Гайд · self-hosted VPN на Amnezia

Свой VPN на Amnezia.
Незаметный для блокировок.

Поднимаешь Amnezia VPN на своём VPS за пару евро — и получаешь зашифрованный туннель, который маскируется под обычный трафик. DPI не видит в нём VPN. Сервер и ключи только твои.

≈ 2 $в месяц за VPS
~15 минчерез приложение
обход DPIмаскировка трафика
0 логовкроме твоих
01 · мотивация

Зачем поднимать свой, а не платить за чужой

Коммерческий VPN — это всё равно посредник, которому ты веришь. Свой сервер убирает посредника.

Ключи только у тебя

Приватные ключи генерируются на твоём сервере и твоём устройстве. Никакая компания их не хранит и не может «случайно» отдать.

Чистый IP-адрес

Коммерческие диапазоны давно зафингерпринчены и часто блокируются. У одиночного VPS репутация адреса твоя собственная.

Дешевле на семью

Один VPS за 5 € тянет несколько устройств. Подписка на каждого члена семьи в коммерческом сервисе выходит дороже.

Ставится за пару минут

Приложение Amnezia само разворачивает сервер по SSH — настраивать туннель в терминале не нужно.

02 · подготовка

Что понадобится

Минимальный набор. Ничего экзотического: самый дешёвый VPS справляется с задачей.

01

VPS

Любой провайдер с почасовой или помесячной оплатой. Локацию выбирай по задаче: ближе — быстрее, дальше — другая юрисдикция.

1 vCPU · 1 GB RAM · Ubuntu 24.04
02

SSH-доступ

IP сервера, пользователь и пароль или ключ. Вводишь их в приложение Amnezia — оно подключится и всё настроит само.

IP · логин · пароль / SSH-ключ
03

Приложение Amnezia

Десктопное — чтобы развернуть сервер, мобильное — чтобы подключаться. Бесплатное и open-source.

Amnezia VPN · iOS / Android / ПК
03 · возможности

Что умеет Amnezia VPN

Бесплатное приложение с открытым кодом: разворачивает VPN на твоём сервере и обходит блокировки.

↳ свой сервер

VPN на твоём VPS

Вводишь данные сервера — приложение по SSH само устанавливает и настраивает VPN. Терминал не нужен.

↳ обход DPI

Маскировка трафика

Соединение прикидывается обычным трафиком (QUIC, DNS), и фильтры не распознают в нём VPN. Работает там, где другие VPN режут.

↳ контроль

Открытый код и аудиты

Исходники открыты, приложение проходило независимые аудиты безопасности. Ключи и логи остаются у тебя.

04 · сервер

Покупка VPS

Подойдёт самый дешёвый тариф — как на скриншоте: 1 ядро, 1 ГБ, 10 ГБ, 1 ТБ за 0.07 $/день (≈ 2 $/мес). Ниже — пример на VDSina с локацией в Нидерландах.

1

Зарегистрируйся на VDSina

Регистрируйся по ссылке ниже — она даёт скидку 10%. Важно именно домен .com: локация Нидерланды доступна там, а на .ru — только Москва.

2

Пополни баланс

VDSina работает по предоплате: кладёшь деньги на счёт, дальше списывается посуточно. Оплата — карта, СБП, ЮMoney или крипта (USDT), если карта не проходит.

3

Выбери тариф и локацию

После входа открой страницу создания VDS и возьми тариф со скриншота — 1 ядро · 1 ГБ · 10 ГБ · 1 ТБ, локация — Нидерланды.

4

Поставь Ubuntu и задай доступ

В качестве ОС выбери Ubuntu (например, 24.04). Авторизацию задай root-паролем или, что лучше, добавь свой SSH-ключ.

5

Забери IP и пароль

После создания сервер выдаст IP-адрес, логин root и пароль. Эти данные вводишь в приложение Amnezia на шаге установки ниже.

Про трафик.  1 ТБ — это лимит за календарный месяц, для личного VPN с запасом. Превышение у VDSina — 2.25 $ за каждый дополнительный ТБ.
05 · установка

Поднимаем туннель

Весь процесс — через приложение Amnezia, без команд в терминале. Сервер настраиваешь с компьютера, дальше подключаешь устройства.

1

Поставь приложение Amnezia

Сервер удобнее всего развернуть из десктопного приложения — оно по SSH само установит и настроит VPN на VPS. На телефон ставишь клиент, чтобы подключаться.

Сначала — десктоп (настройка сервера)

сайт недоступен? зеркало: storage.googleapis.com/amnezia/amnezia.org

Android · Google Play
Apple · iOS
Почему альтернатива? Основное приложение Amnezia VPN скрыто в российском App Store (по требованию Роскомнадзора, с октября 2024). Замена от той же команды — DefaultVPN: остаётся в российском App Store и работает с конфигом Amnezia VPN (ключ vpn:// или файл .conf). Если регион App Store не РФ и не Китай — ставится и обычный Amnezia VPN со страницы загрузок.
2

Подключи свой VPS

В десктопном приложении вводишь IP сервера, пользователя и пароль/ключ SSH. Дальше всё ставится автоматически.

3

Установи VPN на сервер

Приложение развернёт на сервере защищённое соединение с обходом блокировок — трафик прикидывается обычным (QUIC, DNS), и DPI его не вычисляет. Жмёшь «Установить» — всё настраивается само.

4

Смени порт

По умолчанию ставится случайный высокий UDP-порт — некоторые провайдеры их режут. Поменяй на низкий (например, 1234) в настройках соединения.

5

Перенеси конфиг на телефон

Выгрузи конфигурацию (файл .conf) или ключ vpn:// и открой его в мобильном приложении из шага 1 — подключение готово.

06 · прокси

Бонус: SOCKS5-прокси на том же сервере

Нужен не туннель целиком, а прокси под конкретные приложения? Amnezia поднимает SOCKS5 прямо на твоём VPS — отдельным сервисом, без терминала.

1

Открой настройки сервера

В приложении нажми на имя сервера, затем на иконку настроек рядом с ним.

2

Services → SOCKS5 proxy server

Перейди на вкладку «Services» (сервисы) и выбери SOCKS5 proxy server. Нужно, чтобы на сервере уже стоял хотя бы один VPN-протокол.

3

Задай порт и установи

Укажи свободный порт (или оставь по умолчанию) и нажми «Install» — Amnezia развернёт прокси на VPS сама.

4

Забери данные подключения

Открой сервис ещё раз — там host, port, username и password. Вбей их как SOCKS5 в браузере, мессенджере или системных настройках прокси.

↳ просто прокси

SOCKS5-сервис

Быстрый прокси под выбранные приложения. Трафик до сервера не шифруется и не маскируется — DPI видит, что это прокси. Хорош для роутинга и смены гео, слабее против жёсткой цензуры.

↳ прокси + маскировка

Shadowsocks / XRay

Тоже дают прокси-точку, но с шифрованием и маскировкой трафика. Ставятся как протокол, а не сервис. Бери их, если прокси не должен палиться у провайдера.

Про порт.  Не выбирай порт 443 — он обычно занят веб-сервером. Возьми свободный высокий порт и убедись, что он открыт в фаерволе VPS.
07 · устройства

Подключаем устройства

Один сервер — много устройств. Каждому нужен свой конфиг (свой ключ).

Android Google Play

Android

Приложение Amnezia VPN в Google Play. Импортируешь файл .conf или ключ vpn:// из десктопного приложения — и подключаешься. Ссылка — в шаге 1 выше.

iOS App Store · альтернатива

iPhoneiPad

Основное приложение скрыто в российском App Store, поэтому используй DefaultVPN — официальную замену от той же команды, она работает с конфигом Amnezia VPN. Ссылка и пояснение — в шаге 1 выше.

Split-tunneling.  В приложении можно пускать через VPN только выбранные сайты и приложения, а остальной трафик оставить напрямую.
08 · гигиена

Безопасность и честные ожидания

Пара правил, чтобы сервер не стал дырой, и трезвый взгляд на то, что VPN на самом деле скрывает.

Низкий UDP-порт

По умолчанию ставится случайный высокий порт — некоторые провайдеры режут такие. В настройках соединения смени на низкий, например 1234.

Только SSH-ключи

На сервере отключи вход по паролю, оставь авторизацию по ключу. Включи unattended-upgrades, чтобы патчи ставились сами.

Обновляй приложение

Новые версии маскировки опережают блокировки. Держи приложение Amnezia VPN свежим — на сервере и на устройствах.

Провайдер VPS видит выход

Свой VPN прячет трафик от локальной сети и интернет-провайдера, но точкой выхода становится твой VPS. Бывает, что блокируют целые хостинг-сети — если один сервер не пробивается, смени провайдера или локацию.

09 · вопросы

Частые вопросы

Это вообще законно?
Личный VPN легален в большинстве стран, но правила сильно различаются по юрисдикциям, а в некоторых есть ограничения. Отвечаешь за использование ты: соблюдай местные законы и условия сервисов, к которым подключаешься. Этот гайд — образовательный.
Сколько это стоит в месяц?
Сам софт бесплатный и open-source. Платишь только за VPS. Тариф со скриншота — 0.07 $/день, ≈ 2 $/мес, и его с запасом хватает на несколько устройств.
Свой VPN безопаснее коммерческого?
В части доверия — да: ключи и логи под твоим контролем, нет компании-посредника. Но «безопасность» сервера теперь тоже на тебе — отсюда блок про гигиену выше. Это размен ответственности, а не волшебная кнопка.
А скорость не просядет?
Ядро очень лёгкое, потолок упирается в канал VPS и расстояние до него. Маскировка трафика добавляет небольшой оверхед — заметный разве что на слабом железе или плохом маршруте.
Чем прокси отличается от VPN?
VPN заворачивает весь трафик устройства в туннель. Прокси (SOCKS5) — это точка, на которую ты вручную указываешь конкретные приложения, а остальное идёт напрямую. Amnezia умеет и то, и другое на одном сервере: VPN-протокол плюс сервис SOCKS5 поверх него. Подробнее — в разделе «прокси» выше.
Работает там, где другие VPN заблокированы?
В большинстве случаев да. Amnezia VPN маскирует трафик под обычный, поэтому проходит фильтры, которые узнают и режут обычные VPN. Её используют в сетях с жёсткой фильтрацией — в России, Иране и других местах с сильной цензурой.
Почему на iPhone не из App Store?
Основное приложение Amnezia VPN скрыли в российском App Store по требованию Роскомнадзора (с октября 2024). Ставь DefaultVPN — официальную замену от той же команды, она остаётся в российском App Store и работает с конфигом Amnezia VPN. Либо смени регион App Store на не-РФ и не-Китай.