И безопасность самого сервера тоже на вас: непропатченный сервер с открытым SSH живёт недолго.

Почему сервер работал месяц, а потом перестал?

Чаще всего адрес попал в блок — по конкретному IP или по диапазону хостера. Реже — блокируется сам способ подключения. Со стороны это выглядит одинаково: вчера работало, сегодня нет. Лечится сменой адреса или транспорта, и делать это придётся вам, руками.

Что выбрать: свой сервер или готовый VPN?

Если вам интересно администрировать и не жалко вечера на разбирательства — свой сервер даёт максимум контроля. Если VPN нужен как электричество, то есть просто чтобы работал, честнее взять готовый сервис: он делает ровно ту работу, которую иначе делаете вы, и в дни массовых блокировок это заметнее всего.

Что читать дальше