WireGuard VPN - лучше платных сервисов и проще OpenVPN. Полная настройка WireGuard!

2024 ж. 20 Мам.
562 537 Рет қаралды

Подпишись на Телеграмушку, чтобы не потеряться и читать оперативный контент! t.me/t0digital
Настроим в этом видео WireGuard VPN. Это легко конфигурируемый, быстро работающий и нетребовательный к ресурсам VPN, работающий - внезапно - лучше тех платных VPN сервисов, которые я за прошедшие дни пробовал. Помимо доступа к ресурсам, которые перестали работать - а сейчас могут не открываться даже сайты заказа лекарств, WireGuard это безопасный интернет за счёт шифрования трафика, а также возможность объединять несколько компьютеров в одну сеть с доступом откуда угодно. И самый сок - всё настраивается куда проще, чем в случае с OpenVPN, конфиги в несколько понятных строк. Будем поднимать!
Команды настройка сервера здесь t.me/t0digital/32
Материал @Johe News - • WireGuard. Настраиваем...
Как купить сервер за рубежом: • Криптовалюты - быстрый...
Мой курс «Хардкорная веб-разработка» - course.to.digital
Книжный клуб Ботаним!, где мы читаем хорошие ИТ-книги: botanim.to.digital/
Telegram: t0digital.t.me
0:00 О VPN, WireGuard и их необходимости
5:13 Создаём сервер под WireGuard
6:19 Запрещаем вход на сервер по паролю
7:34 Обновляем сервер, ставим WireGuard
8:00 Создаём ключи для WireGuard сервера
9:16 Конфигурация WireGuard сервера
11:06 Добавление WireGuard клиента
14:53 Запускаем и тестим WireGuard клиент
16:02 Добавление второго и последующих клиентов
18:24 Все компьютеры в одной виртуальной сети
19:33 Скорость не просаживается
20:08 Сравнение практической работы с платным сервисом hidemyname
21:30 Заключение
/****************** about ******************/
Меня зовут Алексей Голобурдин, я программирую с 2004 года и на этом канале делюсь своим опытом. Я основатель и руководитель компаний:
- Диджитализируй digitalize.team, разрабатываем сложные IT системы для бизнеса;
- Salesbeat salesbeat.pro, комплексный модуль доставки для интернет магазинов.
Telegram канал - t.me/t0digital
ВК - vk.com/digitalize.team
RuTube - rutube.ru/channel/24802975/ab...
Дзен - dzen.ru/id/6235d32cb64df01e6e...

Пікірлер
  • Мой курс «Хардкорная веб-разработка» - course.to.digital Вжух!

    @t0digital@t0digital4 ай бұрын
    • не работает

      @user-bk2fy3do9y@user-bk2fy3do9y2 ай бұрын
  • Так круто, что помимо основной темы видео ещё можно научиться нескольким мелким, но важным навыкам (в данном случае про ssh-copy-id)

    @botiyava@botiyava2 жыл бұрын
    • Попробуй например в вим Ctrl-Z / fg - тоже удобная вещь)

      @nikolayharlamov7990@nikolayharlamov79902 жыл бұрын
    • @@nikolayharlamov7990 это знаю и часто пользуюсь, спасибо)

      @botiyava@botiyava2 жыл бұрын
  • Я бы хотел что бы в мире было больше таких людей как этот мужик, его сословие несет миру знание через свет

    @shamweb@shamweb2 жыл бұрын
    • Спасибо!

      @t0digital@t0digital2 жыл бұрын
    • @@t0digital Тебе спасибо! Ты супер!

      @barcooler@barcooler2 жыл бұрын
    • @@t0digital Дядь, я в тебя влюбился, оргазмирую от твоих колдунств в пайтоне

      @jackmorrison4219@jackmorrison42192 жыл бұрын
    • Сословие? Дедушка вы лет на 100 ошиблись.

      @darthdavlanas524@darthdavlanas5242 жыл бұрын
    • @@darthdavlanas524 А вы из какого удела? глядишь с крестьянского, хотел бы я поговорить сначала с вашим хозяином

      @shamweb@shamweb2 жыл бұрын
  • Бомба! Ну как и всегда. Так приятно не удивляться этому)

    @radlimon2466@radlimon24662 жыл бұрын
  • Огромное спасибо за шикарный мануал. Единстеное с чем пришлось повозится,что ни в какую не хотело работать пока порт не открыл в фаере сервера )

    @zaur-babay@zaur-babay2 жыл бұрын
  • Потрясающее видео! Четко и понятно, никакой воды, только по делу! Спасибо!

    @Provider008@Provider0082 жыл бұрын
  • Спасибо, mr. "Бамс", очень познавательно. PS: Начинающим смотреть на скорости 0,5-0,75 :))

    @MrBatalov@MrBatalov Жыл бұрын
  • Здравствуйте. Очень доходчиво раскрыли информацию по настройке WireGuard. Спасибо.

    @dharmanam9263@dharmanam92632 жыл бұрын
  • По царски все объяснил. Я читал несколько гайдов, нихрена не понятно. А тут - супер! Респект!

    @cubeaccerman6974@cubeaccerman6974 Жыл бұрын
  • Привет всем :) Спасибо за видео! Все четко и понятно. А точнее спасибо за отличную инструкцию! От себя - WireGuard без проблем установился / настроился на серверах Oracle и AWS на Ubuntu 20.04. На своем компе на Linux Mint 20.3 конфиг файл для клиентов запустился без проблем. Доволен ппц. Спасибо еще раз вам и хорошего развития каналу!

    @oxyblade@oxyblade2 жыл бұрын
    • Тоже установил, с варгард интернет стал на порядок быстрее, я думаю это связано с работой роскомнадзор

      @user-oz2jr7dh6l@user-oz2jr7dh6l2 жыл бұрын
    • На Oracle ставил по этому видео? Всё взлетело без проблем?

      @kennymccormick9103@kennymccormick9103 Жыл бұрын
    • @@kennymccormick9103 да, и на оракл и на aws :) Главное везде в панелях управления (помню в дебрях там) правильно сетевые дела настроить (порты открыть и т.д.)

      @oxyblade@oxyblade Жыл бұрын
  • WireGuard - топ! Спасибо за урок

    @M1st3rPr0per@M1st3rPr0per2 жыл бұрын
  • Спасибо большое, за простой и понятный туториал по WG!

    @aleks11234@aleks11234 Жыл бұрын
  • Отлично! Простой мануал, настроил. Проверил на spotify - работает

    @deymonster2u@deymonster2u2 жыл бұрын
  • Очень круто и доступно! Было бы хорошо увидеть ваше видео о том, как защитить такой сервер от злоумышленников, в частности - от DDOS атак

    @wsh9264@wsh92642 жыл бұрын
    • cloudflare

      @reklawker@reklawker2 жыл бұрын
    • те самые клауда, которые как и гугл предоставляют свои днс сервера бесплатно, на самом деле зарабатывая продажей данных пользовательских днс запросов? да и не только.. нет, спасибо, их услугами пользоваться не стану, да и никому не рекомендую) имелось ввиду настроить свою ддос защиту. iptables, fail2ban, mangle и так далее. Кстати, на серве с wireguard еще поставил pi-hole + unbound, таким образом, отфильтровав всякие трекеры и рекламу.

      @wsh9264@wsh92642 жыл бұрын
    • чувак, чтобы тебя ддосить, нужно, чтобы у тебя была открыта куча портов, за которыми кто-то слушает и принимает решение о "полезности" коннекта, уже получив трафик в данном случае у тебя открыт по сути один порт, и коннект на него отвалятся при предоставлении неверного ключа, а вычислительной мощности на это -> 0 а еще посмотри про port knocking -- если прям паранойя )

      @alexanderkurenyshev7828@alexanderkurenyshev78282 жыл бұрын
    • иди уроки делай, мнимая жертва дидоса

      @privaltv@privaltv Жыл бұрын
  • Подписался, теперь придется все ролики с самого начала канала смотреть. В восторге, я не слишком просвещен в делах линукса, надо расти.

    @PavelYakovleff@PavelYakovleff Жыл бұрын
    • Можно отписаться, если что.

      @PavelNT@PavelNT Жыл бұрын
  • Очень признателен!

    @sshua91@sshua912 жыл бұрын
  • Крутой мужик!) Спасибо за знания!

    @glimmer7299@glimmer7299 Жыл бұрын
  • Спасибо за актуальное видео! Нашёл на гитхабе сборку WireHole, которая включает в себя сразу WireGuard, Pi-hole (блокирует рекламный трафик) и Unbound (защищает от dns-leak). Это ещё более простой способ поставить себе VPN, рекомендую

    @user-im6tw8pg5n@user-im6tw8pg5n2 жыл бұрын
    • Спасибл

      @user-wy9zu9cr6q@user-wy9zu9cr6q2 жыл бұрын
    • Ссылку!

      @xonicov@xonicov2 жыл бұрын
    • с пол пинка не заводится, точнее все поднялось, контейнеры едут - только инет через них пропускать никак не получается как и на вебморду достучаться( по мануалу уже все перепробовал( отдохну чуток и полезу внутрь контейнеров - мож нашаманю там конекшн. в любом случае спасибо за наводку - есть куда двигаться))

      @Art-AD@Art-AD2 жыл бұрын
    • @@Art-AD я на hetzner поднимал, может на другом провайдере (читал на хабре, что у oracle могут быть такие проблемы, например) нужно ещё шаманить с фаерволлом на уровне инстанса (сервера)

      @user-im6tw8pg5n@user-im6tw8pg5n2 жыл бұрын
    • @@user-im6tw8pg5n ufw убунтовский пока потушил отгрызла подальше, в консоли провайдера инстанса порты открыл в одну и другую сторону, ни в какую( разбираюсь. Если найду затык - дам всем знать. Спасибо всему сообществу за помощь - вы все крутые))

      @Art-AD@Art-AD2 жыл бұрын
  • Как всегда отличная инструкция, спасибо!

    @karlvopper5387@karlvopper53872 жыл бұрын
  • Большое спасибо, очень актуально!

    @user-lz3ez3nn4j@user-lz3ez3nn4j2 жыл бұрын
  • харизма на уровне! располагаете к себе с первых секунд)

    @tracylo4132@tracylo41322 жыл бұрын
    • Спасибо:)!

      @t0digital@t0digital2 жыл бұрын
  • Спасибо. Очень полезно и актуально

    @blastav@blastav2 жыл бұрын
  • Отличное видео! Сделал на самоv дешевом Vultr (за 3,5 бакса) и отлично работает, скорость не режет. Они крипту принимают.

    @rostislavmalyshev1775@rostislavmalyshev17752 жыл бұрын
  • Спасибо, а интересно было бы узнать как настраивать Double-Triple VPN на примере WireGuard или OpenVPN.

    @errormanerrorman9777@errormanerrorman97772 жыл бұрын
  • В конфиге сервера нужно следить за названием интерфейса в PostUp/PostDown. В инструкции указан eth0, но у вас может быть другой. У меня, например, ens3. Посмотреть ваши сетевые интерфейсы можно командой: ip a s За видео спасибо!

    @konst1569@konst156911 ай бұрын
    • У меня после перезапуска машины изменился =)

      @MurtagBY@MurtagBY10 ай бұрын
  • Спасибо, всё чётко + подробная текстовая инструкция. Кстати, чтобы подключится как клиент с линукса, устанавливаем пакет wireguard-tools, копируем конфиг клиента (.conf) в /etc/wireguard/, стартуем командой wg-quick up Чтобы отключится от впна wg-quick down

    @operaix1343@operaix1343 Жыл бұрын
  • Спасибо большое, очень много интересного, и самое главное, полезного узнал здесь!!!

    @fransdeston8404@fransdeston84042 жыл бұрын
  • Спасибо. Очень познавательно и информативно. 22 минуты просто пролетело =)

    @user-gi2pe3dg6p@user-gi2pe3dg6p2 жыл бұрын
  • Очень крутая штука юзаю на роутерах с OpenWrt уже больше 4-х лет, полёт отличный!

    @BlackShadow_86@BlackShadow_862 жыл бұрын
    • @UCc5cWslHfTAsXvn4tcs_HLg Да простенькие tp-link можно использовать, у меня tp-link tl-wr842r к примеру в проекте трудятся.

      @BlackShadow_86@BlackShadow_862 жыл бұрын
    • @@BlackShadow_86 спасибо!

      @MetthewBay@MetthewBay2 жыл бұрын
  • Огромное Вам спасибо, самое лучшее видео по настройке тунеля, на Ютюб!!!

    @Pavlucho0@Pavlucho02 жыл бұрын
    • Спасибооо!

      @t0digital@t0digital2 жыл бұрын
  • Как всегда, как боженька молвил! Спасибо большое!

    @kirillchernyakov6825@kirillchernyakov68252 жыл бұрын
  • Хорошее видео. Хотелось бы конечно услышать как настроить, чтобы пользователи не пинговались между собой. Ну и у Wireguard есть один недостаток - его легко блочить

    @sermart1234@sermart12342 жыл бұрын
    • В ufw запретить трафик в/из сети 10.0.0.0

      @johnd.3293@johnd.32932 жыл бұрын
  • ЗАПРОС НА ВИДЕО (плиз, заплюсуйте, если вам интересно тоже): в связи с блокировками Visa/Mastercard, как оплачивать сервеа, домены и все прочее? UnionPay - так себе вариант . Нужен какой-то обзор альтернативных методов. Может быть что-то про крипту, какие-то prepaid карты или что-то еще, чтобы на выходе получить карту (имя, номер, expiration, cvv), которой можно платить как белый человек.

    @negative-example@negative-example2 жыл бұрын
    • Сегодня купил сервак на DO через Тинькофф Блэк

      @user-im8oz3so3u@user-im8oz3so3u2 жыл бұрын
    • @@user-im8oz3so3u вроде 10 или 12 Visa и MC не будут работать. Купить на долго заранее?

      @Ki4nap@Ki4nap2 жыл бұрын
    • Selectel принял оплату через Qiwi

      @dimannish1@dimannish12 жыл бұрын
    • прикольно что ты еще о будущем думаешь))) оплачивать что-то собрался 😆

      @lucky13mobile@lucky13mobile2 жыл бұрын
    • @@lucky13mobile живи настоящим, твоё право

      @Ki4nap@Ki4nap2 жыл бұрын
  • Спасибо большое! Не работал в терминале никогда - местами было сложно, поругался - как сохранить etc, но в результате всё сделал, подключил все устройства - действительно быстро и всё открывает.

    @em492@em4922 жыл бұрын
  • Спасибо, очень актуально!

    @user-lz3ez3nn4j@user-lz3ez3nn4j2 жыл бұрын
  • Есть еще более простой вариант - Outline/shadowsocks, и причем shadowsocks можно настроить на Android-телефоне так, чтобы через ВПН шли только приложения, которые есть в списке, а остальные шли напрямую. Таким образом можно его вообще не выключать, и условная инста будет работать всегда через впн, а банк-клиенты через ваш основной инет. Оч удобно

    @nesapa7395@nesapa7395 Жыл бұрын
    • Есть видео про аутлайн, да, он проще. Wireguard на Андроиде тоже в родном клиенте настраивается для отдельных приложений. Аутлайн не пробовал на телефоне

      @t0digital@t0digital Жыл бұрын
    • А как настроить outline для разных приложений? Не нашёл в Гугле. Я как раз им пользуюсь

      @oxide213@oxide213 Жыл бұрын
    • @@ivomeadows да, вчера додумался) спасибо!

      @oxide213@oxide213 Жыл бұрын
  • Алексей, спасибо большое за полезный видос, как раз задумывался в последнее время о том, чтобы сделать что-либо такое, ибо vpn приносили боль. P.S. В моменте, где вы заблюрили свой ip, снизу в графе после Charset дублируется ваш ip (вдруг не заметили)

    @tandinio@tandinio2 жыл бұрын
  • Огромное человеческое спасибо!!!

    @user-xs7en2jl9d@user-xs7en2jl9d Жыл бұрын
  • Божественно! Спасибо большое!

    @LeviBi22@LeviBi22 Жыл бұрын
  • Алексей, интересно было бы послушать на этом канале про установку и работу SoftEther.

    @daniilpi7872@daniilpi78722 жыл бұрын
    • Тоже рекомендую softether

      @MrNikobraz@MrNikobraz2 жыл бұрын
    • настраивал, прикольная штука, исходники собираются под роутер, но чуть более тяжеловата для процессора, лично я после того как заимел сотню мбит пользуюсь GoodBye DPI Launcher (можно скачать на nnmclub-to), он тупо отрубает блокировку, куча пресетов в ланчере, нет такого провайдера которого бы не обходило, плюс в ланчере включаю OpenNIC DNS(важно, т.к. вручную прописаный DNS перехватывается у 90% провайдеров и работает как провайдерский), но софтезер стоит так-как позволяет нахаляву иметь динамический домен софтезер-нет, на этапе выбора имени желательно сохранить ключик, без него доступа к домену не будет

      @user-qc4jg7dh2r@user-qc4jg7dh2r2 жыл бұрын
    • @@user-qc4jg7dh2r Отлично. Сейчас скачал и запустил. Всё везде заходит без проблем с этим ланчером - так что пусть автор платит кому-то 600 рублей - а мне хватит и ланчера, бесплатно

      @USER-HU-UZER@USER-HU-UZER5 ай бұрын
  • Не совсем понял причину чтобы прятать ip, и все равно в поле x-forwarded-for его видно) если прятать то везде

    @XWinDtensay@XWinDtensay2 жыл бұрын
  • Спасибо за информацию!

    @artur_tumasov@artur_tumasov2 жыл бұрын
  • Поначалу показалось сложно, опыта просто 0. Убил целый день, но всё настроил. Единственное настройку ssh делал по другому гайду, не по гайду автора. Узнал кучу новой информации, теперь когда смотрю других авторов на эту тему всё понятно. Пока вдохновение есть всем друзьям поставлю по серваку)))

    @Myname-tp1do@Myname-tp1do Жыл бұрын
  • Great lesson. Thanks a lot !

    @user-zf9mj2uy1r@user-zf9mj2uy1r2 жыл бұрын
  • Три дня настраивал Wireguard, изучил сети, подсети, всякие IP route, iptables - ничего не получалось. Потом оказалось vps в Ташкенте виноват! Похоже в Узбекистане интернет блокируется хорошо. Поменял на Петербургский vps - норм. Из Амстердама ещё лучше. Теперь устанавливаю Wireguard одной командой через Terraform. Короче, инструкция отличная, спасибо Алексей!

    @paveltarasov4011@paveltarasov40112 жыл бұрын
  • Великолепно! Спасибо. Подписался на канал и на телегу =)

    @druzhininandrey86@druzhininandrey862 жыл бұрын
  • Искренне благодарен. Именно с этого видео появилась идея в написании собственного бота с впн на python.

    @TheMihalES@TheMihalES7 ай бұрын
  • Косяки, которые я заметил: - В текстовой инструкции в Telegram в конфигурции клиента не указан DNS; - В текстовой инструкции в Telegram в конфигурции клиента AllowedIPs = 10.0.0.0/24. С такими настройками эффекта от VPN не будет. Нужно ставить AllowedIPs = 0.0.0.0/0, как было сказано в видео. Всем удачи о шоб VPN стоял.

    @t333ga@t333ga2 жыл бұрын
    • Спасибо! Пофиксил

      @t0digital@t0digital2 жыл бұрын
    • @@t0digital ​ Вам большое спасибо за ламповые познавательные видео!

      @t333ga@t333ga2 жыл бұрын
    • а как быть в случае если сервер после добавления еще одного клиента сдал давать при пинге такое: ping: sendmsg: Required key not available, и соотвественно инет пропал при подключении к серверу?

      @onathema@onathema2 жыл бұрын
    • привет...у меня такая проблема....добавляю клиента в wg0...после перезагрузки сервиса настройки клиента пропадают....мож что подскажеш ?

      @vitaliilarin3812@vitaliilarin3812 Жыл бұрын
    • в AllowedIPs можно указать сетки туда куда тебе нужно ходить. И на те адреса которые у тебя указаны в AllowedIPs ты будешь ходить через VPN а на всё остальное через своего провайдера

      @g_young6383@g_young6383 Жыл бұрын
  • Спасибо, очень полезно в наше смутное время. Подписался на Телеграмм тоже. Мало ли чего. Вся проблема с VPN это не возможность оплатить его за границей, а внутри страны толку от него мало. Придётся вам ещё видео делать по крипте. Кстати, в не очень давние времена, для оплаты сервисов за границей, когда не принимали российские карты появлялись компании, которые привязывали российские карты к виртуальным иностранных банков, и от их имени уже осуществляли оплату. Ну сейчас другой случай. Придётся крипту ещё изучать.

    @DimiEG@DimiEG2 жыл бұрын
    • Интересная идея, но каким образом тот же самый DigitalOcean или AWS можно оплатить с помощью крипты? P.S. У меня уже был настроен strongSwan на AWS, но из-за невозможности оплаты заблокировали аккаунт(

      @flyingflish@flyingflish2 жыл бұрын
    • дак а зачем вам такие хостеры, которые не принимают оплату от нас? в сети полно вариантов с русскоязычной поддержкой и приемом платежей, есть и готовые сборки впс под впн, где даже настраивать не надо, по цене 5 баксов обходится в месяц.

      @user-yj1on3bf1v@user-yj1on3bf1v2 жыл бұрын
    • Это где такие?

      @DimiEG@DimiEG2 жыл бұрын
    • @@DimiEG inferno solutions например

      @user-yj1on3bf1v@user-yj1on3bf1v2 жыл бұрын
    • @@isaiddonteventhinkaboutit прикроют хостера? тогда пусть всех хостеров прикрывают. Либо протоколы блочат. Правда это сложно и народ будет недоволен мягко говоря, а власть этого тоже не хочет. Пока такого не будет, во всяком случае ближайшие пару лет точно, а там видно будет.

      @user-yj1on3bf1v@user-yj1on3bf1v8 ай бұрын
  • Всё работает, Спасибо! Ещё неплохо бы добавить в гайд строчку для создания QR-кода: "qrencode -t ansiutf8 < some_client.conf" В консоли появится QR, который можно отсканировать WireGuard'ом на телефоне и не париться с переносом конфига.

    @maxxs3878@maxxs38782 жыл бұрын
    • спасибо!

      @nordpoint@nordpoint2 жыл бұрын
  • являюсь фанатом ovpn, но стараюсь узнать что-то новое, отдельный лайк за освоенный vim)))

    @vladimir8378@vladimir8378 Жыл бұрын
  • Почему я сразу не открыл этот мануал, настолько всё подробно и понятно разжевано.

    @PauILIL@PauILIL2 жыл бұрын
  • Здравствуйте, Алексей.Посмотрел ролик про необходимые знания для python web разработчика.Хотелось бы узнать, вы до того, как стать backend-разработчиком, занимались frontend? Сильно ли это помогло в освоении backend?

    @gosh5509@gosh55092 жыл бұрын
    • Я параллельно изучал оба направления, но тогда это было проще, чем сейчас, фронтенд был проще

      @t0digital@t0digital2 жыл бұрын
  • Огромное спасибо за полезную инфу! А как ты оплачиваешь зарубежные vps? Я несколько лет пользовался vpn от контабо ком (у них цены на порядок ниже российских провайдеров), но с весны оплата карточкой более не принимается в виду того, что я из России, а с некоторых пор этот сайт вообще для россиян не открывается. Как ты обходишь проблему оплаты и анонимности при покупке vps у буржуинов?

    @hwd1978@hwd1978 Жыл бұрын
  • Поставил скорость 0,5) Все завелось. Спасибо!

    @dmitriitarasov5654@dmitriitarasov56542 жыл бұрын
  • Круто, будем разбираться! Спасибо!

    @CraterSPB@CraterSPB9 ай бұрын
  • Спасибо за инструкцию) По заголовку, кто не знает канал(как я), можно подумать что видео для домохозяек, кстати ovpn на докере еще быстрее и проще поднимается

    @Da_808@Da_8082 жыл бұрын
    • ovpn медленнее и менее удобен

      @itit1963@itit19632 жыл бұрын
  • Приветствую! Было бы очень интересно, если бы вы записали видео о полной настройке VPS сервера + VPN WireGuard. Под полной настройкой имею ввиду Защиту сервера, FireWall, закрытие всех портов(кроме нужных для подключения и работы VPN), по возможности изменение стандартных портов подключения на любые другие, подключение к серверу только по ключу SSH, максимальное шифрование WireGuard, Kill Switch, отключение IPv6 и всего лишнего, отключение логов. Интересна связка WireGuard + obfuscation, так называемая технология Stealth VPN, когда зашифрованный VPN трафик выглядит как обычный. Цель - идеально настроенный сервер и защищенный VPN с белым статическим IP адресом для подключения к системе умного дома и другим сервисам по доверенному IP, а так же для обхода блокировок в интернете (Инста, Твиттер, Нетфликс) из любой точки мира. Буду очень рад ответу! Спасибо.

    @mikhail6330@mikhail6330 Жыл бұрын
    • Ещё бы как-то сделать так чтобы было несколько выходных точек в разных странах + обучаемая маршрутизация. Например есть сервер в NL через него на некоторые сайты в РФ не попасть - нужно подключаться через РФ сервер. А что если будет несколько серверов и система сама будет определять через какой сервер ломиться наша тот или иной сайт.

      @Shkur777@Shkur777 Жыл бұрын
  • спасибо огромное за видео! запустил на simplecloud!!!

    @denischshukin188@denischshukin1882 жыл бұрын
  • О, я настроил до просмотра ролика. Сам использую долго уже. Топ

    @AlgeiaChannel@AlgeiaChannel2 жыл бұрын
  • Держу OpenVPN на AWS во Франкфурте на минимальной конфигурации (1 ядро, какой-то децльный диск и 500(!) Мб оперативки). Все летает) Вопрос в том, как будем оплачивать, когда Visa и MasterCard отключат возможность списаний на инстранные банки.

    @mikhailm.887@mikhailm.8872 жыл бұрын
    • Unionpay карту заказывать скорее всего.

      @evilless123@evilless1232 жыл бұрын
    • если оплатить невозможно будет, нужно будет искать сервисы, принимающие криптовалюту

      @CaHe4ka123@CaHe4ka1232 жыл бұрын
    • Если не секрет сколько платите за aws?

      @rumartru@rumartru2 жыл бұрын
    • @@rumartru $3.75, если правильно помню

      @mikhailm.887@mikhailm.8872 жыл бұрын
    • @@mikhailm.887 Спасибо

      @rumartru@rumartru2 жыл бұрын
  • Спасибо, что ты есть!

    @user-oy4ym9xo8u@user-oy4ym9xo8u2 жыл бұрын
  • спасиб бро. второй год по твоему гайду поднимаю серваки. все четко

    @deffunction7657@deffunction76572 ай бұрын
  • ничего не понятно, но очень интересно!

    @user-md1gi5hh9o@user-md1gi5hh9o2 жыл бұрын
  • Такие люди будут нужны для отечественного IT прома)

    @telescope8570@telescope85702 жыл бұрын
  • Спасибо большое за актуальную информацию!

    @chuvaque@chuvaque Жыл бұрын
  • Спасибо за информацию

    @alone143@alone1432 жыл бұрын
  • Спасибо большое! Один вопрос - насколько безопасно хранить ключи непосредственно в конфигах, а не в отдельных файлах?

    @user-sn1qp2xq8l@user-sn1qp2xq8l2 жыл бұрын
    • скорее всего это не сами ключи, а хэш

      @lrv495@lrv4952 жыл бұрын
  • Прекрасное видео я конечно извиняюсь но у меня вопрос, как ограничить пропускную способность новым клиентам в WireGuard , то есть ты используешь 100% канала, а всех пользователей ты садишь на 30% или 40% пропускной способности канала. есть ли такая возможность? просто я понмаю что это можно реализовать с помощью виртуалки в линухе на отдельный порт и поставив ему ограничения , но вот можно ли это сделать силами WireGuard ?

    @SevskQuad@SevskQuad2 жыл бұрын
    • Не. Никакого QOS не предусмотрено из коробки. 4000 строк кода на всё. что то около 150кб в ядре.

      @sawedwa@sawedwa2 жыл бұрын
  • прекрасно все работает, спасибо ! Сразу же добавил заметку по настройке варгуард в obsidian )

    @Monte_Cristo_R@Monte_Cristo_R Жыл бұрын
  • Спасибо за видео! Алексей, Вы очень хорошо объясняете! Все настроил с первого раза! Ребята и девчата, подскажите, где почитать, как настроить файервол UFW при работе с Wireguard? Что разрешить, что запретить и т.д.?

    @sergeyzhur@sergeyzhur Жыл бұрын
  • Благодарю Вас!

    @denissavast@denissavast2 жыл бұрын
  • Платные впн тоже имеют wireguard. Например, PIA. При этом такой впн дешевле (если оплачивать на долгий срок) одного сервера, а предоставляет подключение к множеству серверов в разных странах

    @wideybro@wideybro2 жыл бұрын
    • И ещё, вероятно, продаёт информацию о вас заинтересованным лицам

      @Svadebnievideoroliki@Svadebnievideoroliki2 жыл бұрын
    • @@Svadebnievideoroliki нет гарантий, что хостинг и провайдер не делает того же. Поднимайте сервер на своём железе, если вас беспокоит это 😉

      @wideybro@wideybro2 жыл бұрын
    • @Zonnefox в рамках одной страны у приведённого в пример VPN несколько серверов. То есть несколько IP. И стран несколько. Получается что адресов больше чем один. Блокировать придётся все. Но чтобы блокировать нужны основания. Пока гражданам России не запрещается подключаться к VPN серверам

      @wideybro@wideybro2 жыл бұрын
    • @@Svadebnievideoroliki какую информацию, что обо мне и миллионах других людей могут узнать, что я сегодня поел и сколько сходил раз в туалет?? Ну пусть знают.

      @Romanchik89@Romanchik892 жыл бұрын
    • @@Romanchik89 ну, если про вас больше ничего интересного нет, то эту

      @Svadebnievideoroliki@Svadebnievideoroliki2 жыл бұрын
  • надо было еще показать как прокидывать DNS, это очень полезно

    @ac130kz@ac130kz2 жыл бұрын
    • @@mikailborovinskih6252 DNS в видео еще Johe News, так собственно и в 99% туториалов по Wireguard заканчивается на указании 8.8.8.8, и тупик. На жестких фаейрволлах, в том числе рабочих, такой подход не работает, почему бы просто не указать как это сделать

      @ac130kz@ac130kz2 жыл бұрын
  • Спасибо ОГРОМНОЕ!!! Все получилось и все работает!!!

    @GoldbergCC@GoldbergCC Жыл бұрын
  • Впервые настроил свой vpn, большое спасибо за подробную инструкцию

    @JIeshaz@JIeshaz2 жыл бұрын
    • отлично!

      @t0digital@t0digital2 жыл бұрын
  • Доброго времени суток, Алексей. Прежде всего спасибо за очень годный и в меру доступный контент, если понадобится вникнуть в IT и программирование обязательно воспользуюсь Вашим курсом. Однако я вообще чайник в сетевых технологиях и протоколах, но захотел запустить VPN на роутере. Возникли проблемы в процессе запуска WG. Как я понял в консоли SSH под 10-ой виндой имеет отличный от линукса или убунту синтаксис. Многие команды не работают на винде. Поэтому я использовал консоль находящуюся на самом купленном сервере. По идее в настройке не должно быть никаких проблем с этим. Но при попытке запуска сервера wireguard не получается создать API под IPv4. Файл вроде отконфигурировал с своими ключами и так далее, но чёт Wireguard запустить не получается, на этапе по таймингу 10:54 =///

    @EshievAdlan@EshievAdlan Жыл бұрын
    • погугли про WSL, это прослойка совместимости для винды, она сойдет для твоих задач

      @nyafpeka9796@nyafpeka9796 Жыл бұрын
  • Основная проблема WireGuard в том, что его трафик очень быстро иденцифицируется dpi (Deep packet inspection) и блокируется, а официальных защитных средств таких как обфускация нету, и уже его фильтрует некоторая часть провайдеров РФ. Так что в данном случае для бесперебойной работы vpn, лучше использовать openvpn с протоколом tcp на порту 443 и обфускацией, тогда вероятность блокировки и фильтрации сводится к минимуму

    @ioscars@ioscars2 жыл бұрын
    • Как сделать обфускацию

      @mahoni8119@mahoni81192 жыл бұрын
    • sstp тунель решает все проблемы

      @retret80@retret802 жыл бұрын
    • Чертов гений! 443 tcp и все думают, что ты веб трафик гоняешь. Спасибо, на днях перенастрою. btw - юзаю pritunl, оч удобно. Запускается изи в докере, есть свой веб. Всем близким раздал ovpn конфиги, централизованно управляю. Рекомендую.

      @leprolab@leprolab2 жыл бұрын
    • надо попробовать

      @av4332@av43322 жыл бұрын
    • есть мануал какой-нить?

      @Foma_Kinyaev@Foma_Kinyaev2 жыл бұрын
  • Настроил себе пару аккаунтов (на комп и телефон), а также друзьям и близким по аккаунту на сервере. Я человек без опыта, так что спасибо огромное!

    @mtolm@mtolm Жыл бұрын
  • Пожалуй, главное видео на ютуб сегодня)

    @MrJet84@MrJet842 ай бұрын
  • А если я создам сервер на selectel то сейчас же не будет от этого толку - ip будет все равно российский, или я что то не правильно понимаю? И есть ли сейчас возможности как то создать сервер на digitalocean - все способы оплаты на нем сейчас не доступны)

    @user-ic3pc1df3z@user-ic3pc1df3z2 жыл бұрын
    • Да, от Selectel толку как от козла молока. На DigitalOcean трафик лимитированный (от 1 ТБ в месяц). Для себя я выбрал Zomro. Там недавно включили поддержку UnionPay, трудностей с оплатой не должно быть.

      @corvych@corvych2 жыл бұрын
    • @@corvych спасибо за инфу

      @ortizmoon@ortizmoon2 жыл бұрын
  • Спасибо за инструкцию. А как вы планируете в дальнейшем оплачивать DigitalOcean? Какой хостинг для VPN посоветуете, чтоб он был не на территории РФ, но можно было как либо заплатить с территории РФ?

    @ViTalityYT@ViTalityYT2 жыл бұрын
    • Попробуйте gcorelabs.com

      @ALMOI1979@ALMOI19792 жыл бұрын
    • у меня пока рувдс есть с зарубежными дата-центрами, можно там попробовать, оплата за рубли. Не знаю только, как долго будет ещё работать

      @neodzen@neodzen2 жыл бұрын
    • Timeweb Cloud

      @redfox7193@redfox7193Күн бұрын
  • Спасибо вам большое! Если бы в вузе были такие преподаватели, то я бы не прогуливал😜

    @saintvittsdance@saintvittsdance Жыл бұрын
    • ВУЗ не нужен, нужен только военкомат. Прогуливайте.

      @stevehalt7916@stevehalt7916 Жыл бұрын
  • настроил на днях себе SoftEther VPN. спасибо за обзор, интересно было сравнить

    @shumaher86@shumaher862 жыл бұрын
    • А в чем его плюсы?

      @eduardmart1237@eduardmart12372 жыл бұрын
    • @@eduardmart1237 лично мне нравится, что сторонние клиенты не нужны, работает через L2TP/IPSec, SSTP и OpenVPN, плюс в конфигах ковыряться вообще не надо, настройка через GUI менеджер серверов. скорость правда не замерял, как в видео, но ютубчик открывается так же быстро, как напрямую.

      @shumaher86@shumaher862 жыл бұрын
  • Ты что брат близнец Muddy Murk'a?

    @well83@well832 жыл бұрын
    • Так же подумал, когда увидел впервые канал этот

      @Chel1k7@Chel1k75 ай бұрын
    • Тот который брат Мэдисона?

      @CKA3OK_HET@CKA3OK_HET2 ай бұрын
    • @@CKA3OK_HET видимо да

      @well83@well832 ай бұрын
    • @@CKA3OK_HET да, они втроем братья

      @Chel1k7@Chel1k72 ай бұрын
  • Шикарное видео)) спасибо большое, очень актуально, особенно в наше время)) поднял сервак вобще без проблем, правда, на ruvds)))

    @Sobiratel1@Sobiratel12 жыл бұрын
  • Да, давно топлю за wg, после того как поставил себе на тест его, ни разу не было мысли вернуться на овпн. Год назад себе взял в аренду тачку за пределами, поднял там серв, могу ссшнуться к домашнего пк со всех устройств через апельсинку на которой всегда подключён впн, а там уже проброс по физ локалке, ну и немного баловать плюшками с p2p, чтобы не обижать основного платного впн провайдера. Но возможно теперь актуальность его чуть выше. з.ы. Надеюсь не заддосят по спаленному домашнему айп, хотя если он натовский серый, то наверное значение и не имеет, но времена нынче не спокойные. Спасибо за поддержание активности на канале в этот период.

    @BadekYO@BadekYO2 жыл бұрын
  • А расскажите как сделать так, чтобы не весь трафик шел через wireGuard, а например только инстаграм или фейсбук? Нет смысла весь трафик через vpn пускать

    @maxim_z@maxim_z2 жыл бұрын
    • Это уже в браузере нужно колдовать, макросы настраивать

      @Victor-Tec@Victor-Tec2 жыл бұрын
    • --sliptunneling почекай

      @gantzff@gantzff2 жыл бұрын
    • Route based VPN, или Mangle (если микротик). Если на ПК делаешь, то пишешь например route add -p (адрес/маска ближайших IP серверов FB, instagram) адрес ВПН сервера, если на роутере то делаешь forwarding на эти же адреса в другой nexthop (адрес сервера)

      @namesurname9201@namesurname92012 жыл бұрын
  • Я хз, скачал себе ОпенВпн и бесплатный конфиг к нему, пользуюсь уже наверное год и всё по кайфу, скорость у меня у инета не очень сама по себе и её впн не режет. На всю установку ушла 1 минута, а тут закачаешься всё делать)

    @benjaminBTN@benjaminBTN Жыл бұрын
    • дак в таком случае вообще никаких отличий от обычного бесплатного vpn нет. владелец точно также может просматривать весь нешифрованный трафик и делать с ним что угодно

      @sashuliame@sashuliame Жыл бұрын
  • Без воды и весьма доступно !

    @karls0_n@karls0_n5 ай бұрын
  • На том же микротике потом можно настроить клиент так чтобы работал vpn только на определённые сайты, а не на все сразу. Тоже удобно в рамках квартиры для родных.

    @Anklav24@Anklav242 жыл бұрын
  • Не полностью замазал свой IP, у тебя дублируется в строке X-Forwarded-For

    @MihaTeam@MihaTeam2 жыл бұрын
    • Только хотел написать

      @legalwings4576@legalwings45762 жыл бұрын
    • Спасибо за наводку, уже выехали🙂

      @arkha1058@arkha10582 жыл бұрын
    • @@arkha1058 принимаем:)

      @t0digital@t0digital2 жыл бұрын
  • Как насчёт Outline? Ставится в два клика из приложеньки и как говорят пацаны во дворе, пробивает даже великую китайскую стену

    @c01nd01r@c01nd01r2 жыл бұрын
    • спасибо, что написали, не знал о нём, посмотрю!

      @t0digital@t0digital2 жыл бұрын
    • Да интересная штука. А за счет чего она пробивает китайскую стену:? Маскируется под HTTPS?

      @eduardmart1237@eduardmart12372 жыл бұрын
  • Отличный гайд. Периодически возвращаюсь за командами, когда поднимаю новый впн

    @maxalkeeper@maxalkeeper11 ай бұрын
    • Спасибо!

      @t0digital@t0digital11 ай бұрын
  • Человек с большой буквы, на таких держится планета Земля! Благодарю Вас, желаю здоровья, успехов и всего самого наилучшего! Разумеется подписка с извещением, лайк и много, много ретвитов 🌹🙏🙏

    @umagaydarova4445@umagaydarova4445 Жыл бұрын
    • Спасибоооо!

      @t0digital@t0digital Жыл бұрын
  • У меня vps за 2.69$ в европе, тут возникает вопрос как вносить абон плату если виза и мастеркард должны забанить в течении трех дней...

    @SinijChe@SinijChe2 жыл бұрын
    • Если других способов оплаты нет, то лучше скопировать данных и попрощаться

      @fatoldman340@fatoldman3402 жыл бұрын
    • обычно у частных провайдеров есть оплата связанная с криптой. Вот так можно.

      @user-ki3pk8ym6t@user-ki3pk8ym6t2 жыл бұрын
  • Привет, такая проблема, что при полном переносе трафика (AllowedIPs = 0.0.0.0/0) и указании dns = 8.8.8.8 у меня идёт успешное подключение, но нет интернета. Что мне можно сделать?

    @user-ss7hc8nz4r@user-ss7hc8nz4r2 жыл бұрын
    • + как победили эту проблему ?

      @vi7iam497@vi7iam4972 жыл бұрын
    • UPD: Решил данную проблему. Суть в том, что в файле конфигурации сервера, а конкретнее в правилах файрвола iptables, сетевой интерфейс eth0, не у всех VPS провайдеров так называется. Конкретно у меня он не eth0, а ens3. Чтобы узнать какой у вас, необходимо предварительно установить net-tools (если он у вас не установлен) командой apt install net-tools А после командой ifconfig -a просмотреть все сетевые интерфейсы и найти на котором висит ваш провайдер (ip вашего провайдера) и посмотреть его название -> поменять его правилах iptables файла конфигурации сервера -> перезапустить сервер wireguard -> подключиться с клиентского устройства. Надеюсь максимально понятно объяснил :)

      @vi7iam497@vi7iam4972 жыл бұрын
    • Объяснили то понятно, но у меня eth0 и всё ровно не работает. Я пробовал и ens3 Но и с ним не работает(ну и не должен т.к. у меня eth0). Сейчас я просто установил outline и пользуюсь им.

      @user-ss7hc8nz4r@user-ss7hc8nz4r2 жыл бұрын
    • @@vi7iam497 Объясни чайнику, как поменять настройки iptables файла, а то я вообще не понял как это сделать, ибо я чайник, совсем

      @stels1200@stels12002 жыл бұрын
    • @@user-ss7hc8nz4r а маска сети на сервере 32 ? Если да, попробуйте поменять на 24 хотя бы. 32 маска не подразумевает клиентов в подсети впринципе.

      @vi7iam497@vi7iam4972 жыл бұрын
  • Символично видеть кораблик на заставке =)

    @6ak5@6ak52 жыл бұрын
  • Отличная видео-инструкция, автору респект

    @Morexod999@Morexod999 Жыл бұрын
  • Как теперь платить за хостинг / vpn за рубежом? Visa и Mastercard больше не будут работать.

    @Lixeiden@Lixeiden2 жыл бұрын
    • Мир-UnionPay

      @pspfaqs@pspfaqs2 жыл бұрын
    • Пока есть ру хостеры с серверами за рубежом. Вот как они будут платить это большой вопрос)

      @user-pu6us9kg5r@user-pu6us9kg5r2 жыл бұрын
    • @@pspfaqs Но ведь UnionPay не принимают в том числе те самые хостинги и облачные сервисы за рубежом. Ну говорят AWS принимает, но прайс под VPN вроде как получается бессмысленный.

      @MySoulRe@MySoulRe2 жыл бұрын
    • криптой

      @GreedlsGood@GreedlsGood2 жыл бұрын
KZhead