VPN·HUB·CRACK
MultiScript. Каталог «Установка»: разворачивание инфраструктуры · VPN HUB CRACK
MultiScript. Каталог «Установка»: разворачивание инфраструктуры
Раздел «Установка» это набор операций, каждая разворачивает или настраивает что-то на выбранном сервере. Ход выполнения показывается в реальном времени (чеклист шагов + терминал), результат пишется в «Журнал».
📖 Незнакомые слова? Все термины простыми словами есть в Словаре терминов.
Как пользоваться
- Сверху выберите сервер («Выполнить на сервере»). Сначала добавьте его в разделе «Серверы» → «Добавить сервер», панель проверит SSH-доступ и начнёт собирать характеристики (CPU/RAM/диск/аптайм).
- Выберите категорию (роль сервера): каталог разбит на четыре группы:
- Панель: поставить Remnawave (панель управления VPN-сервисом) и открыть по домену.
- Нода: подключить VPN-узел.
- Бот продаж: Telegram-бот.
- Обслуживание сервера: бэкапы, снапшот, очистка.
- Нажмите на нужную плитку, заполните параметры в окне и запустите. Смотрите живой лог.
На плитках есть бейджи «по SSH» (операция выполняется на самом сервере по SSH, нужен добавленный сервер) и «без SSH» (делается только через Remnawave API панели, сервер не требуется).
🔍 Готовность сервера (pre-flight)
Как только в окне операции выбран сервер, сверху появляется панель «Готовность сервера». Она проверяет узел перед запуском: root-доступ, ОС (Ubuntu / Debian), архитектуру (x86_64), RAM (предупредит, если мало), свободный диск, наличие Docker и заняты ли порты 80 / 443 (с именем процесса). Проверка только предупреждает и не блокирует запуск, но помогает заранее устранить проблемы (например, освободить :443).
Категория «Панель»
Установка Remnawave-панели
Ставит официальный стек Remnawave (Postgres + Valkey + backend) через Docker, генерирует все секреты и автоматически создаёт API-токен для дальнейшего управления. Панель поднимается на 127.0.0.1:3000 (наружу не торчит, открывается следующим шагом).
Открыть панель по домену
Просит домен (заранее направьте A-запись на IP этого сервера). Поднимает Caddy, выпускает доверенный сертификат Let's Encrypt и проксирует панель, после этого она открывается в браузере по https://ваш-домен без предупреждений. Тут же зайдёте и создадите супер-админа Remnawave.
Базовая оптимизация и защита
Готовит сервер: включает BBR и сетевые sysctl, фаервол UFW, fail2ban, swap-файл и Docker. Полезно прогнать на новом сервере перед остальным.
Категория «Нода»
Подключение ноды одной формой
Главная операция для наращивания флота. За один проход ставит remnawave/node, создаёт инбаунд (входную точку на ноде: протокол + порт), регистрирует ноду в панели, делает хост подписки (запись с готовым конфигом для клиента) и (по желанию) добавляет в автовыбор. В форме:
- Название и страна: флаг страны автоматически встаёт в начало имени хоста (его видно в подписке клиента).
- Протокол: VLESS Reality (маскировка под визит на чужой популярный сайт) или Hysteria2 (QUIC/UDP).
- Транспорт (только для VLESS): TCP + Vision, gRPC или xHTTP.
- Порт (по умолчанию 443) и служебный порт ноды (по умолчанию 2222).
- SNI: маскировочный домен для VLESS; для Hysteria2 в это поле вписывается домен с A-записью на ноду (под TLS-сертификат).
- Fingerprint (uTLS): «почерк» соединения, маскируется под браузер: firefox, chrome, qq, safari, ios, random.
- Добавить в автовыбор: сразу включить ноду в подписку клиентов.
Reality-ключи (x25519) и shortId генерируются автоматически. После установки нода ждёт подключения и появляется в панели как online.
Установить Hysteria2 (UDP/QUIC)
Отдельная плитка для быстрого протокола поверх QUIC: оптимизирует UDP-буферы, выпускает TLS-сертификат (Let's Encrypt, при занятом :80 выдаётся самоподписанный), монтирует серт в ноду, поднимает инбаунд Hysteria2 (alpn h3, congestion BBR) и создаёт хост подписки. Нужен домен с A-записью на ноду. То же самое можно получить, выбрав протокол Hysteria2 прямо в форме «Подключение ноды».
Починить блок (сменить протокол)
Если ноду душит DPI, помогает авто-смена транспорта по кругу TCP → gRPC → xHTTP. Берёт инбаунд (по тегу или первый VLESS), переключает транспорт, перенастраивает хосты под новый путь, ждёт реконнекта нод. Можно задать конкретный транспорт вручную.
Маскировка selfsteal
Прячет ноду за настоящим сайтом: на ноде поднимается локальный декой-сайт (Caddy) с валидным сертификатом Let's Encrypt, а Reality маскируется под него (dest → локальный декой, xver=1). Зонд или браузер, постучавшийся на :443 без Reality-ключа, видит обычный сайт. Нужен домен с A-записью прямо на эту ноду (grey-cloud, без проксирования Cloudflare). В конце операция сама проверяет маскировку запросом на :443.
Категория «Бот продаж»
Telegram-бот продаж
Разворачивает готовый бот (на базе bedolaga), привязанный к вашей Remnawave-панели: подписки, оплаты, пробный период, рефералы, промокоды, админка. Подробнее в статье «Управление VPN и бот продаж».
Категория «Обслуживание сервера»
Настроить автобекапы
Ставит на сервер скрипт бэкапа и cron: ежедневно делает дамп БД Remnawave (Postgres) + архив конфигов, с ротацией. Задаёте сколько копий хранить и час бэкапа. Архивы лежат на самом сервере (/opt/ms-backups). Галочка «Дублировать копию в Telegram» дополнительно отправляет каждый бэкап в ваш Telegram-чат (off-site копия на случай гибели сервера), берёт бота из «Настройки → Мониторинг и уведомления».
Снапшот сервера → скачать
Одной кнопкой собирает архив (дамп БД Remnawave + все конфиги) и скачивает его прямо на ваш компьютер, удобно как разовый бэкап «к себе».
Очистить сервер
Необратимо. Останавливает и удаляет все контейнеры, чистит Docker (сети/тома/образы), удаляет каталоги Remnawave/ноды/сертов/бэкапов и сбрасывает конфиг Caddy. Для запуска нужно подтвердить, введя IP сервера.