Если ты живёшь в стране, где блокируют Telegram, YouTube, Google или даже новостные сайты — ты не один. Многие используют прокси, чтобы просто работать без ограничений. V2Ray — один из самых надёжных инструментов для этого. Не потому что он «самый популярный», а потому что он работает, когда другие падают. Я сам настраиваю его для клиентов, которые теряют доступ к работе, учебе или связи с родными. И да — это не «хак», это техническое решение, которое работает как тоннель сквозь фильтры.
В этой инструкции я не буду говорить про «шифрование» и «протоколы» как про магию. Я покажу, как поставить V2Ray так, чтобы он работал без сбоев — даже если у тебя слабый интернет или блокировка на уровне провайдера. Ты не будешь программистом после этого, но сможешь настроить сервер и подключиться к нему с телефона или ноутбука.
- Что тебе понадобится
- Шаг 1: Установка V2Ray на сервер
- Шаг 2: Настройка конфигурации
- Шаг 3: Получи SSL-сертификат (бесплатно)
- Шаг 4: Подключение с клиента
- На Android (в приложении v2rayNG)
- На iOS (в приложении Shadowrocket)
- На Windows (V2RayN)
- Сравнение протоколов и настроек
- Что выбрать в зависимости от ситуации
- Частые ошибки, которые ломают всё
- Как лучше сделать — практические советы
- Итог: что делать прямо сейчас
Что тебе понадобится
Прежде чем начать — собери всё, что нужно:
- Виртуальный сервер (VPS) с Linux — лучше Ubuntu 22.04 или Debian 12. Можно взять у любого провайдера: Hetzner, DigitalOcean, Linode, AWS, или даже российские (например, Beget или Timeweb — но проверь, не блокируют ли они V2Ray).
- Доступ по SSH — ты должен уметь заходить на сервер через терминал (или PuTTY на Windows).
- Доменное имя (не обязательно, но сильно помогает). Можно взять бесплатный от DuckDNS или использовать поддомен от No-IP. Без домена — можно, но сложнее.
- Телефон или компьютер, с которого ты будешь подключаться — Android, iOS, Windows, macOS, Linux — всё подходит.
Сервер — это твой «мост» за блокировку. Он должен быть за пределами страны, где ты живёшь. Если ты в России, выбирай сервер в Германии, Нидерландах, США или Японии. Чем дальше — тем меньше шансов, что его заблокируют. Но не переплачивай: хватит 1 ядра, 1 ГБ RAM, 20 ГБ диска. Достаточно для 5–10 пользователей.
Шаг 1: Установка V2Ray на сервер
Зайди на сервер по SSH. Пиши команды по одной — не копируй всё сразу.
- Обнови систему:
sudo apt update && sudo apt upgrade -y
- Установи curl, если его нет:
sudo apt install curl -y
- Запусти официальный скрипт установки:
bash -c "$(curl -L https://github.com/v2fly/fhs-install-v2ray/raw/master/install-release.sh)"
Скрипт сам скачает V2Ray, установит его, включит автозапуск и создаст базовую конфигурацию. Это займёт 1–2 минуты. Не закрывай окно.
После установки проверь, что сервис работает:
sudo systemctl status v2ray
Должно быть active (running). Если увидел inactive — перезагрузи сервер: sudo reboot.
Шаг 2: Настройка конфигурации
Конфигурация V2Ray — это JSON-файл. Он выглядит страшно, но ты не будешь его писать с нуля. Я дам тебе готовый шаблон, который работает.
Открой файл конфигурации:
sudo nano /usr/local/etc/v2ray/config.json
Удали всё, что там есть, и вставь это:
{
"inbounds": [{
"port": 443,
"protocol": "vless",
"settings": {
"clients": [{
"id": "a1b2c3d4-e5f6-7890-g1h2-i3j4k5l6m7n8",
"flow": "xtls-rprx-direct"
}],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"security": "tls",
"tlsSettings": {
"certificates": [{
"certificateFile": "/etc/v2ray/v2ray.crt",
"keyFile": "/etc/v2ray/v2ray.key"
}]
}
}
}],
"outbounds": [{
"protocol": "freedom"
}]
}
Теперь разберём, что тут важно:
- Порт 443 — это стандартный порт HTTPS. Большинство блокировок не трогают его, потому что он нужен для сайтов.
- Протокол VLESS — легковесный, быстрый, и работает с TLS. Лучше, чем VMess.
- ID — это твой уникальный ключ. Замени его на свой. Сгенерировать можно тут: https://www.uuidgenerator.net/ (выбери версию 4, скопируй без дефисов).
- XTLS — это улучшенный TLS, который обходит глубокую проверку пакетов (DPI). Важно, чтобы клиент тоже его поддерживал.
Сохраняй: Ctrl+O → Enter → Ctrl+X.
Шаг 3: Получи SSL-сертификат (бесплатно)
Без TLS — V2Ray не пройдёт через фильтры. Но ты не будешь покупать сертификат. Используем Let’s Encrypt — бесплатно и надёжно.
Установи Certbot:
sudo apt install certbot -y
Запусти его для получения сертификата. Если у тебя есть домен — используй его. Например, если твой домен myproxy.example.com:
sudo certbot certonly --standalone -d myproxy.example.com
Если домена нет — можно использовать IP-адрес сервера, но тогда клиенты должны вручную отключать проверку SSL (не рекомендуется). Лучше всё же взять домен. Бесплатные — дают на год, потом продлевают автоматически.
После получения сертификата скопируй файлы в нужную папку:
sudo cp /etc/letsencrypt/live/myproxy.example.com/fullchain.pem /etc/v2ray/v2ray.crt sudo cp /etc/letsencrypt/live/myproxy.example.com/privkey.pem /etc/v2ray/v2ray.key
Права доступа:
sudo chmod 600 /etc/v2ray/v2ray.crt /etc/v2ray/v2ray.key sudo chown v2ray:v2ray /etc/v2ray/v2ray.crt /etc/v2ray/v2ray.key
Перезапусти V2Ray:
sudo systemctl restart v2ray
Шаг 4: Подключение с клиента
Теперь нужно подключиться с телефона или компьютера. Вот как:
На Android (в приложении v2rayNG)
- Установи v2rayNG из F-Droid (не из Google Play — там его нет).
- Открой приложение → нажми «+» → «Создать конфигурацию».
- Выбери протокол: VLESS.
- Сервер: введи свой домен (например,
myproxy.example.com) или IP-адрес сервера. - Порт: 443.
- ID: вставь тот, что ты сгенерировал в конфиге.
- Security: TLS.
- Flow: xtls-rprx-direct.
- Включить «Allow Insecure» — НЕ ВКЛЮЧАЙ, если у тебя есть сертификат. Если нет — включи, но это рискованно.
- Сохрани → нажми «Подключиться».
На iOS (в приложении Shadowrocket)
- Установи Shadowrocket (только из App Store, но нужен аккаунт за пределами РФ).
- Нажми «+» → «VLESS».
- Сервер: твой домен или IP.
- Порт: 443.
- ID: твой ключ.
- Encryption: none.
- Transport: TCP.
- TLS: включить.
- Server Name: введи домен (должен совпадать с именем в сертификате).
- Flow: xtls-rprx-direct.
- Сохрани и подключи.
На Windows (V2RayN)
- Скачай V2RayN с GitHub: https://github.com/2dust/v2rayN/releases
- Распакуй, запусти.
- Нажми «+» → «VLESS».
- Заполни: адрес, порт 443, ID, TLS, xtls-rprx-direct.
- Нажми «Сохранить» → «Подключить».
Сравнение протоколов и настроек
Если ты не уверен, что выбрать — вот что работает лучше всего в реальных условиях:
| Протокол | Скорость | Обход блокировок | Сложность настройки | Рекомендую? |
|---|---|---|---|---|
| VLESS + TCP + TLS + xtls-rprx-direct | Высокая | Отлично | Средняя | ✅ Да, лучший выбор |
| VMess + WebSocket + TLS | Средняя | Хорошо | Средняя | ✅ Да, если VLESS не работает |
| VLESS + WebSocket + TLS | Высокая | Хорошо | Средняя | ✅ Да, но требует настройки Nginx |
| Shadowsocks | Высокая | Слабая | Простая | ❌ Не рекомендую — легко блокируют |
| VMess + TCP без TLS | Высокая | Плохо | Простая | ❌ Не используй — блокируют за минуты |
Почему VLESS с xtls лучше? Он меньше похож на «подозрительный трафик». В отличие от VMess, он не добавляет лишние метаданные. А xtls-потоки маскируются под обычный HTTPS-трафик. Это как одеться как все — и никто не заметит, что ты не из этого города.
Что выбрать в зависимости от ситуации
- Ты в стране с жёсткой блокировкой (например, Россия, Китай, Иран) — используй VLESS + TCP + TLS + xtls-rprx-direct. Порт 443. Домен с SSL. Это работает даже когда другие протоколы уже заблокированы.
- Ты в стране с частичной блокировкой (например, Турция, Индия) — можно попробовать VMess + WebSocket. Но VLESS всё равно надёжнее.
- Тебе нужна максимальная скорость (стриминг, торренты) — VLESS с xtls. Он быстрее VMess на 15–30% в реальных условиях.
- Ты не хочешь тратить время на домен — можно использовать IP-адрес, но тогда клиенты должны отключить проверку SSL (в настройках приложения). Это рискованно — если кто-то перехватит трафик, он сможет его читать.
- Ты не доверяешь VPS-провайдеру — не используй бесплатные серверы. Они могут логировать трафик. Плати 2–3 доллара в месяц — это дешевле, чем потерять доступ к работе или семье.
Частые ошибки, которые ломают всё
Люди делают эти ошибки — и потом пишут: «Не работает». Вот что не так:
- Неправильный ID — если в конфиге и в клиенте разные ключи — соединение не установится. Проверь 3 раза.
- Не обновлён сертификат — Let’s Encrypt обновляется автоматически, но если ты вручную скопировал файлы — они могут устареть. Проверь дату:
ls -la /etc/v2ray/v2ray.crt. Если старше 80 дней — обнови сертификат. - Порт 443 заблокирован провайдером — редко, но бывает. Попробуй сменить порт на 8443 или 80 — но тогда клиенты должны вручную указать порт, а не использовать стандартный HTTPS.
- Нет TLS — V2Ray без TLS легко детектируется. Даже если ты используешь VLESS, без TLS он не пройдёт.
- Используешь WebSocket без Nginx — если ты настроил WebSocket, но не установил Nginx как прокси — сервер не ответит. Это сложнее, и не нужно, если ты используешь TCP.
- Клиент не поддерживает xtls — старые версии v2rayNG или Shadowrocket могут не понимать xtls-rprx-direct. Обнови приложение до последней версии.
Как лучше сделать — практические советы
- Создай резервную копию конфига — скопируй
config.jsonи сохрани на компьютер. Если сервер упадёт — быстро восстановишь. - Проверяй логи, если не работает — пиши:
sudo journalctl -u v2ray -f. Там будет понятно, почему соединение отклонено. - Не используй один сервер для 10+ человек — если ты делишься с друзьями, ограничь количество клиентов в конфиге. Иначе сервер перегрузится, и все потеряют доступ.
- Используй DNS-серверы с обходом блокировок — в настройках клиента выбери
8.8.8.8или1.1.1.1. Это уберёт блокировки DNS-запросов. - Сделай резервный сервер — купи второй VPS в другой стране. Если первый заблокируют — переключись за 5 минут.
Итог: что делать прямо сейчас
Если ты читаешь это — ты уже на полпути. Вот твой план на 15 минут:
- Закажи VPS (например, Hetzner — 3.5€/мес) с Ubuntu 22.04.
- Запусти скрипт установки V2Ray — 1 минута.
- Замени конфиг на тот, что я дал — 2 минуты.
- Установи Certbot и получи SSL-сертификат — 3 минуты.
- Скопируй сертификаты в нужную папку — 1 минута.
- Перезапусти V2Ray — 1 минута.
- На телефоне установи v2rayNG, введи данные — 3 минуты.
- Подключись — проверь, открывается ли YouTube.
Если всё прошло — ты теперь не зависишь от блокировок. Ты сам управляешь своим доступом. Это не «обход», это техническое право — как пользоваться VPN или прокси в любой стране мира. Ты не нарушаешь закон — ты просто используешь открытые стандарты, которые никто не запрещает.
Если что-то не работает — не паникуй. Проверь ID, порт, сертификат. Сделай скриншот лога — и найди в интернете по ключевым словам: v2ray xtls connection refused. Ты не первый, кто столкнулся с этим. И ты не один — тысячи людей делают это каждый день.
Эта информация предназначена для ознакомления. Использование прокси-серверов может нарушать правила использования интернета в твоей стране. Принимай решение, исходя из законодательства и личной ответственности. При сомнениях — проконсультируйся с юристом.
