Тёмный

WireGuard VPN - лучше платных сервисов и проще OpenVPN. Полная настройка WireGuard! 

Диджитализируй!
Подписаться 167 тыс.
Просмотров 633 тыс.
50% 1

Опубликовано:

 

21 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 1,9 тыс.   
@t0digital
@t0digital 8 месяцев назад
Сейчас Wireguard уже блокируют некоторые операторы. Работает Marzban. На Хабре есть статья о его настройке, гуглите. Если статья перестанет открываться без VPN, можно открыть её в startpage.com в анонимном режиме. Ссылку на статью не прилагаю, чтобы ничего не нарушать. Гуглится легко. Мой курс «Хардкорная веб-разработка» - course.to.digital Вжух!
@SFdarkdriver
@SFdarkdriver Месяц назад
Как их в роутере прописать, чтоб ток на заблоченных сайтах подключались?
@t0digital
@t0digital Месяц назад
@@SFdarkdriver не изучал вопрос
@salavat.g
@salavat.g 26 дней назад
На днях перестали подключаться 2 из 3 wireguard сервера, причем с разных хостеров. Соответствующие порты проверку проходят. Это блокировка через ТСПУ провайдера, как-то траблшутить это можно?
@user-ni9yw7gy3v
@user-ni9yw7gy3v 18 дней назад
@@salavat.g юзать X-Ray
@mihail6967
@mihail6967 11 дней назад
у меня AmneziaVPN на данный момент работает. Чтобы его настроить достаточно добавить конфиг от wireguard и включить обфускацию.
@АртемийТемник
@АртемийТемник Месяц назад
Шел 24-й год, ютуб начал хворать, пришлось развиваться) Спасибо автору канала за подробную инструкцию, отдельное спасибо - за текстовый вариант!
@shamweb
@shamweb 2 года назад
Я бы хотел что бы в мире было больше таких людей как этот мужик, его сословие несет миру знание через свет
@t0digital
@t0digital 2 года назад
Спасибо!
@barcooler
@barcooler 2 года назад
@@t0digital Тебе спасибо! Ты супер!
@jackmorrison4219
@jackmorrison4219 2 года назад
@@t0digital Дядь, я в тебя влюбился, оргазмирую от твоих колдунств в пайтоне
@darthdavlanas524
@darthdavlanas524 2 года назад
Сословие? Дедушка вы лет на 100 ошиблись.
@shamweb
@shamweb 2 года назад
@@darthdavlanas524 А вы из какого удела? глядишь с крестьянского, хотел бы я поговорить сначала с вашим хозяином
@botiyava
@botiyava 2 года назад
Так круто, что помимо основной темы видео ещё можно научиться нескольким мелким, но важным навыкам (в данном случае про ssh-copy-id)
@nikolayharlamov7990
@nikolayharlamov7990 2 года назад
Попробуй например в вим Ctrl-Z / fg - тоже удобная вещь)
@botiyava
@botiyava 2 года назад
@@nikolayharlamov7990 это знаю и часто пользуюсь, спасибо)
@vadimyuzefovich2442
@vadimyuzefovich2442 Месяц назад
Outline ставится и управляется ещё проще. Только оба VPN банятся в мобильных сетях. По кабелю они ещё работают, т.к. там много частных VPN и рубить все подряд роспозор боится.
@cubeaccerman6974
@cubeaccerman6974 Год назад
По царски все объяснил. Я читал несколько гайдов, нихрена не понятно. А тут - супер! Респект!
@rostislavmalyshev1775
@rostislavmalyshev1775 2 года назад
Отличное видео! Сделал на самоv дешевом Vultr (за 3,5 бакса) и отлично работает, скорость не режет. Они крипту принимают.
@Oleg-y2s
@Oleg-y2s 2 года назад
Спасибо за актуальное видео! Нашёл на гитхабе сборку WireHole, которая включает в себя сразу WireGuard, Pi-hole (блокирует рекламный трафик) и Unbound (защищает от dns-leak). Это ещё более простой способ поставить себе VPN, рекомендую
@Крысынакорабле
@Крысынакорабле 2 года назад
Спасибл
@xonicov
@xonicov 2 года назад
Ссылку!
@Art-AD
@Art-AD 2 года назад
с пол пинка не заводится, точнее все поднялось, контейнеры едут - только инет через них пропускать никак не получается как и на вебморду достучаться( по мануалу уже все перепробовал( отдохну чуток и полезу внутрь контейнеров - мож нашаманю там конекшн. в любом случае спасибо за наводку - есть куда двигаться))
@Oleg-y2s
@Oleg-y2s 2 года назад
@@Art-AD я на hetzner поднимал, может на другом провайдере (читал на хабре, что у oracle могут быть такие проблемы, например) нужно ещё шаманить с фаерволлом на уровне инстанса (сервера)
@Art-AD
@Art-AD 2 года назад
@@Oleg-y2s ufw убунтовский пока потушил отгрызла подальше, в консоли провайдера инстанса порты открыл в одну и другую сторону, ни в какую( разбираюсь. Если найду затык - дам всем знать. Спасибо всему сообществу за помощь - вы все крутые))
@MrBatalov
@MrBatalov Год назад
Спасибо, mr. "Бамс", очень познавательно. PS: Начинающим смотреть на скорости 0,5-0,75 :))
@ea0221
@ea0221 Месяц назад
0,75 топ))
@EgbertHampton
@EgbertHampton Месяц назад
Бесплатные сервисы на то и бесплатные, что просто либо сложны в установке, либо слетают от любого чиха виндовса, а так просто покупаешь подписку один раз в аегиc впн, устанавливаешь нужный софт и всё.
@t0digital
@t0digital Месяц назад
Все платные vpn просто перестанут работать, как уже перестали работать десятки таких сервисов. Скоро будут работать только свои способы обхода блокировок.
@scoutrava
@scoutrava 29 дней назад
@@t0digital Ну вот Wire Guard перестал работать, по крайней мере у меня на Ростелекоме...
@t0digital
@t0digital 29 дней назад
@@scoutrava ставь marzban. Когда сам контролируешь процесс всегда можно найти новый способ.
@ГеоргийДмитриев-д3э
Сидишь на итшном канале , пользуешься виндой для криворуких не умеющих в терминал , и ещё что то ноешь...
@undertale-15075O
@undertale-15075O 15 дней назад
​@@ГеоргийДмитриев-д3эФу быть таким токсичным
@BlackShadow_86
@BlackShadow_86 2 года назад
Очень крутая штука юзаю на роутерах с OpenWrt уже больше 4-х лет, полёт отличный!
@BlackShadow_86
@BlackShadow_86 2 года назад
@UCc5cWslHfTAsXvn4tcs_HLg Да простенькие tp-link можно использовать, у меня tp-link tl-wr842r к примеру в проекте трудятся.
@MetthewBay
@MetthewBay 2 года назад
@@BlackShadow_86 спасибо!
@t333ga
@t333ga 2 года назад
Косяки, которые я заметил: - В текстовой инструкции в Telegram в конфигурции клиента не указан DNS; - В текстовой инструкции в Telegram в конфигурции клиента AllowedIPs = 10.0.0.0/24. С такими настройками эффекта от VPN не будет. Нужно ставить AllowedIPs = 0.0.0.0/0, как было сказано в видео. Всем удачи о шоб VPN стоял.
@t0digital
@t0digital 2 года назад
Спасибо! Пофиксил
@t333ga
@t333ga 2 года назад
@@t0digital ​ Вам большое спасибо за ламповые познавательные видео!
@onathema
@onathema 2 года назад
а как быть в случае если сервер после добавления еще одного клиента сдал давать при пинге такое: ping: sendmsg: Required key not available, и соотвественно инет пропал при подключении к серверу?
@vitaliilarin3812
@vitaliilarin3812 2 года назад
привет...у меня такая проблема....добавляю клиента в wg0...после перезагрузки сервиса настройки клиента пропадают....мож что подскажеш ?
@g_young6383
@g_young6383 2 года назад
в AllowedIPs можно указать сетки туда куда тебе нужно ходить. И на те адреса которые у тебя указаны в AllowedIPs ты будешь ходить через VPN а на всё остальное через своего провайдера
@wsh9264
@wsh9264 2 года назад
Очень круто и доступно! Было бы хорошо увидеть ваше видео о том, как защитить такой сервер от злоумышленников, в частности - от DDOS атак
@reklawker
@reklawker 2 года назад
cloudflare
@wsh9264
@wsh9264 2 года назад
те самые клауда, которые как и гугл предоставляют свои днс сервера бесплатно, на самом деле зарабатывая продажей данных пользовательских днс запросов? да и не только.. нет, спасибо, их услугами пользоваться не стану, да и никому не рекомендую) имелось ввиду настроить свою ддос защиту. iptables, fail2ban, mangle и так далее. Кстати, на серве с wireguard еще поставил pi-hole + unbound, таким образом, отфильтровав всякие трекеры и рекламу.
@alexanderkurenyshev7828
@alexanderkurenyshev7828 2 года назад
чувак, чтобы тебя ддосить, нужно, чтобы у тебя была открыта куча портов, за которыми кто-то слушает и принимает решение о "полезности" коннекта, уже получив трафик в данном случае у тебя открыт по сути один порт, и коннект на него отвалятся при предоставлении неверного ключа, а вычислительной мощности на это -> 0 а еще посмотри про port knocking -- если прям паранойя )
@privaltv
@privaltv Год назад
иди уроки делай, мнимая жертва дидоса
@Provider008
@Provider008 2 года назад
Потрясающее видео! Четко и понятно, никакой воды, только по делу! Спасибо!
@PauILIL
@PauILIL 2 года назад
Почему я сразу не открыл этот мануал, настолько всё подробно и понятно разжевано.
@konst1569
@konst1569 Год назад
В конфиге сервера нужно следить за названием интерфейса в PostUp/PostDown. В инструкции указан eth0, но у вас может быть другой. У меня, например, ens3. Посмотреть ваши сетевые интерфейсы можно командой: ip a s За видео спасибо!
@MurtagBY
@MurtagBY Год назад
У меня после перезапуска машины изменился =)
@maxxs3878
@maxxs3878 2 года назад
Всё работает, Спасибо! Ещё неплохо бы добавить в гайд строчку для создания QR-кода: "qrencode -t ansiutf8 < some_client.conf" В консоли появится QR, который можно отсканировать WireGuard'ом на телефоне и не париться с переносом конфига.
@nordpoint
@nordpoint 2 года назад
спасибо!
@negative-example
@negative-example 2 года назад
ЗАПРОС НА ВИДЕО (плиз, заплюсуйте, если вам интересно тоже): в связи с блокировками Visa/Mastercard, как оплачивать сервеа, домены и все прочее? UnionPay - так себе вариант . Нужен какой-то обзор альтернативных методов. Может быть что-то про крипту, какие-то prepaid карты или что-то еще, чтобы на выходе получить карту (имя, номер, expiration, cvv), которой можно платить как белый человек.
@Dark_SidersS
@Dark_SidersS 2 года назад
Сегодня купил сервак на DO через Тинькофф Блэк
@Ki4nap
@Ki4nap 2 года назад
@@Dark_SidersS вроде 10 или 12 Visa и MC не будут работать. Купить на долго заранее?
@dimannish1
@dimannish1 2 года назад
Selectel принял оплату через Qiwi
@lucky13mobile
@lucky13mobile 2 года назад
прикольно что ты еще о будущем думаешь))) оплачивать что-то собрался 😆
@Ki4nap
@Ki4nap 2 года назад
@@lucky13mobile живи настоящим, твоё право
@Артём-е7ъ7ш
@Артём-е7ъ7ш 29 дней назад
август 2024. Настроил vpn с твоей помощью!) Было тяжеловато местами, но я справился!) Но я арендовал сервер на другой платформе и с другим физическим расположением и теперь просто кайфую!) Спасибо тебе, мужик!
@operaix1343
@operaix1343 2 года назад
Спасибо, всё чётко + подробная текстовая инструкция. Кстати, чтобы подключится как клиент с линукса, устанавливаем пакет wireguard-tools, копируем конфиг клиента (.conf) в /etc/wireguard/, стартуем командой wg-quick up Чтобы отключится от впна wg-quick down
@oxyblade
@oxyblade 2 года назад
Привет всем :) Спасибо за видео! Все четко и понятно. А точнее спасибо за отличную инструкцию! От себя - WireGuard без проблем установился / настроился на серверах Oracle и AWS на Ubuntu 20.04. На своем компе на Linux Mint 20.3 конфиг файл для клиентов запустился без проблем. Доволен ппц. Спасибо еще раз вам и хорошего развития каналу!
@СтаниславПойманов
Тоже установил, с варгард интернет стал на порядок быстрее, я думаю это связано с работой роскомнадзор
@kennymccormick9103
@kennymccormick9103 Год назад
На Oracle ставил по этому видео? Всё взлетело без проблем?
@oxyblade
@oxyblade Год назад
@@kennymccormick9103 да, и на оракл и на aws :) Главное везде в панелях управления (помню в дебрях там) правильно сетевые дела настроить (порты открыть и т.д.)
@nesapa7395
@nesapa7395 Год назад
Есть еще более простой вариант - Outline/shadowsocks, и причем shadowsocks можно настроить на Android-телефоне так, чтобы через ВПН шли только приложения, которые есть в списке, а остальные шли напрямую. Таким образом можно его вообще не выключать, и условная инста будет работать всегда через впн, а банк-клиенты через ваш основной инет. Оч удобно
@t0digital
@t0digital Год назад
Есть видео про аутлайн, да, он проще. Wireguard на Андроиде тоже в родном клиенте настраивается для отдельных приложений. Аутлайн не пробовал на телефоне
@oxide213
@oxide213 Год назад
А как настроить outline для разных приложений? Не нашёл в Гугле. Я как раз им пользуюсь
@oxide213
@oxide213 Год назад
@@ivomeadows да, вчера додумался) спасибо!
@zaur-babay
@zaur-babay 2 года назад
Огромное спасибо за шикарный мануал. Единстеное с чем пришлось повозится,что ни в какую не хотело работать пока порт не открыл в фаере сервера )
@PavelYakovleff
@PavelYakovleff 2 года назад
Подписался, теперь придется все ролики с самого начала канала смотреть. В восторге, я не слишком просвещен в делах линукса, надо расти.
@PavelNT
@PavelNT Год назад
Можно отписаться, если что.
@radlimon2466
@radlimon2466 2 года назад
Бомба! Ну как и всегда. Так приятно не удивляться этому)
@TheMihalES
@TheMihalES 11 месяцев назад
Искренне благодарен. Именно с этого видео появилась идея в написании собственного бота с впн на python.
@tracylo4132
@tracylo4132 2 года назад
харизма на уровне! располагаете к себе с первых секунд)
@t0digital
@t0digital 2 года назад
Спасибо:)!
@SevenDays-3D
@SevenDays-3D 3 месяца назад
даа дураки сразу ведутся . ))
@dharmanam9263
@dharmanam9263 2 года назад
Здравствуйте. Очень доходчиво раскрыли информацию по настройке WireGuard. Спасибо.
@mikhailm.887
@mikhailm.887 2 года назад
Держу OpenVPN на AWS во Франкфурте на минимальной конфигурации (1 ядро, какой-то децльный диск и 500(!) Мб оперативки). Все летает) Вопрос в том, как будем оплачивать, когда Visa и MasterCard отключат возможность списаний на инстранные банки.
@vit_prosto_vit
@vit_prosto_vit 2 года назад
Unionpay карту заказывать скорее всего.
@CaHe4ka123
@CaHe4ka123 2 года назад
если оплатить невозможно будет, нужно будет искать сервисы, принимающие криптовалюту
@rumartru
@rumartru 2 года назад
Если не секрет сколько платите за aws?
@mikhailm.887
@mikhailm.887 2 года назад
@@rumartru $3.75, если правильно помню
@rumartru
@rumartru 2 года назад
@@mikhailm.887 Спасибо
@deymonster2u
@deymonster2u 2 года назад
Отлично! Простой мануал, настроил. Проверил на spotify - работает
@paveltarasov4011
@paveltarasov4011 2 года назад
Три дня настраивал Wireguard, изучил сети, подсети, всякие IP route, iptables - ничего не получалось. Потом оказалось vps в Ташкенте виноват! Похоже в Узбекистане интернет блокируется хорошо. Поменял на Петербургский vps - норм. Из Амстердама ещё лучше. Теперь устанавливаю Wireguard одной командой через Terraform. Короче, инструкция отличная, спасибо Алексей!
@Pavlucho0
@Pavlucho0 2 года назад
Огромное Вам спасибо, самое лучшее видео по настройке тунеля, на Ютюб!!!
@t0digital
@t0digital 2 года назад
Спасибооо!
@mikhail6330
@mikhail6330 Год назад
Приветствую! Было бы очень интересно, если бы вы записали видео о полной настройке VPS сервера + VPN WireGuard. Под полной настройкой имею ввиду Защиту сервера, FireWall, закрытие всех портов(кроме нужных для подключения и работы VPN), по возможности изменение стандартных портов подключения на любые другие, подключение к серверу только по ключу SSH, максимальное шифрование WireGuard, Kill Switch, отключение IPv6 и всего лишнего, отключение логов. Интересна связка WireGuard + obfuscation, так называемая технология Stealth VPN, когда зашифрованный VPN трафик выглядит как обычный. Цель - идеально настроенный сервер и защищенный VPN с белым статическим IP адресом для подключения к системе умного дома и другим сервисам по доверенному IP, а так же для обхода блокировок в интернете (Инста, Твиттер, Нетфликс) из любой точки мира. Буду очень рад ответу! Спасибо.
@Shkur777
@Shkur777 Год назад
Ещё бы как-то сделать так чтобы было несколько выходных точек в разных странах + обучаемая маршрутизация. Например есть сервер в NL через него на некоторые сайты в РФ не попасть - нужно подключаться через РФ сервер. А что если будет несколько серверов и система сама будет определять через какой сервер ломиться наша тот или иной сайт.
@maksonic_official
@maksonic_official 4 месяца назад
Офигенный видос! Спасибо за инструкцию, всё четко по делу, без воды, ещё и всё в текстовом формате дублируется. Уважение!
@user-cx4nj6io8x
@user-cx4nj6io8x 2 месяца назад
"Максимально легкий способ" ))) у меня 13 лет опыта в it но даже я не уверен что пройду по этой инструкции и не наткнусь на какую-нибудь ошибку)))))
@XWinDtensay
@XWinDtensay 2 года назад
Не совсем понял причину чтобы прятать ip, и все равно в поле x-forwarded-for его видно) если прятать то везде
@Myname-tp1do
@Myname-tp1do Год назад
Поначалу показалось сложно, опыта просто 0. Убил целый день, но всё настроил. Единственное настройку ssh делал по другому гайду, не по гайду автора. Узнал кучу новой информации, теперь когда смотрю других авторов на эту тему всё понятно. Пока вдохновение есть всем друзьям поставлю по серваку)))
@sermart1234
@sermart1234 2 года назад
Хорошее видео. Хотелось бы конечно услышать как настроить, чтобы пользователи не пинговались между собой. Ну и у Wireguard есть один недостаток - его легко блочить
@johnd.3293
@johnd.3293 2 года назад
В ufw запретить трафик в/из сети 10.0.0.0
@renat1990Kazan
@renat1990Kazan 7 месяцев назад
Ничего не понятно, но очень интересно :)) когда-нибудь пойму:)
@glimmer7299
@glimmer7299 2 года назад
Крутой мужик!) Спасибо за знания!
@mtolm
@mtolm Год назад
Настроил себе пару аккаунтов (на комп и телефон), а также друзьям и близким по аккаунту на сервере. Я человек без опыта, так что спасибо огромное!
@daniilpi7872
@daniilpi7872 2 года назад
Алексей, интересно было бы послушать на этом канале про установку и работу SoftEther.
@MrNikobraz
@MrNikobraz 2 года назад
Тоже рекомендую softether
@ДмитрийТ-к6ч9ш
@ДмитрийТ-к6ч9ш 2 года назад
настраивал, прикольная штука, исходники собираются под роутер, но чуть более тяжеловата для процессора, лично я после того как заимел сотню мбит пользуюсь GoodBye DPI Launcher (можно скачать на nnmclub-to), он тупо отрубает блокировку, куча пресетов в ланчере, нет такого провайдера которого бы не обходило, плюс в ланчере включаю OpenNIC DNS(важно, т.к. вручную прописаный DNS перехватывается у 90% провайдеров и работает как провайдерский), но софтезер стоит так-как позволяет нахаляву иметь динамический домен софтезер-нет, на этапе выбора имени желательно сохранить ключик, без него доступа к домену не будет
@USER-HU-UZER
@USER-HU-UZER 9 месяцев назад
@@ДмитрийТ-к6ч9ш Отлично. Сейчас скачал и запустил. Всё везде заходит без проблем с этим ланчером - так что пусть автор платит кому-то 600 рублей - а мне хватит и ланчера, бесплатно
@210Artemka
@210Artemka Год назад
Я за 350 рублей в Латвии арендую сервер для Wireguard. Очень рад что узнал про него. Вообще на Авито видел людей которые по 1000 рублей в месяц продают свой Wireguard...
@maxim_z
@maxim_z 2 года назад
А расскажите как сделать так, чтобы не весь трафик шел через wireGuard, а например только инстаграм или фейсбук? Нет смысла весь трафик через vpn пускать
@Victor-Tec
@Victor-Tec 2 года назад
Это уже в браузере нужно колдовать, макросы настраивать
@gantzff
@gantzff 2 года назад
--sliptunneling почекай
@namesurname9201
@namesurname9201 2 года назад
Route based VPN, или Mangle (если микротик). Если на ПК делаешь, то пишешь например route add -p (адрес/маска ближайших IP серверов FB, instagram) адрес ВПН сервера, если на роутере то делаешь forwarding на эти же адреса в другой nexthop (адрес сервера)
@6ak5
@6ak5 2 года назад
Символично видеть кораблик на заставке =)
@ГригорийФамилье
@ГригорийФамилье 2 года назад
ничего не понятно, но очень интересно!
@c01nd01r
@c01nd01r 2 года назад
Как насчёт Outline? Ставится в два клика из приложеньки и как говорят пацаны во дворе, пробивает даже великую китайскую стену
@t0digital
@t0digital 2 года назад
спасибо, что написали, не знал о нём, посмотрю!
@eduardmart1237
@eduardmart1237 2 года назад
Да интересная штука. А за счет чего она пробивает китайскую стену:? Маскируется под HTTPS?
@umagaydarova4445
@umagaydarova4445 Год назад
Человек с большой буквы, на таких держится планета Земля! Благодарю Вас, желаю здоровья, успехов и всего самого наилучшего! Разумеется подписка с извещением, лайк и много, много ретвитов 🌹🙏🙏
@t0digital
@t0digital Год назад
Спасибоооо!
@well83
@well83 2 года назад
Ты что брат близнец Muddy Murk'a?
@Chel1k7
@Chel1k7 9 месяцев назад
Так же подумал, когда увидел впервые канал этот
@CKA3OK_HET
@CKA3OK_HET 6 месяцев назад
Тот который брат Мэдисона?
@well83
@well83 6 месяцев назад
@@CKA3OK_HET видимо да
@Chel1k7
@Chel1k7 6 месяцев назад
@@CKA3OK_HET да, они втроем братья
@not_genius1462
@not_genius1462 2 месяца назад
Мутный Мрак, но с софт матчастью
@dmitriitarasov5654
@dmitriitarasov5654 2 года назад
Поставил скорость 0,5) Все завелось. Спасибо!
@errormanerrorman9777
@errormanerrorman9777 2 года назад
Спасибо, а интересно было бы узнать как настраивать Double-Triple VPN на примере WireGuard или OpenVPN.
@MrLutor
@MrLutor 2 года назад
Все классно! Спасибо за гайд, поднял сервак в Польше за 238₽, оплатил тиньком, сначала не работал инет, ниче не грузилось. Поменял eth0 на свой (посмотрел ifconfig) и залетало 💪
@Prorock1307
@Prorock1307 2 года назад
можно подробнее? взял серв в париже, подключение к серваку есть, но трафик байтами ползет
@MrLutor
@MrLutor 2 года назад
@@Prorock1307 какая-то шляпа, отвечаю тебе, ответ удаляется через несколько секунд
@vadim_kis
@vadim_kis 2 года назад
у кого такой тариф?
@MrLutor
@MrLutor 2 года назад
@@vadim_kis посмотри видос Виталия Кулиева про WireGuard. Там есть ответ
@MrLutor
@MrLutor 2 года назад
@@vadim_kis останется поменять в скриптах open/down eth0 на свой, ifconfig покажет какой у тебя интерфейс для Ethernet, на него замени и будет гуд
@ioscars
@ioscars 2 года назад
Основная проблема WireGuard в том, что его трафик очень быстро иденцифицируется dpi (Deep packet inspection) и блокируется, а официальных защитных средств таких как обфускация нету, и уже его фильтрует некоторая часть провайдеров РФ. Так что в данном случае для бесперебойной работы vpn, лучше использовать openvpn с протоколом tcp на порту 443 и обфускацией, тогда вероятность блокировки и фильтрации сводится к минимуму
@mahoni8119
@mahoni8119 2 года назад
Как сделать обфускацию
@retret80
@retret80 2 года назад
sstp тунель решает все проблемы
@leprolab
@leprolab 2 года назад
Чертов гений! 443 tcp и все думают, что ты веб трафик гоняешь. Спасибо, на днях перенастрою. btw - юзаю pritunl, оч удобно. Запускается изи в докере, есть свой веб. Всем близким раздал ovpn конфиги, централизованно управляю. Рекомендую.
@av4332
@av4332 2 года назад
надо попробовать
@Foma_Kinyaev
@Foma_Kinyaev 2 года назад
есть мануал какой-нить?
@maxalkeeper
@maxalkeeper Год назад
Отличный гайд. Периодически возвращаюсь за командами, когда поднимаю новый впн
@t0digital
@t0digital Год назад
Спасибо!
@MihaTeam
@MihaTeam 2 года назад
Не полностью замазал свой IP, у тебя дублируется в строке X-Forwarded-For
@legalwings4576
@legalwings4576 2 года назад
Только хотел написать
@arkha1058
@arkha1058 2 года назад
Спасибо за наводку, уже выехали🙂
@t0digital
@t0digital 2 года назад
@@arkha1058 принимаем:)
@em492
@em492 2 года назад
Спасибо большое! Не работал в терминале никогда - местами было сложно, поругался - как сохранить etc, но в результате всё сделал, подключил все устройства - действительно быстро и всё открывает.
@Da_808
@Da_808 2 года назад
Спасибо за инструкцию) По заголовку, кто не знает канал(как я), можно подумать что видео для домохозяек, кстати ovpn на докере еще быстрее и проще поднимается
@itit1963
@itit1963 2 года назад
ovpn медленнее и менее удобен
@AlgeiaChannel
@AlgeiaChannel 2 года назад
О, я настроил до просмотра ролика. Сам использую долго уже. Топ
@user-ss7hc8nz4r
@user-ss7hc8nz4r 2 года назад
Привет, такая проблема, что при полном переносе трафика (AllowedIPs = 0.0.0.0/0) и указании dns = 8.8.8.8 у меня идёт успешное подключение, но нет интернета. Что мне можно сделать?
@vi7iam497
@vi7iam497 2 года назад
+ как победили эту проблему ?
@vi7iam497
@vi7iam497 2 года назад
UPD: Решил данную проблему. Суть в том, что в файле конфигурации сервера, а конкретнее в правилах файрвола iptables, сетевой интерфейс eth0, не у всех VPS провайдеров так называется. Конкретно у меня он не eth0, а ens3. Чтобы узнать какой у вас, необходимо предварительно установить net-tools (если он у вас не установлен) командой apt install net-tools А после командой ifconfig -a просмотреть все сетевые интерфейсы и найти на котором висит ваш провайдер (ip вашего провайдера) и посмотреть его название -> поменять его правилах iptables файла конфигурации сервера -> перезапустить сервер wireguard -> подключиться с клиентского устройства. Надеюсь максимально понятно объяснил :)
@user-ss7hc8nz4r
@user-ss7hc8nz4r 2 года назад
Объяснили то понятно, но у меня eth0 и всё ровно не работает. Я пробовал и ens3 Но и с ним не работает(ну и не должен т.к. у меня eth0). Сейчас я просто установил outline и пользуюсь им.
@stels1200
@stels1200 2 года назад
@@vi7iam497 Объясни чайнику, как поменять настройки iptables файла, а то я вообще не понял как это сделать, ибо я чайник, совсем
@vi7iam497
@vi7iam497 2 года назад
@@user-ss7hc8nz4r а маска сети на сервере 32 ? Если да, попробуйте поменять на 24 хотя бы. 32 маска не подразумевает клиентов в подсети впринципе.
@vladimir8378
@vladimir8378 2 года назад
являюсь фанатом ovpn, но стараюсь узнать что-то новое, отдельный лайк за освоенный vim)))
@M1st3rPr0per
@M1st3rPr0per 2 года назад
WireGuard - топ! Спасибо за урок
@ivanrusin3893
@ivanrusin3893 2 месяца назад
Это очень классная инструкция, спасибо большое. Главное, что заработало. До просмотра несколько часов бился безуспешно, а твоё видео помогло.
@wideybro
@wideybro 2 года назад
Платные впн тоже имеют wireguard. Например, PIA. При этом такой впн дешевле (если оплачивать на долгий срок) одного сервера, а предоставляет подключение к множеству серверов в разных странах
@dv-key
@dv-key 2 года назад
И ещё, вероятно, продаёт информацию о вас заинтересованным лицам
@wideybro
@wideybro 2 года назад
@@dv-key нет гарантий, что хостинг и провайдер не делает того же. Поднимайте сервер на своём железе, если вас беспокоит это 😉
@wideybro
@wideybro 2 года назад
@Zonnefox в рамках одной страны у приведённого в пример VPN несколько серверов. То есть несколько IP. И стран несколько. Получается что адресов больше чем один. Блокировать придётся все. Но чтобы блокировать нужны основания. Пока гражданам России не запрещается подключаться к VPN серверам
@Romanchik89
@Romanchik89 2 года назад
@@dv-key какую информацию, что обо мне и миллионах других людей могут узнать, что я сегодня поел и сколько сходил раз в туалет?? Ну пусть знают.
@dv-key
@dv-key 2 года назад
@@Romanchik89 ну, если про вас больше ничего интересного нет, то эту
@JIeshaz
@JIeshaz 2 года назад
Впервые настроил свой vpn, большое спасибо за подробную инструкцию
@t0digital
@t0digital 2 года назад
отлично!
@sshua91
@sshua91 2 года назад
Очень признателен!
@DimiEG
@DimiEG 2 года назад
Спасибо, очень полезно в наше смутное время. Подписался на Телеграмм тоже. Мало ли чего. Вся проблема с VPN это не возможность оплатить его за границей, а внутри страны толку от него мало. Придётся вам ещё видео делать по крипте. Кстати, в не очень давние времена, для оплаты сервисов за границей, когда не принимали российские карты появлялись компании, которые привязывали российские карты к виртуальным иностранных банков, и от их имени уже осуществляли оплату. Ну сейчас другой случай. Придётся крипту ещё изучать.
@flyingflish
@flyingflish 2 года назад
Интересная идея, но каким образом тот же самый DigitalOcean или AWS можно оплатить с помощью крипты? P.S. У меня уже был настроен strongSwan на AWS, но из-за невозможности оплаты заблокировали аккаунт(
@СерхиоБускетс-ф7я
@СерхиоБускетс-ф7я 2 года назад
дак а зачем вам такие хостеры, которые не принимают оплату от нас? в сети полно вариантов с русскоязычной поддержкой и приемом платежей, есть и готовые сборки впс под впн, где даже настраивать не надо, по цене 5 баксов обходится в месяц.
@DimiEG
@DimiEG 2 года назад
Это где такие?
@СерхиоБускетс-ф7я
@СерхиоБускетс-ф7я 2 года назад
@@DimiEG inferno solutions например
@СерхиоБускетс-ф7я
@@isaiddonteventhinkaboutit прикроют хостера? тогда пусть всех хостеров прикрывают. Либо протоколы блочат. Правда это сложно и народ будет недоволен мягко говоря, а власть этого тоже не хочет. Пока такого не будет, во всяком случае ближайшие пару лет точно, а там видно будет.
@MrJet84
@MrJet84 6 месяцев назад
Пожалуй, главное видео на ютуб сегодня)
@MySoulRe
@MySoulRe 2 года назад
Самая большая проблема всей этой истории заключается в том, что без наличия PayPal сервер на DO ныне особо не оплатить. А PayPal успели зарегистрировать не все. Иначе говоря негде взять сервер.
@absurdradio
@absurdradio 2 года назад
Я оплачивал webdock 3дня назад тиньков картой без проблем.
@usercommon1
@usercommon1 2 года назад
надо за крипту покупать серверы
@Vov.a
@Vov.a 2 года назад
@@absurdradio сейчас visa и mastercard уже не работают для оплаты международных платежнй
@RikudoRussia
@RikudoRussia 2 года назад
@@Vov.a Работают до 10 марта вроде как
@Vov.a
@Vov.a 2 года назад
@@RikudoRussia Ну, а дальше как платить тогда?
@denischshukin188
@denischshukin188 2 года назад
спасибо огромное за видео! запустил на simplecloud!!!
@tandinio
@tandinio 2 года назад
Алексей, спасибо большое за полезный видос, как раз задумывался в последнее время о том, чтобы сделать что-либо такое, ибо vpn приносили боль. P.S. В моменте, где вы заблюрили свой ip, снизу в графе после Charset дублируется ваш ip (вдруг не заметили)
@ram0973
@ram0973 Год назад
Автор красавчик. Просто лучший мануал. Дополню что для телефона можно поставить qrencode и просто сканить QR-код своего конфига
@ЕвгенийВолжин-т3ц
@ЕвгенийВолжин-т3ц 2 года назад
Спасибо. Очень познавательно и информативно. 22 минуты просто пролетело =)
@deffunction7657
@deffunction7657 6 месяцев назад
спасиб бро. второй год по твоему гайду поднимаю серваки. все четко
@АндрейРожнов-ш9к
@АндрейРожнов-ш9к 2 года назад
Спасибо большое! Один вопрос - насколько безопасно хранить ключи непосредственно в конфигах, а не в отдельных файлах?
@lrv495
@lrv495 2 года назад
скорее всего это не сами ключи, а хэш
@fransdeston8404
@fransdeston8404 2 года назад
Спасибо большое, очень много интересного, и самое главное, полезного узнал здесь!!!
@t0digital
@t0digital 2 года назад
Подпишись на Телеграмушку, чтобы не потеряться и читать оперативный контент! t.me/t0digital Как купить сервер за рубежом: ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-L-vmufI0uP8.html Обратите внимание - в видео показан сетевой интерфейс eth0 (используется в конфиге /etc/wireguard/wg0.conf). У вас может быть другой, его можно узнать командой `ip a` или `ifconfig`. Вам в конфиг wg0.conf нужно вставлять именно ваше название сетевого интерфейса, у некоторых там вместо eth0 - ens3 или как-то иначе.
@n00b1k
@n00b1k 2 года назад
VISA передает привет DO. В свое время создал халявные сервера в Оракле и Гугле. Там в докере наподнимал DNS, VPN и Squid, пока все работает
@t0digital
@t0digital 2 года назад
@@n00b1k DO вроде крипту принимает
@n00b1k
@n00b1k 2 года назад
@@t0digital не у всех она есть, вроде до 9-го числа еще можно бесплатный сервер из Гугла выбить пока Виза работает.
@t0digital
@t0digital 2 года назад
@@n00b1k ну он там небесплатный, просто дарят 200 или 300 баксов после привязки карты, по-моему дарят на 3 месяца всего. Если речь про GCP
@jjsampo
@jjsampo 2 года назад
Посмотрел. Порадовался. Повторить не могу. Тут какое образование надо?
@АндрейИвкин-э4о
@АндрейИвкин-э4о 2 года назад
Самые внимательные увидели твой IP в X-Forwarded-For заголовке =)
@hwd1978
@hwd1978 Год назад
Огромное спасибо за полезную инфу! А как ты оплачиваешь зарубежные vps? Я несколько лет пользовался vpn от контабо ком (у них цены на порядок ниже российских провайдеров), но с весны оплата карточкой более не принимается в виду того, что я из России, а с некоторых пор этот сайт вообще для россиян не открывается. Как ты обходишь проблему оплаты и анонимности при покупке vps у буржуинов?
@karlvopper5387
@karlvopper5387 2 года назад
Как всегда отличная инструкция, спасибо!
@ac130kz
@ac130kz 2 года назад
надо было еще показать как прокидывать DNS, это очень полезно
@ac130kz
@ac130kz 2 года назад
@@mikailborovinskih6252 DNS в видео еще Johe News, так собственно и в 99% туториалов по Wireguard заканчивается на указании 8.8.8.8, и тупик. На жестких фаейрволлах, в том числе рабочих, такой подход не работает, почему бы просто не указать как это сделать
@druzhininandrey86
@druzhininandrey86 2 года назад
Великолепно! Спасибо. Подписался на канал и на телегу =)
@gnompirogov9259
@gnompirogov9259 Месяц назад
Уважаемый Алексей. Спасибо за наглядное пособие и детальную (для чайников) инструкцию для спасение Души и Духа. В нынешнее время, когда наступают черные времена, практически средневековье, в отдельно взятой стране (некогда процветающей), это лучик спасения, надежды, обучения и знаний.
@CyberArsvil
@CyberArsvil 6 месяцев назад
Зашёл сюда, записать все этапы как сделать впн на wireguard, спасибо за туториал, все сделал так же, работает пока что отлично. Боюсь что теперь многие будут удалять туториалы из-за нового закона в РФ.
@gosh5509
@gosh5509 2 года назад
Здравствуйте, Алексей.Посмотрел ролик про необходимые знания для python web разработчика.Хотелось бы узнать, вы до того, как стать backend-разработчиком, занимались frontend? Сильно ли это помогло в освоении backend?
@t0digital
@t0digital 2 года назад
Я параллельно изучал оба направления, но тогда это было проще, чем сейчас, фронтенд был проще
@anatoliypodkladov2173
@anatoliypodkladov2173 2 года назад
Спасибо за видео - все взлетело. Жду видео microtik + wireguard = ❤
@ahmedch.3157
@ahmedch.3157 2 года назад
Это конечно интересно но когда начнется тотальная война с VPN первыми станут все экзотические vpn сервера. Автору рекомендую дать мастер класс по установке openconnect server он проживет дольше, поверьте моим словам я живу в стране где это все блокируется уже 12 лет.
@t0digital
@t0digital 2 года назад
Outline не тестили у себя? Wireguard в сети виден достаточно легко, да, при желании блокируется такой трафик
@ahmedch.3157
@ahmedch.3157 2 года назад
@@t0digital время жизни 24 часа максимум, у меня outlinine сидит в запасе на случай если заблочат openconnect но outlinine быстрее. У меня всегда два vpn потому что когда начинается борьба с vpn со стороны государства оно потом начинает блокировать примерно весь диапазон ip адресов vps провайдера. Следовательно outlinine мне нужен что-бы зайти через него на сайт провайдера пропинговать доступные ip
@t0digital
@t0digital 2 года назад
@@ahmedch.3157 офигеть. Спасибо. Надо изучать openconnect значит
@bob196
@bob196 2 года назад
@@ahmedch.3157 прошу прощения, не совсем понял. Outlinine быстрее заблочат или он быстрее работает?
@ahmedch.3157
@ahmedch.3157 2 года назад
@@bob196 работает быстрей но и блокируют тоже быстрей
@kirillchernyakov6825
@kirillchernyakov6825 2 года назад
Как всегда, как боженька молвил! Спасибо большое!
@zaych361
@zaych361 2 года назад
к сожалению, Ваша иснтрукция у меня не получилась.- статус активный, а трафик не идёт.
@saintvittsdance
@saintvittsdance 2 года назад
Спасибо вам большое! Если бы в вузе были такие преподаватели, то я бы не прогуливал😜
@stevehalt7916
@stevehalt7916 2 года назад
ВУЗ не нужен, нужен только военкомат. Прогуливайте.
@SevskQuad
@SevskQuad 2 года назад
Прекрасное видео я конечно извиняюсь но у меня вопрос, как ограничить пропускную способность новым клиентам в WireGuard , то есть ты используешь 100% канала, а всех пользователей ты садишь на 30% или 40% пропускной способности канала. есть ли такая возможность? просто я понмаю что это можно реализовать с помощью виртуалки в линухе на отдельный порт и поставив ему ограничения , но вот можно ли это сделать силами WireGuard ?
@ЗайчонокРазума
@ЗайчонокРазума 2 года назад
Не. Никакого QOS не предусмотрено из коробки. 4000 строк кода на всё. что то около 150кб в ядре.
@aleks11234
@aleks11234 2 года назад
Спасибо большое, за простой и понятный туториал по WG!
@namesurname9201
@namesurname9201 Год назад
@t0digital в конфиге клиентов вы указали 32-ую маску. То есть для хоста 10.0.0.2/32, хост 10.0.0.3/32 не будет находиться с ним в пределах одного широковещательного домена. В вашем случае это работает лишь потому, что вы зарулили весь трафик в сторону 10.0.0.1. AllowedIPs и Address это не одно и то же. Best practise в данном случае указывать на хостах ту же 24 маску, тогда при трафике между 10.0.0.2 и 10.0.0.3 пакеты будут ходить без участия шлюза по умолчанию
@benjaminBTN
@benjaminBTN 2 года назад
Я хз, скачал себе ОпенВпн и бесплатный конфиг к нему, пользуюсь уже наверное год и всё по кайфу, скорость у меня у инета не очень сама по себе и её впн не режет. На всю установку ушла 1 минута, а тут закачаешься всё делать)
@sashuliame
@sashuliame 2 года назад
дак в таком случае вообще никаких отличий от обычного бесплатного vpn нет. владелец точно также может просматривать весь нешифрованный трафик и делать с ним что угодно
@TheProfessionalGambler
@TheProfessionalGambler 2 года назад
Классный гайд , спасибо! Создал на AWS, минимальный конфиг 3,5$. Если только регистрируется 3 мес бесплатно. Только не забудьте открыть нужный udp порт.
@karlvopper5387
@karlvopper5387 2 года назад
Подскажите, как оплатили AWS?
@TheProfessionalGambler
@TheProfessionalGambler 2 года назад
@@karlvopper5387 через карту прошло. Но думаю, что могут быть ограничения если вы с России.
@exploitation_rutm7606
@exploitation_rutm7606 2 года назад
@@TheProfessionalGambler у меня с aws проблемы, подскажите, какие порты открывали?
@TheProfessionalGambler
@TheProfessionalGambler 2 года назад
@@exploitation_rutm7606 если все делали как в видео, тогда открываете UDP 51830. Только выберите udp, по дефолту tcp выбирается.
@exploitation_rutm7606
@exploitation_rutm7606 2 года назад
@@TheProfessionalGambler спасибо, посмотрю
@ViTalityYT
@ViTalityYT 2 года назад
Спасибо за инструкцию. А как вы планируете в дальнейшем оплачивать DigitalOcean? Какой хостинг для VPN посоветуете, чтоб он был не на территории РФ, но можно было как либо заплатить с территории РФ?
@ALMOI1979
@ALMOI1979 2 года назад
Попробуйте gcorelabs.com
@neodzen
@neodzen 2 года назад
у меня пока рувдс есть с зарубежными дата-центрами, можно там попробовать, оплата за рубли. Не знаю только, как долго будет ещё работать
@redfox7193
@redfox7193 4 месяца назад
Timeweb Cloud
@borisvesh
@borisvesh 18 дней назад
​@@neodzenData(данные) - это "дэйта", а не "дата")!
@Anklav24
@Anklav24 2 года назад
На том же микротике потом можно настроить клиент так чтобы работал vpn только на определённые сайты, а не на все сразу. Тоже удобно в рамках квартиры для родных.
@SinijChe
@SinijChe 2 года назад
У меня vps за 2.69$ в европе, тут возникает вопрос как вносить абон плату если виза и мастеркард должны забанить в течении трех дней...
@fatoldman340
@fatoldman340 2 года назад
Если других способов оплаты нет, то лучше скопировать данных и попрощаться
@АртемКопылов-б4е
@АртемКопылов-б4е 2 года назад
обычно у частных провайдеров есть оплата связанная с криптой. Вот так можно.
@dmitriymordvinov7399
@dmitriymordvinov7399 2 года назад
Интересно дождёшься кнопку ютубовскую 100к )
@telescope8570
@telescope8570 2 года назад
Такие люди будут нужны для отечественного IT прома)
@rubankovru
@rubankovru Месяц назад
Спасибо, отличный доходчивый гайд. Один вопрос, в wifi сети все прекрасно работает, а вот мобильный интернет побороть не смог. Может подсобите советом 🤗. С уважением Фёдор.
@t0digital
@t0digital Месяц назад
Wireguard сейчас уже блокируют некоторые операторы. Marzban не блокируют. Статья есть на хабре
@rubankovru
@rubankovru Месяц назад
@@t0digital спасибо за ответ, ознакомлюсь
@Rhshsjsnsbsi
@Rhshsjsnsbsi 28 дней назад
@@t0digitalздравствуйте, тоже wireguard заблокировали, наткнулся на amnezia vpn, можете что то сказать по этой конторке? Не нравится мне, что там нужно вбивать свой ip, root и пароль.. Я если что чайник во всех этих делах😊
@t0digital
@t0digital 28 дней назад
@@Rhshsjsnsbsi я marzban пользуюсь. Амнезия тоже работает судя по отзввам
@Rhshsjsnsbsi
@Rhshsjsnsbsi 28 дней назад
⁠@@t0digitalработает хорошо, просто из-за своей паранои кажется, что сервис может что-то воровать и прочее, хотя я просто использую впн тупо для ютуба и chat gpt. Вроде открытый код и не было замечено за ними косяков. Marzban возьму на заметку, спасибо вам огромное, вы делаете очень полезные вещи!
@Олег-б9н2б
@Олег-б9н2б 2 года назад
А если я создам сервер на selectel то сейчас же не будет от этого толку - ip будет все равно российский, или я что то не правильно понимаю? И есть ли сейчас возможности как то создать сервер на digitalocean - все способы оплаты на нем сейчас не доступны)
@corvych
@corvych 2 года назад
Да, от Selectel толку как от козла молока. На DigitalOcean трафик лимитированный (от 1 ТБ в месяц). Для себя я выбрал Zomro. Там недавно включили поддержку UnionPay, трудностей с оплатой не должно быть.
@ortizmoon
@ortizmoon 2 года назад
@@corvych спасибо за инфу
Далее
O’zim bilib ketvotudima😅
01:00
Просмотров 609 тыс.
Amnezia VPN: Keenetic + AmneziaWG = YouTube
34:45
Просмотров 14 тыс.
O’zim bilib ketvotudima😅
01:00
Просмотров 609 тыс.