Большой гайд по установке 3X-UI и настройке безопасного сервера (VLESS TLS/REALITY)

Поделиться
HTML-код
  • Опубликовано: 1 янв 2025

Комментарии •

  • @BogdanDotPy
    @BogdanDotPy  Месяц назад +6

    ❤Поддержать канал можно просто зарегистрировав сервер или домен по ссылкам!❤
    🖥Хостинг🖥:
    hip.hosting/?code=13da05a94526a483026b
    🌐Самые дешёвые домены🌐:
    sweb.ru/?
    📢Группа в ТГ с полезными командами📢
    t.me/davaite_pro_it

  • @Zausenets
    @Zausenets Месяц назад +30

    Вообще отлично! Не мямлит, все по делу. Даже ускорять видео не пришлось. Особенно для почти новичков, которые чуть-чуть знают, но не совсем. Хоть и долгий видос, но очень дельный, с объяснениями. Огромное спасибо автору! Однозначно - палец вверх и подписка!

    • @sinduriy
      @sinduriy 10 дней назад

      Согласен

  • @artemmadrid
    @artemmadrid Месяц назад +16

    Не зря я метнулся качать ролик, ох не зря, как чувствовал)))) Спасибо за труд!!!

    • @stalkercallofvorkuta4212
      @stalkercallofvorkuta4212 20 дней назад +2

      а как ролик с ютуба скачать? раньше вроде приложения были какие-то, сейчас уже не помню. а ютуб все подчистил и таких видосов не нашел

    • @artemmadrid
      @artemmadrid 20 дней назад

      @@stalkercallofvorkuta4212 в андроид newpipe и еще куча подобного, в винде мозила фаерфокс и куча дополнений позволяющих это провернуть.

    • @Ellenroots
      @Ellenroots 10 дней назад

      @@stalkercallofvorkuta4212 4k video dowloader

    • @Not_932
      @Not_932 10 дней назад

      @@stalkercallofvorkuta4212 На ПК можно качнуть прогой 4K Video Downloader, скачать версию плюс можно с рутрекера. На андроид прогой snaptube.

    • @maksonaladin4033
      @maksonaladin4033 9 дней назад

      ​@@stalkercallofvorkuta4212tubemate. Конечно не в плеймаркете, и да все ещё работает, месяц назад пользовался

  • @ShanaNiytonanna
    @ShanaNiytonanna Месяц назад +5

    Вовремя я решил себе сервер настроить) dpi не работал толком. Спасибо тебе огромное, получилось настроить с первого раз без особых проблем. Подписался на бусти, чтобы хоть как-то поддержать)

  • @yuran847
    @yuran847 Месяц назад +11

    Богдан, привет!
    Хочу искренне поблагодарить тебя за превосходный контент по теме, которую нынче называют тремя буквами! Благодаря твоему труду мне удалось не только разобраться в сложных аспектах этой технологии, но и освоить её применение для повышения своей цифровой безопасности.
    Твой профессионализм и умение четко и доступно объяснять материал заслуживают огромного уважения. Видно, что ты вкладываешь душу в каждую деталь, создавая контент, который помогает как новичкам, так и тем, кто стремится углубить свои знания.
    Спасибо за твою преданность делу и готовность делиться своими знаниями. Это не только помогает освоить важные навыки, но и вдохновляет двигаться дальше, изучать новые горизонты и применять полученные знания на практике. Ты делаешь огромный вклад, и это действительно мотивирует!

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад +3

      @@yuran847 ого, спасибо большое

  • @Anatoliy_Nosov
    @Anatoliy_Nosov Месяц назад +6

    Хороший сетевик, буквально на пальцах , доходчиво все обьяснил, пасибо

  • @vitaly5209
    @vitaly5209 День назад

    Спасибо за труд, отлично объясняешь, не просто гайд, а ещё и ликбез по многим темам!

  • @TheZver63
    @TheZver63 Месяц назад +6

    Дай бог тебе здоровья. Спасибо за информацию

  • @musstangairin8616
    @musstangairin8616 Месяц назад +2

    Благодарю за труды, на таких людях мир держится.

  • @Pa3PbIBaTelb
    @Pa3PbIBaTelb 7 дней назад +3

    можно попродробнее про "flow": "xtls-rprx-vision"? на что влияет и какой параметр лучше ставить?

  • @Антон-г9ы9к
    @Антон-г9ы9к 25 дней назад

    Огромное спасибо за просветительское видео. Практически ничего из этого не знал, хотя уже настраивал X-UI панель по вашему предыдущему видео.

  • @Dize_-
    @Dize_- 15 дней назад +5

    1:03:35 Сервер не находится в той же подсети что и сервера yahoo, это люди которые так же поставили x-ui со стандартным SNI проксированием на yahoo. Ищите другие сайты и делайте маскировку под них.

    • @ДмитрийКалгин-с2ъ
      @ДмитрийКалгин-с2ъ 4 дня назад +1

      в том то и дело я так понял надо было брать маску шире чтобы хотябы в теории найти в этом диапозоне известные сайты. А так да при сканированнии тебе тупо выводит сайты у этого же хостера которые замаскированы reality

  • @maximvaleev6500
    @maximvaleev6500 15 дней назад

    Большое спасибо за ролик! Получилось не только очень полезно, но еще и познавательно

  • @bilalovaidar
    @bilalovaidar 25 дней назад +2

    Я потратил 2 дня на wireguard... Посмотрел видео и сделал себе впн за час. Респект)

    • @qa337
      @qa337 24 дня назад +1

      хз что там можно делать 2 дня. Но wg уже блокируют много где. Поэтому лучше конечно же использовать эту реализацию частной сети.

  • @АндрейИсламов-в8щ
    @АндрейИсламов-в8щ 15 дней назад

    Спасибо большое, за подробности! Супер!

  • @SithTyro
    @SithTyro Месяц назад +4

    Кстати, почему-то никто не упоминает это в гайдах, но в 3x-ui можно задать число одновременных подключений к ключу. Очень удобно, если Вы с друзьями/знакомыми скидываетесь на сервер и чтобы ключ, который вы выдали другу не стал гулять по всему Интернету.

    • @saynayra1314
      @saynayra1314 Месяц назад

      Как это сделать?

    • @SithTyro
      @SithTyro Месяц назад +2

      ​@@saynayra1314 в терминале вызвать настройки панели командой x-ui, в появившемся списке выбрать пункт IP Limit Management

    • @saynayra1314
      @saynayra1314 Месяц назад +3

      @@SithTyro C ip понятно, это и в панели можно без терминала сделать, а вот кол-во соединений на 1 ключ я не понимаю как настроить, редактировал конфиг в терминале, но так не работает, после сохранения конфига и перезапуска панели строка с ограничением пропадает

  • @RenamonMaxie
    @RenamonMaxie Месяц назад +4

    Спасибо за гайд, узнал о разнице TLS-Reality, раньше слепо следовал гайдам из интернета и не понимал, что за что отвечает. Ещё могу от себя посоветовать избавиться от пользователя root на машине, а заходить и делать вещи под пользователем sudo. У 3x-ui есть своя система для русскоязычного бота telegram, можно тоже подключить. Но я пока пишу своего бота, который будет предоставлять пользователям личный кабинет, привязывая конфигурацию к telegram ID пользователя. Ну и конечно свою админку.

    • @Legacyyy777
      @Legacyyy777 Месяц назад

      А где файлы бота находятся не подскажите ?

    • @ichostogo
      @ichostogo 22 дня назад +1

      Можешь поделиться кодом твоего бота? (Пожалуйста)

    • @RenamonMaxie
      @RenamonMaxie 22 дня назад

      @@ichostogo могу помочь начать общение с xray и python, но дальше самостоятельно. Можешь через бота связаться со мной как раз, @louriexray_bot

  • @ДениИмагожев11
    @ДениИмагожев11 26 дней назад +1

    просто лучший!! большое спасибо!

  • @desertcrawler9389
    @desertcrawler9389 Месяц назад +1

    Туториал просто ОГОНЬ!

  • @andreyshishkin4958
    @andreyshishkin4958 7 дней назад +2

    Богдан, смена порта ssh с дефолтного 22-го , на 10022, не сильно поможет и его (сервис ssh) все равно найдут отсканируя nmapом, раз уж занимаемся защитой от перебора, думаю тебе нужно добавить сюда защиту по ключам, тогда это сразу решает проблему перебора пароля и его взлому.

    • @zxToaDxz
      @zxToaDxz 4 дня назад

      странно что нет в гайде создание SSH ключа и его настройку на сервере.

  • @melovoe
    @melovoe 25 дней назад +1

    Недооцененное видео.

  • @НиколайБурмин-м9ч
    @НиколайБурмин-м9ч 4 дня назад

    У себя и друзей заметил, что хостеры перезаписывают параметр PasswordAuthentication на yes, несмотря на то, что вы пишете PasswordAuthentication no в /etc/ssh/sshd_config. Если у вас так же, то нужно закомментировать строку вверху "Include ..."

  • @zippomode
    @zippomode 8 дней назад +2

    под макос клиент какой рекомендуешь?
    (я натурал, уточню)

    • @misterex99
      @misterex99 3 дня назад

      у меня FoXray норм пашет на маке

  • @dn1979
    @dn1979 8 дней назад +1

    Дружище, ты лучший!

  • @gennadiysotnikov460
    @gennadiysotnikov460 6 дней назад

    Спасибо за ценную информацию.

  • @kombuwwaa
    @kombuwwaa 10 часов назад

    Сделал все как на ролике, но впн не подрубается. tcp тест проходит, а url тест выдает таймаут. Не могу понять в чем проблема. ВПС взял в германии, франкфурт.

  • @8lack8erry
    @8lack8erry Месяц назад +2

    Можно ли ещё во второй гайд добавить удалённое подключения к пк, к домашнему медеа серверу, к роутеру openwrt и т.п. с помощью это сервера? Спасибо.

  • @exxonlife7987
    @exxonlife7987 13 дней назад

    от души, человечище)

  • @farg0673
    @farg0673 2 дня назад

    Браво

  • @Trenbo1one
    @Trenbo1one Месяц назад +3

    Вы вроде ничего не сказали про использование SSH-ключей. А ведь это тоже как один из вариантов защиты впски

    • @UncleFilo
      @UncleFilo 10 дней назад

      @@Trenbo1one я бы сказал обязательный шаг

    • @rexenpro2747
      @rexenpro2747 6 дней назад

      @@UncleFilo да вроде он сказал об этом в видосе

  • @Lrnd
    @Lrnd 22 дня назад +5

    Для безопасного управления админкой 3x-ui можно сгенерить на серваке самоподписанный сертификат с ключом, указать файлы серта и ключа в настройках панели и дело в шляпе. При соединении будет ругаться (а если через Firefox, то ругнётся лишь раз при первом соединении), но жмём ок, всё равно продолжить. Всяко проще, чем каждый раз запускать ssh-туннель и туннелировать порт через ssh к 127.0.0.1.
    cd /etc/ssl
    openssl req -x509 -newkey rsa:4096 -nodes -sha256 -keyout private/private.key -out certs/public.key -days 3650 -subj "/CN=APP"
    Настройки панели ->
    Путь к файлу публичного ключа сертификата панели = /etc/ssl/certs/public.key
    Путь к файлу приватного ключа сертификата панели = /etc/ssl/private/private.key

    • @0xTheDad
      @0xTheDad 20 дней назад

      Зато панель наружу при ssh тунеле не торчит

    • @Lrnd
      @Lrnd 20 дней назад +2

      @@0xTheDad Если это проблема, то при настройке фаервола стоит открывать порт не всем, а только адресам, откуда планируется её админить. Раз уж разобрана ситуация с купленным сертификатом, то почему бы и не рассказать про возможность использовать самоподписанный. Он шифрует точно так же как купленный, только его подлинность не подтверждает никакой удостоверяющий центр.

    • @Neolex1991
      @Neolex1991 18 дней назад

      Спасибо за короткий и емкий мануал

    • @rexenpro2747
      @rexenpro2747 6 дней назад

      @@Lrnd "адреса" с которых планируется админить - это пул домашнего провайдера. Что помешает ТСПУ "от лица" этих адресов сделать Active Probing и увидеть там открытый нестандартный порт? Тогда уж Port-Knocking замутить. Ну и кроме того, поадминить может приспичить и не из дома. Впрочем, при любом нештатном раскладе вроде как остаётся последний ("крайний", как предпочёл бы сказать автор) вариант - через веб-панель хостера.

    • @Lrnd
      @Lrnd 6 дней назад

      @@rexenpro2747 1) Начнём с того, что ТСПУ не делают Active Probing. Делают ли что-то другое Active Probing в РФ в данный момент - большой вопрос.
      2) Что такое "адреса, с которых планируется админить" надо смотреть в каждом конкретном случае. Пул адресов домашнего провайдера - это лишь один из частных случаев. Это может быть и один ваш адрес, и небольшой перечень адресов для NAT, и подсеть, и группа префиксов.
      3) Чтобы принимать трафик, направленный на какие либо публичные адреса или подсети, трафик оный должен быть зарулен на что-то, что его принимет. Обычно он зарулен в сеть провайдера и далее каскадом в нужный сегмент и к вам на роутер. Если в какой-то момент времени он зарулен куда-то ещё, откуда делается Active Probing, то в этот момент, соответственно, он не зарулен в нужное место в сети провайдера и в конечном итоге у вас дома либо нет интернета вообще, либо (если более точно отрулить, только от подозрительного источника) нет связи с целевым узлом. Совершенно точно могу сказать, что такой хернёй роскомпозор не занимается. Более того, вряд-ли у них есть техническая возможность так точно и выборочно отруливать отдельные адреса к себе на оборудование. Это даже для родного повайдера не просто и требует затрат человекочасов, организации инфраструктуры и архитектуры. И зачем? Чтобы посмотреть, какие же там порты открыты на одном из 4х миллиардов адресов в интернете с точки зрения одного из клиентских адресов? Цель провайдера зарабатывать деньги, а не заниматься этим непотребством ))))
      В ситуации, когда десятки платных VPN успешно предоставляют свои услуги десяткам миллионов пользователей в РФ, рассматривать под лупой ваш vds на хипхостинге, и думать, а не VPN ли там - это всё равно что пытаться заткнуть пальцем решето на титанике, в то время, когда из дыры на полкорпуса хлещет вода.
      Ну а вообще, моё профессиональное мнение - Port-Knocking в принципе совершенно излишняя мера в большинстве юзкейсов, в которых её пытаются применять. И совершенно точно излишняя в этом кейсе. На мой взгляд, у коллег, кто это любит - горе от ума или синдром шапочки из фольги.
      Вообще, я не стал уж душнить, но многие действия, которые предлагает автор в этом видео, это попытка решать несуществующие проблемы. Как, например, закрытие пингов. Пингующийся в интернете хост - это совершенно нормальное, обычное явление. А закрытие ICMP не даёт вообще ничего, кроме усложнения процедур дебага ситуаций, а так же мешает механизмам MSS clamping.
      >> Ну и кроме того, поадминить может приспичить и не из дома.
      Если прямо может приспичить, тогда стоит позаботиться о каком-либо сетевом способе попадания домой откуда угодно )

  • @AlexanderFB
    @AlexanderFB 19 часов назад

    aeza не понравилась. Все его продвигают но пинг 600, от мск до амстердама, при просьбе поменять сервер отказали.

  • @ngshares490
    @ngshares490 9 дней назад +1

    почему-то при переключении клиента в tun/vpn перестают открываться сайты, работает только в режиме системный прокси. в логах много dns: exchange failed v2rayn. Появляется интерфейс singbox_tun с ip 172.18.0.1 dns 172.18.0.2, и этот 0.2 хосты не резолвит. На андроиде в v2rayNG в режиме vpn работает нормально.

  • @АнтонГребенщиков-н1м
    @АнтонГребенщиков-н1м 5 дней назад +1

    Привет. Подскажи как избавиться от двустороннего пинга при проверке 2ip. Хост aeza. Делал все по инструкции. Но проблема с пингом не решилась

    • @AlexanderFB
      @AlexanderFB 5 дней назад

      Та же история и у меня

    • @BigBrotherMega
      @BigBrotherMega 2 дня назад

      @@AlexanderFB reboot - мне помогло

  • @leonidlev
    @leonidlev 2 дня назад

    Приветствую
    После врубания firewall и разрешения портов панели (клиентов в том числе) и ssh у меня перестал работать интернет через сервер, пишет тайм аут

  • @Kulec88
    @Kulec88 4 дня назад

    19:35 строчки нет в телеграмме, команда не выполняется. как подписку настроить тоже не увидел

  • @Anton-Os
    @Anton-Os День назад

    спасибо огромное!!!

  • @GekRaider
    @GekRaider 9 часов назад

    Что насчет протокола DNS? Как он идет от клиента? Что лучше поменять и настроить?

    • @BogdanDotPy
      @BogdanDotPy  23 минуты назад

      через провайдера, лучше роутер прошить под OpenWRT и на роутере настроить всё, включая ДНС через HTTPS или типо того

    • @GekRaider
      @GekRaider 3 минуты назад

      @BogdanDotPy почему-то этот важный вопрос мало где поднимается в видео про vless и др. впн, хотя я покопался в настройках и всё-таки там предусмотрен какой-то функционал по dns, но пока не разобрался полностью, особенно сложно разобраться с блок-схемой на китайском языке.

  • @Zloy_Pand
    @Zloy_Pand 5 дней назад

    Вопрос автору немного не по теме. Sni должно быть через порт 443 ( по крайней мере мне так говорили), но adguard home использует тот же порт. Как быть?

  • @sherlockhoms7791
    @sherlockhoms7791 4 дня назад

    Здравствуйте
    У хостинга veesp есть возможность получить на сервер бесплатный поддомен 3 уровня. Он подойдёт для получение SSL сертификата для HTTPS протокола???

  • @ratsukasa
    @ratsukasa 9 дней назад

    Такой вопрос: если я использовал бы эту панель управления (или например я раньше юзал wireguard), но без защиты админки (то есть без сертификата), что конкретно мог бы видеть мой интернет провайдер (или провайдер vps)? Например логины и пароли?

  • @ismuzi6111
    @ismuzi6111 Месяц назад +5

    Привет,Спасибо тебе огромное , я сделал все ты как показал все супер , а можно еще на этом же сервере свой vpn L2TP без ключей c использованием обфускации сделать ? а вы можете полный гайд снять ? был бы очень признателен , для роутера хотел бы сделать но шить роутер не хочу.vpn L2TP без ключей если протокол странной заблочен или провайдером

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад +4

      @@ismuzi6111 хз, буду после 30го смотреть как будут развиваться события

    • @ismuzi6111
      @ismuzi6111 Месяц назад +4

      @@BogdanDotPy надеюсь будет все ок, буду ждать от вас видео с настройкой такой

    • @ismuzi6111
      @ismuzi6111 Месяц назад +1

      @@BogdanDotPy или на бусти я подписку возьму )

    • @ismuzi6111
      @ismuzi6111 Месяц назад +4

      @@BogdanDotPy или как поднять L2tp без ключей
      , чтоб на обычном роутере без прошивки работал , если протокол заблочен допустим страной или провайдером

    • @kaolaersawit
      @kaolaersawit Месяц назад +3

      @@BogdanDotPy Как вообще его поднять L2Tp без ключей для роутера без прошивки на этом же сервере после всех этих настроек

  • @atonyano
    @atonyano 14 дней назад +1

    Богдан, подскажите, пожалуйста по поводу момента открытия портов. Я в этой теме не в зуб ногой, вписываю вашу команду, выдает ошибку command not found, но даже без открытия вроде все работает. Влияет ли этот момент на что-то?

    • @BogdanDotPy
      @BogdanDotPy  14 дней назад +1

      @@atonyano привет, ты пропустил видимо момент с их закрытием)
      Глобально не влияет, если сервер нужен для домашнего пользования

    • @atonyano
      @atonyano 14 дней назад

      @BogdanDotPy а, понял принял, благодарю

  • @Stan_Shayne
    @Stan_Shayne 5 дней назад

    Отличное видео, спасибо. Скажите, а не лучше ли указать Яндекс в Dest и Server Names?

    • @BogdanDotPy
      @BogdanDotPy  5 дней назад

      @@Stan_Shayne лучше указать сайт "ближе" к серверу

  • @777petruh
    @777petruh 8 дней назад

    Когда ролик по настройке роутера?

  • @awesomefreeman7620
    @awesomefreeman7620 8 дней назад

    Вы пробовали все завернуть в traefik чтобы ходить в админку через стандартный 443 порт? Сам 3x-ui можно развернуть в виде docker контейнера с поднятой общей сетью для traefik

    • @rexenpro2747
      @rexenpro2747 6 дней назад

      А нафига там Траефиг? Хватит и NPManager - в том же Докере. Даже лучше NPMplus.

    • @awesomefreeman7620
      @awesomefreeman7620 6 дней назад

      @ траефик сам сертификаты обновляет, я просто с npm не пробовал, может он также умеет

    • @rexenpro2747
      @rexenpro2747 5 дней назад

      @@awesomefreeman7620 конечно умеет. странно было бы рожать образ весом в Гигабайт и тот бы не умел примитивный скрипт пинков Летсэнурипта

  • @vadimsher
    @vadimsher Месяц назад +3

    Привет! номер порта после смены при проверке не изменяется. на 15-16 минуте. Что делать?

    • @An_infinity_trip
      @An_infinity_trip 20 дней назад

      Такая же х... В самом конфиге сменился и когда снова его пытаешься сменить в кофиге видно измененный порт. Но при проверки этого "демона" он по прежнему остается 22. Срань!!!!!!!!!!!!!!!!!!

  • @Pa3PbIBaTelb
    @Pa3PbIBaTelb 7 дней назад

    а mikrotik hap ac2 от такого впн запитать можно?

  • @Filinhat
    @Filinhat Месяц назад

    Богдан, молодец!

  • @maksonaladin4033
    @maksonaladin4033 10 дней назад

    Как же шикарно что почти весь инструментарий бесплатный, тратится требуется разве что на аренду сервера, но это не такая большая проблема.
    П.с. пробовал в сб поставить себе на сервер "чистый" х-рей (без надстроек, только скрипт) и не вывез. Очень много инфы пришлось искать отдельно от гайда на хабре, и даже так удалось завести скрипт только на самом сервере, а зайти через клиент - увы, никак. Повезло ещё что outline не отвалился, экспериментировал по сути с единственным сервером, что у меня есть😅

    • @maksonaladin4033
      @maksonaladin4033 9 дней назад

      Это какой-то анекдот, чтобы настроить впн - нужен впн😂. Начинаю работать с фаерволом у меня отваливается сервер outline и видос уже не грузит😅. Кстати, есть небольшая проблемка. На Debian даже после установки команда ufw и её производные не работают. Не смог разобраться как добавить путь, для себя решил ситуацию вводом полного пути usr/sbin/ufw

  • @Maestro-x5
    @Maestro-x5 23 дня назад

    Здравствуйте! А можно ли использовать VLESS Reality вместо VLESS TLS с функцией подписки для клиентских подключений прикрутив адрес сервера к домену?

  • @romanpetrov6710
    @romanpetrov6710 9 дней назад +1

    Тема настройки конфига под vless не раскрыта, а с учётом последних веяний РКН предполагаю что нужно его настраивать более гибко, чем по Васян гайдам, где тыкни сюда и туда и всё готово. Ждём второго сезона данного сериала.

    • @rexenpro2747
      @rexenpro2747 6 дней назад

      Мммм... а что там нового РНК придумал? Activу Prоbing стал юзать? Так от этого вроде ТЛС-Реалити и защищает.

  • @caprallex
    @caprallex Месяц назад

    Предполагаю что сканировать сети с VPSки не очень хорошая идея, лучше наверное это делать со своего устройства)
    Спасибо за информативное видео!

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад

      @@caprallex а какая разница? Он же ничего не делает вредоносного

    • @winni4707
      @winni4707 Месяц назад

      согласен, на странице гитхаб, рекомендация запускать локально "It is recommended to run this tool locally, as running the scanner in the cloud may cause the VPS to be flagged."

    • @caprallex
      @caprallex Месяц назад +1

      @@BogdanDotPy Вредоносного то ничего конечно, но тем не менее на hip hosting указано " 6.6. Запрещено размещение сетевых сканеров, прокси-чекеров и подобного ПО". А в репе RealiTLScanner указано "It is recommended to run this tool locally, as running the scanner in the cloud may cause the VPS to be flagged".
      Тут дело каждого конечно, но как будто бы нет смысла лишний раз рисковать :D

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад +3

      @@caprallex ой да забей, если ты один-два раза по 30 сек посканишь то ничего страшного) На постоянку ставить не надо конечно!
      Но вообще инфа для меня новая, век живи век учись)

    • @Th3_Revolution
      @Th3_Revolution Месяц назад

      А смысл со своего устройства сканить, если суть в том, чтобы найти домен из подсети твоего впс?

  • @Storm_VY
    @Storm_VY 3 дня назад

    Но это же прокси, а не VPN.
    А как сделать чтоб клиенты видели друг друга в сети на сервере

  • @zhanchuraev
    @zhanchuraev 3 дня назад

    Подскажите кто шарит при установки SSL в x-ui Выдает ошибку
    E: dpkg was interrupted, you must manually run 'dpkg --configure -a' to correct the problem.
    [ERR] install socat failed, please check logs

  • @БиллиБонс-ц7ф
    @БиллиБонс-ц7ф 5 дней назад

    Огромное спасибо. Всё получилось, кроме одного. Не могу сделать защиту по пингу, потому что открывается совсем другая менюшка в NANO. В видео версия 7.2. У меня по умолчанию 6.2. Может быть поэтому. Всё это для меня темный лес. Палево при проверке анонимности 80%. Подскажите пожалуйста что делать, может быть сталкивались. Не один я лузер

  • @Andrei_Belozorovich
    @Andrei_Belozorovich Месяц назад

    Респект!

  • @mugichi8597
    @mugichi8597 13 дней назад

    после отключения подключения в necoray , перестают открываться все сайты в браузере, приходится перезагружать роутер и пк.

  • @nomadrussia4667
    @nomadrussia4667 25 дней назад

    Советую всем скачать данное видео и сохранить 😅

  • @vladimironischenko3054
    @vladimironischenko3054 Месяц назад

    Главное только сервер хороший найти, а лучше за бугром и без предоставления доков 🤗

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад

      @@vladimironischenko3054 на сервер доки не нужны, можно просто по мылу регать😅

  • @ilyamishutka6731
    @ilyamishutka6731 6 дней назад

    такой вопрос, а нигде не известно где базируется данный хостинг, в плане в россии или нет?

    • @aleksios2
      @aleksios2 4 дня назад

      Ты же сам выбираешь где хочешь.

  • @umr289
    @umr289 Месяц назад

    А как ограничить количество подключений по ip
    пользователю? Раньше была такая функция в панели

  • @valerytiminsky5993
    @valerytiminsky5993 Месяц назад

    Богдан подскажи пожалуйста, за что отвечает настройка Sockopt в панели управления? как она влияет на работу TLS и Reality?

    • @BogdanDotPy
      @BogdanDotPy  24 дня назад

      Сложная тема, так просто не ответить

  • @besyatina
    @besyatina Месяц назад

    Видос хороший, спасибо. Ролик с настройкой админки будет? Или там нечего оптимизировать?

    • @rexenpro2747
      @rexenpro2747 6 дней назад

      Очень даже есть. Те же кастомные правила маршрутизации.

  • @Glav_Probiv
    @Glav_Probiv 14 дней назад

    Лайк !!!

  • @MatrixofNet
    @MatrixofNet Месяц назад

    спасибо за гайд

  • @cricketandarcher
    @cricketandarcher Месяц назад

    Храни вас господь!

  • @holddont225
    @holddont225 Месяц назад +1

    Привет
    Можешь сделать видео про марзбан
    И плюс можешь сделать видеоролик на панеле 3x-ui и марзбан про подписки сервера через gdrive который подключенный в телеграмм бот
    Такого в ютубе нету, если сделаешь такой видеоролик буду рад и поможешь

  • @zhanchuraev
    @zhanchuraev 20 дней назад

    Спасибо автору, простроил корпоративную сеть и не разу не обошел никаких блокировок так как уважаю закон РФ !

  • @NecronWasTaken
    @NecronWasTaken Месяц назад +2

    Здравствуйте. А вопрос насчет VLES TLS.
    Раз порт мы указываем 443, то как создавать новые подключения по этому способу? И возможно ли это?
    Если да, то что в кратце надо сделать?

    • @fakejade2818
      @fakejade2818 Месяц назад +2

      Просто добавляешь нового пользователя, на уже созданное подключение: Тогда у тебя на этом порту можно будет подключаться с двух устройств (или с 3-х, смотря сколько пользователей добавишь). Если же ты хочешь, именно подключение новое сделать - то только менять порт.

    • @NecronWasTaken
      @NecronWasTaken Месяц назад

      @@fakejade2818 О, спасибо большое, все получилось.

  • @stanleythegrapefruit5418
    @stanleythegrapefruit5418 Месяц назад +1

    а есть еще же marzban, почему выбор пал на 3x-ui ?

    • @VovkaZaharov
      @VovkaZaharov Месяц назад

      @@stanleythegrapefruit5418 спс за наводку, уже качаю ролик на эту тему)

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад

      @@stanleythegrapefruit5418 мне потребности закрывает

  • @Lradkev
    @Lradkev 8 дней назад

    Здравствуйте. Не нашел на Бусте как настроить авторизацию по ключам на сервере

    • @rexenpro2747
      @rexenpro2747 6 дней назад

      этого барахла навалом в любом поисковике

  • @Вырфырчик
    @Вырфырчик 23 дня назад

    А как правильно установить ssl сертификаты если у меня Double Vpn? 1 (vless) --> 2 (shadowsocks) К первому я подключаюсь а через второй выходит

  • @m1ffr0
    @m1ffr0 Месяц назад

    Здравствуйте, почти все настроил и как назло не понимаю как разрешить писать в файле nginx default. Пытаюсь сменить default_server но просто ничего не пишется при нажатии на клавиши

  • @ДмитрийМаковейчук-о7я

    Здравствуйте, у меня после настройки TLS и запуска Nekoray - на 2ip все равно пишет мою локацию, это если я в режиме системного прокси работаю, а если режим TUN включаю - тогда нормально работает, показывает Нидерланды....То есть только 1 режим работает почему-то. Есть идеи?

  • @IPurri85
    @IPurri85 2 дня назад

    на главе запрет пинга у меня затык, вск 3 шага сделал как в видео, а сервер пингуется, Ubuntu 24/02/1, есть страдальцы кто победил?

  • @АнтонГребенщиков-н1м

    На Hip Hosting работает запрет пинга, а на aeza фиг вам. Инструкции и команды из гугла пока не помогают

  • @respectkreativ846
    @respectkreativ846 6 дней назад

    Супер замороченное видео.

  • @AloneStroller
    @AloneStroller Месяц назад +3

    Вредный совет с портом. Если будет фильтроваться порт и протокол, то ip-адрес сервера забанят, т.к. TLS на нестандартном порту, отличном от 443. То есть, это уже большое ослабление маскировки.
    P.S. Discord можно настроить на работу с системным proxy. Быстро и несложно. По факту дискорд сам и подхватывает.

    • @dimapartov
      @dimapartov 27 дней назад

      @@AloneStroller подскажите таймкод

    • @AloneStroller
      @AloneStroller 27 дней назад

      @dimapartov Чего таймкод?

    • @dimapartov
      @dimapartov 26 дней назад

      @@AloneStroller вредного совета с портом

    • @shuudrak
      @shuudrak 2 дня назад

      подскажи как настроить Discord, а то звонки не проходят...

  • @saltis51
    @saltis51 Месяц назад

    Вопрос тут появился,самоподписанный сертификат для https панели можно использовать?

    • @SithTyro
      @SithTyro Месяц назад

      @@saltis51 можно

  • @evkaruna
    @evkaruna 2 дня назад

    Не закрывается пингование. Что на дебиане, что на убунте. Причем перепробовал не только как в вашем мануале, но и в целом по документации. Не пойму в чем дело...

    • @BigBrotherMega
      @BigBrotherMega 2 дня назад

      Была такая же проблема, после reboot сервера, пинги пропали.

    • @evkaruna
      @evkaruna День назад

      @BigBrotherMega ребутил... Не помогает. Всё равно пингуется.

    • @evkaruna
      @evkaruna День назад

      не братцы, что-то тут не так. Думал аеза мозги канифолит... Арендовал впс на хостинге как и у автора. Сервак убунта 24.04. Такая же фигня. Убунта 22.04 тоже не блочит... Бесполезно править конфиги - пингуется и хоть ты тресни... Автор, можешь чего-нибудь дельного подсказать по этому поводу?

    • @АртемМакаров-п4ы
      @АртемМакаров-п4ы 9 часов назад

      @@evkaruna поддерживаю таже беда, на серваке с хостинга из видео

  • @AV-rh8mv
    @AV-rh8mv 12 дней назад

    При попытке записать ключи SSl панель выдает ошибку Modify Settings Failed. Как исправить?

  • @firebird6034
    @firebird6034 17 дней назад

    А как впн юзать не на весь трафик, а выборочно?

  • @NP-kn8en
    @NP-kn8en Месяц назад

    Благадарю за гайд! Вопрос. Если я настроил сервак по вашему укороченому гайду 3x-ui, то стоит ли заморачиваться с такой безопастностью и перенастраивать сервак?

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад

      @@NP-kn8en если ты по http ходишь то да

    • @NP-kn8en
      @NP-kn8en Месяц назад

      ​@@BogdanDotPyСразу же настроил SSL сертификат и HTTPS

    • @MrSunTrope
      @MrSunTrope Месяц назад

      По http же только панель? Или весь трафик если https не настроен?

  • @snownocked1492
    @snownocked1492 21 день назад

    Сделайте пожалуйста подробный обзор марзбан

  • @Legacyyy777
    @Legacyyy777 Месяц назад

    При переходе на айпи либо на домен, не переходит на Гугл , это норм ? Reality

  • @sanztouch
    @sanztouch Месяц назад

    У меня nginx конфликтует с x-ui, x-ray перестает работать и веб заглушка nginx пропадает

  • @ДмитрийМильк
    @ДмитрийМильк Месяц назад +1

    Что-то не пойму, запрет пинга по вашей инструкции не работает. Пробовал на убунте и дебиан, результата не дало - пингуется. У меня ip привязан к домену, может быть поэтому?

    • @user-nb8lc2fw7l
      @user-nb8lc2fw7l 28 дней назад

      скорее всего провайдер не дает, у меня так же было

    • @ДмитрийМильк
      @ДмитрийМильк 28 дней назад

      @user-nb8lc2fw7l скорее всего. Ниже прочитал комменты, что надо хостинг менять. Ну ладно, пока оплачено менять не будем)

    • @BogdanDotPy
      @BogdanDotPy  24 дня назад

      да и не надо, если работает что тебе надо, не парься

    • @MBeSLaN
      @MBeSLaN 10 дней назад

      Также по гайду не получилось. У меня заработало по другому.
      В rules только добавляешь описанное ниже. Остальное оставляешь все как есть изначально.
      Но, а именно - следует найти раздел, который начинается с комментария `# ok icmp codes for INPUT`, и добавить в его начало следующее правило:
      -A ufw-before-input -p icmp --icmp-type echo-request -j DROP

  • @Gol_den
    @Gol_den 10 дней назад

    насчет hip hosting, они логи ведут?

    • @rexenpro2747
      @rexenpro2747 6 дней назад

      любой хостер обязан вести отчётность и при звонке от майора свистеть куда надо. в любой стране.

    • @Gol_den
      @Gol_den 6 дней назад

      @@rexenpro2747 а где об этом написано?

  • @MyagkiyRUS
    @MyagkiyRUS 21 день назад

    Вскем доброго времени! Ворпос. Как ограничить количество подключений с разных ip по одному ID ключу в (3X-UI)? Задача что бы на одном ключе ID не могло сидеть 2 человека одновременно.

  • @Роман-ш2ы7р
    @Роман-ш2ы7р Месяц назад

    почему именно Убута? Почему не Дебиан, в дальнейшем может появится необходимость установки дополнительного ПО

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад +1

      @@Роман-ш2ы7р потому что я так делаю, если ты имеешь свои потребности то делай как тебе удобно

    • @Witchfinder_General
      @Witchfinder_General Месяц назад

      я тоже под 3х ставлю всегда дебиан на сервере, поменьше жрёт памяти. Есть другие панели, там только убунту поддерживается. Под 3х дебиан лучше.

  • @DavidDexx1
    @DavidDexx1 9 дней назад

    Богдан привет! спасибо за видео. А можете под ключ мне все это настроить на моем сервере, если да ,сколько это будет стоить)

  • @Uppach
    @Uppach 20 дней назад

    Добрый день, подскажите пожалуйста, у вас в инструкции по реалити указан айпишник рандомный, но по факту мы используем мимикрию под сайт с 443 портом, это разве не вызывает вопросы? Есть ли смысл открывать 443 порт и в реалии тоже его ставить? И будут от этого конфликты какие нибудь?

    • @Uppach
      @Uppach 20 дней назад

      Заранее благодарю за ответ, ну и видос, много полезного узнал из него, буду доработки делать) а то ркн пуще прежнего лютует)

    • @Uppach
      @Uppach 20 дней назад

      И не совсем понял для чего запрещать пинг, на большинстве сайтов он же работает, что наших что зарубежных, как именно наличие пинга дискредитирует сервак?

    • @maksonaladin4033
      @maksonaladin4033 9 дней назад

      ​@@Uppachпро пинг же речь была о том что мы маскируемся под клиент, а не сервер. А сайт это как раз сервер и есть

    • @JesusChristIsMyLord
      @JesusChristIsMyLord 6 дней назад

      @@maksonaladin4033 непонятно же, наш клиент (комп, смартфон) коннектится в vps как к серверу.

    • @maksonaladin4033
      @maksonaladin4033 6 дней назад

      @@JesusChristIsMyLord в этом и соль. Мы коннектимся к серверу, но маскируем его под клиент, чтобы провайдер или кто-то ещё не понял что происходит на самом деле

  • @АнтонПупкин-з8к
    @АнтонПупкин-з8к 8 дней назад

    Как блокировать всю рекламу , в том числе на ютуб через панель ?

  • @user-nb8lc2fw7l
    @user-nb8lc2fw7l Месяц назад

    Привиет классный гайд, а будет ли норм работать по производительности трафика и безопаности через протокол передачи вебсокет с безопасностью TLS? если да может тоже гайд запилишь а то под реалити при более чем 13 пользователей одновременно гугл начинает снижать скорость жестко так =))

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад

      я не пробовал, но попробуй с сам мне расскажи)

  • @RoflKing-24
    @RoflKing-24 Месяц назад +1

    привет, подскажи пожалуйста возникла проблема в управление nginx скажи ты там вводишь :wq как это сделать я пол часа разбирался как там писать)

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад

      @@RoflKing-24 прям так, переключи раскладку на английский и пиши :wq

    • @RoflKing-24
      @RoflKing-24 Месяц назад

      @@BogdanDotPy спасибо, у меня ещё вопрос а можно ли и если можно то как подключить новые сервера к этому

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад

      @@RoflKing-24 новый сервера?
      Ты про клиентов или прям про сервера?

    • @RoflKing-24
      @RoflKing-24 Месяц назад

      @@BogdanDotPy прям про сервер допустим у меня в нидерландах а нужно ещё и в германии но чтобы они работали как экосистема

  • @ratsukasa
    @ratsukasa 8 дней назад

    Эх, все вроде как в видео, но все равно работает медленно, или вообще не работает. Кто может помочь?

  • @andreysinitsin9674
    @andreysinitsin9674 15 дней назад

    И все делается из под яндекс браузера. Браво.

    • @ssss..4610
      @ssss..4610 11 дней назад

      а тебе какая разница, чем ему удобно пользоваться?)

  • @coctebran2165
    @coctebran2165 Месяц назад

    Богдан привет. А консольный клиент конфигов 3X-UI есть ?

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад

      А зачем и главное нах*я?

    • @BogdanDotPy
      @BogdanDotPy  Месяц назад

      Если ты решил в автоматизацию упороться, то основа это X-Ray, у него конфиг лежит в json, делай с ним что хош

    • @PE4AJIbKA
      @PE4AJIbKA Месяц назад

      3x-ui - по сути гуи для инструментов (фреймворка xray и ещё пары вещей). Просто используй инструменты напрямую.

    • @coctebran2165
      @coctebran2165 Месяц назад

      @@BogdanDotPy у меня есть сервера в рф, не могу накатить ни grafana ни gitlab - ошибка gpg блочат по ip. просто лень с конфигами морочиться, вдру есть что то что на лету хавает настроки 3Х.

  • @AlLobov
    @AlLobov 18 дней назад

    У меня почему-то после 56:56 вообще все соединения отъехали. С выключенным впн Кроме 127.0.0.1 больше ничего не работает.
    Куда копать, как отменить это перенаправление портов, кто знает? А то я уже винду собрался сносить 😂