Як вручну налаштувати VPN у Windows 11
VPN (також відома як віртуальна приватна мережа) – це технологія, що забезпечує приватне та безпечне з'єднання між вашим комп'ютером та місцем призначення. Служби VPN маскують вашу IP-адресу, шифрують ваші дані та направляють їх через захищені мережі на сервер, щоб ваш інтернет-трафік і дані не міг відстежувати, контролювати або атакувати будь-хто, навіть ваш інтернет-провайдер (ISP).
VPN не тільки робить вас анонімним та безпечним в Інтернеті, але також дозволяє вам отримувати доступ до географічно обмежених або заблокованих веб-сайтів та уникати онлайн-цензури. Наприклад, якщо ви хочете переглянути будь-який контент із потокового веб-сайту (скажімо, HBO Max), який недоступний у вашій країні, ви можете відносно легко використовувати VPN для потокової передачі цього сайту.
Є два способи встановлення з'єднання з VPN-сервером — за допомогою ручного налаштування або прямого підключення з власної програми VPN. Але якщо ви не хочете встановлювати ще один додаток на свій ПК з Windows 11 і захаращувати його, натомість ви можете налаштувати підключення вручну.
У цій статті ми покажемо вам різні способи ручного налаштування, підключення, відключення та видалення VPN-підключення у Windows 11. Почнемо!
Налаштуйте підключення VPN у Windows 11 через налаштування.
Якщо ви не бажаєте використовувати програму, надану постачальником послуг VPN, ви можете вручну настроїти VPN безпосередньо на налаштуваннях Windows 11. Щоб вручну налаштувати підключення VPN у Windows 11, виконайте такі дії:
Для початку відкрийте налаштування Windows 11, клацнувши правою кнопкою миші меню "Пуск" і вибравши "Налаштування" або натиснувши клавіші Win +. I
У програмі «Параметри» виберіть вкладку «Мережа та Інтернет» на лівій бічній панелі та клацніть плитку «VPN» на правій панелі.
На сторінці параметрів VPN натисніть кнопку «Додати VPN» праворуч від плитки підключення VPN.
Після цього ви побачите спливаюче вікно "Додати VPN-підключення", в якому вам потрібно налаштувати параметри VPN. У кожного провайдера VPN є конфігураційні установки та протоколи, специфічні для його служби, тому вам слід застосовувати налаштування відповідно до послуги VPN, на яку ви підписані.
Постачальник VPN: Тут переконайтеся, що в меню постачальника VPN, що розкривається, вибрано параметр «Windows (вбудований)».
Ім'я підключення. У полі "Ім'я підключення" введіть ім'я вашого підключення. Це може бути все, що ви хочете щось, що дозволяє вам ідентифікувати зв'язок.
Ім'я або адреса сервера: введіть ім'я або адресу сервера в полі "Ім'я або адресу сервера", щоб підключитися до конкретного сервера, наприклад, uk1094.norvpn.com або 132.122.102.022. Зазвичай це надається службою VPN, на яку ви підписані. Якщо його не вказано, ви можете легко знайти ім'я сервера або адресу сервера на веб-сайті вашого провайдера VPN.
Тип VPN. У списку «Тип VPN» виберіть протокол VPN, необхідний для підключення до конкретного VPN-сервера. Більшість серверів VPN використовують протокол L2TP/IPsec, але сервер, до якого ви підключаєтеся, може мати іншу конфігурацію. Якщо це не вказано вашим постачальником послуг, ви можете просто вибрати "Автоматично".
Ось список усіх протоколів VPN, які підтримуються Windows 11.
- IKEv2
- Протокол безпечного тунелювання сокетів (SSTP)
- L2TP/IPsec із сертифікатом
- L2TP/IPsec із попереднім загальним ключем
- Тонельний протокол точка-точка (PPTP)
Якщо ви вибрали протокол L2TP/IPsec з попереднім загальним ключем, ви можете побачити інше поле, в яке необхідно ввести Попередній спільний ключ.
Тип даних входу. Потім у меню «Тип даних для входу» виберіть метод аутентифікації. Більшість сервісів VPN використовують ім'я користувача та пароль для аутентифікації з'єднання. Але деякі постачальники послуг VPN пропонують смарт-картку, одноразовий пароль або сертифікат.
Ім'я користувача та пароль: Якщо ви вибрали метод аутентифікації на ім'я користувача та пароль, вам необхідно ввести ім'я користувача та пароль у поля нижче. На веб-сайті постачальника послуг VPN можна знайти облікові дані.
Якщо ви використовуєте безкоштовне з'єднання без імені користувача та пароля, ви можете просто залишити ці поля порожніми. Однак, якщо ви залишите ці поля порожніми, коли у вас є облікові дані, вам буде запропоновано вводити їх щоразу, коли ви підключаєтеся до служби VPN.
Нарешті, встановіть прапорець "Запам'ятати мою інформацію для входу", якщо ви хочете, щоб Windows запам'ятовувала ваші облікові дані для входу. Потім натисніть кнопку «Зберегти», щоб зберегти ручні параметри VPN.
Після виконання вищезазначених кроків буде створено та збережено нове підключення VPN.
Встановіть цифрові сертифікати для IKEv2 або L2TP/IPsec VPN-підключення
Під час налаштування VPN-підключення типу IKEv2 або L2TP/IPsec може знадобитися спочатку завантажити та встановити цифровий сертифікат. Ось як ви можете встановити цифрові сертифікати для підключення до VPN-сервера на вашому пристрої з Windows 11:
Спочатку перейдіть до свого постачальника послуг VPN і завантажте відповідний цифровий сертифікат. Після завантаження двічі клацніть на ньому і натисніть «Відкрити».
У наступному діалоговому вікні натисніть «Встановити сертифікат…» на вкладці «Загальні».
Коли з'явиться майстер імпорту сертифікатів, виберіть "Локальний комп'ютер", якщо ви хочете зберегти сертифікат на локальному комп'ютері, або виберіть "Поточний користувач", якщо ви хочете зберегти сертифікати для поточного облікового запису користувача.
Windows автоматично визначає місце зберігання сертифіката. Однак, якщо потрібно вказати місце для сертифіката, виберіть параметр «Помістити всі сертифікати в наступне сховище» і натисніть кнопку «Огляд».
Потім виберіть діалогове вікно «Довірені кореневі центри сертифікації» та натисніть «OK».
Нарешті натисніть кнопку «Готово», щоб імпортувати сертифікати.
У спливаючому вікні підтвердження майстра імпорту сертифікатів натисніть «OK».
Тепер вам потрібно відредагувати сертифікат у диспетчері сертифікатів. Для цього натисніть Win +, R, щоб відкрити команду «Виконати». Потім введіть текстове поле certmgr.msc і натисніть Enter , щоб запустити інструмент керування сертифікатами.
Коли відкриється інструмент керування сертифікатами, перейдіть до розділу «Довірені кореневі центри сертифікації» на лівій панелі та натисніть «Сертифікати» під ним.
Після цього прокрутіть список донизу та клацніть правою кнопкою миші імпортований сертифікат, а потім виберіть «Властивості».
Потім на вкладці «Загальні» встановіть прапорець «Увімкнути лише для наступних цілей». Потім зніміть всі цілі в полі, окрім «Автентифікація сервера». Нарешті, натисніть "Застосувати", а потім "ОК".
Налаштування VPN-підключення з Центру керування мережами та загальним доступом
Інший спосіб налаштувати підключення VPN у Windows 11 — через Центр загального доступу до мережі в Панелі керування.Однак для цього може знадобитися ще кілька кроків для налаштування підключення VPN. Ось як ви можете налаштувати VPN-підключення з Центру управління мережами та загальним доступом:
Спочатку натисніть кнопку «Пуск» або піктограму пошуку на робочому столі, введіть «Панель управління» у полі пошуку та виберіть найкращий результат.
Якщо параметри панелі керування відображаються як категорії, виберіть «Мережа та Інтернет». В якості альтернативи, якщо параметри панелі керування відображаються у вигляді великих або маленьких значків, натисніть «Центр керування мережами та спільним доступом».
У наступному вікні натисніть «Центр мережі та спільний доступ» на правій панелі.
У центрі керування мережами та спільним доступом натисніть «Налаштувати нове підключення або мережу» у розділі «Виберіть установки мережі».
У вікні «Налаштування підключення» або «Мережа» виберіть варіант підключення «Підключитися до робочого місця» та натисніть «Далі».
Якщо ви вже створили підключення VPN, воно буде вказано тут. Тут виберіть варіант "Ні, створити нове підключення" та натисніть "Далі". Якщо у вас немає підключення, ви відразу перейдете до наступного кроку, не показуючи цей крок.
У наступному вікні натисніть «Використовувати моє підключення до Інтернету (VPN)».
Потім введіть доменне ім'я або адресу VPN у полі "Внутрішня адреса", щоб підключитися до певного сервера. Потім вкажіть ім'я одержувача у наступному полі та натисніть «Створити».
Потім ви повернетеся до «Центру керування мережами та загальним доступом». Натисніть «Змінити налаштування адаптера» у лівому меню.
У вікні «Мережні підключення» ви побачите на екрані доданий VPN-адаптер, як показано нижче. Клацніть правою кнопкою миші адаптер VPN і виберіть пункт «Властивості».
Коли з'явиться діалогове вікно «Властивості підключення VPN», перейдіть на вкладку «Безпека». У меню «Тип VPN» виберіть пункт протоколу VPN.
Потім використовуйте список «Шифрування даних», щоб розкрити метод шифрування даних. Зазвичай для нього встановлено значення "Вимагати шифрування (вимкнутись, якщо сервер відмовляється)" або "Необов'язкове шифрування (підключитися, навіть якщо шифрування відсутнє)". Якщо ви не бажаєте шифрувати дані, виберіть пункт «Шифрування заборонено».
Після цього виберіть метод аутентифікації у розділі «Аутентифікація». Зазвичай вам потрібно вибрати "Дозволити ці протоколи". Якщо ви оберете цей метод, переконайтеся, що зазначені нижче параметри, а потім натисніть «OK».
- Протокол автентифікації з викликом рукостискання (CHAP)
- Microsoft CHAP версії 2 (MS-CHAP v2)
Після цього перейдіть на вкладку "Мережа", виберіть Інтернет-протокол версії 4 (TCP/IPv4) і натисніть кнопку "Властивості" нижче.
У вікні властивостей Інтернет-протоколу версії 4 (TCP/IPv4) переконайтеся, що вибрано параметри «Отримати IP-адресу автоматично» та «Отримати адресу DNS-сервера автоматично». Потім натисніть кнопку "Додатково".
У діалоговому вікні «Додаткові параметри TCP/IP» переконайтеся, що на вкладці «Параметри IP» встановлено прапорець «Використовувати стандартний шлюз у віддаленій мережі».
Однак, якщо ви не бажаєте дозволяти веб-трафік через VPN-з'єднання, яке може уповільнити роботу Інтернету, зніміть цей прапорець і, нарешті, натисніть «ОК».
Тепер ви успішно налаштували VPN у Windows 11, і вона доступна для підключення.
Підключіться до сервера VPN у Windows 11.
Після того, як ви налаштуєте підключення VPN через налаштування або панель керування, ви зможете підключитися до мережі VPN з панелі швидких налаштувань, програми налаштувань або панелі керування. VPN-сервер – це фізичний або віртуальний сервер, на якому розміщуються та надаються послуги VPN, такі як шифрування даних, захист конфіденційності тощо. Ось як ви можете підключитися до VPN-сервера:
Відкрийте меню «Пуск» та натисніть «Параметри».
На лівій бічній панелі налаштувань перейдіть до «Мережа та Інтернет» та натисніть «VPN» праворуч.
Тут буде перераховано всі створені вами VPN-підключення. Натисніть кнопку «Підключитися» поряд з профілем VPN, який потрібно використовувати.
Після натискання кнопки підключення комп'ютер підключиться до VPN-сервера і дозволить вам переглядати анонімно та безпечно.
Змінити підключення VPN
Після створення підключення VPN ви можете змінити конфігурацію VPN у будь-який час. Для цього натисніть стрілку вниз поруч із кнопкою «Підключитися».
У кнопці, що з'явилася, натисніть «Додаткові параметри».
Потім натисніть кнопку «Змінити», щоб змінити властивості підключення VPN.
Підключитися з панелі завдань/швидких налаштувань
Windows 11 також дозволяє підключатися до служби VPN безпосередньо зі швидких налаштувань.
Щоб встановити з'єднання VPN з панелі завдань, натисніть комбіновану кнопку акумулятора, мережі та піктограму гучності в кутку панелі завдань, щоб відкрити швидкі налаштування (або натисніть Win + A )
Після налаштування підключення VPN кнопка перемикання VPN з'явиться у швидких налаштуваннях. Тепер натисніть кнопку «VPN» у швидких налаштуваннях.
Це відкриє список різних профілів VPN, які ви додали. Натисніть на підключення VPN, яке ви хочете використовувати, і виберіть «Підключитися».
Як тільки ви це зробите, ваш комп'ютер пройде аутентифікацію та підключиться до VPN-сервера.
Щоб перевірити, чи працює VPN, ви можете виконати пошук "Яка у мене IP-адреса?". у бажаній пошуковій системі, і він повинен показувати IP-адресу VPN замість вашої фактичної загальнодоступної IP-адреси.
Вимкнути підключення VPN у Windows 11
Коли ви закінчите анонімний перегляд, ви можете відключити VPN-з'єднання, щоб переглядати сайти у звичайному режимі.
Щоб вимкнути підключення VPN через налаштування, відкрийте «Налаштування», перейдіть до «Мережа та Інтернет» на лівій бічній панелі та виберіть «VPN» праворуч.
На сторінці VPN натисніть кнопку «Вимкнути» поруч із профілем VPN.
Щоб відключити VPN від панелі завдань, клацніть піктограму мережі (акумулятор, мережу або піктограму гучності) на панелі завдань, а потім натисніть кнопку/плитку VPN. Потім виберіть підключення VPN і натисніть кнопку «Вимкнути».
Видалити підключення VPN
Якщо вам більше не потрібно підключення VPN, ви можете видалити профіль VPN з пристрою. Щоб видалити підключення VPN, виконайте такі дії:
Відкрийте програму «Параметри», натисніть «Мережа та Інтернет», а потім виберіть параметр VPN з правого боку. Потім натисніть на профіль, щоб отримати доступ до його налаштувань. Після цього натисніть кнопку "Видалити".
Це видаляє профіль VPN з комп'ютера.
Як поділитися VPN-підключенням у Windows 11
Деякі пристрої, такі як ігрові приставки та смарт-телевізори, не підтримують VPN. Однак ви можете легко поділитися своїм VPN-підключенням Windows з цими пристроями, щоб захистити свою інтернет-безпеку та конфіденційність. Ось як це зробити:
Спочатку відкрийте налаштування Windows, натиснувши Win + I . Потім перейдіть до розділу «Мережа та Інтернет» та натисніть на плитку «Мобільний хост» праворуч.
Потім натисніть перемикач «Мобільна точка доступу», щоб увімкнути його. Потім переконайтеся, що для параметрів «Поділитися моїм інтернет-з'єднанням» та «Поділитися через» встановлено значення Wi-Fi.
Після цього натисніть на опцію «Властивості» нижче, щоб переглянути властивості мережі.
Потім запишіть ім'я та пароль точки доступу, до якої потрібно підключити інші пристрої. До точки доступу Windows 11 можна підключити до 8 пристроїв.
Точку доступу та пароль Windows 11 за промовчанням трохи складно запам'ятати. Якщо ви хочете змінити ім'я та пароль точки доступу на те, що ви можете запам'ятати та легко ввести, ви можете натиснути кнопку "Змінити".
Після зміни імені мережі та пароля натисніть «Зберегти».
Після включення точки доступу необхідно змінити властивості вашого VPN-адаптера, щоб надати спільний доступ до VPN-з'єднання. Для цього відкрийте Панель керування та виберіть категорію «Мережа та Інтернет».
Потім натисніть «Центр мережі та спільний доступ».
Натисніть «Змінити налаштування адаптера» у Центрі керування мережами та загальним доступом на лівій бічній панелі.
Крім того, ви можете просто ввести "Перегляд мережевих підключень" у пошуку Windows і вибрати найкращий результат.
У списку мережних адаптерів знайдіть щойно створену мережу точок доступу, яка зазвичай називається «Підключення по локальній мережі*…».
Після цього клацніть правою кнопкою миші мережний адаптер VPN і виберіть пункт «Властивості».
У діалоговому вікні «Властивості» перейдіть на вкладку «Спільний доступ» та встановіть прапорець «Дозволити іншим користувачам мережі підключатися через Інтернет-з'єднання цього комп'ютера».Потім зніміть прапорець «Дозволити іншим користувачам мережі контролювати або вимкнути загальне підключення до Інтернету».
Після цього виберіть щойно створену мережу точок доступу в списку, що розкривається, і натисніть кнопку «ОК».
Після виконання вищезгаданих кроків підключіть свій ПК з Windows до VPN. Потім підключіть інший пристрій, наприклад Smart TV, до мережі точки доступу Windows. Тепер ваш пристрій підключено до VPN, і весь веб-трафік пристрою надсилатиметься через той же VPN-сервер, до якого підключено ваш комп'ютер.
Налаштування VPN-підключення за допомогою OpenVPN
OpenVPN — це новий протокол VPN (Віртуальна приватна мережа), який зараз широко підтримується багатьма постачальниками послуг VPN. Це протокол VPN з відкритим вихідним кодом, який дозволяє вам встановити безпечну мережу та забезпечити віддалений доступ до Інтернету. OpenVPN — це швидкий і безпечний протокол VPN, який можна використовувати для налаштування різних портів і типів шифрування.
За промовчанням Windows 11 не підтримує протокол OpenVPN, тому вам необхідно вручну встановити протокол на свій пристрій. Ось як ви можете встановити протокол OpenVPN через графічний інтерфейс OpenVPN:
Спочатку відвідайте сторінку завантаження OpenVPN і завантажте версію OpenVPN, яка підходить для Вашого пристрою (зазвичай це 64-розрядний інсталятор MSI для Windows).
Потім двічі клацніть завантажений файл, щоб відкрити його. Коли інсталятор запуститься, натисніть «Встановити зараз». Ви також можете натиснути кнопку "Налаштувати" для вибіркової установки.
Після завершення інсталяції натисніть «Закрити».
Далі вам потрібно додати файли конфігурації сервера OpenVPN. Для цього ви можете увійти до свого облікового запису VPN на веб-сайті служби VPN і завантажити конфігураційні файли.
Більшість веб-сайтів VPN надають вам конфігураційні файли, які дозволяють налаштувати OpenVPN на вашому комп'ютері для підключення потрібних серверів VPN під час використання сторонньої програми VPN або налаштування VPN-підключення на маршрутизаторі. Зазвичай ви можете знайти ці конфігураційні файли в розділі файлів конфігурації OpenVPN на веб-сайті VPN.
Після завантаження файлу конфігурації сервера перейдіть на робочий стіл, потім клацніть правою кнопкою миші ярлик OpenVPN GUI на робочому столі і виберіть Відкрити місцезнаходження файлу.
Крім того, ви також можете виконати пошук OpenVPN GUI в пошуку Windows і вибрати результат пошуку Відкрити місцезнаходження файлу.
Коли відкриється провідник Windows, натисніть OpenVPN на панелі навігації вгорі або натисніть кнопку зі стрілкою вгору перед панеллю навігації, щоб перейти в основну папку.
Потім двічі клацніть папку "config", щоб відкрити її.
Потім скопіюйте файли конфігурації завантаження та вставте їх у цю папку (config).
Тепер потрібно включити захист від витоку DNS, відредагувавши файл конфігурації.
Для цього клацніть правою кнопкою миші файл конфігурації OpenVPN у папці конфігурації. Перейдіть до опції «Відкрити за допомогою» та виберіть «Вибрати іншу програму» у підменю.
Потім виберіть «Інші програми» у розділі «Як ви хочете відкрити цей файл?» чат.
Перейдіть до списку програм і виберіть «Блокнот» або будь-який інший текстовий редактор.
Коли файл відкриється в Блокноті, прокрутіть текст до кінця та вставте цей код:
Переконайтеся, що в документі нічого не змінилося.
Потім збережіть файл, клацнувши меню "Файл" і вибравши "Зберегти". А потім закрити редактор.
У випадку, якщо ви бачите наведену нижче помилку про те, що ви не маєте дозволу на відкриття цього файлу, ви можете просто відредагувати файл в іншому місці і скопіювати його в папку конфігурації.
Тепер ви можете встановити VPN-підключення до VPN-сервера через OpenGUI.
Перевірте, чи запущено програму OpenGUI на панелі завдань, якщо ні, двічі клацніть ярлик OpenVPN GUI на робочому столі, щоб запустити його.
Потім клацніть правою кнопкою миші піктограму OpenVPN на панелі завдань, виберіть сервер і натисніть «Підключитися».
Потім отримайте ім'я користувача та пароль для ручного налаштування на веб-сайті постачальника послуг VPN. Тепер введіть ім'я користувача та пароль у графічному інтерфейсі OpenVPN, а потім натисніть «OK».
OpenGUI встановить віддалене з'єднання з сервером VPN. Як тільки з'єднання буде встановлено, ви побачите повідомлення у нижньому правому кутку екрана.
Якщо ви бажаєте вимкнутись, клацніть правою кнопкою миші піктограму програми, наведіть вказівник миші на підключений сервер і натисніть «Вимкнути».
Ось про це. Тепер ви знаєте все про налаштування VPN вручну в Windows 11. Хоча це може зайняти багато часу, якщо ви абсолютно впевнені, що вам не потрібна інша програма на вашому ПК, це відмінна альтернатива.
Наскільки публікація корисна?
Натисніть на зірку, щоб оцінити!
Середня оцінка / 5. Кількість оцінок:
Оцінок наразі немає. Поставте оцінку першим.
Як зробити та налаштувати власний VPN
Ця стаття — розширений туторіал того, як встановити та налаштувати свій VPN на VLESS із XTLS-Reality з керуванням через GUI інтерфейс 3x-UI.
Чому саме цей протокол?
Особливість VLESS-Reality у тому, що: беруться HTTPS-пакети, і пускаються через наш заздалегідь підготовлений зарубіжний сервер (VPS), як через проксі. Однак варто врахувати, що звертатися до нього ми будемо як до якогось www.google.com Але в стандартній процедурі хендшейка виконуємо приховану процедуру авторизації - завдяки чому сервер зрозуміє, що ми його слон.
А якщо хтось (читаємо як РКН) спробує звернутися до нашого сайту без авторизації (атака, яка називається Active Probing), то у відповідь лише отримає копію www.google.com з усіма необхідними сертифікатами. РКН подумає, що наш сервер – це просто сервер Google, а ніякий не VPN, і нічого блокувати не буде.
— Крім того, оскільки HTTPS-пакети, які будуть пропущені через проксі, вже зашифровані, додаткового шифрування не потребують, і ніякої deep package inspection тобто DPI відповідно нас ні в чому не запідозрить.
- деякі почнуть запитувати, а чому не AmneziaWG або відомий з піднебесся ShadowSocks, а тому що під час масштабних блокувань під ніж може піти все, що не HTTPS.
Я хочу налаштувати сервер із XTLS-Reality, як це зробити максимально правильно?
Суть Reality в маскуванні під будь-який популярний сайт, тому коли ви вирішуєте це робити, вам потрібно домогтися того, щоб ваш IP (IP вашого VPS) поводився повністю ідентично справжньому серверу, яким ви прикидаєтеся. Якщо той "справжній" сервер слухає на 80-му порту (plain HTTP), то вам теж потрібно налаштувати nginx або правило фаєрволу, щоб переадресовувати HTTP-запити на оригінальний сервер. Якщо "справжній" сервер не слухає SSH-підключення на стандартному 22-му порту, то ваш теж не повинен.
— Якщо ваш хостер надає reverse-DNS записи для IP-адреси, переконайтеся, що там не залишилося значення за замовчуванням (зазвичай з доменом хостера), а краще задайте такий reverse-DNS, який видно у IP-адреси ресурсу, під який ви маскуєтеся.
Чи правда, що VLESS не використовує шифрування, і тому використовувати його небезпечно для конфіденційних даних.
Ні. Те, що VLESS не передбачає шифрування на рівні протоколу, не означає, що дані передаються у нешифрованому вигляді. VLESS завжди працює поверх TLS, трафік шифрується саме механізмами TLS, а не самого VLESS. Жодної проблеми з безпекою тут немає, все сек'юрно.
Що краще за XTLS-Reality, або просто VLESS + XTLS-Vision?
Переваг XTLS-Reality два. По-перше, це простота налаштування, не треба ніяких доменів, сертифікатів, і т.д. По-друге, через можливість маскування під будь-який популярний сайт, з його допомогою можна пролазити через білі списки цензорів - наприклад, в Ірані довгий час блукали/різали все за найменшою підозрою, але yahoo.com у них був у білих списках, і проксі, що маскуються під нього працювали.
А тепер приступимо до встановлення та мінімального налаштування VPN своїми руками.
Хостинг для VPN
Є маса хостингів, деякі дешевші, але в цьому матеріалі розберемо установку на aeza.net, Його плюсами є: поповнення по СБП; РФ картами всіх мастей; встановлення сервера c 3x-UI в пару кліків і невелике налаштування пресета за ключами.
Реєстрація та оформлення сервера
Насамперед необхідно зареєструватися (дані для входу продублюються на пошту) і ввійти в панель управління, після чого, поповнюємо баланс зручними для вас способами, для громадян РФ всі умови дотримані, як і писав раніше поповнення по СБП; РФ картами всіх мастей;
Далі в колонці під логотипом aeza вибираємо «Віртуальний сервер» (мова про бічній панелі) і з цього моменту починається налаштування конфігурації майбутнього сервера.
Назва: не має значення, за бажанням
Вибір локації: Амстердам
Вибір тарифу: Shared — тариф NLs-1
Вибір операційної системи та ПЗ: встановлене ПЗ та шукаємо 3x-UI Ubuntu 22.04
Вибір періоду оплати та оформлення замовлення: я виставив помісячну оплату, чи мало що з хостинг-провайдером стане.
Бекапи: відключаємо (у них немає потреби під наші потреби)
Встановлення
Після успішного оформлення та оплати сервера переходимо в розділ «Мої послуги» (мова про бічній панелі), далі клацаємо за назвою сервера з прапором потрапляючи на сторінку з коротким зведенням про сервер:
На цьому етапі нас цікавить лише IP-адреса; ім'я користувача та пароль.
Підключення по SSH до сервера
Постараюся розібрати на трьох різних ОС паралельно, вказуючи на кожну якусь команду і на якому етапі необхідно вводити.
$ ssh username@ip-address -p 22
Де username — це логін адміністратора на сервері, а IP-address, відповідно, її IP-адреса.
Windows:
З деяких пір підключатися через SSH з операційної системи Windows також можна через командний рядок. Раніше для цього застосовувалися сторонні програми (на зразок PuTTY або Cygwin тощо), але в десятій версії ОС було додано вбудований OpenSSH клієнт, який працює так само, як у Лінукс.
Єдина відмінність у тому, що за умовчанням ця утиліта відключена, і щоб розпочати виконання команд, необхідно встановити її в налаштуваннях.
Для цього зробіть кілька кроків:
- Відкрийте "Параметри" - "Програми".
- Виберіть пункт «Додаткові компоненти».
- Знайдіть у списку «Клієнт OpenSSH» і натисніть «Встановити».
- Після інсталяції перезавантажте комп'ютер.
Тепер потрібно відкрити командний рядок. Можна знайти його через пошук або натиснути Win+R, ввести в поле cmd і Enter У цьому випадку процес підключення по SSH в Windows і Linux буде ідентичний.
Mac OS:
ssh username@ip-address -p 22
Отже, якщо в командному рядку побачили "Welcome to Ubuntu 22.04.4 LTS (GNU/Linux 5.15.0-113-generic x86_64)", то ви на правильному шляху і все добре складається, далі вводимо команду:
Перед нами з'явиться три важливі для нас рядки: URL;
Ліземо в браузер і вставляємо в адресний рядок своє посилання, в моєму випадку це:
Вводимо логін та пароль, який ми отримали завдяки команді nano 3x-ui.txt і потрапляємо в панель управління, наступний крок – це створення ключа та налаштування конфігурації.
Переходимо до розділу «Підключення» — «Додати підключення»
Налаштування VLESS з XTLS-Reality
Примітка: найменування для більш зручної ідентифікації ключів у панелі керування (того варто, якщо збираєтеся роздати різні ключі)
Протокол: vless
Порт IP: залишаємо порожнім, як і на скріншоті вище
Порт: за замовчуванням у вас буде виставлено певне значення, його стираємо та виставляємо - 443
До вкладки «Клієнт» повернемося трохи пізніше, поки перейдемо нижче:
Протокол передачі: TCP (все, що нижче залишаємо за замовчуванням)
Безпека: REALITY
- xVer - Залишіть значення 0;
- uTLS- Вибираємо під який браузер маскуватиметься VPN з'єднання. Рекомендую вибирати Chrome, бо він найпопулярніший;
- Dest - Призначення, вказуємо домен і порт. Я залишив yahoo.com:443;
- SNI — це домен, під який маскуватимемося. Ставимо ідентично до пункту Destyahoo.com, www.yahoo.com;
- Short ID - приватний ключ згенерований автоматично;
- Приватний ключ та Публічний ключ - Не чіпаємо, варто лише натиснути кнопку Get New Keys та ключі автоматично згенеруються;
- Sniffing, HTTP, TLS, QUIC, FAKEDNS - Залишаємо за замовчуванням.
Налаштування клієнта:
Email: аналогічно як і з приміткою, найменування для зручності;
Flow: вибираємо зі списку xtls-rprx-vision.
Решту не чіпаємо, залишаємо за замовчуванням і натискаємо на «Створити» (ключ готовий)
Для зручності підключення з мобільних пристроїв тиснемо на «+» у клієнта і перед нами з'явиться іконка QR-коду, клацаємо та зберігаємо:
Для отримання текстового ключа клацаємо по значку «i»
Ключ готовий, тепер необхідно визначитися з клієнтом для підключення, моя основна ОС - Mac OS, порекомендувати можу FoXray (для тих, у кого macOS 13.1 і новіший) якщо у вас більш старі ОС, то рекомендую використовувати V2Box; з клієнтів на iOS раджу поставити також FoXray, але є і багато інших клієнтів.
- Windows – InvisibleMan-XRay розгортаємо Assets та вибираємо потрібний zip х64 для 64 бітних систем, x86 для 32 бітних систем. Є й інші клієнти стабільніші.
- Android - NekoBox розвертаємо Assets і там будуть apk. Вибираємо arm64. На момент написання статті останній називався реліз: NB4A-1.3.1-arm64-v8a.apk
Ще більше пізнавального контенту зі світу OSINT у Telegram-каналі @secur_researcher
