WireGuard VPN - лучше платных сервисов и проще OpenVPN. Полная настройка WireGuard!

Sdílet
Vložit
  • čas přidán 4. 06. 2024
  • Подпишись на Телеграмушку, чтобы не потеряться и читать оперативный контент! t.me/t0digital
    Настроим в этом видео WireGuard VPN. Это легко конфигурируемый, быстро работающий и нетребовательный к ресурсам VPN, работающий - внезапно - лучше тех платных VPN сервисов, которые я за прошедшие дни пробовал. Помимо доступа к ресурсам, которые перестали работать - а сейчас могут не открываться даже сайты заказа лекарств, WireGuard это безопасный интернет за счёт шифрования трафика, а также возможность объединять несколько компьютеров в одну сеть с доступом откуда угодно. И самый сок - всё настраивается куда проще, чем в случае с OpenVPN, конфиги в несколько понятных строк. Будем поднимать!
    Команды настройка сервера здесь t.me/t0digital/32
    Материал @Johe News - • WireGuard. Настраиваем...
    Как купить сервер за рубежом: • Криптовалюты - быстрый...
    Мой курс «Хардкорная веб-разработка» - course.to.digital
    Книжный клуб Ботаним!, где мы читаем хорошие ИТ-книги: botanim.to.digital/
    Telegram: t0digital.t.me
    0:00 О VPN, WireGuard и их необходимости
    5:13 Создаём сервер под WireGuard
    6:19 Запрещаем вход на сервер по паролю
    7:34 Обновляем сервер, ставим WireGuard
    8:00 Создаём ключи для WireGuard сервера
    9:16 Конфигурация WireGuard сервера
    11:06 Добавление WireGuard клиента
    14:53 Запускаем и тестим WireGuard клиент
    16:02 Добавление второго и последующих клиентов
    18:24 Все компьютеры в одной виртуальной сети
    19:33 Скорость не просаживается
    20:08 Сравнение практической работы с платным сервисом hidemyname
    21:30 Заключение
    /****************** about ******************/
    Меня зовут Алексей Голобурдин, я программирую с 2004 года и на этом канале делюсь своим опытом. Я основатель и руководитель компаний:
    - Диджитализируй digitalize.team, разрабатываем сложные IT системы для бизнеса;
    - Salesbeat salesbeat.pro, комплексный модуль доставки для интернет магазинов.
    Telegram канал - t.me/t0digital
    ВК - digitalize.team
    RuTube - rutube.ru/channel/24802975/ab...
    Дзен - dzen.ru/id/6235d32cb64df01e6e...

Komentáře • 1,8K

  • @t0digital
    @t0digital  Před 5 měsíci +2

    Мой курс «Хардкорная веб-разработка» - course.to.digital
    Вжух!

  • @botiyava
    @botiyava Před 2 lety +206

    Так круто, что помимо основной темы видео ещё можно научиться нескольким мелким, но важным навыкам (в данном случае про ssh-copy-id)

    • @nikolayharlamov7990
      @nikolayharlamov7990 Před 2 lety +1

      Попробуй например в вим Ctrl-Z / fg - тоже удобная вещь)

    • @botiyava
      @botiyava Před 2 lety +1

      @@nikolayharlamov7990 это знаю и часто пользуюсь, спасибо)

  • @shamweb
    @shamweb Před 2 lety +337

    Я бы хотел что бы в мире было больше таких людей как этот мужик, его сословие несет миру знание через свет

    • @t0digital
      @t0digital  Před 2 lety +19

      Спасибо!

    • @barcooler
      @barcooler Před 2 lety +14

      @@t0digital Тебе спасибо! Ты супер!

    • @jackmorrison4219
      @jackmorrison4219 Před 2 lety +8

      @@t0digital Дядь, я в тебя влюбился, оргазмирую от твоих колдунств в пайтоне

    • @darthdavlanas524
      @darthdavlanas524 Před 2 lety +6

      Сословие? Дедушка вы лет на 100 ошиблись.

    • @shamweb
      @shamweb Před 2 lety +7

      @@darthdavlanas524 А вы из какого удела? глядишь с крестьянского, хотел бы я поговорить сначала с вашим хозяином

  • @radlimon2466
    @radlimon2466 Před 2 lety +2

    Бомба! Ну как и всегда. Так приятно не удивляться этому)

  • @dharmanam9263
    @dharmanam9263 Před 2 lety +2

    Здравствуйте. Очень доходчиво раскрыли информацию по настройке WireGuard. Спасибо.

  • @Provider008
    @Provider008 Před 2 lety +41

    Потрясающее видео! Четко и понятно, никакой воды, только по делу! Спасибо!

  • @zaur-babay
    @zaur-babay Před 2 lety +6

    Огромное спасибо за шикарный мануал. Единстеное с чем пришлось повозится,что ни в какую не хотело работать пока порт не открыл в фаере сервера )

  • @cubeaccerman6974
    @cubeaccerman6974 Před rokem

    По царски все объяснил. Я читал несколько гайдов, нихрена не понятно. А тут - супер! Респект!

  • @karlvopper5387
    @karlvopper5387 Před 2 lety +1

    Как всегда отличная инструкция, спасибо!

  • @oxyblade
    @oxyblade Před 2 lety +5

    Привет всем :)
    Спасибо за видео! Все четко и понятно. А точнее спасибо за отличную инструкцию!
    От себя - WireGuard без проблем установился / настроился на серверах Oracle и AWS на Ubuntu 20.04. На своем компе на Linux Mint 20.3 конфиг файл для клиентов запустился без проблем. Доволен ппц.
    Спасибо еще раз вам и хорошего развития каналу!

    • @user-oz2jr7dh6l
      @user-oz2jr7dh6l Před 2 lety +1

      Тоже установил, с варгард интернет стал на порядок быстрее, я думаю это связано с работой роскомнадзор

    • @kennymccormick9103
      @kennymccormick9103 Před rokem

      На Oracle ставил по этому видео? Всё взлетело без проблем?

    • @oxyblade
      @oxyblade Před rokem +1

      @@kennymccormick9103 да, и на оракл и на aws :) Главное везде в панелях управления (помню в дебрях там) правильно сетевые дела настроить (порты открыть и т.д.)

  • @tracylo4132
    @tracylo4132 Před 2 lety +6

    харизма на уровне! располагаете к себе с первых секунд)

  • @PavelYakovleff
    @PavelYakovleff Před 2 lety +1

    Подписался, теперь придется все ролики с самого начала канала смотреть. В восторге, я не слишком просвещен в делах линукса, надо расти.

    • @PavelNT
      @PavelNT Před rokem

      Можно отписаться, если что.

  • @deymonster2u
    @deymonster2u Před 2 lety

    Отлично! Простой мануал, настроил. Проверил на spotify - работает

  • @wsh9264
    @wsh9264 Před 2 lety +16

    Очень круто и доступно! Было бы хорошо увидеть ваше видео о том, как защитить такой сервер от злоумышленников, в частности - от DDOS атак

    • @reklawker
      @reklawker Před 2 lety +1

      cloudflare

    • @wsh9264
      @wsh9264 Před 2 lety +9

      те самые клауда, которые как и гугл предоставляют свои днс сервера бесплатно, на самом деле зарабатывая продажей данных пользовательских днс запросов? да и не только.. нет, спасибо, их услугами пользоваться не стану, да и никому не рекомендую) имелось ввиду настроить свою ддос защиту. iptables, fail2ban, mangle и так далее. Кстати, на серве с wireguard еще поставил pi-hole + unbound, таким образом, отфильтровав всякие трекеры и рекламу.

    • @alexanderkurenyshev7828
      @alexanderkurenyshev7828 Před 2 lety +9

      чувак, чтобы тебя ддосить, нужно, чтобы у тебя была открыта куча портов, за которыми кто-то слушает и принимает решение о "полезности" коннекта, уже получив трафик
      в данном случае у тебя открыт по сути один порт, и коннект на него отвалятся при предоставлении неверного ключа, а вычислительной мощности на это -> 0
      а еще посмотри про port knocking -- если прям паранойя )

    • @privaltv
      @privaltv Před rokem

      иди уроки делай, мнимая жертва дидоса

  • @MrBatalov
    @MrBatalov Před rokem +6

    Спасибо, mr. "Бамс", очень познавательно.
    PS: Начинающим смотреть на скорости 0,5-0,75 :))

  • @PauILIL
    @PauILIL Před 2 lety +2

    Почему я сразу не открыл этот мануал, настолько всё подробно и понятно разжевано.

  • @Pavlucho0
    @Pavlucho0 Před 2 lety +2

    Огромное Вам спасибо, самое лучшее видео по настройке тунеля, на Ютюб!!!

  • @aleks11234
    @aleks11234 Před rokem

    Спасибо большое, за простой и понятный туториал по WG!

  • @sshua91
    @sshua91 Před 2 lety +1

    Очень признателен!

  • @user-im6tw8pg5n
    @user-im6tw8pg5n Před 2 lety +60

    Спасибо за актуальное видео! Нашёл на гитхабе сборку WireHole, которая включает в себя сразу WireGuard, Pi-hole (блокирует рекламный трафик) и Unbound (защищает от dns-leak). Это ещё более простой способ поставить себе VPN, рекомендую

    • @user-wy9zu9cr6q
      @user-wy9zu9cr6q Před 2 lety +1

      Спасибл

    • @xonicov
      @xonicov Před 2 lety +2

      Ссылку!

    • @Art-AD
      @Art-AD Před 2 lety

      с пол пинка не заводится, точнее все поднялось, контейнеры едут - только инет через них пропускать никак не получается как и на вебморду достучаться( по мануалу уже все перепробовал( отдохну чуток и полезу внутрь контейнеров - мож нашаманю там конекшн. в любом случае спасибо за наводку - есть куда двигаться))

    • @user-im6tw8pg5n
      @user-im6tw8pg5n Před 2 lety

      @@Art-AD я на hetzner поднимал, может на другом провайдере (читал на хабре, что у oracle могут быть такие проблемы, например) нужно ещё шаманить с фаерволлом на уровне инстанса (сервера)

    • @Art-AD
      @Art-AD Před 2 lety +7

      @@user-im6tw8pg5n ufw убунтовский пока потушил отгрызла подальше, в консоли провайдера инстанса порты открыл в одну и другую сторону, ни в какую( разбираюсь. Если найду затык - дам всем знать. Спасибо всему сообществу за помощь - вы все крутые))

  • @gosh5509
    @gosh5509 Před 2 lety +3

    Здравствуйте, Алексей.Посмотрел ролик про необходимые знания для python web разработчика.Хотелось бы узнать, вы до того, как стать backend-разработчиком, занимались frontend? Сильно ли это помогло в освоении backend?

    • @t0digital
      @t0digital  Před 2 lety +3

      Я параллельно изучал оба направления, но тогда это было проще, чем сейчас, фронтенд был проще

  • @user-iz4vo7dw4t
    @user-iz4vo7dw4t Před 2 lety +1

    Спасибо за видео! Подскажите, как добавить исключения сайтов, которые с включенным vpn не открываются, например Авито, они ограничили доступ только для российских серверов я полагаю можно зайти. Интересует iOS, потому что на андроид я находил, что можно исключения задать, а на айфоне все переискал нету(((

  • @Anklav24
    @Anklav24 Před 2 lety +1

    На том же микротике потом можно настроить клиент так чтобы работал vpn только на определённые сайты, а не на все сразу. Тоже удобно в рамках квартиры для родных.

  • @errormanerrorman9777
    @errormanerrorman9777 Před 2 lety +7

    Спасибо, а интересно было бы узнать как настраивать Double-Triple VPN на примере WireGuard или OpenVPN.

  • @XWinDtensay
    @XWinDtensay Před 2 lety +11

    Не совсем понял причину чтобы прятать ip, и все равно в поле x-forwarded-for его видно) если прятать то везде

  • @RomanTrader8020
    @RomanTrader8020 Před 2 lety +1

    Возможно через специальую команду посмотреть количество прошедшего трафика (входящий/исходящий) через каждого клиента, как в Outline ?

  • @microlab104
    @microlab104 Před 2 lety

    Привет, не подскажете, поставил wg на vps, но как-то худо-бедно работает инста, серфинг в интернете и просмотр видео на ютубе норм, но что с ней делать - не знаю, скорость вроде нормальная, для сравнения брал бесплатный и там скорость намного меньше была, но при этом быстро загружал публикации/видео в инсте. Спасибо!

  • @glimmer7299
    @glimmer7299 Před 2 lety +3

    Крутой мужик!) Спасибо за знания!

  • @BlackShadow_86
    @BlackShadow_86 Před 2 lety +29

    Очень крутая штука юзаю на роутерах с OpenWrt уже больше 4-х лет, полёт отличный!

    • @BlackShadow_86
      @BlackShadow_86 Před 2 lety

      @UCc5cWslHfTAsXvn4tcs_HLg Да простенькие tp-link можно использовать, у меня tp-link tl-wr842r к примеру в проекте трудятся.

    • @MetthewBay
      @MetthewBay Před 2 lety

      @@BlackShadow_86 спасибо!

  • @kirillchernyakov6825
    @kirillchernyakov6825 Před 2 lety +1

    Как всегда, как боженька молвил! Спасибо большое!

  • @rostislavmalyshev1775
    @rostislavmalyshev1775 Před 2 lety +2

    Отличное видео! Сделал на самоv дешевом Vultr (за 3,5 бакса) и отлично работает, скорость не режет. Они крипту принимают.

  • @user-gi2pe3dg6p
    @user-gi2pe3dg6p Před 2 lety +4

    Спасибо. Очень познавательно и информативно. 22 минуты просто пролетело =)

  • @konst1569
    @konst1569 Před rokem +6

    В конфиге сервера нужно следить за названием интерфейса в PostUp/PostDown. В инструкции указан eth0, но у вас может быть другой. У меня, например, ens3.
    Посмотреть ваши сетевые интерфейсы можно командой:
    ip a s
    За видео спасибо!

    • @MurtagBY
      @MurtagBY Před 11 měsíci

      У меня после перезапуска машины изменился =)

  • @fransdeston8404
    @fransdeston8404 Před 2 lety +1

    Спасибо большое, очень много интересного, и самое главное, полезного узнал здесь!!!

  • @3025m
    @3025m Před rokem +1

    Как добавть в ваэрганрд исключения? Например чтобы на ютуб через VPN заходило а остальной трафик не шёл через VPN какой айпишник нужно добавить? Или диапозон IP?

  • @operaix1343
    @operaix1343 Před 2 lety +8

    Спасибо, всё чётко + подробная текстовая инструкция. Кстати, чтобы подключится как клиент с линукса, устанавливаем пакет wireguard-tools, копируем конфиг клиента (.conf) в /etc/wireguard/, стартуем командой wg-quick up Чтобы отключится от впна wg-quick down

  • @negative-example
    @negative-example Před 2 lety +63

    ЗАПРОС НА ВИДЕО (плиз, заплюсуйте, если вам интересно тоже): в связи с блокировками Visa/Mastercard, как оплачивать сервеа, домены и все прочее? UnionPay - так себе вариант . Нужен какой-то обзор альтернативных методов. Может быть что-то про крипту, какие-то prepaid карты или что-то еще, чтобы на выходе получить карту (имя, номер, expiration, cvv), которой можно платить как белый человек.

    • @user-im8oz3so3u
      @user-im8oz3so3u Před 2 lety +4

      Сегодня купил сервак на DO через Тинькофф Блэк

    • @Ki4nap
      @Ki4nap Před 2 lety

      @@user-im8oz3so3u вроде 10 или 12 Visa и MC не будут работать. Купить на долго заранее?

    • @dimannish1
      @dimannish1 Před 2 lety

      Selectel принял оплату через Qiwi

    • @lucky13mobile
      @lucky13mobile Před 2 lety

      прикольно что ты еще о будущем думаешь))) оплачивать что-то собрался 😆

    • @Ki4nap
      @Ki4nap Před 2 lety

      @@lucky13mobile живи настоящим, твоё право

  • @M1st3rPr0per
    @M1st3rPr0per Před 2 lety +3

    WireGuard - топ! Спасибо за урок

  • @blastav
    @blastav Před 2 lety +1

    Спасибо. Очень полезно и актуально

  • @maxxs3878
    @maxxs3878 Před 2 lety +55

    Всё работает, Спасибо! Ещё неплохо бы добавить в гайд строчку для создания QR-кода: "qrencode -t ansiutf8 < some_client.conf" В консоли появится QR, который можно отсканировать WireGuard'ом на телефоне и не париться с переносом конфига.

  • @_maximixam_
    @_maximixam_ Před rokem

    Всем привет! Спасибо за подробную инструкцию автору! Подскажите, пжст, что надо чекнуть? Подключение к wg проходит норм, но инет после этого пропадает.

  • @hwd1978
    @hwd1978 Před rokem +5

    Огромное спасибо за полезную инфу! А как ты оплачиваешь зарубежные vps? Я несколько лет пользовался vpn от контабо ком (у них цены на порядок ниже российских провайдеров), но с весны оплата карточкой более не принимается в виду того, что я из России, а с некоторых пор этот сайт вообще для россиян не открывается. Как ты обходишь проблему оплаты и анонимности при покупке vps у буржуинов?

  • @tandinio
    @tandinio Před 2 lety +9

    Алексей, спасибо большое за полезный видос, как раз задумывался в последнее время о том, чтобы сделать что-либо такое, ибо vpn приносили боль.
    P.S. В моменте, где вы заблюрили свой ip, снизу в графе после Charset дублируется ваш ip (вдруг не заметили)

  • @TheMihalES
    @TheMihalES Před 8 měsíci

    Искренне благодарен. Именно с этого видео появилась идея в написании собственного бота с впн на python.

  • @sergeyzhur
    @sergeyzhur Před rokem +1

    Спасибо за видео! Алексей, Вы очень хорошо объясняете! Все настроил с первого раза! Ребята и девчата, подскажите, где почитать, как настроить файервол UFW при работе с Wireguard? Что разрешить, что запретить и т.д.?

  • @sermart1234
    @sermart1234 Před 2 lety +3

    Хорошее видео.
    Хотелось бы конечно услышать как настроить, чтобы пользователи не пинговались между собой.
    Ну и у Wireguard есть один недостаток - его легко блочить

    • @johnd.3293
      @johnd.3293 Před 2 lety

      В ufw запретить трафик в/из сети 10.0.0.0

  • @nesapa7395
    @nesapa7395 Před rokem +9

    Есть еще более простой вариант - Outline/shadowsocks, и причем shadowsocks можно настроить на Android-телефоне так, чтобы через ВПН шли только приложения, которые есть в списке, а остальные шли напрямую. Таким образом можно его вообще не выключать, и условная инста будет работать всегда через впн, а банк-клиенты через ваш основной инет. Оч удобно

    • @t0digital
      @t0digital  Před rokem +2

      Есть видео про аутлайн, да, он проще. Wireguard на Андроиде тоже в родном клиенте настраивается для отдельных приложений. Аутлайн не пробовал на телефоне

    • @oxide213
      @oxide213 Před rokem

      А как настроить outline для разных приложений? Не нашёл в Гугле. Я как раз им пользуюсь

    • @oxide213
      @oxide213 Před rokem

      @@ivomeadows да, вчера додумался) спасибо!

  • @JIeshaz
    @JIeshaz Před 2 lety +1

    Впервые настроил свой vpn, большое спасибо за подробную инструкцию

  • @user-lz3ez3nn4j
    @user-lz3ez3nn4j Před 2 lety +1

    Большое спасибо, очень актуально!

  • @daniilpi7872
    @daniilpi7872 Před 2 lety +6

    Алексей, интересно было бы послушать на этом канале про установку и работу SoftEther.

    • @MrNikobraz
      @MrNikobraz Před 2 lety

      Тоже рекомендую softether

    • @user-qc4jg7dh2r
      @user-qc4jg7dh2r Před 2 lety +1

      настраивал, прикольная штука, исходники собираются под роутер, но чуть более тяжеловата для процессора, лично я после того как заимел сотню мбит пользуюсь GoodBye DPI Launcher (можно скачать на nnmclub-to), он тупо отрубает блокировку, куча пресетов в ланчере, нет такого провайдера которого бы не обходило, плюс в ланчере включаю OpenNIC DNS(важно, т.к. вручную прописаный DNS перехватывается у 90% провайдеров и работает как провайдерский), но софтезер стоит так-как позволяет нахаляву иметь динамический домен софтезер-нет, на этапе выбора имени желательно сохранить ключик, без него доступа к домену не будет

    • @USER-HU-UZER
      @USER-HU-UZER Před 6 měsíci

      @@user-qc4jg7dh2r Отлично. Сейчас скачал и запустил. Всё везде заходит без проблем с этим ланчером - так что пусть автор платит кому-то 600 рублей - а мне хватит и ланчера, бесплатно

  • @user-sn1qp2xq8l
    @user-sn1qp2xq8l Před 2 lety +5

    Спасибо большое! Один вопрос - насколько безопасно хранить ключи непосредственно в конфигах, а не в отдельных файлах?

    • @lrv495
      @lrv495 Před 2 lety

      скорее всего это не сами ключи, а хэш

  • @calex8061
    @calex8061 Před rokem

    @t0digital Подскажите, как настроить на сервере свою проксю? WG хорош, но его на компе можно настроить только через их прогу. А мне надо чтобы прокся работала прямо в браузере с подключением через IP, порт, логин, пароль

    • @t0digital
      @t0digital  Před rokem

      Давно писал такую инструкцию
      goloburdin.blogspot.com/2011/04/proxy-2.html?m=1
      Не знаю, работает ли сейчас

  • @maxalkeeper
    @maxalkeeper Před rokem

    Отличный гайд. Периодически возвращаюсь за командами, когда поднимаю новый впн

  • @SevskQuad
    @SevskQuad Před 2 lety +3

    Прекрасное видео я конечно извиняюсь но у меня вопрос, как ограничить пропускную способность новым клиентам в WireGuard , то есть ты используешь 100% канала, а всех пользователей ты садишь на 30% или 40% пропускной способности канала. есть ли такая возможность? просто я понмаю что это можно реализовать с помощью виртуалки в линухе на отдельный порт и поставив ему ограничения , но вот можно ли это сделать силами WireGuard ?

    • @sawedwa
      @sawedwa Před 2 lety +1

      Не. Никакого QOS не предусмотрено из коробки.
      4000 строк кода на всё. что то около 150кб в ядре.

  • @mikhailm.887
    @mikhailm.887 Před 2 lety +35

    Держу OpenVPN на AWS во Франкфурте на минимальной конфигурации (1 ядро, какой-то децльный диск и 500(!) Мб оперативки). Все летает) Вопрос в том, как будем оплачивать, когда Visa и MasterCard отключат возможность списаний на инстранные банки.

    • @evilless123
      @evilless123 Před 2 lety +2

      Unionpay карту заказывать скорее всего.

    • @CaHe4ka123
      @CaHe4ka123 Před 2 lety

      если оплатить невозможно будет, нужно будет искать сервисы, принимающие криптовалюту

    • @rumartru
      @rumartru Před 2 lety

      Если не секрет сколько платите за aws?

    • @mikhailm.887
      @mikhailm.887 Před 2 lety +2

      @@rumartru $3.75, если правильно помню

    • @rumartru
      @rumartru Před 2 lety +1

      @@mikhailm.887 Спасибо

  • @vladimir8378
    @vladimir8378 Před rokem

    являюсь фанатом ovpn, но стараюсь узнать что-то новое, отдельный лайк за освоенный vim)))

  • @waldsolo1334
    @waldsolo1334 Před 3 měsíci

    Добрый день. Во первых спасибо за видео, очень полезно. Во вторых возник вопрос. Развернул сервер на диджиталошен, под wifi работает ок, но с мегафона lte вообще не подключается. Слышал, что на мобильных операторах развернули какой то блок на wireguard. Это как то можно обойти или искать другие варианты решения и уходить от wireguard?

  • @t333ga
    @t333ga Před 2 lety +39

    Косяки, которые я заметил:
    - В текстовой инструкции в Telegram в конфигурции клиента не указан DNS;
    - В текстовой инструкции в Telegram в конфигурции клиента AllowedIPs = 10.0.0.0/24. С такими настройками эффекта от VPN не будет. Нужно ставить AllowedIPs = 0.0.0.0/0, как было сказано в видео.
    Всем удачи о шоб VPN стоял.

    • @t0digital
      @t0digital  Před 2 lety +13

      Спасибо! Пофиксил

    • @t333ga
      @t333ga Před 2 lety +2

      @@t0digital ​ Вам большое спасибо за ламповые познавательные видео!

    • @onathema
      @onathema Před 2 lety +1

      а как быть в случае если сервер после добавления еще одного клиента сдал давать при пинге такое: ping: sendmsg: Required key not available, и соотвественно инет пропал при подключении к серверу?

    • @vitaliilarin3812
      @vitaliilarin3812 Před rokem

      привет...у меня такая проблема....добавляю клиента в wg0...после перезагрузки сервиса настройки клиента пропадают....мож что подскажеш ?

    • @g_young6383
      @g_young6383 Před rokem

      в AllowedIPs можно указать сетки туда куда тебе нужно ходить. И на те адреса которые у тебя указаны в AllowedIPs ты будешь ходить через VPN а на всё остальное через своего провайдера

  • @ViTalityYT
    @ViTalityYT Před 2 lety +7

    Спасибо за инструкцию. А как вы планируете в дальнейшем оплачивать DigitalOcean?
    Какой хостинг для VPN посоветуете, чтоб он был не на территории РФ, но можно было как либо заплатить с территории РФ?

    • @ALMOI1979
      @ALMOI1979 Před 2 lety +1

      Попробуйте gcorelabs.com

    • @neodzen
      @neodzen Před 2 lety +1

      у меня пока рувдс есть с зарубежными дата-центрами, можно там попробовать, оплата за рубли. Не знаю только, как долго будет ещё работать

    • @redfox7193
      @redfox7193 Před 15 dny +1

      Timeweb Cloud

  • @maksonic_official
    @maksonic_official Před 12 dny

    Офигенный видос! Спасибо за инструкцию, всё четко по делу, без воды, ещё и всё в текстовом формате дублируется. Уважение!

  • @Baaanzaiplay
    @Baaanzaiplay Před 2 lety

    Видео годное! Возник вопрос: возможно ли как то разграничивать\ограничивать скорость среди клиентов VPN. Посредством wireguard или каким то другим способом?

  • @DimiEG
    @DimiEG Před 2 lety +8

    Спасибо, очень полезно в наше смутное время. Подписался на Телеграмм тоже. Мало ли чего. Вся проблема с VPN это не возможность оплатить его за границей, а внутри страны толку от него мало. Придётся вам ещё видео делать по крипте. Кстати, в не очень давние времена, для оплаты сервисов за границей, когда не принимали российские карты появлялись компании, которые привязывали российские карты к виртуальным иностранных банков, и от их имени уже осуществляли оплату. Ну сейчас другой случай. Придётся крипту ещё изучать.

    • @flyingflish
      @flyingflish Před 2 lety +4

      Интересная идея, но каким образом тот же самый DigitalOcean или AWS можно оплатить с помощью крипты?
      P.S. У меня уже был настроен strongSwan на AWS, но из-за невозможности оплаты заблокировали аккаунт(

    • @user-yj1on3bf1v
      @user-yj1on3bf1v Před 2 lety

      дак а зачем вам такие хостеры, которые не принимают оплату от нас? в сети полно вариантов с русскоязычной поддержкой и приемом платежей, есть и готовые сборки впс под впн, где даже настраивать не надо, по цене 5 баксов обходится в месяц.

    • @DimiEG
      @DimiEG Před 2 lety

      Это где такие?

    • @user-yj1on3bf1v
      @user-yj1on3bf1v Před 2 lety +1

      @@DimiEG inferno solutions например

    • @user-yj1on3bf1v
      @user-yj1on3bf1v Před 9 měsíci

      @@isaiddonteventhinkaboutit прикроют хостера? тогда пусть всех хостеров прикрывают. Либо протоколы блочат. Правда это сложно и народ будет недоволен мягко говоря, а власть этого тоже не хочет. Пока такого не будет, во всяком случае ближайшие пару лет точно, а там видно будет.

  • @user-ic3pc1df3z
    @user-ic3pc1df3z Před 2 lety +4

    А если я создам сервер на selectel то сейчас же не будет от этого толку - ip будет все равно российский, или я что то не правильно понимаю? И есть ли сейчас возможности как то создать сервер на digitalocean - все способы оплаты на нем сейчас не доступны)

    • @corvych
      @corvych Před 2 lety +2

      Да, от Selectel толку как от козла молока. На DigitalOcean трафик лимитированный (от 1 ТБ в месяц). Для себя я выбрал Zomro. Там недавно включили поддержку UnionPay, трудностей с оплатой не должно быть.

    • @ortizmoon
      @ortizmoon Před 2 lety

      @@corvych спасибо за инфу

  • @Myname-tp1do
    @Myname-tp1do Před rokem

    Поначалу показалось сложно, опыта просто 0. Убил целый день, но всё настроил. Единственное настройку ssh делал по другому гайду, не по гайду автора. Узнал кучу новой информации, теперь когда смотрю других авторов на эту тему всё понятно.
    Пока вдохновение есть всем друзьям поставлю по серваку)))

  • @samrybkin9184
    @samrybkin9184 Před rokem

    Привет Алексей хотел у вас спросить у какого хостинга провайдера в России имеется возможность приобрести сервер который расположен в датацентре в Европе? Для своего VPN сервера какого вы использовали хостинг провайдера?

  • @wideybro
    @wideybro Před 2 lety +14

    Платные впн тоже имеют wireguard. Например, PIA. При этом такой впн дешевле (если оплачивать на долгий срок) одного сервера, а предоставляет подключение к множеству серверов в разных странах

    • @Svadebnievideoroliki
      @Svadebnievideoroliki Před 2 lety +5

      И ещё, вероятно, продаёт информацию о вас заинтересованным лицам

    • @wideybro
      @wideybro Před 2 lety +1

      @@Svadebnievideoroliki нет гарантий, что хостинг и провайдер не делает того же. Поднимайте сервер на своём железе, если вас беспокоит это 😉

    • @wideybro
      @wideybro Před 2 lety

      @Zonnefox в рамках одной страны у приведённого в пример VPN несколько серверов. То есть несколько IP. И стран несколько. Получается что адресов больше чем один.
      Блокировать придётся все. Но чтобы блокировать нужны основания. Пока гражданам России не запрещается подключаться к VPN серверам

    • @Romanchik89
      @Romanchik89 Před 2 lety +1

      @@Svadebnievideoroliki какую информацию, что обо мне и миллионах других людей могут узнать, что я сегодня поел и сколько сходил раз в туалет?? Ну пусть знают.

    • @Svadebnievideoroliki
      @Svadebnievideoroliki Před 2 lety +4

      @@Romanchik89 ну, если про вас больше ничего интересного нет, то эту

  • @user-zf9mj2uy1r
    @user-zf9mj2uy1r Před 2 lety +3

    Great lesson. Thanks a lot !

  • @deusbase
    @deusbase Před 2 lety

    Расскажи плз про Pre-shared Key, повышает ли он безопасность и понижает ли пропускную скорость канала ?

  • @Pravednig
    @Pravednig Před 2 lety

    Что насчёт strongswan'a скажете? И ещё думал поискать какие-нибудь азиатские серваки или провайдеров (Южная Корея например), так на всякий случай.

  • @Da_808
    @Da_808 Před 2 lety +3

    Спасибо за инструкцию) По заголовку, кто не знает канал(как я), можно подумать что видео для домохозяек, кстати ovpn на докере еще быстрее и проще поднимается

    • @itit1963
      @itit1963 Před 2 lety

      ovpn медленнее и менее удобен

  • @mikhail6330
    @mikhail6330 Před rokem +29

    Приветствую! Было бы очень интересно, если бы вы записали видео о полной настройке VPS сервера + VPN WireGuard.
    Под полной настройкой имею ввиду Защиту сервера, FireWall, закрытие всех портов(кроме нужных для подключения и работы VPN), по возможности изменение стандартных портов подключения на любые другие, подключение к серверу только по ключу SSH, максимальное шифрование WireGuard, Kill Switch, отключение IPv6 и всего лишнего, отключение логов. Интересна связка WireGuard + obfuscation, так называемая технология Stealth VPN, когда зашифрованный VPN трафик выглядит как обычный.
    Цель - идеально настроенный сервер и защищенный VPN с белым статическим IP адресом для подключения к системе умного дома и другим сервисам по доверенному IP, а так же для обхода блокировок в интернете (Инста, Твиттер, Нетфликс) из любой точки мира.
    Буду очень рад ответу! Спасибо.

    • @Shkur777
      @Shkur777 Před rokem +1

      Ещё бы как-то сделать так чтобы было несколько выходных точек в разных странах + обучаемая маршрутизация. Например есть сервер в NL через него на некоторые сайты в РФ не попасть - нужно подключаться через РФ сервер. А что если будет несколько серверов и система сама будет определять через какой сервер ломиться наша тот или иной сайт.

  • @saintvittsdance
    @saintvittsdance Před rokem +1

    Спасибо вам большое! Если бы в вузе были такие преподаватели, то я бы не прогуливал😜

    • @stevehalt7916
      @stevehalt7916 Před rokem +1

      ВУЗ не нужен, нужен только военкомат. Прогуливайте.

  • @user-ss7hc8nz4r
    @user-ss7hc8nz4r Před 2 lety +10

    Привет, такая проблема, что при полном переносе трафика (AllowedIPs = 0.0.0.0/0) и указании dns = 8.8.8.8 у меня идёт успешное подключение, но нет интернета. Что мне можно сделать?

    • @vi7iam497
      @vi7iam497 Před 2 lety +1

      +
      как победили эту проблему ?

    • @vi7iam497
      @vi7iam497 Před 2 lety +4

      UPD: Решил данную проблему. Суть в том, что в файле конфигурации сервера, а конкретнее в правилах файрвола iptables, сетевой интерфейс eth0, не у всех VPS провайдеров так называется. Конкретно у меня он не eth0, а ens3.
      Чтобы узнать какой у вас, необходимо предварительно установить net-tools (если он у вас не установлен) командой apt install net-tools
      А после командой ifconfig -a просмотреть все сетевые интерфейсы и найти на котором висит ваш провайдер (ip вашего провайдера) и посмотреть его название -> поменять его правилах iptables файла конфигурации сервера -> перезапустить сервер wireguard -> подключиться с клиентского устройства.
      Надеюсь максимально понятно объяснил :)

    • @user-ss7hc8nz4r
      @user-ss7hc8nz4r Před 2 lety

      Объяснили то понятно, но у меня eth0 и всё ровно не работает. Я пробовал и ens3 Но и с ним не работает(ну и не должен т.к. у меня eth0). Сейчас я просто установил outline и пользуюсь им.

    • @stels1200
      @stels1200 Před 2 lety

      @@vi7iam497 Объясни чайнику, как поменять настройки iptables файла, а то я вообще не понял как это сделать, ибо я чайник, совсем

    • @vi7iam497
      @vi7iam497 Před 2 lety

      @@user-ss7hc8nz4r а маска сети на сервере 32 ?
      Если да, попробуйте поменять на 24 хотя бы. 32 маска не подразумевает клиентов в подсети впринципе.

  • @sgrodnik
    @sgrodnik Před 2 lety

    Каеф спасибо, давно хотел подобный мануал. Подскажите, пожалуйста, на что влияет мощность сервера в данном случае. Например, если впн будет обслуживать пять клиентов, которые смотрят отлайн 4к видео, хватит ли 1 ГГц? А если 50 клиентов?

    • @t0digital
      @t0digital  Před 2 lety

      Я не тестил. 5 хватит, думаю. 50 надо смотреть

  • @mishkasensei1337
    @mishkasensei1337 Před 2 lety

    Установил wireguard на серваках в Варшаве и в Риге, сначала работали хорошо, но сейчас после некоторого время просмотра на ютубе через впн скорость падает до 0. Как думаете, это dpi от ростелекома? Или на той стороне границы что-то мутят?

  • @SinijChe
    @SinijChe Před 2 lety +5

    У меня vps за 2.69$ в европе, тут возникает вопрос как вносить абон плату если виза и мастеркард должны забанить в течении трех дней...

    • @fatoldman340
      @fatoldman340 Před 2 lety

      Если других способов оплаты нет, то лучше скопировать данных и попрощаться

    • @user-ki3pk8ym6t
      @user-ki3pk8ym6t Před 2 lety

      обычно у частных провайдеров есть оплата связанная с криптой. Вот так можно.

  • @paveltarasov4011
    @paveltarasov4011 Před 2 lety +3

    Три дня настраивал Wireguard, изучил сети, подсети, всякие IP route, iptables - ничего не получалось. Потом оказалось vps в Ташкенте виноват! Похоже в Узбекистане интернет блокируется хорошо. Поменял на Петербургский vps - норм. Из Амстердама ещё лучше. Теперь устанавливаю Wireguard одной командой через Terraform. Короче, инструкция отличная, спасибо Алексей!

  • @user-xs7en2jl9d
    @user-xs7en2jl9d Před rokem +1

    Огромное человеческое спасибо!!!

  • @superkolya4639
    @superkolya4639 Před 2 lety

    Добрый день, спасибо за инструкцию все просто и предельно понятно, получилось настроить подключение
    но пришла проблема. не понимаю на чьей стороне ВГ или сервера
    через некоторое время, подключение просто отваливается(рукопожатие не происходит), и варианта может быть два
    1 либо оно отвисает спустя какое то время
    2 либо нужно переподключиться и все начинает работать
    проблема происходит с определенной периодичностью
    хочется поставить на роутер и забыть, но из-за того что постоянно отваливается, пока не получается
    подскажите пжл куда копать и в чем может быть проблема

  • @EshievAdlan
    @EshievAdlan Před rokem +6

    Доброго времени суток, Алексей. Прежде всего спасибо за очень годный и в меру доступный контент, если понадобится вникнуть в IT и программирование обязательно воспользуюсь Вашим курсом. Однако я вообще чайник в сетевых технологиях и протоколах, но захотел запустить VPN на роутере. Возникли проблемы в процессе запуска WG.
    Как я понял в консоли SSH под 10-ой виндой имеет отличный от линукса или убунту синтаксис. Многие команды не работают на винде. Поэтому я использовал консоль находящуюся на самом купленном сервере. По идее в настройке не должно быть никаких проблем с этим. Но при попытке запуска сервера wireguard не получается создать API под IPv4. Файл вроде отконфигурировал с своими ключами и так далее, но чёт Wireguard запустить не получается, на этапе по таймингу 10:54 =///

    • @nyafpeka9796
      @nyafpeka9796 Před rokem

      погугли про WSL, это прослойка совместимости для винды, она сойдет для твоих задач

  • @user-lz3ez3nn4j
    @user-lz3ez3nn4j Před 2 lety +1

    Спасибо, очень актуально!

  • @artur_tumasov
    @artur_tumasov Před 2 lety +1

    Спасибо за информацию!

  • @maxim_z
    @maxim_z Před 2 lety +11

    А расскажите как сделать так, чтобы не весь трафик шел через wireGuard, а например только инстаграм или фейсбук?
    Нет смысла весь трафик через vpn пускать

    • @Victor-Tec
      @Victor-Tec Před 2 lety +2

      Это уже в браузере нужно колдовать, макросы настраивать

    • @gantzff
      @gantzff Před 2 lety

      --sliptunneling почекай

    • @namesurname9201
      @namesurname9201 Před 2 lety

      Route based VPN, или Mangle (если микротик). Если на ПК делаешь, то пишешь например route add -p (адрес/маска ближайших IP серверов FB, instagram) адрес ВПН сервера, если на роутере то делаешь forwarding на эти же адреса в другой nexthop (адрес сервера)

  • @ioscars
    @ioscars Před 2 lety +69

    Основная проблема WireGuard в том, что его трафик очень быстро иденцифицируется dpi (Deep packet inspection) и блокируется, а официальных защитных средств таких как обфускация нету, и уже его фильтрует некоторая часть провайдеров РФ. Так что в данном случае для бесперебойной работы vpn, лучше использовать openvpn с протоколом tcp на порту 443 и обфускацией, тогда вероятность блокировки и фильтрации сводится к минимуму

    • @mahoni8119
      @mahoni8119 Před 2 lety

      Как сделать обфускацию

    • @retret80
      @retret80 Před 2 lety +5

      sstp тунель решает все проблемы

    • @leprolab
      @leprolab Před 2 lety +10

      Чертов гений! 443 tcp и все думают, что ты веб трафик гоняешь. Спасибо, на днях перенастрою.
      btw - юзаю pritunl, оч удобно. Запускается изи в докере, есть свой веб. Всем близким раздал ovpn конфиги, централизованно управляю. Рекомендую.

    • @av4332
      @av4332 Před 2 lety

      надо попробовать

    • @Foma_Kinyaev
      @Foma_Kinyaev Před 2 lety +1

      есть мануал какой-нить?

  • @grafist025111
    @grafist025111 Před 2 lety

    Thx. А что с оплатой забугоpных vps? Тот же digitalocean принимает рус карточки виса или мастеркард?

    • @t0digital
      @t0digital  Před 2 lety

      Сегодня будет видео об этом

  • @theencryptedpartition4633

    Будут видосы про настройки Прокси с помощью Raspberry Pi? Или вообще проэкты с Raspberry Pi?

  • @Lixeiden
    @Lixeiden Před 2 lety +6

    Как теперь платить за хостинг / vpn за рубежом? Visa и Mastercard больше не будут работать.

    • @pspfaqs
      @pspfaqs Před 2 lety

      Мир-UnionPay

    • @user-pu6us9kg5r
      @user-pu6us9kg5r Před 2 lety

      Пока есть ру хостеры с серверами за рубежом. Вот как они будут платить это большой вопрос)

    • @MySoulRe
      @MySoulRe Před 2 lety +1

      @@pspfaqs Но ведь UnionPay не принимают в том числе те самые хостинги и облачные сервисы за рубежом. Ну говорят AWS принимает, но прайс под VPN вроде как получается бессмысленный.

    • @GreedlsGood
      @GreedlsGood Před 2 lety

      криптой

  • @well83
    @well83 Před 2 lety +35

    Ты что брат близнец Muddy Murk'a?

    • @Chel1k7
      @Chel1k7 Před 6 měsíci +1

      Так же подумал, когда увидел впервые канал этот

    • @CKA3OK_HET
      @CKA3OK_HET Před 3 měsíci

      Тот который брат Мэдисона?

    • @well83
      @well83 Před 3 měsíci

      @@CKA3OK_HET видимо да

    • @Chel1k7
      @Chel1k7 Před 3 měsíci

      @@CKA3OK_HET да, они втроем братья

  • @LeviBi22
    @LeviBi22 Před rokem

    Божественно! Спасибо большое!

  • @ramosmanos
    @ramosmanos Před 2 lety

    Можно сразу вопрос (я не смотрел видео пока целиком), есть опыт поднятия Wireguard на raspberry pi (pivpn) все нормально работает если подключаться с линукс-машины, но вот из-под винды-семерки не получалось? В чем тут дело может быть? А еще как-то странно, что в одном платном впн сервисе приложение на телефоне показывает айпишники wireguard, а с компа виндового того самого не пишет что это wireguard, т.е. это либо недоработка разработчиков и на самом деле все сервера у этого впн по ваергард работают, либо с виндой у wg и правда проблемы и похоже не только у меня...

  • @user-md1gi5hh9o
    @user-md1gi5hh9o Před 2 lety +4

    ничего не понятно, но очень интересно!

  • @user-rm8wt2hv1w
    @user-rm8wt2hv1w Před 2 lety +3

    Все сделал по инструкции, но не взлетело. Хосты пингуются между собой, но в wan доступа нет

    • @user-el2pi3ci2z
      @user-el2pi3ci2z Před 2 lety

      В видео у клиента маска подсети 32. Может поэтому

    • @user-di7gx3rc2q
      @user-di7gx3rc2q Před 2 lety

      Попробуй поменять команды в конфиге на сервере на вот такие
      PreUp = iptables --table nat --append POSTROUTING --jump MASQUERADE --out-interface eth0
      PreDown = iptables --table nat --delete POSTROUTING --jump MASQUERADE --out-interface eth0

  • @MrJet84
    @MrJet84 Před 3 měsíci

    Пожалуй, главное видео на ютуб сегодня)

  • @6ak5
    @6ak5 Před 2 lety +1

    Символично видеть кораблик на заставке =)

  • @ac130kz
    @ac130kz Před 2 lety +16

    надо было еще показать как прокидывать DNS, это очень полезно

    • @ac130kz
      @ac130kz Před 2 lety

      @@mikailborovinskih6252 DNS в видео еще Johe News, так собственно и в 99% туториалов по Wireguard заканчивается на указании 8.8.8.8, и тупик. На жестких фаейрволлах, в том числе рабочих, такой подход не работает, почему бы просто не указать как это сделать

  • @c01nd01r
    @c01nd01r Před 2 lety +18

    Как насчёт Outline? Ставится в два клика из приложеньки и как говорят пацаны во дворе, пробивает даже великую китайскую стену

    • @t0digital
      @t0digital  Před 2 lety +3

      спасибо, что написали, не знал о нём, посмотрю!

    • @eduardmart1237
      @eduardmart1237 Před 2 lety

      Да интересная штука.
      А за счет чего она пробивает китайскую стену:? Маскируется под HTTPS?

  • @Arcanfel
    @Arcanfel Před 3 dny

    Здравствуйте 🤝 пожалуйста подскажите этот впн будет работать с мобильного интернета?

  • @em492
    @em492 Před 2 lety +1

    Спасибо большое! Не работал в терминале никогда - местами было сложно, поругался - как сохранить etc, но в результате всё сделал, подключил все устройства - действительно быстро и всё открывает.

  • @telescope8570
    @telescope8570 Před 2 lety +3

    Такие люди будут нужны для отечественного IT прома)

  • @benjaminBTN
    @benjaminBTN Před rokem +3

    Я хз, скачал себе ОпенВпн и бесплатный конфиг к нему, пользуюсь уже наверное год и всё по кайфу, скорость у меня у инета не очень сама по себе и её впн не режет. На всю установку ушла 1 минута, а тут закачаешься всё делать)

    • @sashuliame
      @sashuliame Před rokem

      дак в таком случае вообще никаких отличий от обычного бесплатного vpn нет. владелец точно также может просматривать весь нешифрованный трафик и делать с ним что угодно