Как настроить прокси-сервер на базе V2Ray для обхода региональных блокировок

Если ты живёшь в стране, где блокируют Telegram, YouTube, Google или даже новостные сайты — ты не один. Многие используют прокси, чтобы просто работать без ограничений. V2Ray — один из самых надёжных инструментов для этого. Не потому что он «самый популярный», а потому что он работает, когда другие падают. Я сам настраиваю его для клиентов, которые теряют доступ к работе, учебе или связи с родными. И да — это не «хак», это техническое решение, которое работает как тоннель сквозь фильтры.

В этой инструкции я не буду говорить про «шифрование» и «протоколы» как про магию. Я покажу, как поставить V2Ray так, чтобы он работал без сбоев — даже если у тебя слабый интернет или блокировка на уровне провайдера. Ты не будешь программистом после этого, но сможешь настроить сервер и подключиться к нему с телефона или ноутбука.

Что тебе понадобится

Прежде чем начать — собери всё, что нужно:

  • Виртуальный сервер (VPS) с Linux — лучше Ubuntu 22.04 или Debian 12. Можно взять у любого провайдера: Hetzner, DigitalOcean, Linode, AWS, или даже российские (например, Beget или Timeweb — но проверь, не блокируют ли они V2Ray).
  • Доступ по SSH — ты должен уметь заходить на сервер через терминал (или PuTTY на Windows).
  • Доменное имя (не обязательно, но сильно помогает). Можно взять бесплатный от DuckDNS или использовать поддомен от No-IP. Без домена — можно, но сложнее.
  • Телефон или компьютер, с которого ты будешь подключаться — Android, iOS, Windows, macOS, Linux — всё подходит.

Сервер — это твой «мост» за блокировку. Он должен быть за пределами страны, где ты живёшь. Если ты в России, выбирай сервер в Германии, Нидерландах, США или Японии. Чем дальше — тем меньше шансов, что его заблокируют. Но не переплачивай: хватит 1 ядра, 1 ГБ RAM, 20 ГБ диска. Достаточно для 5–10 пользователей.

Шаг 1: Установка V2Ray на сервер

Зайди на сервер по SSH. Пиши команды по одной — не копируй всё сразу.

  1. Обнови систему:
    sudo apt update && sudo apt upgrade -y
  2. Установи curl, если его нет:
    sudo apt install curl -y
  3. Запусти официальный скрипт установки:
    bash -c "$(curl -L https://github.com/v2fly/fhs-install-v2ray/raw/master/install-release.sh)"

Скрипт сам скачает V2Ray, установит его, включит автозапуск и создаст базовую конфигурацию. Это займёт 1–2 минуты. Не закрывай окно.

После установки проверь, что сервис работает:

sudo systemctl status v2ray

Должно быть active (running). Если увидел inactive — перезагрузи сервер: sudo reboot.

Шаг 2: Настройка конфигурации

Конфигурация V2Ray — это JSON-файл. Он выглядит страшно, но ты не будешь его писать с нуля. Я дам тебе готовый шаблон, который работает.

Открой файл конфигурации:

sudo nano /usr/local/etc/v2ray/config.json

Удали всё, что там есть, и вставь это:

{
  "inbounds": [{
    "port": 443,
    "protocol": "vless",
    "settings": {
      "clients": [{
        "id": "a1b2c3d4-e5f6-7890-g1h2-i3j4k5l6m7n8",
        "flow": "xtls-rprx-direct"
      }],
      "decryption": "none"
    },
    "streamSettings": {
      "network": "tcp",
      "security": "tls",
      "tlsSettings": {
        "certificates": [{
          "certificateFile": "/etc/v2ray/v2ray.crt",
          "keyFile": "/etc/v2ray/v2ray.key"
        }]
      }
    }
  }],
  "outbounds": [{
    "protocol": "freedom"
  }]
}

Теперь разберём, что тут важно:

  • Порт 443 — это стандартный порт HTTPS. Большинство блокировок не трогают его, потому что он нужен для сайтов.
  • Протокол VLESS — легковесный, быстрый, и работает с TLS. Лучше, чем VMess.
  • ID — это твой уникальный ключ. Замени его на свой. Сгенерировать можно тут: https://www.uuidgenerator.net/ (выбери версию 4, скопируй без дефисов).
  • XTLS — это улучшенный TLS, который обходит глубокую проверку пакетов (DPI). Важно, чтобы клиент тоже его поддерживал.

Сохраняй: Ctrl+O → Enter → Ctrl+X.

Шаг 3: Получи SSL-сертификат (бесплатно)

Без TLS — V2Ray не пройдёт через фильтры. Но ты не будешь покупать сертификат. Используем Let’s Encrypt — бесплатно и надёжно.

Установи Certbot:

sudo apt install certbot -y

Запусти его для получения сертификата. Если у тебя есть домен — используй его. Например, если твой домен myproxy.example.com:

sudo certbot certonly --standalone -d myproxy.example.com

Если домена нет — можно использовать IP-адрес сервера, но тогда клиенты должны вручную отключать проверку SSL (не рекомендуется). Лучше всё же взять домен. Бесплатные — дают на год, потом продлевают автоматически.

После получения сертификата скопируй файлы в нужную папку:

sudo cp /etc/letsencrypt/live/myproxy.example.com/fullchain.pem /etc/v2ray/v2ray.crt
sudo cp /etc/letsencrypt/live/myproxy.example.com/privkey.pem /etc/v2ray/v2ray.key

Права доступа:

sudo chmod 600 /etc/v2ray/v2ray.crt /etc/v2ray/v2ray.key
sudo chown v2ray:v2ray /etc/v2ray/v2ray.crt /etc/v2ray/v2ray.key

Перезапусти V2Ray:

sudo systemctl restart v2ray

Шаг 4: Подключение с клиента

Теперь нужно подключиться с телефона или компьютера. Вот как:

На Android (в приложении v2rayNG)

  1. Установи v2rayNG из F-Droid (не из Google Play — там его нет).
  2. Открой приложение → нажми «+» → «Создать конфигурацию».
  3. Выбери протокол: VLESS.
  4. Сервер: введи свой домен (например, myproxy.example.com) или IP-адрес сервера.
  5. Порт: 443.
  6. ID: вставь тот, что ты сгенерировал в конфиге.
  7. Security: TLS.
  8. Flow: xtls-rprx-direct.
  9. Включить «Allow Insecure» — НЕ ВКЛЮЧАЙ, если у тебя есть сертификат. Если нет — включи, но это рискованно.
  10. Сохрани → нажми «Подключиться».

На iOS (в приложении Shadowrocket)

  1. Установи Shadowrocket (только из App Store, но нужен аккаунт за пределами РФ).
  2. Нажми «+» → «VLESS».
  3. Сервер: твой домен или IP.
  4. Порт: 443.
  5. ID: твой ключ.
  6. Encryption: none.
  7. Transport: TCP.
  8. TLS: включить.
  9. Server Name: введи домен (должен совпадать с именем в сертификате).
  10. Flow: xtls-rprx-direct.
  11. Сохрани и подключи.

На Windows (V2RayN)

  1. Скачай V2RayN с GitHub: https://github.com/2dust/v2rayN/releases
  2. Распакуй, запусти.
  3. Нажми «+» → «VLESS».
  4. Заполни: адрес, порт 443, ID, TLS, xtls-rprx-direct.
  5. Нажми «Сохранить» → «Подключить».

Сравнение протоколов и настроек

Если ты не уверен, что выбрать — вот что работает лучше всего в реальных условиях:

Протокол Скорость Обход блокировок Сложность настройки Рекомендую?
VLESS + TCP + TLS + xtls-rprx-direct Высокая Отлично Средняя ✅ Да, лучший выбор
VMess + WebSocket + TLS Средняя Хорошо Средняя ✅ Да, если VLESS не работает
VLESS + WebSocket + TLS Высокая Хорошо Средняя ✅ Да, но требует настройки Nginx
Shadowsocks Высокая Слабая Простая ❌ Не рекомендую — легко блокируют
VMess + TCP без TLS Высокая Плохо Простая ❌ Не используй — блокируют за минуты

Почему VLESS с xtls лучше? Он меньше похож на «подозрительный трафик». В отличие от VMess, он не добавляет лишние метаданные. А xtls-потоки маскируются под обычный HTTPS-трафик. Это как одеться как все — и никто не заметит, что ты не из этого города.

Что выбрать в зависимости от ситуации

  • Ты в стране с жёсткой блокировкой (например, Россия, Китай, Иран) — используй VLESS + TCP + TLS + xtls-rprx-direct. Порт 443. Домен с SSL. Это работает даже когда другие протоколы уже заблокированы.
  • Ты в стране с частичной блокировкой (например, Турция, Индия) — можно попробовать VMess + WebSocket. Но VLESS всё равно надёжнее.
  • Тебе нужна максимальная скорость (стриминг, торренты) — VLESS с xtls. Он быстрее VMess на 15–30% в реальных условиях.
  • Ты не хочешь тратить время на домен — можно использовать IP-адрес, но тогда клиенты должны отключить проверку SSL (в настройках приложения). Это рискованно — если кто-то перехватит трафик, он сможет его читать.
  • Ты не доверяешь VPS-провайдеру — не используй бесплатные серверы. Они могут логировать трафик. Плати 2–3 доллара в месяц — это дешевле, чем потерять доступ к работе или семье.

Частые ошибки, которые ломают всё

Люди делают эти ошибки — и потом пишут: «Не работает». Вот что не так:

  • Неправильный ID — если в конфиге и в клиенте разные ключи — соединение не установится. Проверь 3 раза.
  • Не обновлён сертификат — Let’s Encrypt обновляется автоматически, но если ты вручную скопировал файлы — они могут устареть. Проверь дату: ls -la /etc/v2ray/v2ray.crt. Если старше 80 дней — обнови сертификат.
  • Порт 443 заблокирован провайдером — редко, но бывает. Попробуй сменить порт на 8443 или 80 — но тогда клиенты должны вручную указать порт, а не использовать стандартный HTTPS.
  • Нет TLS — V2Ray без TLS легко детектируется. Даже если ты используешь VLESS, без TLS он не пройдёт.
  • Используешь WebSocket без Nginx — если ты настроил WebSocket, но не установил Nginx как прокси — сервер не ответит. Это сложнее, и не нужно, если ты используешь TCP.
  • Клиент не поддерживает xtls — старые версии v2rayNG или Shadowrocket могут не понимать xtls-rprx-direct. Обнови приложение до последней версии.

Как лучше сделать — практические советы

  • Создай резервную копию конфига — скопируй config.json и сохрани на компьютер. Если сервер упадёт — быстро восстановишь.
  • Проверяй логи, если не работает — пиши: sudo journalctl -u v2ray -f. Там будет понятно, почему соединение отклонено.
  • Не используй один сервер для 10+ человек — если ты делишься с друзьями, ограничь количество клиентов в конфиге. Иначе сервер перегрузится, и все потеряют доступ.
  • Используй DNS-серверы с обходом блокировок — в настройках клиента выбери 8.8.8.8 или 1.1.1.1. Это уберёт блокировки DNS-запросов.
  • Сделай резервный сервер — купи второй VPS в другой стране. Если первый заблокируют — переключись за 5 минут.

Итог: что делать прямо сейчас

Если ты читаешь это — ты уже на полпути. Вот твой план на 15 минут:

  1. Закажи VPS (например, Hetzner — 3.5€/мес) с Ubuntu 22.04.
  2. Запусти скрипт установки V2Ray — 1 минута.
  3. Замени конфиг на тот, что я дал — 2 минуты.
  4. Установи Certbot и получи SSL-сертификат — 3 минуты.
  5. Скопируй сертификаты в нужную папку — 1 минута.
  6. Перезапусти V2Ray — 1 минута.
  7. На телефоне установи v2rayNG, введи данные — 3 минуты.
  8. Подключись — проверь, открывается ли YouTube.

Если всё прошло — ты теперь не зависишь от блокировок. Ты сам управляешь своим доступом. Это не «обход», это техническое право — как пользоваться VPN или прокси в любой стране мира. Ты не нарушаешь закон — ты просто используешь открытые стандарты, которые никто не запрещает.

Если что-то не работает — не паникуй. Проверь ID, порт, сертификат. Сделай скриншот лога — и найди в интернете по ключевым словам: v2ray xtls connection refused. Ты не первый, кто столкнулся с этим. И ты не один — тысячи людей делают это каждый день.

Эта информация предназначена для ознакомления. Использование прокси-серверов может нарушать правила использования интернета в твоей стране. Принимай решение, исходя из законодательства и личной ответственности. При сомнениях — проконсультируйся с юристом.

dfncfg.ru — цифровой мир и технологии